Token导航 LogoToken导航TokenDH.com
效率只读clawhub未标认证来源可访问clear审计通过

gxp-complianceGXP 合规性

Agent Skill

gxp-compliance 用于辅助部署、云资源、容器和基础设施运维,适合在 OpenClaw 中需要检查配置、整理部署步骤或排查环境问题时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,281

周安装

98

GitHub Stars

公开资料未说明

下载量

1,013
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:gxp-compliance(GXP 合规性)
来源仓库:https://github.com/zealot00/gxp-compliance
安装命令:
openclaw skills install gxp-compliance
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install gxp-compliance

简介

gxp-compliance 用于辅助部署、云资源和基础设施运维,适合在 OpenClaw 中检查配置和合规要求时使用。

  • 支持 GxP、FDA 21 CFR Part 11 等法规分析,适用于医药和监管领域项目。
  • 通过 clawhub 安装,命令为 openclaw skills install gxp-compliance,提供合规评估报告。
  • 安装前需确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写操作。
  • 建议在受监管项目中谨慎使用,确保输出符合行业标准和审计要求。

SKILL.md

name
gxp-compliance
description
>

GxP 合规检查与供应商问卷分析

核心能力

  1. 合规性分析 - 评估系统/流程是否满足GxP要求
  2. 供应商评估 - 分析供应商问卷并给出评分和建议
  3. 差距分析 - 识别当前状态与GxP要求的差距
  4. 检查清单生成 - 生成验证和审计检查清单

参考文档

使用前先阅读相关参考文档:

快速使用

供应商问卷分析

收到供应商问卷后,按以下流程分析:

1. 提取供应商答案
2. 对照评估矩阵打分
3. 识别关键风险项
4. 生成评估报告

评估输出格式

## 供应商评估报告

### 总体评分
| 领域 | 平均分 | 状态 |
|------|--------|------|
| 质量体系 | X.X/5 | ✅符合/⚠️待改进/❌不符合 |
| 验证能力 | X.X/5 | ... |
| 开发能力 | X.X/5 | ... |

### 关键发现

#### 🔴 高风险项 (必须整改)
| 问题 | 描述 | 建议 |
|------|------|------|
| ... | ... | ... |

#### 🟡 中风险项 (建议改进)
| 问题 | 描述 | 建议 |
|------|------|------|
| ... | ... | ... |

#### 🟢 低风险项 (可选优化)
| 问题 | 描述 | 建议 |
|------|------|------|
| ... | ... | ... |

### 最终结论
- [ ] 批准
- [ ] 条件批准 (需完成以下整改)
- [ ] 拒绝

合规检查清单

生成GxP合规检查清单:

检查项 | 法规依据 | 当前状态 | 风险等级 | 整改建议

风险等级定义

  • CRITICAL: 法规强制要求,违反会导致483/警告信
  • HIGH: 最佳实践建议,可能导致数据完整性问题
  • MEDIUM: 改进机会,建议实施
  • LOW: 可选优化项

21 CFR Part 11 合规检查

针对电子记录和电子签名系统,重点检查:

检查项Part 11条款检查方法
审计追踪§11.10(e)验证操作日志存在且不可修改
电子签名唯一性§11.100确认每个签名绑定唯一用户
签名链接§11.70确认签名与记录不可分割
访问控制§11.10(d)验证权限管理和密码策略
数据备份§11.10(c)确认备份频率和恢复测试
电子签名认证§11.200确认双要素认证机制

GAMP5 Category 判定

根据系统类型判定GAMP5 Category:

Category类型验证要求
1基础设施软件低 - 标准验证
2非配置型商业软件低-中
3配置型商业软件
4用户定制软件中-高
5定制/嵌入式软件

判定依据

  • 是否开源/现货软件?
  • 是否需要客户化配置?
  • 是否有源代码修改?
  • 是否影响GxP关键流程?

