對軟體程式碼或產品文件進行法律合規審查,識別違反中國及國際法律法規的風險點,輸出結構化整改建議。
當用戶提出以下型別請求時,使用本 skill:
使用者請求
├── 提供了程式碼/倉庫路徑?
│ └── 是 → 執行【程式碼審查流程】(見下方)
├── 提供了文件(PRD/隱私政策/使用者協議)?
│ └── 是 → 執行【文件審查流程】(見下方)
└── 僅詢問合規建議(無具體輸入)?
└── 是 → 詢問使用者提供程式碼或文件,或提供合規自查清單
閱讀專案 README、架構文件或主入口檔案,確定:
根據 Step 1 的結論,用 Read 工具載入對應的參考檔案:
references/china_regulations.mdreferences/international_regulations.md按照 references/review_methodology.md 中的"程式碼審查方法論"執行:
對每個發現的問題,記錄:
關鍵要求: 每個高風險問題必須明確說明"如不整改,可能面臨的最高處罰",引用具體法條和罰款/量刑標準。
確定文件中描述的系統收集哪些資料、儲存在哪裡、是否跨境、是否與第三方共享。
同程式碼審查流程 Step 2。
按照 references/review_methodology.md 中的"文件審查方法論"執行:
對每個發現的問題,記錄:
關鍵要求: 每個高風險問題必須明確說明"如不整改,可能面臨的最高處罰",引用具體法條和罰款/量刑標準。
審查完成後,根據使用者需求選擇報告風格(如使用者未指定,預設使用"結構化清單"):
| 風格 | 觸發詞 | 模板位置 |
|---|---|---|
| 結構化清單 | "清單""整改""開發團隊" | references/report_templates.md 模板一 |
| 專業法律報告 | "法律報告""正式""法務""合規部門" | references/report_templates.md 模板二 |
| 輕量摘要 | "摘要""速覽""一鍵""管理層" | references/report_templates.md 模板三 |
讀取對應模板,填充審查發現,輸出完整報告。
小蔥技能7w4.net持續更新中。
⚠️ 免責宣告
本報告由 AI 輔助生成,基於所提供的程式碼/文件進行合規初篩,不構成正式法律意見。
正式合規評估應由 qualified legal counsel(合格法律顧問)完成。
法律法規會持續更新,本報告僅反映審查日期的合規狀態。
| 檔案 | 用途 | 何時讀取 |
|---|---|---|
references/china_regulations.md |
中國法律法規合規要點 | 涉及中國使用者/中國部署時 |
references/international_regulations.md |
國際法律法規合規要點 | 涉及歐盟/美國/國際使用者時 |
references/review_methodology.md |
審查方法論和檢查清單 | 每次審查開始時 |
references/report_templates.md |
三種報告風格模板 | 生成報告時 |
| 使用者請求 | 應對方式 |
|---|---|
| "幫我審查這個程式碼的合規性" | 執行程式碼審查流程 → 輸出結構化清單 |
| "我的隱私政策合規嗎?" | 執行文件審查流程 → 輸出專業法律報告 |
| "GDPR合規檢查" | 載入國際法規參考 → 針對性檢查GDPR條款 |
| "幫我做個合規自查清單" | 讀取 china_regulations.md + international_regulations.md → 輸出通用自查清單 |
| "這個函式有沒有合規問題?" | 審查指定函式 → 輸出針對性分析 |
這個 Skill 質量不錯,能對程式碼和文件進行全面的法律合規審查,覆蓋中美歐主要法規,檢查流程清晰,報告結構完善。優點是風險識別準確、整改建議具體、附帶法律責任說明和免責宣告,讓人用得放心。不足之處是缺少使用示例,對普通使用者來說理解成本稍高,而且法律條文更新後可能存在時效延遲。總體而言,這是一個專業可靠的合規審查工具,值得信賴。