写作与内容 privacy-policygdprccpalegal-compliancewebsite-scanningcookie-consentdocument-generation

隐私政策生成器

扫描网站实际的数据收集行为,自动生成符合 GDPR 与 CCPA 要求、贴合真实做法的隐私政策。

FollowSkills 评估 · FSRS-2.0
不推荐
44/ 100 五分制 2.2 / 5
1 2 3 4 5 6
1信任安全12 / 25 · 2.4/5

该技能通过 WebFetch 抓取用户提供的任意 URL 并分析页面源码,属于只读外呼,风险面较小;输出含明确的 AI 免责声明并要求律师复核,数据流说明较清晰。但扣分点在于:对外部网站请求无显式用户确认步骤、扫描范围(读取页面脚本内容)未声明最小权限边界、生成文件直接写入工作目录无回滚说明、许可与发布者归属均不明。

2可靠稳定9 / 20 · 2.3/5

指令结构自洽,四阶段流程(扫描→生成→Banner→输出)明确,检测清单详尽,未执行路径上无明显矛盾;扣分在于无任何测试或可复现示例,扫描覆盖度依赖模型推断(可能漏检或误检 trackers),对不可达 URL、JS 渲染页面等异常输入无失败反馈规定。

3适用触发7 / 15 · 2.3/5

触发条件清晰(/legal privacy <url>),场景明确(为已有网站生成隐私政策),并声明了能力边界(仅覆盖公开页面检测到的实践)。扣分在于:核心功能完全依赖 WebFetch 访问境外网站,对中国大陆网络可达性未评估;无中文支持;URL 必须是可抓取的在线站点,SPA/登录后页面不适用但未明示。

4规范维护6 / 15 · 2.0/5

SKILL.md 分层清晰、结构良好,含结构化模板与 [FILL IN] 占位符;扣分在于:仓库许可元数据未知、无版本号或变更日志、无 FAQ 或已知限制文档、维护责任与更新路径不明,README 大量营销性内容('60 seconds'、'82%' 等统计)来源不可考,且关联 Skool 社区推销。

5有效结果6 / 15 · 2.0/5

仅基于实际检测结果生成政策、输出含风险标记与行动项,设计上比通用模板有边际价值;但按静态规则执行证据缺失,上限 7;扣分在于输出仍需填写联系方式、保留期限等多项内容且必须律师复核,'直接可用'程度有限,合规正确性(GDPR/CCPA 条款准确性)无验证。

6证据核验4 / 10 · 2.0/5

可审计材料有限:SKILL.md 全文可见,检测清单与模板可核对;扣分在于无测试、无示例输出、无第三方执行证据,README 中营销统计($300-$500/hour、82% 等)无出处,作者主张与可验证事实未分离。

证据充分度: 评估于 2026年9月9日 审查版本 19ece98df260
使用前请注意
  • 本评估仅为静态源码审阅,未执行任何扫描或生成流程;实际输出质量未经独立验证。
  • 生成的隐私政策为 AI 自动产出,不构成法律意见;发布前必须由执业律师审核。
  • 自动扫描仅覆盖公开页面可见内容,无法检测后端、内部或移动端数据处理实践,政策可能与实际不符。
  • 核心功能依赖 WebFetch 对目标网站的访问,在中国大陆网络环境下对部分境外站点可能不可达,且技能不支持中文。
  • 仓库无许可证元数据、无版本与变更记录,企业采用前应核实授权与维护状态。
  • README 中的营销数据(如 '60 seconds'、'82%')来源不可考,不应作为采购依据。
评估证据 [1][2]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是 AI Legal Assistant 技能集中专注于隐私政策的一个子技能,通过 /legal privacy <url> 命令触发。它会用 WebFetch 抓取目标网站,按清单检测 Cookie、追踪脚本、表单字段、支付处理和第三方服务,然后只根据实际检测到的内容生成一份结构完整的隐私政策,涵盖 GDPR、CCPA/CPRA、COPPA 等条款,并附上 Cookie 同意横幅建议。输出保存为 Markdown 文件,并给出合规风险标记和需要人工填写的清单。它明确声明不构成法律意见。

1) 通过 WebFetch 抓取指定网站,检测 Cookie、Google Analytics、Meta Pixel、表单数据收集、Stripe/PayPal 支付、聊天组件、社交登录、广告脚本等数据收集信号;2) 将网站按数据收集强度分为 Minimal/Moderate/Extensive/Heavy 四级;3) 生成含 12 个章节的隐私政策,包括数据类型、处理用途与 GDPR 法律基础表、第三方共享、数据保留、GDPR 与 CCPA 用户权利、儿童隐私(COPPA)、国际数据传输等;4) 输出 Cookie 同意横幅文案及合规要求说明;5) 将结果保存为 PRIVACY-POLICY-[公司名]-[日期].md,并输出检测摘要、合规就绪评估、待填项和风险标记。

  1. 独立开发者或小企业在上线 SaaS 落地页前,快速获得一份基于网站实际追踪工具的隐私政策草稿
  2. 自由职业者为电商类客户网站生成隐私政策初稿,再交由律师审阅定稿
  3. 网站运营者用检测摘要自查:是否装了第三方追踪却缺少 Cookie 同意横幅等高风险问题
  4. 面向加州用户的网站,需要补充 CCPA 的'Do Not Sell or Share'链接和用户权利条款时,用生成的政策模板补齐
  5. 合规顾问对客户网站做初步 GDPR/CCPA 差距评估,作为正式审计前的快筛

这个 Skill 有哪些优点和局限?

优点
  • 政策内容基于对网站的实际扫描结果生成,而非千篇一律的模板,不会为未检测到的数据类型虚构条款
  • 同时覆盖 GDPR、CCPA/CPRA、COPPA 和 ePrivacy 的核心要求,并给出法律基础对照表
  • 输出包含风险分级标记(高/中/低)和明确的待填清单,便于后续人工完善
  • 内置醒目的法律免责声明,反复提示需要执业律师审阅,定位诚实
局限
  • 仅能扫描公开页面的前端信号,无法获知后端数据处理、员工数据使用等真实做法,生成的政策可能与实际不符
  • 未标注许可证,使用与商用条款不明确
  • 政策质量取决于扫描深度,单页抓取可能遗漏子页面或动态加载的追踪脚本
  • 输出为 Markdown,无内置的 HTML/JS 嵌入格式;PDF 导出属于同一仓库的另一个技能(/legal report-pdf),不归本技能管
  • 无测试套件,也未提供实际生成样本的合规性验证记录

如何安装这个 Skill?

整个技能集通过一行命令安装:curl -fsSL https://raw.githubusercontent.com/zubair-trabzada/ai-legal-claude/main/install.sh | bash,会安装全部 14 个技能与 5 个 agent。本技能位于仓库 skills/legal-privacy/ 目录。卸载使用对应的 uninstall.sh。Python 3.8+ 与 reportlab 仅 PDF 报告功能需要,本技能本身不需要。

如何使用这个 Skill?

在 Claude Code 中运行 /legal privacy <url>,例如 /legal privacy https://example.com。技能会扫描该网站并输出政策文件 PRIVACY-POLICY-[公司名]-[日期].md。之后需按提示手动填写 [FILL IN] 处:联系邮箱、通信地址、DPO 信息、数据保留期限等,并让执业律师审阅后再发布。

这个 Skill 与同类方案有什么区别?

仓库将其定位为 AI Legal Assistant 十四个技能中的一员,与 /legal terms(服务条款生成)为姊妹功能;README 提到的对照基准是人工律师审查(每小时 300–500 美元),但未提及其他具体竞品工具。

常见问题

生成的隐私政策可以直接发布吗?
不建议。技能自身反复强调输出为 AI 生成、不构成法律意见,政策中留有 [FILL IN] 占位符(联系邮箱、地址、DPO、保留期限),且自动扫描无法反映后端真实数据处理,发布前必须由执业律师审阅。
它是怎么知道我的网站收集了哪些数据的?
它用 WebFetch 抓取页面,检查源码、脚本和可见内容中是否有 Google Analytics、Meta Pixel、Stripe、表单字段等约几十项检测信号,然后只对实际检测到的内容生成对应条款。
需要安装额外的依赖吗?
本技能本身不需要 Python 或 reportlab(那些只用于另一个 PDF 报告技能),但需要 Claude Code 环境和网络访问权限来抓取目标网站。
使用它有法律风险吗?
有潜在风险:如果扫描遗漏了某些数据实践,生成的政策会与实际不符,可能引发 GDPR/CCPA 合规问题。因此它适合作为草稿和自查工具,不能替代律师出具的法律文件。

同仓库的其他 Skills

均来自 zubair-trabzada/ai-legal-claude

效率与协作

服务条款生成器(AI 法律助手)

扫描任意网站或 SaaS 产品,自动生成符合 GDPR/CCPA 的完整服务条款,并为每个条款附上通俗英文摘要。

效率与协作

合规差距分析(Compliance Gap Analysis)

扫描任意网站,对 GDPR、CCPA、ADA/WCAG、PCI-DSS、CAN-SPAM、COPPA、SOC 2 七大框架逐项审计,输出带评分和整改路线图的合规差距报告。

效率与协作

法律分析 PDF 报告生成器

将已完成的法律合同审查结果自动排版为专业品牌化 PDF 报告,含评分仪表盘、风险矩阵与逐条条款分析。

效率与协作

AI 法律助手(legal/SKILL.md 编排器)

在 Claude Code 中用一条 /legal 命令完成合同审查、风险评分、NDA 与条款生成、合规检查和 PDF 报告,替代每小时数百美元的传统法律初筛。

开发与工程

自定义 NDA 生成器

一条命令生成针对特定双方与场景定制的完整保密协议(NDA),每个条款附带通俗易懂的中文式白话解释,替代昂贵的模板拼凑。

效率与协作

商业协议生成器

通过问答收集双方与条款信息,生成带逐条通俗解读的完整商业协议,涵盖自由职业合同、合伙协议、SOW、MSA 等十种类型。

效率与协作

合同对比分析技能(Contract Comparison)

逐条对比两份合同版本,标出增删改动、谁受益、哪些条款暗藏风险,适合签约前的快速尽职审查。

效率与协作

合同缺失保护条款分析器(AI 法律助手)

扫描合同,找出按行业惯例本应有却缺失的保护条款,并给出可直接插入的条款文本和紧急度评级。

开发与工程

深度合同风险分析(AI法律助手组件)

逐条扫描合同条款,按1-10分评定风险等级,估算财务敞口并给出可直接使用的替换条款文本。

效率与协作

AI 法律助手:全量合同审查

一条命令让五个并行 AI 代理审查合同,60 秒内输出带安全评分、逐条风险分析与谈判优先级的审查报告。

效率与协作

自由职业者合同审查助手

从自由职业者视角审查合同,识别陷阱、评分公平性,并生成可执行谈判脚本,避免签署不利条款。

效率与协作

合同大白话翻译

把合同里每一句法言法语译成初中生也能懂的白话文,并标出故意写得让人看不懂的条款。

效率与协作

Counter-Proposal Generator(合同谈判还价生成器)

逐条找出合同中的不利条款,生成可直接插入的替换文本、谈判话术和一封可直接发送的改约邮件。

相关 Skills