漫客軟體法律專家

👤 zk3151463 📦 v1.0.0 ⭐ 4.4 ⬇️ 503 下載
💼 行業專業 免費

📖 技能介紹


name: manke-software-law-expert description: "漫客軟體法律專家——對軟體程式碼或產品文件進行法律合規審查,識別違反中國及國際法律法規的風險點,含行政責任和刑事責任判定。觸發詞:合規審查、法律合規、軟體合規、資料合規、PIPL、GDPR、CCPA、網路安全法、資料安全法、個人資訊保護法、刑事責任、行政罰款。當用戶提供程式碼倉庫、PRD、隱私政策、使用者協議等檔案並要求檢查法律/合規問題時使用本skill。"


漫客軟體法律專家

對軟體程式碼或產品文件進行法律合規審查,識別違反中國及國際法律法規的風險點,輸出結構化整改建議。


觸發條件

當用戶提出以下型別請求時,使用本 skill:

  • 要求審查程式碼/文件的合規性
  • 提到 PIPL、GDPR、CCPA、網路安全法、資料安全法等法規名稱
  • 提到"合規審查""法律合規""資料合規""隱私審查"等關鍵詞
  • 提供程式碼倉庫/PRD/隱私政策/使用者協議,要求檢查法律問題

審查決策樹

使用者請求
  ├── 提供了程式碼/倉庫路徑?
  │     └── 是 → 執行【程式碼審查流程】(見下方)
  ├── 提供了文件(PRD/隱私政策/使用者協議)?
  │     └── 是 → 執行【文件審查流程】(見下方)
  └── 僅詢問合規建議(無具體輸入)?
        └── 是 → 詢問使用者提供程式碼或文件,或提供合規自查清單

程式碼審查流程

Step 1:瞭解系統背景

閱讀專案 README、架構文件或主入口檔案,確定: - 系統處理的資料型別(個人資料/敏感個人資料/重要資料) - 使用者群體(中國/歐盟/加州/兒童) - 部署位置(中國境內/境外)

Step 2:載入適用的法規參考

根據 Step 1 的結論,用 Read 工具載入對應的參考檔案: - 涉及中國使用者 → 讀取 references/china_regulations.md - 涉及國際使用者 → 讀取 references/international_regulations.md - 兩者都涉及 → 讀取兩個檔案

Step 3:執行程式碼掃描

按照 references/review_methodology.md 中的"程式碼審查方法論"執行: 1. 搜尋個人資料相關關鍵詞(email, phone, password, idCard, location...) 2. 檢查加密方式(密碼儲存、傳輸加密) 3. 檢查認證/授權機制 4. 檢查日誌是否洩露敏感資訊 5. 檢查第三方 SDK 和資料跨境 6. 檢查是否實現了資料主體權利介面(刪除/匯出/查閱)

Step 4:生成審查發現

對每個發現的問題,記錄: - 檔案路徑 + 行號 - 問題描述 - 違反的法規及具體條款(含條款內容摘要) - 法律後果(行政罰款金額/刑事責任量刑,必須引用 references 中的法律責任章節) - 風險等級(🔴高/🟡中/🟢低) - 修復建議

關鍵要求: 每個高風險問題必須明確說明"如不整改,可能面臨的最高處罰",引用具體法條和罰款/量刑標準。


文件審查流程

Step 1:閱讀文件,識別資料流向

確定文件中描述的系統收集哪些資料、儲存在哪裡、是否跨境、是否與第三方共享。

Step 2:載入適用的法規參考

同程式碼審查流程 Step 2。

Step 3:執行文件檢查

按照 references/review_methodology.md 中的"文件審查方法論"執行: 1. 檢查隱私政策完整性(身份、資料類別、目的、權利行使方式、跨境傳輸、Cookie、兒童資料、更新機制) 2. 檢查使用者協議公平性(無霸王條款、免責合法、爭議解決合法) 3. 檢查 PRD 是否包含合規設計(同意機制、權利實現、跨境評估) 4. 檢查是否有 DPIA(資料保護影響評估)

Step 4:生成審查發現

對每個發現的問題,記錄: - 文件位置(章節/頁碼) - 問題描述 - 違反的法規及具體條款(含條款內容摘要) - 法律後果(行政罰款金額/刑事責任量刑,必須引用 references 中的法律責任章節) - 風險等級 - 修改建議(含建議措辭)

