ArcKit加拿大联邦叠加层:FITA、PIA、AIA、OCAP等12命令合规体系
【免费下载链接】arc-kitThe Enterprise Architecture Governance Harness — strategy, architecture, delivery, and assurance using AI coding assistants项目地址: https://gitcode.com/GitHub_Trending/ar/arc-kit
ArcKit 加拿大联邦叠加层(arckit-ca插件)是一套面向加拿大联邦机构的 12 条合规命令体系,覆盖 FITA(外国影响透明度与问责法)、PIA(隐私影响评估)、AIA(算法影响评估)、OCAP(原住民数据主权)等核心法规,让企业架构师用 AI 编码助手一键生成合规文档草稿。无论你是政府数字化团队、合规顾问还是独立架构师,都能用它把"法规合规"从散落的文档变成系统化工作流。
它是什么:一套"联邦合规即代码"插件
ArcKit 主插件提供 71 条核心命令,而arckit-ca是其中一个社区维护的加拿大联邦辖区叠加层(jurisdiction overlay)——叠加在核心插件之上,专门处理加拿大联邦法规场景。它包含:
- 12 条斜杠命令:
/arckit:ca-fitaa、/arckit:ca-pia等,对应 12 类合规文档 - 12 份文档模板:每份命令背后都有结构化模板骨架
- 1 条编排配方(recipe):
ca-federal-fitaa,把 12 条命令按依赖顺序串联成完整合规套件
⚠️ 注意:所有命令标注为社区贡献(Community-contributed),输出是供专业人员审阅的草稿,不是法律意见。引用以 Justice Laws Website 现行文本为准。
两步安装:最快启用方法
需要先安装核心插件arckit,再安装加拿大叠加层(两者缺一不可,否则配方无法解析基础命令):
claude plugin install arckit@arckit-claude claude plugin install arckit-ca@arckit-claude安装完成后,直接输入/arckit:ca-pia <项目ID>即可开始生成文档。
12条合规命令清单:一条命令对应一部法规
| 命令 | 对应法规/标准 | 生成什么 |
|---|---|---|
/arckit:ca-fitaa | FITAA(C-70 法案,2024) | 外国影响登记评估、登记册设计 |
/arckit:ca-pia | Privacy Act + TBS PIA 指令 | 隐私影响评估(PIA) |
/arckit:ca-aia | TBS 自动化决策指令 | 算法影响评估(I–IV 级评分) |
/arckit:ca-ocap | OCAP®(FNIGC) | 原住民数据主权评估 |
/arckit:ca-charter | 加拿大权利与自由宪章 | 权利设计评审(Oakes 比例性框架) |
/arckit:ca-atip | 信息获取法/隐私法 | ATIP 豁免映射与分离设计 |
/arckit:ca-itsg-33 | TBS ITSG-33 | 适用性声明(SoA)+ 安全分级 |
/arckit:ca-soia | Security of Information Act | 特别操作信息处理方案 |
/arckit:ca-cloud-residency | GC 云采用战略 | 主权云驻留评估(Protected B+) |
/arckit:ca-gc-digital-standards | 加拿大数字标准(10项) | 符合性记分卡 + 差距整改计划 |
/arckit:ca-ola | 官方语言法(IV/V/VI 部分) | 双语服务对等矩阵 |
/arckit:ca-pspc | PSPC 供应手册 | 联邦采购策略(含 PSAB 5% 目标) |
完整清单见 plugins/arckit-ca/README.md,每条命令的完整定义在 plugins/arckit-ca/commands/ 目录下。
深入四个旗舰命令:它们如何工作
ca-fitaa:外国影响登记评估
以 ca-fitaa.md 为例,一条命令会引导 AI 依次生成:活动范围界定(法定触发条件决策树)、登记册字段设计、公开登记与受保护调查数据的分离规则、与外国影响透明度专员办公室的联络协议、宪章第 2 条风险登记册,以及合规时间表。凡是法规条文尚未落定的地方,会自动标记<TBC>提醒人工核实——这是它区别于"套模板"的关键。
