En integritetsgranskning som din kodagent kan köra.
De två kontrollerna på den här webbplatsen tittar på en sida utifrån. Den här efterlevnadskontrollen styr en riktig webbläsare genom dina flöden för att acceptera och avvisa, läser integritetspolicyn och skriver en strukturerad rapport, i din egen agent, på din egen dator.
- SKILL
- privacy-compliance-checker
- KÖRS I
- Claude Code och andra agenter, via agent-browser
- TÄCKER
- GDPR, CCPA/CPRA och nio regelverk i APAC
- DATA
- Allt stannar i din agent. Inget skickas till Katla.
Ett kommando, fråga sedan din agent.
Skillen installeras i agentens katalog för skills och laddar sig själv när du ställer en fråga som den känner igen. Den styr webbläsaren via agent-browser, så allt som den ser stannar på din dator.
npx skills add katla-app/agent-skills
npx skills add katla-app/agent-skills --list
”Kontrollera om example.com följer reglerna i EU och Japan, och berätta vad en samtyckesplattform skulle åtgärda och vad som kräver separat arbete.”
Sju steg, i den ordning den kör dem.
Skillen följer en fast process, så att två körningar på samma webbplats går att jämföra och så att en rapport kan läsas utan att man vet hur den togs fram.
Avgränsa jurisdiktionerna
Den frågar vilka marknader webbplatsen riktar sig till innan den granskar något, eller härleder dem från sidan: språkväljare, valuta, ccTLD, adress i sidfoten, betalsätt. Att granska alla tolv regelverk som standard ger en rapport som ingen läser.
Granska första sidladdningen
Tar en skärmbild av sidan som en förstagångsbesökare ser den, och registrerar sedan cookies, localStorage och sessionStorage som sätts före all interaktion, plus varje tredjepartsvärd som kontaktas. Den enda avläsningen är underlaget för kontrollerna av GDPR, Thailand, Indonesien, Filippinerna och Indien, och det primära underlaget för Japans regel om överföring.
Testa bannern
Går igenom acceptera och avvisa och läser om kakburken varje gång. Det är här en banner som visas men inte blockerar avslöjar sig, och det är den del som en passiv kontroll inte klarar.
Kör kontrollerna för CCPA
Letar efter en väg för Do Not Sell or Share, kontrollerar om signalen Global Privacy Control respekteras och läser informationen vid insamlingen.
Kör kontrollerna för APAC
Bara de regelverk som omfattas, vart och ett med sina egna regler: Japans bekräftelse vid överföring till tredje part, regelverken med samtycke (opt-in) och de informationsbaserade, där skyldigheten är att informera och inte att visa en blockerande banner.
Läs integritetspolicyn
Hittar den och kontrollerar sedan att den säger det som varje berört regelverk kräver: lagringstid, rättigheter, kontakt för klagomål eller DPO och hur man återkallar samtycke.
Gå igenom de tekniska detaljerna
Cookieattribut, säkerhetsheaders och de spårningstekniker som sidan laddar, kopplade till de cookies och värdar som redan har registrerats.
Elva regelverk, grupperade efter hur de granskas.
Grupperade efter hur skyldigheten ser ut snarare än efter geografi, eftersom det är det som ändrar kontrollerna. Kina, Sydkorea och Vietnam täcks inte: deras regler bygger på separat samtycke till utlämnande till tredje part och till överföring över gränserna, vilket kräver en egen granskning.
Opt-in, som GDPR
Samtycke före allt som inte är nödvändigt
Information först
Information, inte en blockerande banner
Utlöses av överföring
Samtycke vid utlämnande till tredje part
Opt-out
Försäljning och delning, plus GPC
En bedömning per regelverk, och vad du ska göra åt det.
Rapporten avslutas med att dela upp fynden i vad en samtyckesplattform åtgärdar och vad som kräver separat arbete: en omskriven policy, ett utsett dataskyddsombud, ett avtal om överföring. Att få veta att din banner är fel är användbart. Att få veta vilken halva av problemet som är din att lösa är ännu mer användbart.
Läs hela rapportformatet på GitHubEfterlevnadsrapport
example.com · GDPR, CCPA, APPI, DPDP · 7 fynd
| Kategori | Status | Problem |
|---|---|---|
| Cookiesamtycke | Underkänd | 4 |
| Integritetspolicy | Delvis | 2 |
| GPC / Do Not Sell | Godkänd | 0 |
| Japan (APPI) | Delvis | 1 |
| Säkerhetsheaders | Godkänd | 0 |
| Indien (DPDP) | Ej aktuell | 0 |
Går att åtgärda med en samtyckesplattform
Blockering före samtycke, detaljerade kategorier, återkallande, samtyckesbeviset, signaler för Consent Mode.
Kräver separat arbete
Formuleringar i policyn, lagringstider, ett dataskyddsombud eller en kontakt för klagomål, avtal om överföring.
Exempel på utdata. Din rapport speglar din egen webbplats.
Samma repo innehåller skillen för implementeringen.
katla-sdk lär din agent att implementera samtycke med Katla SDK, så att de åtgärder som granskningen rekommenderar kan göras i samma session. Katla är också tillgängligt för agenter direkt via MCP-servern.