差距分析模板

## GxP合规差距分析报告

### 分析对象
- 系统/供应商名称:
- 分析日期:
- 分析范围:

### 法规框架
[ ] FDA 21 CFR Part 11
[ ] EU Annex 11
[ ] GAMP5 2nd Edition
[ ] 其他:_________

### 差距矩阵

| 需求项 | 法规要求 | 当前状态 | 差距描述 | 风险等级 | 整改措施 | 优先级 |
|--------|----------|----------|----------|----------|----------|--------|
| ... | ... | ... | ... | ... | ... | ... |

### 整改路线图

#### Phase 1 (0-3个月) - 关键风险
- [ ] 整改项1
- [ ] 整改项2

#### Phase 2 (3-6个月) - 重要改进
- [ ] 整改项3
- [ ] 整改项4

#### Phase 3 (6-12个月) - 优化项
- [ ] 整改项5

### 验证建议
[ ] 需要重新验证
[ ] 补充验证活动
[ ] 持续监控即可

关键判断标准

数据完整性 (ALCOA+)

评估数据完整性时,检查:

A - Attributable (可归属): 操作可追溯到具体人员
L - Legible (可读): 数据清晰可读
C - Contemporaneous (同时): 实时记录
O - Original (原始): 使用原始记录
A - Accurate (准确): 数据真实准确
+ - Complete (完整): 所有数据完整
+ - Consistent (一致): 数据逻辑一致
+ - Enduring (持久): 记录长期保存
+ - Available (可用): 数据可随时调取

供应商关键问题 (Must Have)

以下问题如答案为"否"或评分<3,供应商应被拒绝:

  1. ISO认证: 是否有ISO 9001或ISO 13485证书?
  2. CSV经验: 是否有GxP系统验证经验?
  3. 审计追踪: 系统是否支持完整的审计追踪?
  4. 电子签名: 是否符合Part 11电子签名要求?
  5. 合规声明: 供应商是否提供书面合规声明?

电子签名合规要点

要求说明检查方法
唯一性每个签名绑定唯一用户身份管理验证
两要素高级签名需双认证认证机制测试
链接签名与记录不可分割技术架构评审
审计每次签名有完整日志日志内容检查
不可伪造防伪造措施到位安全测试

输出格式规范

合规报告

所有合规报告应包含:

  1. 执行摘要 (最多200字)
  2. 评估范围与方法
  3. 详细发现 (按风险等级排序)
  4. 整改建议 (按优先级排序)
  5. 结论与建议行动

术语表

缩写全称中文
GxPGood Practices良好实践
CSVComputerized System Validation计算机化系统验证
GMPGood Manufacturing Practice药品生产质量管理规范
GLPGood Laboratory Practice良好实验室规范
GCPGood Clinical Practice良好临床规范
URSUser Requirement Specification用户需求规格
FSFunctional Specification功能规格
DSDesign Specification设计规格
IQInstallation Qualification安装确认
OQOperational Qualification运行确认
PQPerformance Qualification性能确认
SOPStandard Operating Procedure标准操作规程
CAPACorrective And Preventive Action纠正和预防措施
ALCOAAttributable, Legible, Contemporaneous, Original, Accurate可归属、可读、同时、原始、准确

使用示例

示例1: 供应商问卷分析

输入: 供应商填写了GxP合规问卷

处理:

  1. 读取供应商答案
  2. 对照评估矩阵逐项打分
  3. 识别关键风险项
  4. 生成评估报告

输出: 结构化评估报告含总体评分、风险分析、整改建议

示例2: 21 CFR Part 11合规检查

输入: 需要评估某系统是否满足Part 11

处理:

  1. 对照Part 11条款逐一检查
  2. 执行差距分析
  3. 评估电子签名合规性
  4. 生成检查清单和整改建议

输出: Part 11合规检查清单和差距分析报告

示例3: GAMP5 Category判定

输入: 需要确定某供应商系统的GAMP5 Category

处理:

  1. 分析系统类型(现货/配置/定制)
  2. 评估GxP关键性影响
  3. 确定最终Category
  4. 给出验证要求建议

输出: Category判定结果及验证活动建议

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

96.3%
按下载量换算976

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills