OUTILS GRATUITS / VÉRIFICATEUR DE CONFORMITÉMIT · OPEN SOURCE

Un audit de conformité que votre agent de code peut lancer.

Les deux vérificateurs de ce site regardent une page de l’extérieur. Ce vérificateur de conformité pilote un vrai navigateur à travers vos parcours d’acceptation et de refus, lit la politique de confidentialité et rédige un rapport structuré, dans votre propre agent, sur votre propre machine.

SKILL
privacy-compliance-checker
S’EXÉCUTE DANS
Claude Code et d’autres agents, via agent-browser
COUVRE
RGPD, CCPA/CPRA et neuf régimes APAC
DONNÉES
Tout reste dans votre agent. Rien n’est envoyé à Katla.
INSTALLATION

Une commande, puis posez la question à votre agent.

La skill s’installe dans le dossier des skills de votre agent et se charge d’elle-même quand vous posez une question qu’elle reconnaît. Elle pilote le navigateur via agent-browser : tout ce qu’elle voit reste sur votre machine.

Installer
npx skills add katla-app/agent-skills
Lister sans installer
npx skills add katla-app/agent-skills --list
Puis demandez

« Vérifie si example.com est conforme pour l’UE et le Japon, et dis-moi ce qu’une plateforme de consentement corrigerait et ce qui demande un travail à part. »

CE QU’ELLE FAIT

Sept étapes, dans l’ordre où elle les exécute.

La skill suit un processus fixe pour que deux passages sur le même site soient comparables, et pour qu’un rapport se lise sans savoir comment il a été produit.

01

Délimiter les juridictions

Elle demande quels marchés le site dessert avant d’auditer quoi que ce soit, ou les déduit de la page : sélecteur de langue, devise, ccTLD, adresse du pied de page, moyens de paiement. Auditer les douze régimes par défaut produit un rapport que personne ne lit.

02

Auditer le premier chargement

Capture la page telle que la voit un visiteur qui arrive pour la première fois, puis relève les cookies, le localStorage et le sessionStorage écrits avant toute interaction, ainsi que chaque hôte tiers contacté. Cette capture unique sert de preuve pour les contrôles RGPD, Thaïlande, Indonésie, Philippines et Inde, et de preuve principale pour la règle japonaise sur les transferts.

03

Tester la bannière

Passe par l’acceptation et le refus, en relisant les cookies stockés à chaque fois. C’est là qu’une bannière qui s’affiche sans bloquer se trahit, et c’est ce qu’un vérificateur passif ne peut pas faire.

04

Lancer les contrôles CCPA

Cherche un parcours Do Not Sell or Share, vérifie si le signal Global Privacy Control est respecté et lit l’information fournie au moment de la collecte.

05

Lancer les contrôles APAC

Uniquement les régimes concernés, chacun avec ses propres règles : la confirmation japonaise des transferts à des tiers, les régimes de consentement préalable (opt-in), et ceux fondés sur l’information, où l’obligation est la transparence plutôt qu’une bannière bloquante.

06

Lire la politique de confidentialité

La trouve, puis vérifie qu’elle dit ce que chaque régime concerné exige : durées de conservation, droits, contact du DPO ou du responsable des réclamations, et modalités de retrait.

07

Passer en revue les détails techniques

Attributs des cookies, en-têtes de sécurité et technologies de suivi chargées par la page, rattachés aux cookies et aux hôtes déjà relevés.

Onze régimes, regroupés selon la façon de les auditer.

Regroupés selon la forme de l’obligation plutôt que par zone géographique, parce que c’est elle qui change les contrôles. La Chine, la Corée du Sud et le Vietnam ne sont pas couverts : leurs règles reposent sur un consentement distinct pour la communication à des tiers et le transfert transfrontalier, ce qui exige un audit à part.

Opt-in, sur le modèle du RGPD

Consentement avant tout élément non essentiel

UE / EEEThaïlandeIndonésiePhilippinesInde

Information d’abord

Transparence, pas de bannière bloquante

SingapourTaïwanHong KongMalaisie

Déclenché par le transfert

Consentement à la communication à des tiers

Japon

Opt-out

Vente et partage, plus GPC

Californie
LE RAPPORT

Un verdict par régime, et ce qu’il faut faire.

Le rapport se termine en séparant les constats entre ce qu’une plateforme de consentement corrige et ce qui demande un travail à part : réécriture de la politique, désignation d’un DPO, accord de transfert. Apprendre que votre bannière est mauvaise est utile ; savoir quelle moitié du problème vous revient l’est davantage.

Lire le format complet du rapport sur GitHub

Rapport de conformité

example.com · GDPR, CCPA, APPI, DPDP · 7 constats

CatégorieStatutProblèmes
Consentement aux cookiesÉchec4
Politique de confidentialitéPartiel2
GPC / Do Not SellConforme0
Japon (APPI)Partiel1
En-têtes de sécuritéConforme0
Inde (DPDP)N/A0

Corrigeable avec une plateforme de consentement

Blocage avant le consentement, catégories granulaires, retrait, preuve de consentement, signaux Consent Mode.

Demande un travail à part

Rédaction de la politique, durées de conservation, contact du DPO ou du responsable des réclamations, accords de transfert.

Exemple de résultat. Votre rapport reflète votre propre site.

Le même dépôt fournit la skill d’implémentation.

katla-sdk apprend à votre agent à implémenter le consentement avec le SDK Katla : les corrections recommandées par l’audit peuvent être appliquées dans la même session. Katla est aussi accessible directement aux agents via le serveur MCP.