En compliance-gennemgang af privatliv, som din kodeagent kan køre.
De to tjekkere på dette website ser på én side udefra. Denne compliance-tjekker styrer en rigtig browser gennem dine accept- og afvisningsforløb, læser privatlivspolitikken og skriver en struktureret rapport, inde i din egen agent, på din egen maskine.
- SKILL
- privacy-compliance-checker
- KØRER I
- Claude Code og andre agenter via agent-browser
- DÆKKER
- GDPR, CCPA/CPRA og ni regelsæt i APAC
- DATA
- Alt bliver i din agent. Intet sendes til Katla.
Én kommando, og spørg så din agent.
Skill’en installeres i din agents skills-mappe og indlæser sig selv, når du stiller et spørgsmål, den genkender. Den styrer browseren via agent-browser, så alt, hvad den ser, bliver på din maskine.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
»Tjek, om example.com overholder reglerne i EU og Japan, og fortæl mig, hvad en samtykkeplatform ville løse, og hvad der kræver særskilt arbejde.«
Syv trin, i den rækkefølge den kører dem.
Skill’en følger en fast proces, så to kørsler af samme website kan sammenlignes, og så en rapport kan læses uden at vide, hvordan den blev lavet.
Afgræns jurisdiktionerne
Den spørger, hvilke markeder websitet betjener, før den gennemgår noget, eller udleder dem af siden: sprogvælger, valuta, ccTLD, adresse i footeren, betalingsmetoder. At gennemgå alle tolv regelsæt som standard giver en rapport, ingen læser.
Gennemgå første indlæsning
Tager et skærmbillede af siden, som en førstegangsbesøgende ser den, og registrerer derefter cookies, localStorage og sessionStorage, der sættes før nogen interaktion, plus hver tredjepartshost, der kontaktes. Den ene optagelse er beviset for tjekkene af GDPR, Thailand, Indonesien, Filippinerne og Indien og det primære bevis for Japans overførselsregel.
Test banneret
Gennemgår accept og afvisning og læser krukken igen hver gang. Det er her, et banner, der vises uden at blokere, afslører sig selv, og det er den del, en passiv tjekker ikke kan klare.
Kør CCPA-tjekkene
Leder efter en vej til Do Not Sell or Share, tjekker, om Global Privacy Control-signalet respekteres, og læser oplysningen ved indsamling.
Kør APAC-tjekkene
Kun de regelsæt, der er i scope, hver med sine egne regler: Japans bekræftelse af overførsel til tredjeparter, opt-in-regelsættene og dem, der bygger på oplysning først, hvor forpligtelsen er at oplyse og ikke at vise et blokerende banner.
Læs privatlivspolitikken
Finder den og tjekker, at den siger det, hvert regelsæt i scope kræver: opbevaring, rettigheder, kontakt til klageansvarlig eller DPO, og hvordan man trækker samtykke tilbage.
Gennemgå de tekniske detaljer
Cookieattributter, sikkerhedsheadere og de sporingsteknologier, siden indlæser, koblet til de cookies og hosts, der allerede er registreret.
Elleve regelsæt, grupperet efter hvordan de gennemgås.
Grupperet efter forpligtelsens form og ikke efter geografi, for det er det, der ændrer tjekkene. Kina, Sydkorea og Vietnam er ikke dækket: Deres regler handler om separat samtykke til videregivelse til tredjeparter og overførsel til udlandet, hvilket kræver sin egen gennemgang.
Opt-in, som GDPR
Samtykke før alt ikke-nødvendigt
Oplysning først
Oplysning, ikke et blokerende banner
Udløst af overførsel
Samtykke ved videregivelse til tredjeparter
Opt-out
Salg og deling, plus GPC
En vurdering pr. regelsæt, og hvad du skal gøre ved det.
Rapporten slutter med at dele fundene op i det, en samtykkeplatform løser, og det, der kræver særskilt arbejde: en omskrevet politik, udpegning af en DPO, en overførselsaftale. Det er nyttigt at få at vide, at dit banner er forkert; det er endnu mere nyttigt at få at vide, hvilken halvdel af problemet du selv skal løse.
Læs hele rapportformatet på GitHubCompliance-rapport
example.com · GDPR, CCPA, APPI, DPDP · 7 fund
| Kategori | Status | Problemer |
|---|---|---|
| Cookiesamtykke | Fejl | 4 |
| Privatlivspolitik | Delvis | 2 |
| GPC / Do Not Sell | Bestået | 0 |
| Japan (APPI) | Delvis | 1 |
| Sikkerhedsheadere | Bestået | 0 |
| Indien (DPDP) | I/R | 0 |
Kan løses med en samtykkeplatform
Blokering før samtykke, kategorier at vælge imellem, tilbagetrækning, samtykkeregistreringen, Consent Mode-signaler.
Kræver særskilt arbejde
Politikkens formulering, opbevaringsperioder, en DPO eller klagekontakt, overførselsaftaler.
Eksempel på output. Din rapport afspejler dit eget website.
Det samme repo leverer implementerings-skill’en.
katla-sdk lærer din agent at implementere samtykke med Katla SDK’et, så de rettelser, gennemgangen anbefaler, kan udføres i samme session. Katla er også direkte tilgængelig for agenter via MCP-serveren.