ca-pia:隐私影响评估
ca-pia.md 生成 PIA 时会覆盖隐私法第 4–8 条的收集/使用/披露边界、个人信息清单、Oakes 四步必要性分析,以及OPC 通知触发分析(新计划在上线前 30 天须通知隐私专员办公室),最后输出审批链和行动跟踪器。
ca-aia:算法影响评估
ca-aia.md 按 TBS 自动化决策指令对系统做 I–IV 级问卷评分(六个维度),生成透明度通知、同行评审触发条件、人在回路(human-in-the-loop)边界设计和救济机制。
ca-ocap:原住民数据主权
ca-ocap.md 特别强调 OCAP® 是关系而非清单——它只生成规划脚手架和评估(FNIGC 前置接触门、逐数据集 OCAP 映射、联合治理计划),并明确声明不能替代与 FNIGC 及社区的代表性直接接触。
一键编排:ca-federal-fitaa 配方
逐条执行 12 个命令很繁琐,ArcKit 提供了 ca-federal-fitaa.yaml 配方,按依赖关系自动编排整条流水线,几个编排细节很值得注意:
- 宪章评审先行:
ca-charter排在早期运行,因为其 s.2(表达自由)、s.7 等结论会影响 FITAA/PIA/AIA 的设计决策 - PIA 是隐私底座:ATIP、AIA 都依赖 PIA 的输出,避免个人信息清单重复定义
- 安全分级门控:SOIA 处理方案依赖 ITSG-33 的安全分级结果,不会凭空生成
- OCAP 按需启用:默认关闭,只有当项目涉及原住民数据且已安排 FNIGC 前置接触时才打开
- 云研究三足并行:AWS Canada、Azure Canada、GCP Canada(蒙特利尔/多伦多)三路云研究并行,最终汇入主权云驻留评估
一条命令即可跑完"原则 → 需求 → 研究 → 12 类合规文档 → 风险登记册 → 6 份架构决策记录(ADR)→ 框架总览"的完整闭环。
模板与质量控制
每个命令生成的文档骨架来自 plugins/arckit-ca/templates/ 下的 12 份模板(如 ca-fitaa-template.md),且支持三层覆盖:用户自定义模板 > 项目级模板 > 插件内置模板,方便部门按自身格式调整。
写入前,命令会对照 quality-checklist.md 执行通用检查 + 该文档类型的专项检查;引用外部法规时则按 citation-instruction.md(references/)登记原始 URL 和核验日期,保证引用可追溯——这正是"治理工装(harness)"理念的体现:不只是生成文档,还守护文档的质量底线。
适合谁:3 类使用者的最佳实践
- 联邦机构数字化团队:从最痛的 PIA/FITAA 单点切入,再逐步扩展到配方全量运行
- 合规/安全顾问:把生成草稿作为客户工作坊的底稿,加速"讨论-评审-定稿"循环
- 架构师学习者:通读 ca-federal-fitaa.yaml 的依赖图,能快速理解加拿大联邦合规体系的整体结构——12 条命令之间的依赖关系本身就是一张法规关系地图
快速上手清单
- 确认核心插件
arckit已安装(叠加层依赖它) - 安装
arckit-ca插件 - 先单跑
/arckit:ca-pia或/arckit:ca-fitaa熟悉单命令输出 - 需要全套文档时运行
ca-federal-fitaa配方 - 让具备资格的律师、ATIP 协调员、ITSEC 官员对草稿做最终复核
这套 12 命令体系把加拿大联邦合规中最复杂的交叉引用(宪章权利 ↔ 隐私 ↔ AI ↔ 安全分级 ↔ 原住民数据主权)固化成了可重复执行的工程流程,是"用 AI 编码助手做合规治理"的一个典型范例。
【免费下载链接】arc-kitThe Enterprise Architecture Governance Harness — strategy, architecture, delivery, and assurance using AI coding assistants项目地址: https://gitcode.com/GitHub_Trending/ar/arc-kit
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考