
GDPR / CCPA 數據隱私合規6 個技能30 分鐘跑通第一遍檢查【免費下載鏈接】awesome-agent-skillsA curated collection of 1000 agent skills from official dev teams and the community, compatible with Claude Code, Codex, Gemini CLI, Cursor, and more.項目地址: https://gitcode.com/GitHub_Trending/aweso/awesome-agent-skills你的產品要進歐盟或加州市場GDPR 和 CCPA 數據隱私合規檢查繞不開但不知從哪下手。讀完這篇你能在 Awesome Agent Skills 里挑出 6 個現成技能30 分鐘跑通第一遍合規檢查。先劃清適用邊界GDPR 和 CCPA 各管什么?? 選技能之前先確認你的產品落在誰的管轄范圍內。對比項GDPRCCPA適用對象歐盟用戶的個人數據加州居民的個人信息典型義務同意管理、響應數據主體權利告知義務、刪除與退出選項開發側動作建處理記錄、寫隱私政策列數據清單、做用戶退出入口表里的數據主體權利指用戶要求查看或刪除自己數據的權利。 如果兩邊都涉及多地區合規要各建一份清單別共用一套條款。合規技能推薦三類能力六個現成技能 Awesome Agent Skills 收錄了 1000 代理技能。 合規相關的能力可以歸成三類文檔、檢查、安全。 六個技能按這三類排好直接對號入座技能解決什么問題關鍵能力鏈接phuryn/privacy-policy隱私政策生成政策沒底稿、缺配套協議按應用類型、數據處理方式、目標用戶生成 GDPR 合規政策附數據處理協議模板phuryn/pm-skillslawvable/awesome-legal-skills法律文檔要人工逐份過合同起草、合規檢查、條款分析、風險評估lawvable/awesome-legal-skillstrailofbits/spec-to-code-compliance規范寫了代碼沒照著做把規范轉成代碼檢查輸出合規報告方法源于區塊鏈審計trailofbits/spec-to-code-compliancemukul975/Anthropic-Cybersecurity-Skills安全面太寬查不過來753 個技能、38 個領域映射 MITRE ATTCK 攻擊圖譜mukul975/Anthropic-Cybersecurity-Skillsprompt-security/clawsec技能被改動、審計流程漂移漂移檢測、自動安全審計、完整性驗證、態勢評估prompt-security/clawsecBehiSecc/VibeSec-Skill代碼埋著常見漏洞攔截 IDOR、XSS、SQL 注入SSRF 防護、弱認證檢測BehiSecc/VibeSec-Skill兩個術語先說清楚。數據處理協議DPA約定雙方各自處理個人數據邊界的合同模板。 MITRE ATTCK公開的攻擊行為圖譜拿它當安全技能的對照坐標。完整技能索引見 README.md收錄標準寫在 CONTRIBUTING.md。30 分鐘跑通合規檢查自動化安裝、驗證、看產出?? 從最省事的隱私政策生成入手分三步走。安裝在終端跑一條命令把技能裝進 Claude Code。claude skills install phuryn/privacy-policy驗證讓 Claude Code 用 privacy-policy 技能給當前應用起草一份隱私政策。預期產出一份按應用類型、數據處理方式、目標用戶定制的政策草稿外加數據處理協議模板。把草稿里的數據收集項和代碼里實際存儲的字段對一遍能對上就算跑通。把合規卡進開發、測試、發布三個節點 技能裝好只是開始卡進流程才算落地。開發階段隱私政策生成先于代碼寫用戶數據功能前先用 privacy-policy 出政策草稿和 DPA 模板。 再把政策關鍵條款交給 spec-to-code-compliance 轉成代碼檢查。 每改一次數據相關代碼就跑一次偏離立刻能看到。測試階段安全掃描和漏洞攔截測試時讓 vibesec 按漏洞獵手視角查 IDOR、XSS、SQL 注入 并做 SSRF 防護和弱認證檢測。 再跑 clawsec 做漂移檢測與完整性驗證確認審計流程沒被改壞。發布階段出報告交人工發布前用 mukul975/Anthropic-Cybersecurity-Skills 按 MITRE ATTCK 對照安全態勢。 再用 lawvable/awesome-legal-skills 做一輪風險評估。 最后產出一份能直接交給法務的合規報告。容易踩的三個坑?? 三個坑都來自真實項目先記下來再動手。自動化不等于免責。技能生成的是草稿和報告法律責任還是你的。關鍵條款要留人工審查這一步省不掉。一次生成就收工。法規會更新技能也要定期重跑。把合規檢查排進例行任務跟蹤法規變化出問題時手里有報告可查。只盯一個法域。產品同時面向歐盟和加州時多地區合規要兩邊各建清單。拿 GDPR 的政策直接當 CCPA 用條款會缺位。收尾把合規檢查固定成例行動作六個技能分工已經排好文檔用 privacy-policy 和 lawvable檢查用 spec-to-code-compliance安全用 clawsec、vibesec 和 Anthropic-Cybersecurity-Skills。 按開發 → 測試 → 發布卡進流程合規就從一次性工程變成每次發布前都能重跑的檢查。技能產出的政策草稿和檢查報告都不能替代法律意見。上線前請執業律師復核全部文檔責任邊界最終以法律顧問的意見為準。【免費下載鏈接】awesome-agent-skillsA curated collection of 1000 agent skills from official dev teams and the community, compatible with Claude Code, Codex, Gemini CLI, Cursor, and more.項目地址: https://gitcode.com/GitHub_Trending/aweso/awesome-agent-skills創作聲明:本文部分內容由AI輔助生成(AIGC),僅供參考