All skills
cat-xierluo avatar

/opc-legal-counsel

@5912b19

面向 OPC(One Person Company,一人公司 / 单人创业者 + AI 协同)和小微企业经营场景的法律业务分诊与判断技能。用户咨询主体选择、公私分离、联合创始人、融资与激励、合同履约、财税风险、AI 产品、数据与知识产权、用工、监管或争议时使用。负责识别主矛盾、联动风险、行动优先级和升级边界;凡涉及现行法条、效力状态、期限、税率、备案名录、地方政策、办理口径或平台规则,生成结构化检索任务并交由可用法律数据库、MCP 或官方来源核验,不以内置知识冒充最新规则。不要用于替代正式法律意见、深度合同批注、诉讼文书、商标申请、专利分析或纯法规检索。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/opc-legal-counsel

This session only. Nothing lands on disk.

referencesdata-compliance.md

≈753 tokens on demand. Your agent reads this file only when SKILL.md points to it.

数据合规业务判断

负责范围

处理个人信息和业务数据的角色、目的、范围、来源、共享、权限、留存、安全与事故响应。

不在本文件保存现行法条、法定期限、出境路径、评估门槛或通知模板;精确义务必须外部检索。

先补关键事实

  • 谁决定处理目的和方式,谁受托执行,谁接收数据;
  • 数据来自用户、客户、员工、公开来源、爬取、第三方还是模型;
  • 数据类别、敏感程度、规模、对象和地域;
  • 收集、使用、训练、分析、共享、出境、留存和删除各环节;
  • 用户和客户被如何告知、选择、查询、更正和退出;
  • 供应商、SDK、云服务和日志系统能看到什么;
  • 是否已经发生误发、泄露、越权、投诉或删除请求。

七步判断

  1. 定角色:按真实控制和指令关系判断各方责任,不只看合同称谓;
  2. 定目的:每类数据对应明确业务目的,防止目的漂移;
  3. 定范围:只收集和保留完成目的所需的数据;
  4. 定依据:识别每个处理环节需要何种授权、合同或其他依据,并外部核验;
  5. 定流向:画清内部系统、员工、供应商、模型和境外节点;
  6. 定控制:权限、加密、隔离、审计、删除、备份和供应商管理;
  7. 定响应:发现、分级、止损、调查、通知、复盘和证据保存。

高频误区

  • 有隐私政策就等于实际处理合规;
  • 客户把数据交来后可用于训练、营销或产品改进;
  • 公开可见的数据可以无限抓取和再利用;
  • 删除主库数据就已完成全部删除;
  • 所有事故都套用同一个通知时限;
  • 把安全团队的技术结论直接当作法律义务结论。

风险信号

  • 采集字段多于功能需要,且无人能解释用途;
  • 第三方模型、SDK 或分包商的访问范围不清;
  • 生产数据直接用于测试、训练或演示;
  • 权限长期不回收,共享链接或账号广泛流转;
  • 用户要求删除、导出或纠正时没有响应机制;
  • 事故发生后先删除日志、修改记录或对外承诺。

业务动作

  1. 建立数据地图和供应商清单;
  2. 按目的删减字段、权限、接口和留存;
  3. 对高风险处理设置审批、隔离和人工复核;
  4. 校准合同、告知和实际产品行为;
  5. 演练事故响应,固定日志与决策记录;
  6. 把具体授权、通知、评估、出境和删除义务拆成检索任务。

必须检索的命题

具体处理活动的合法依据、敏感信息要求、未成年人规则、出境路径、评估或备案条件、事故通知义务与期限、数据主体权利和行业特殊规则。

升级条件

发生持续泄露或攻击;涉及敏感、大规模、未成年人或跨境数据;客户和供应商责任冲突;收到监管或大量用户请求;需要正式事故通知或监管报告。

Source: SKILL.md on GitHub

No alerts15d3 checks · Risk SAFE
  • Gen Agent Trust Hub15d

    The skill is a structured legal triage and business judgment framework designed for small businesses. It does not contain any malicious code, prompt injections, or unauthorized data access. It follows security best practices by enforcing a strict protocol for external legal data retrieval and using local validation scripts that only rely on the Python standard library.

  • Socket15d

    No alerts

  • Snyk15d

    Risk: LOW · No issues

Signed by skilld at 5912b19. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
homepage
https://github.com/cat-xierluo/legal-skills
author
杨卫薪律师(微信ywxlaw)
version
1.0.2

README badge

README badge for cat-xierluo/legal-skills/opc-legal-counsel