DARMOWE NARZĘDZIA / TESTER ZGODNOŚCIMIT · OPEN SOURCE

Audyt prywatności, który uruchomi Twój agent programistyczny.

Dwa pozostałe testery w tym serwisie oglądają jedną stronę z zewnątrz. Ten tester zgodności prowadzi prawdziwą przeglądarkę przez Twoje ścieżki akceptacji i odmowy, czyta politykę prywatności i pisze uporządkowany raport: w Twoim własnym agencie, na Twoim komputerze.

SKILL
privacy-compliance-checker
DZIAŁA W
Claude Code i inne agenty, przez agent-browser
OBEJMUJE
RODO, CCPA/CPRA i dziewięć regulacji APAC
DANE
Wszystko zostaje w Twoim agencie. Nic nie trafia do Katli.
INSTALACJA

Jedno polecenie, potem zapytaj agenta.

Skill instaluje się w katalogu skilli Twojego agenta i ładuje się sam, gdy zadasz pytanie, które rozpoznaje. Przeglądarką steruje przez agent-browser, więc wszystko, co widzi, zostaje na Twoim komputerze.

Instalacja
npx skills add katla-app/agent-skills
Lista bez instalowania
npx skills add katla-app/agent-skills --list
Potem zapytaj

„Sprawdź, czy example.com spełnia wymogi w UE i Japonii, i powiedz, co naprawi platforma do zarządzania zgodami, a co wymaga osobnej pracy.”

CO ROBI

Siedem kroków w kolejności, w jakiej je wykonuje.

Skill działa według stałego procesu, więc dwa przebiegi dla tej samej strony dają się porównać, a raport można przeczytać bez wiedzy o tym, jak powstał.

01

Określenie jurysdykcji

Zanim cokolwiek zaudytuje, pyta, na jakich rynkach działa strona, albo wnioskuje to ze strony: przełącznik języka, waluta, ccTLD, adres w stopce, metody płatności. Domyślny audyt wszystkich dwunastu regulacji daje raport, którego nikt nie przeczyta.

02

Audyt pierwszego załadowania

Robi zrzut ekranu strony tak, jak widzi ją nowy odwiedzający, a potem rejestruje pliki cookie, localStorage i sessionStorage zapisane przed jakąkolwiek interakcją oraz każdy kontaktowany host zewnętrzny. Ten jeden zapis jest dowodem dla kontroli RODO, Tajlandii, Indonezji, Filipin i Indii, a także głównym dowodem dla japońskiej zasady przekazywania danych.

03

Test banera

Klika akceptację i odmowę, za każdym razem ponownie odczytując pliki cookie. Właśnie tu zdradza się baner, który się wyświetla, ale nie blokuje. Tego pasywny tester nie potrafi.

04

Kontrole CCPA

Szuka ścieżki Do Not Sell or Share, sprawdza, czy sygnał Global Privacy Control jest respektowany, i czyta informację podawaną przy zbieraniu danych.

05

Kontrole APAC

Tylko regulacje objęte zakresem, każda według własnych zasad: japońskie potwierdzenie przekazania danych podmiotom trzecim, regulacje wymagające zgody typu opt-in i te nastawione na informowanie, w których obowiązkiem jest ujawnienie informacji, a nie blokujący baner.

06

Lektura polityki prywatności

Znajduje ją, a potem sprawdza, czy zawiera to, czego wymaga każda regulacja objęta zakresem: okres przechowywania, prawa, kontakt w sprawie skarg lub do DPO oraz sposób wycofania zgody.

07

Przegląd szczegółów technicznych

Atrybuty plików cookie, nagłówki bezpieczeństwa i technologie śledzące ładowane przez stronę, powiązane z już zarejestrowanymi plikami cookie i hostami.

Jedenaście regulacji, pogrupowanych według sposobu audytu.

Pogrupowane według charakteru obowiązku, a nie geografii, bo to właśnie zmienia kontrole. Chiny, Korea Południowa i Wietnam nie są objęte: ich przepisy opierają się na osobnej zgodzie na udostępnienie danych podmiotom trzecim i przekazanie ich za granicę, co wymaga własnego audytu.

Opt-in, na wzór RODO

Zgoda przed wszystkim, co nie jest niezbędne

UE / EOGTajlandiaIndonezjaFilipinyIndie

Najpierw informacja

Ujawnienie, a nie blokujący baner

SingapurTajwanHongkongMalezja

Zależne od przekazania

Zgoda na udostępnienie podmiotom trzecim

Japonia

Opt-out

Sprzedaż i udostępnianie oraz GPC

Kalifornia
RAPORT

Werdykt dla każdej regulacji i co z nim zrobić.

Raport kończy się podziałem ustaleń na to, co naprawia platforma do zarządzania zgodami, i to, co wymaga osobnej pracy: nowej treści polityki, powołania DPO, umowy o przekazywaniu danych. Informacja, że baner jest zły, jest przydatna. Informacja, która połowa problemu należy do Ciebie, jest jeszcze cenniejsza.

Przeczytaj pełny format raportu na GitHubie

Raport zgodności

example.com · GDPR, CCPA, APPI, DPDP · 7 ustaleń

KategoriaStatusProblemy
Zgoda na pliki cookieNiespełnione4
Polityka prywatnościCzęściowo2
GPC / Do Not SellSpełnione0
Japonia (APPI)Częściowo1
Nagłówki bezpieczeństwaSpełnione0
Indie (DPDP)Nie dotyczy0

Do naprawienia platformą do zarządzania zgodami

Blokowanie przed zgodą, szczegółowe kategorie, wycofanie zgody, zapis zgody, sygnały Consent Mode.

Wymaga osobnej pracy

Treść polityki, okresy przechowywania, DPO lub kontakt w sprawie skarg, umowy o przekazywaniu danych.

Przykładowy wynik. Twój raport odzwierciedla Twoją własną stronę.

To samo repozytorium zawiera skill do wdrożenia.

katla-sdk uczy Twojego agenta wdrażać zgodę za pomocą SDK Katli, więc poprawki zalecane przez audyt można wprowadzić w tej samej sesji. Katla jest też dostępna dla agentów bezpośrednio przez serwer MCP.