狀態:Phase 1 brainstorming 已完成,spec 已細化為 api-spec.md 歸檔日期:2026-04-30 撰寫人:raymond
以下為原始白話需求,作為溯源參考。最新可執行 spec 請見
api-spec.md(SA) 與後續的design.md(SD)。Phase 1 brainstorm 修正了三點原始想法(不再採用):
OSCAL JSON 匯出沿用既有邏輯— 既有匯出邏輯不存在,v1 不做、留 v2系統元件 / 軟體元件 / 外部系統結構化抽取— 範例 docx 該章節多半是敘述,無結構,v1 跳過LLM 輔助解析— v1 純規則 + 拖拉指派,LLM 留 v2 候選詳見
api-spec.md§1.2。
客戶(資安顧問 / 受評公司)目前都用 Word 寫 SSP(System Security Plan)。 他們把寫好的 docx 上傳到 Guidant AI 後,希望系統能:
reference/ASIA-CMMC-SSP-DRAFT-202604.docx(CMMC Asia draft,作為主要解析目標)