Un audit de conformité que votre agent de code peut lancer.
Les deux vérificateurs de ce site regardent une page de l’extérieur. Ce vérificateur de conformité pilote un vrai navigateur à travers vos parcours d’acceptation et de refus, lit la politique de confidentialité et rédige un rapport structuré, dans votre propre agent, sur votre propre machine.
- SKILL
- privacy-compliance-checker
- S’EXÉCUTE DANS
- Claude Code et d’autres agents, via agent-browser
- COUVRE
- RGPD, CCPA/CPRA et neuf régimes APAC
- DONNÉES
- Tout reste dans votre agent. Rien n’est envoyé à Katla.
Une commande, puis posez la question à votre agent.
La skill s’installe dans le dossier des skills de votre agent et se charge d’elle-même quand vous posez une question qu’elle reconnaît. Elle pilote le navigateur via agent-browser : tout ce qu’elle voit reste sur votre machine.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
« Vérifie si example.com est conforme pour l’UE et le Japon, et dis-moi ce qu’une plateforme de consentement corrigerait et ce qui demande un travail à part. »
Sept étapes, dans l’ordre où elle les exécute.
La skill suit un processus fixe pour que deux passages sur le même site soient comparables, et pour qu’un rapport se lise sans savoir comment il a été produit.
Délimiter les juridictions
Elle demande quels marchés le site dessert avant d’auditer quoi que ce soit, ou les déduit de la page : sélecteur de langue, devise, ccTLD, adresse du pied de page, moyens de paiement. Auditer les douze régimes par défaut produit un rapport que personne ne lit.
Auditer le premier chargement
Capture la page telle que la voit un visiteur qui arrive pour la première fois, puis relève les cookies, le localStorage et le sessionStorage écrits avant toute interaction, ainsi que chaque hôte tiers contacté. Cette capture unique sert de preuve pour les contrôles RGPD, Thaïlande, Indonésie, Philippines et Inde, et de preuve principale pour la règle japonaise sur les transferts.
Tester la bannière
Passe par l’acceptation et le refus, en relisant les cookies stockés à chaque fois. C’est là qu’une bannière qui s’affiche sans bloquer se trahit, et c’est ce qu’un vérificateur passif ne peut pas faire.
Lancer les contrôles CCPA
Cherche un parcours Do Not Sell or Share, vérifie si le signal Global Privacy Control est respecté et lit l’information fournie au moment de la collecte.
Lancer les contrôles APAC
Uniquement les régimes concernés, chacun avec ses propres règles : la confirmation japonaise des transferts à des tiers, les régimes de consentement préalable (opt-in), et ceux fondés sur l’information, où l’obligation est la transparence plutôt qu’une bannière bloquante.
Lire la politique de confidentialité
La trouve, puis vérifie qu’elle dit ce que chaque régime concerné exige : durées de conservation, droits, contact du DPO ou du responsable des réclamations, et modalités de retrait.
Passer en revue les détails techniques
Attributs des cookies, en-têtes de sécurité et technologies de suivi chargées par la page, rattachés aux cookies et aux hôtes déjà relevés.
Onze régimes, regroupés selon la façon de les auditer.
Regroupés selon la forme de l’obligation plutôt que par zone géographique, parce que c’est elle qui change les contrôles. La Chine, la Corée du Sud et le Vietnam ne sont pas couverts : leurs règles reposent sur un consentement distinct pour la communication à des tiers et le transfert transfrontalier, ce qui exige un audit à part.
Opt-in, sur le modèle du RGPD
Consentement avant tout élément non essentiel
Information d’abord
Transparence, pas de bannière bloquante
Déclenché par le transfert
Consentement à la communication à des tiers
Opt-out
Vente et partage, plus GPC
Un verdict par régime, et ce qu’il faut faire.
Le rapport se termine en séparant les constats entre ce qu’une plateforme de consentement corrige et ce qui demande un travail à part : réécriture de la politique, désignation d’un DPO, accord de transfert. Apprendre que votre bannière est mauvaise est utile ; savoir quelle moitié du problème vous revient l’est davantage.
Lire le format complet du rapport sur GitHubRapport de conformité
example.com · GDPR, CCPA, APPI, DPDP · 7 constats
| Catégorie | Statut | Problèmes |
|---|---|---|
| Consentement aux cookies | Échec | 4 |
| Politique de confidentialité | Partiel | 2 |
| GPC / Do Not Sell | Conforme | 0 |
| Japon (APPI) | Partiel | 1 |
| En-têtes de sécurité | Conforme | 0 |
| Inde (DPDP) | N/A | 0 |
Corrigeable avec une plateforme de consentement
Blocage avant le consentement, catégories granulaires, retrait, preuve de consentement, signaux Consent Mode.
Demande un travail à part
Rédaction de la politique, durées de conservation, contact du DPO ou du responsable des réclamations, accords de transfert.
Exemple de résultat. Votre rapport reflète votre propre site.
Le même dépôt fournit la skill d’implémentation.
katla-sdk apprend à votre agent à implémenter le consentement avec le SDK Katla : les corrections recommandées par l’audit peuvent être appliquées dans la même session. Katla est aussi accessible directement aux agents via le serveur MCP.