Audyt prywatności, który uruchomi Twój agent programistyczny.
Dwa pozostałe testery w tym serwisie oglądają jedną stronę z zewnątrz. Ten tester zgodności prowadzi prawdziwą przeglądarkę przez Twoje ścieżki akceptacji i odmowy, czyta politykę prywatności i pisze uporządkowany raport: w Twoim własnym agencie, na Twoim komputerze.
- SKILL
- privacy-compliance-checker
- REPOZYTORIUM
- katla-app/agent-skills
- DZIAŁA W
- Claude Code i inne agenty, przez agent-browser
- OBEJMUJE
- RODO, CCPA/CPRA i dziewięć regulacji APAC
- DANE
- Wszystko zostaje w Twoim agencie. Nic nie trafia do Katli.
Jedno polecenie, potem zapytaj agenta.
Skill instaluje się w katalogu skilli Twojego agenta i ładuje się sam, gdy zadasz pytanie, które rozpoznaje. Przeglądarką steruje przez agent-browser, więc wszystko, co widzi, zostaje na Twoim komputerze.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
„Sprawdź, czy example.com spełnia wymogi w UE i Japonii, i powiedz, co naprawi platforma do zarządzania zgodami, a co wymaga osobnej pracy.”
Siedem kroków w kolejności, w jakiej je wykonuje.
Skill działa według stałego procesu, więc dwa przebiegi dla tej samej strony dają się porównać, a raport można przeczytać bez wiedzy o tym, jak powstał.
Określenie jurysdykcji
Zanim cokolwiek zaudytuje, pyta, na jakich rynkach działa strona, albo wnioskuje to ze strony: przełącznik języka, waluta, ccTLD, adres w stopce, metody płatności. Domyślny audyt wszystkich dwunastu regulacji daje raport, którego nikt nie przeczyta.
Audyt pierwszego załadowania
Robi zrzut ekranu strony tak, jak widzi ją nowy odwiedzający, a potem rejestruje pliki cookie, localStorage i sessionStorage zapisane przed jakąkolwiek interakcją oraz każdy kontaktowany host zewnętrzny. Ten jeden zapis jest dowodem dla kontroli RODO, Tajlandii, Indonezji, Filipin i Indii, a także głównym dowodem dla japońskiej zasady przekazywania danych.
Test banera
Klika akceptację i odmowę, za każdym razem ponownie odczytując pliki cookie. Właśnie tu zdradza się baner, który się wyświetla, ale nie blokuje. Tego pasywny tester nie potrafi.
Kontrole CCPA
Szuka ścieżki Do Not Sell or Share, sprawdza, czy sygnał Global Privacy Control jest respektowany, i czyta informację podawaną przy zbieraniu danych.
Kontrole APAC
Tylko regulacje objęte zakresem, każda według własnych zasad: japońskie potwierdzenie przekazania danych podmiotom trzecim, regulacje wymagające zgody typu opt-in i te nastawione na informowanie, w których obowiązkiem jest ujawnienie informacji, a nie blokujący baner.
Lektura polityki prywatności
Znajduje ją, a potem sprawdza, czy zawiera to, czego wymaga każda regulacja objęta zakresem: okres przechowywania, prawa, kontakt w sprawie skarg lub do DPO oraz sposób wycofania zgody.
Przegląd szczegółów technicznych
Atrybuty plików cookie, nagłówki bezpieczeństwa i technologie śledzące ładowane przez stronę, powiązane z już zarejestrowanymi plikami cookie i hostami.
Jedenaście regulacji, pogrupowanych według sposobu audytu.
Pogrupowane według charakteru obowiązku, a nie geografii, bo to właśnie zmienia kontrole. Chiny, Korea Południowa i Wietnam nie są objęte: ich przepisy opierają się na osobnej zgodzie na udostępnienie danych podmiotom trzecim i przekazanie ich za granicę, co wymaga własnego audytu.
Opt-in, na wzór RODO
Zgoda przed wszystkim, co nie jest niezbędne
Najpierw informacja
Ujawnienie, a nie blokujący baner
Zależne od przekazania
Zgoda na udostępnienie podmiotom trzecim
Opt-out
Sprzedaż i udostępnianie oraz GPC
Werdykt dla każdej regulacji i co z nim zrobić.
Raport kończy się podziałem ustaleń na to, co naprawia platforma do zarządzania zgodami, i to, co wymaga osobnej pracy: nowej treści polityki, powołania DPO, umowy o przekazywaniu danych. Informacja, że baner jest zły, jest przydatna. Informacja, która połowa problemu należy do Ciebie, jest jeszcze cenniejsza.
Przeczytaj pełny format raportu na GitHubieRaport zgodności
example.com · GDPR, CCPA, APPI, DPDP · 7 ustaleń
| Kategoria | Status | Problemy |
|---|---|---|
| Zgoda na pliki cookie | Niespełnione | 4 |
| Polityka prywatności | Częściowo | 2 |
| GPC / Do Not Sell | Spełnione | 0 |
| Japonia (APPI) | Częściowo | 1 |
| Nagłówki bezpieczeństwa | Spełnione | 0 |
| Indie (DPDP) | Nie dotyczy | 0 |
Do naprawienia platformą do zarządzania zgodami
Blokowanie przed zgodą, szczegółowe kategorie, wycofanie zgody, zapis zgody, sygnały Consent Mode.
Wymaga osobnej pracy
Treść polityki, okresy przechowywania, DPO lub kontakt w sprawie skarg, umowy o przekazywaniu danych.
Przykładowy wynik. Twój raport odzwierciedla Twoją własną stronę.
To samo repozytorium zawiera skill do wdrożenia.
katla-sdk uczy Twojego agenta wdrażać zgodę za pomocą SDK Katli, więc poprawki zalecane przez audyt można wprowadzić w tej samej sesji. Katla jest też dostępna dla agentów bezpośrednio przez serwer MCP.