Install
openclaw skills install @zhaoxinghua09-cell/medical-device-cybersecurity提供医疗器械网络安全合规方法与工具,覆盖FDA、欧盟和中国监管要求,支持SBOM构建、漏洞管理和申报文档编写。
openclaw skills install @zhaoxinghua09-cell/medical-device-cybersecurity医疗器械网络安全合规工作台:对得上三地要求、建得出 SBOM、管得住漏洞、写得出申报文档。FDA 2026 起联网器械缺 SBOM/渗透测试 = 不予受理(RTA),欧盟 CRA 2027 将至——医械网络安全已是注册硬门槛。
「我们的联网诊断设备要过 FDA,网络安全要准备什么?」 「SBOM 怎么做?用什么格式?」 「发现漏洞了,协调披露流程是什么?」
# ① 区域要求速查
python tools/meddev_cyber_toolkit.py reg --region us # us=美国 / eu=欧盟 / cn=中国
# ② 网络安全检查清单(按阶段)
python tools/meddev_cyber_toolkit.py checklist --phase design # design/development/submission/postmarket
# ③ SBOM 字段模板(JSON)
python tools/meddev_cyber_toolkit.py sbom
# ④ 漏洞分级(CVSS 风格)
python tools/meddev_cyber_toolkit.py vuln --desc "远程可被利用执行任意代码"
# ⑤ 标准速查
python tools/meddev_cyber_toolkit.py standard
# 查看全部命令
python tools/meddev_cyber_toolkit.py --help
| 模块 | 文件 | 解决什么问题 |
|---|---|---|
| ① 全景与监管 | references/01-网络安全全景与监管.md | 为什么强制、三地监管框架、风险 |
| ② 美国 FDA 要求 | references/02-美国FDA网络安全要求.md | SBOM/漏洞管理/渗透/RTA、2026 强制 |
| ③ 欧盟要求 | references/03-欧盟网络安全要求.md | MDR 17.2、NIS2、CRA 2027、RED |
| ④ 中国 NMPA 要求 | references/04-中国NMPA网络安全要求.md | 注册审查指导原则、标准 |
| ⑤ SBOM 实操 | references/05-SBOM实操.md | 字段、格式、更新、供应链 |
| ⑥ 漏洞管理 | references/06-漏洞管理与协调披露.md | CVSS 分级、修复时限、披露流程 |
| ⑦ 体系与文档 | references/07-网络安全体系与文档.md | ISO 81001-5-1、与 13485/62304 联动、申报文档 |
| ⑧ FAQ | references/08-FAQ.md | 高频疑问 |
reg 命令查目标市场监管要求,对照 02/03/04 模块;sbom 命令取字段模板,按 05 模块实操;vuln 分级 + 06 模块协调披露流程,07 模块备文档。版权与许可:© 2026 注册老炮。本作品(含方法论、模板、法规整理与原创表达)依 MIT License 提供,详见 LICENSE.md。
知识版权声明:本作品汇集的医械网络安全方法论、要求整理、流程与原创表达,归 注册老炮 所有。未经许可,不得复制、转载、转售本作品全部或实质部分,不得用于任何模型训练或二次分发牟利。
免责声明:本作品按「现状」(AS IS) 提供,不作任何明示或暗示的担保,包括但不限于适销性、特定用途适用性与监管准确性保证。使用者应自行核实并承担使用后果,作者不对因使用本作品产生的任何直接或间接损失负责。