關鍵要求: 每個高風險問題必須明確說明"如不整改,可能面臨的最高處罰",引用具體法條和罰款/量刑標準。


報告生成

審查完成後,根據使用者需求選擇報告風格(如使用者未指定,預設使用"結構化清單"):

風格 觸發詞 模板位置
結構化清單 "清單""整改""開發團隊" references/report_templates.md 模板一
專業法律報告 "法律報告""正式""法務""合規部門" references/report_templates.md 模板二
輕量摘要 "摘要""速覽""一鍵""管理層" references/report_templates.md 模板三

讀取對應模板,填充審查發現,輸出完整報告。


重要宣告(每次報告末尾必須附上)

⚠️ 免責宣告
本報告由 AI 輔助生成,基於所提供的程式碼/文件進行合規初篩,不構成正式法律意見。
正式合規評估應由 qualified legal counsel(合格法律顧問)完成。
法律法規會持續更新,本報告僅反映審查日期的合規狀態。

參考資料說明

檔案 用途 何時讀取
references/china_regulations.md 中國法律法規合規要點 涉及中國使用者/中國部署時
references/international_regulations.md 國際法律法規合規要點 涉及歐盟/美國/國際使用者時
references/review_methodology.md 審查方法論和檢查清單 每次審查開始時
references/report_templates.md 三種報告風格模板 生成報告時

常見使用者請求與應對

使用者請求 應對方式
"幫我審查這個程式碼的合規性" 執行程式碼審查流程 → 輸出結構化清單
"我的隱私政策合規嗎?" 執行文件審查流程 → 輸出專業法律報告
"GDPR合規檢查" 載入國際法規參考 → 針對性檢查GDPR條款
"幫我做個合規自查清單" 讀取 china_regulations.md + international_regulations.md → 輸出通用自查清單
"這個函式有沒有合規問題?" 審查指定函式 → 輸出針對性分析

注意事項

  1. 不提供法律意見:AI 不具備律師資格,報告須附免責宣告
  2. 法規時效性:注意法規版本(如 GDPR 2018版、PIPL 2021版),如不確定是否最新,建議使用者核實
  3. 風險等級判斷:高風險 = 直接違反法律強制性規定,可能面臨行政處罰或刑事責任;中風險 = 違反最佳實踐/程式要求;低風險 = 改進建議
  4. 中國法規優先:如系統主要服務中國使用者,優先依據中國法規審查
  5. 國際法規補充:如系統也服務國際使用者,補充審查 GDPR/CCPA 等

    7w4.net收錄了海量優質技能外掛。

  6. ⚠️ 必須引用法律責任:每個發現問題(尤其是高風險)必須在報告中寫明法律後果,包括:
  7. 行政責任:最高罰款金額、其他處罰(停業整頓、吊銷執照等)
  8. 刑事責任:可能觸犯的罪名、刑法條款、量刑幅度(有期徒刑年限、罰金)
  9. 引用格式示例:「如不整改,可能觸犯《刑法》第253條之1「侵犯公民個人資訊罪」,情節嚴重時可判處3-7年有期徒刑 + 罰金;同時面臨PIPL第66條最高5000萬元或上一年度營業額5%的行政處罰。」

🤖 AI 評測

這個 Skill 質量不錯,能對程式碼和文件進行全面的法律合規審查,覆蓋中美歐主要法規,檢查流程清晰,報告結構完善。優點是風險識別準確、整改建議具體、附帶法律責任說明和免責宣告,讓人用得放心。不足之處是缺少使用示例,對普通使用者來說理解成本稍高,而且法律條文更新後可能存在時效延遲。總體而言,這是一個專業可靠的合規審查工具,值得信賴。

📊 多維度評分

適應性4.5
規範性4.3
有效性4.5
可靠性4.2
可信度4.9

📁 包含檔案 (7 個)

📄 SKILL.md 7.3 KB
📄 _meta.json 126 B
📄 references/china_regulations.md 19.3 KB
📄 references/international_regulations.md 12.5 KB
📄 references/report_templates.md 6.6 KB
📄 references/review_methodology.md 6.5 KB
📄 skill-card.md 2.4 KB