check_compliance
Assess compliance posture against frameworks like PCI, HIPAA, SOC2, CIS, NIST. Identify failing controls, pass/fail rates, and upcoming risk acceptances to address gaps.
Instructions
[Compliance] Compliance posture assessment — framework pass/fail rates, failing controls, risk acceptances. @slow
USE WHEN: "are we PCI compliant?", "compliance gaps", "show failing controls", "risk acceptances expiring", "HIPAA posture", "CIS benchmark results", "what frameworks do we have?"
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| tag | No | filter by tag | |
| limit | No | max results (default 20) | |
| detail | No | "summary" | "standard" | "detailed" | standard |
| platform | No | "windows" | "linux" (filter by platform) | |
| framework | No | "PCI" | "HIPAA" | "SOC2" | "CIS" | "NIST" | "" (all frameworks) | |
| vuln_type | No | "False Positive" | "Compensating Control" | |
| asset_group | No | filter by asset group | |
| days_to_expiry | No | show exceptions expiring within N days (default 30) | |
| exception_status | No | "Active" | "Expired" | "Pending" | Active |
| include_exceptions | No | include vulnerability exceptions/risk acceptances |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |