隐私政策生成器
扫描网站实际的数据收集行为,自动生成符合 GDPR 与 CCPA 要求、贴合真实做法的隐私政策。
该技能通过 WebFetch 抓取用户提供的任意 URL 并分析页面源码,属于只读外呼,风险面较小;输出含明确的 AI 免责声明并要求律师复核,数据流说明较清晰。但扣分点在于:对外部网站请求无显式用户确认步骤、扫描范围(读取页面脚本内容)未声明最小权限边界、生成文件直接写入工作目录无回滚说明、许可与发布者归属均不明。
指令结构自洽,四阶段流程(扫描→生成→Banner→输出)明确,检测清单详尽,未执行路径上无明显矛盾;扣分在于无任何测试或可复现示例,扫描覆盖度依赖模型推断(可能漏检或误检 trackers),对不可达 URL、JS 渲染页面等异常输入无失败反馈规定。
触发条件清晰(/legal privacy <url>),场景明确(为已有网站生成隐私政策),并声明了能力边界(仅覆盖公开页面检测到的实践)。扣分在于:核心功能完全依赖 WebFetch 访问境外网站,对中国大陆网络可达性未评估;无中文支持;URL 必须是可抓取的在线站点,SPA/登录后页面不适用但未明示。
SKILL.md 分层清晰、结构良好,含结构化模板与 [FILL IN] 占位符;扣分在于:仓库许可元数据未知、无版本号或变更日志、无 FAQ 或已知限制文档、维护责任与更新路径不明,README 大量营销性内容('60 seconds'、'82%' 等统计)来源不可考,且关联 Skool 社区推销。
仅基于实际检测结果生成政策、输出含风险标记与行动项,设计上比通用模板有边际价值;但按静态规则执行证据缺失,上限 7;扣分在于输出仍需填写联系方式、保留期限等多项内容且必须律师复核,'直接可用'程度有限,合规正确性(GDPR/CCPA 条款准确性)无验证。
可审计材料有限:SKILL.md 全文可见,检测清单与模板可核对;扣分在于无测试、无示例输出、无第三方执行证据,README 中营销统计($300-$500/hour、82% 等)无出处,作者主张与可验证事实未分离。
- 本评估仅为静态源码审阅,未执行任何扫描或生成流程;实际输出质量未经独立验证。
- 生成的隐私政策为 AI 自动产出,不构成法律意见;发布前必须由执业律师审核。
- 自动扫描仅覆盖公开页面可见内容,无法检测后端、内部或移动端数据处理实践,政策可能与实际不符。
- 核心功能依赖 WebFetch 对目标网站的访问,在中国大陆网络环境下对部分境外站点可能不可达,且技能不支持中文。
- 仓库无许可证元数据、无版本与变更记录,企业采用前应核实授权与维护状态。
- README 中的营销数据(如 '60 seconds'、'82%')来源不可考,不应作为采购依据。
这个 Skill 能做什么,适合哪些场景?
这是 AI Legal Assistant 技能集中专注于隐私政策的一个子技能,通过 /legal privacy <url> 命令触发。它会用 WebFetch 抓取目标网站,按清单检测 Cookie、追踪脚本、表单字段、支付处理和第三方服务,然后只根据实际检测到的内容生成一份结构完整的隐私政策,涵盖 GDPR、CCPA/CPRA、COPPA 等条款,并附上 Cookie 同意横幅建议。输出保存为 Markdown 文件,并给出合规风险标记和需要人工填写的清单。它明确声明不构成法律意见。
1) 通过 WebFetch 抓取指定网站,检测 Cookie、Google Analytics、Meta Pixel、表单数据收集、Stripe/PayPal 支付、聊天组件、社交登录、广告脚本等数据收集信号;2) 将网站按数据收集强度分为 Minimal/Moderate/Extensive/Heavy 四级;3) 生成含 12 个章节的隐私政策,包括数据类型、处理用途与 GDPR 法律基础表、第三方共享、数据保留、GDPR 与 CCPA 用户权利、儿童隐私(COPPA)、国际数据传输等;4) 输出 Cookie 同意横幅文案及合规要求说明;5) 将结果保存为 PRIVACY-POLICY-[公司名]-[日期].md,并输出检测摘要、合规就绪评估、待填项和风险标记。
- 独立开发者或小企业在上线 SaaS 落地页前,快速获得一份基于网站实际追踪工具的隐私政策草稿
- 自由职业者为电商类客户网站生成隐私政策初稿,再交由律师审阅定稿
- 网站运营者用检测摘要自查:是否装了第三方追踪却缺少 Cookie 同意横幅等高风险问题
- 面向加州用户的网站,需要补充 CCPA 的'Do Not Sell or Share'链接和用户权利条款时,用生成的政策模板补齐
- 合规顾问对客户网站做初步 GDPR/CCPA 差距评估,作为正式审计前的快筛
这个 Skill 有哪些优点和局限?
- 政策内容基于对网站的实际扫描结果生成,而非千篇一律的模板,不会为未检测到的数据类型虚构条款
- 同时覆盖 GDPR、CCPA/CPRA、COPPA 和 ePrivacy 的核心要求,并给出法律基础对照表
- 输出包含风险分级标记(高/中/低)和明确的待填清单,便于后续人工完善
- 内置醒目的法律免责声明,反复提示需要执业律师审阅,定位诚实
- 仅能扫描公开页面的前端信号,无法获知后端数据处理、员工数据使用等真实做法,生成的政策可能与实际不符
- 未标注许可证,使用与商用条款不明确
- 政策质量取决于扫描深度,单页抓取可能遗漏子页面或动态加载的追踪脚本
- 输出为 Markdown,无内置的 HTML/JS 嵌入格式;PDF 导出属于同一仓库的另一个技能(/legal report-pdf),不归本技能管
- 无测试套件,也未提供实际生成样本的合规性验证记录
如何安装这个 Skill?
整个技能集通过一行命令安装:curl -fsSL https://raw.githubusercontent.com/zubair-trabzada/ai-legal-claude/main/install.sh | bash,会安装全部 14 个技能与 5 个 agent。本技能位于仓库 skills/legal-privacy/ 目录。卸载使用对应的 uninstall.sh。Python 3.8+ 与 reportlab 仅 PDF 报告功能需要,本技能本身不需要。
如何使用这个 Skill?
在 Claude Code 中运行 /legal privacy <url>,例如 /legal privacy https://example.com。技能会扫描该网站并输出政策文件 PRIVACY-POLICY-[公司名]-[日期].md。之后需按提示手动填写 [FILL IN] 处:联系邮箱、通信地址、DPO 信息、数据保留期限等,并让执业律师审阅后再发布。
这个 Skill 与同类方案有什么区别?
仓库将其定位为 AI Legal Assistant 十四个技能中的一员,与 /legal terms(服务条款生成)为姊妹功能;README 提到的对照基准是人工律师审查(每小时 300–500 美元),但未提及其他具体竞品工具。