BC nex-gdpr
Обработчик соответствия GDPR и AVG (бельгийский закон о защите данных) для операторов агентств, контролеров данных и организаций, управляющих запросами субъектов данных. Регистрируйте и управляйте всеми типами запросов субъектов данных (inzageverzoek, verwijderverzoek, recht op gegevensoverdracht) в соответствии со статьями 15-21 GDPR и бельгийскими нормами AVG. Автоматически сканируйте и обнаруживайте персональные данные в сессиях OpenClaw, памяти агента, системных журналах и базах данных навыков. Обрабатывайте запросы на право доступа, компилируя полные экспортные данные персональных данных в машиночитаемых форматах. Обрабатывайте запросы на право на удаление с безопасным 3-проходным удалением файлов и ведением журнала аудита. Поддержка права на переносимость данных с экспортом в формате JSON. Генерируйте соответствующие ответные письма на нидерландском (AVG) и английском (GDPR) языках с официальной документацией. Отслеживайте 30-дневные юридические сроки ответа с возможностью продления для сложных запросов. Ведите неизменяемые аудиторские журналы каждого действия, предпринятого в отношении запросов субъектов данных, для соответствия нормативным требованиям и разрешения споров. Управляйте политиками хранения данных и расписаниями автоматической очистки. Идеально подходит для бельгийских агентств, поставщиков услуг и организаций, работающих в соответствии с GDPR/AVG, которым требуются систематические процессы соблюдения нормативных требований.
машинный переводПоказать оригиналСкрыть оригинал«GDPR and AVG (Belgian data protection law) compliance handler for agen…»
GDPR and AVG (Belgian data protection law) compliance handler for agency operators, data controllers, and organizations managing data subject requests. Register and manage all types of data subject requests (inzageverzoek, verwijderverzoek, recht op gegevensoverdracht) as required under GDPR Articles 15-21 and Belgian AVG regulations. Automatically scan and discover personal data across OpenClaw sessions, agent memory, application logs, and skill databases. Process Right of Access requests by compiling complete personal data exports in machine-readable formats. Handle Right of Erasure requests with secure 3-pass file deletion and audit logging. Support Right to Data Portability with JSON format exports. Generate compliant response letters in both Dutch (AVG) and English (GDPR) with formal documentation. Track 30-day legal response deadlines with extension options for complex requests. Maintain immutable audit trails of every action taken on data subject requests for regulatory compliance and dispute resolution. Manage data retention policies and auto-cleanup schedules. Perfect for Belgian agencies, service providers, and organizations operating under GDPR/AVG who need systematic compliance processes.
Обработчик соответствия GDPR и AVG (бельгийский закон о защите данных) для операторов агентств, контролеров данных и организаций, управляющих запросами…
Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Сократите description до 1024 символов.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
✓ Критических и высоких находок нет
Средние и низкие: 1
-
средняя Опасные команды
cmd-shell-rcsetup.sh:132Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo "Add this to your shell profile (~/.bashrc, ~/.zshrc, etc.):"
Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1219 символов, лимит 1024
Процессный рейтинг: все десять параметров 56/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
- 55Ошибки и развилки. Развилок: 1
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 75
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1956 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1219: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +4Структура: 21 заголовков
- +3Пошаговые инструкции: 75 пунктов
- +4Есть примеры (19 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 57.