10分钟数据隐私合规:GDPR/CCPA 代理技能选型清单
2026/9/14 20:35:45 网站建设 项目流程

10分钟数据隐私合规:GDPR/CCPA 代理技能选型清单

【免费下载链接】awesome-agent-skillsA curated collection of 1000+ agent skills from official dev teams and the community, compatible with Claude Code, Codex, Gemini CLI, Cursor, and more.项目地址: https://gitcode.com/GitHub_Trending/aweso/awesome-agent-skills

awesome-agent-skills 是收录 1500+ AI 代理技能的精选集合,覆盖数据隐私合规从隐私政策到安全审计的全场景。读完这篇文章,你能带走一份可直接落地的技能清单和配置步骤。

这篇适合谁

  • 你的产品要上线,GDPR(欧盟通用数据保护条例)或 CCPA(加州消费者隐私法)合规文档几天内必须交差
  • 你每天用 Claude Code、Cursor 这类 AI 编程工具,想给代理补上"合规记忆"
  • 你是安全或产品经理,需要一份能审计、能验证的技能索引

精选清单:9个数据隐私合规技能

第一档:法律文书,先写出来

phuryn/privacy-policy

面向 GDPR 合规考量的隐私政策起草器,输入应用类型即可出初稿。

  • 📝 按数据类型、目标地区、用户群体生成对应条款
  • 覆盖同意、删除、数据可携等 GDPR 核心要求
  • 产出可直接送法务审阅的政策文本
  • 消费级应用和 B2B SaaS 均适用

phuryn/draft-nda

保密协议(NDA)起草器,专治商务谈判前的文档空白。

  • 选择覆盖的信息类型与适用法域
  • 生成标准条款并突出数据相关义务
  • 分钟级产出协议初稿

lawvable/awesome-legal-skills

法律工作流自动化技能集,把合同与合规检查变成可重复的流程。

  • 生成法律文档模板
  • 对既有文档跑合规检查
  • 输出条款风险与责任清单

第二档:验证环节,逐条对账

trailofbits/spec-to-code-compliance

出自区块链审计团队的规范到代码合规校验器,可平移到隐私合规场景。

  • 把需求转成可勾选的检查清单
  • 逐条比对代码实现,标出偏差
  • 生成一份能放进上线评审的合规报告

prompt-security/clawsec

专注代理自身安全的安全技能套件,保证你装进来的技能是干净的。

  • 🔍 检测配置漂移
  • 运行自动化安全审计
  • 校验技能完整性,识别被篡改的迹象

mukul975/Anthropic-Cybersecurity-Skills

753 个网络安全技能横跨 38 个领域,并按 MITRE ATT&CK(业界公开的威胁行为模型)做了映射。

  • 覆盖云安全、渗透测试、数字取证与威胁情报
  • 按攻击手法检索对应处置手册
  • 充当安全团队的常驻参考索引

第三档:安全防线,写进代码里

BehiSecc/vibesec

以漏洞猎人视角审代码的安全编码助手,防患于编码阶段。

  • 防 XSS、SQL 注入、SSRF 等常见漏洞
  • 揪出 IDOR(水平越权)与弱认证问题
  • 给出可落地的修复建议

openai/security-threat-model

为仓库生成定制威胁模型,先想清楚边界再谈防护。

  • 识别系统的信任边界
  • 枚举潜在滥用路径与风险等级
  • 产出可评审的威胁模型文档

openai/security-best-practices

按语言逐个审查代码的安全漏洞。

  • 对照各语言常见漏洞模式检查
  • 定位问题文件与行号
  • 给出修复优先级清单

上手步骤

  1. 拉取清单仓库,这是你选型的"目录书":
git clone https://gitcode.com/GitHub_Trending/aweso/awesome-agent-skills.git cd awesome-agent-skills
  1. 定位技能:打开 README.md,用技能名搜索即可找到描述与出处;投稿规范见 CONTRIBUTING.md。
  2. 放入工具目录:技能核心是一个SKILL.md(描述"做什么、何时用、怎么执行"的 Markdown 文件),把整个技能目录复制进对应目录,Claude Code 用.claude/skills/,Cursor 用.cursor/skills/
mkdir -p .claude/skills cp -r /path/to/skill/. .claude/skills/
  1. 验证生效:重启会话后问"帮我起草一份 GDPR 隐私政策",代理若开始按条款结构追问应用类型和目标地区,说明技能已被正确加载。

场景速查

初创 MVP 上线:问题是用户数据已经在收集,页面却没有隐私政策可挂。对策是用 phuryn/privacy-policy 先出政策初稿,再补一个同意入口,上线前把链接挂到注册页。

跨国多地区发布:问题是同一套功能要同时满足 GDPR 和 CCPA,两地措辞容易各说各话。对策是让 privacy-policy 先产出基线版本,再用 spec-to-code-compliance 核对实现与条款是否一致,差异项列成整改清单。

上线前安全评审:问题是老板要一份上线前安全报告,人工过一遍代码根本来不及。对策是用 security-best-practices 加 vibesec 扫一遍代码,命中点再对照 Anthropic-Cybersecurity-Skills 的手册确认处置方式。

避坑与选型

  • 技能是社区精选而非已审计,上生产前先人工过一遍源码,留意提示注入与硬编码敏感信息
  • 一个技能只负责一件事,别一次挂十个,代理选错技能的概率会明显上升
  • 法规更新或依赖大版本升级后,重跑一次合规检查,把它当成例行检查而不是运动式动作
  • 技能产出的是初稿与清单,最终法律责任始终在你这边,关键结论请专业人士确认

九个技能覆盖了"写得出、查得动、防得住"三段,不需要一次全装:从隐私政策起草器起步,先跑通一个完整合规闭环,再逐步叠加验证与安全防线。清单本身也会随生态持续更新,定期拉一次 README 看看新增项即可。

免责声明:文中技能提供的合规建议仅供参考,不构成法律意见。最终合规责任由你自担,重大决策请咨询专业法律顾问并定期开展合规审查。

【免费下载链接】awesome-agent-skillsA curated collection of 1000+ agent skills from official dev teams and the community, compatible with Claude Code, Codex, Gemini CLI, Cursor, and more.项目地址: https://gitcode.com/GitHub_Trending/aweso/awesome-agent-skills

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询