SKILLEMALL.ai

BD pipl-audit

PIPL Audit — Глубокий аудит соответствия Закону о защите персональной информации (PIPL) (на основе PIPL, вступившего в силу 01.11.2021, и сопутствующих правил), охватывающий 9 областей аудита и 32 пункта проверки (область аудита/информирование и согласие/принципы обработки/чувствительная информация и несовершеннолетние/права субъекта данных/автоматизированное принятие решений/трансграничная передача/безопасность данных и реагирование на инциденты/управление и непрерывное соответствие). Бесплатная установка; оценка выполняется в облачном движке соответствия CQDev. При отсутствии ключа автоматически запускается анонимная пробная версия (5 реальных облачных оценок / 7-дневный период), после исчерпания лимита предлагается регистрация. Используйте, когда пользователь явно запрашивает запуск навыка pipl-audit (например, «запустить pipl-audit», «использовать навык pipl-audit», «провести глубокий аудит PIPL»). НЕ активировать при общем упоминании «PIPL» или «个保法» — этот навык передает ответы стороннему облаку и требует явного согласия по названию. Триггер (только явное согласие): pipl-audit, run pipl-audit, use pipl-audit skill, PIPL 深度审计, PIPL 合规审计. Цена: Бесплатный навык; облачная оценка использует баллы (Проверка 1 / Аудит 10 за запуск) из compliancehub.cn. ⚠️ Облачная оценка отправляет ваши 32 ответа на compliancehub.cn; используйте --non-interactive для полного автономного предварительного просмотра, который никогда не связывается с облаком. Без ключа навык запускает анонимную пробную версию (до 5 оцененных запусков) с локальным случайным anon_id; регистрация предоставляет бесплатный ключ на 100 вызовов. 🔐 API-ключ: получите бесплатный API-ключ (100 бесплатных вызовов) на compliancehub.cn/account.html (зарегистрируйтесь в браузере; ключ отображается мгновенно). Предоставьте его через переменную окружения COMPLIANCEHUB_API_KEY или сохраните в ~/.config/compliancehub/pipl-audit.key (режим 0600). Регистрация выполняется на веб-сайте — терминал больше не собирает учетные данные. 💡 Бесплатный предварительный просмотр: --non-interactive перечисляет 32 пункта аудита без ключа. Локаль: zh-CN (по умолчанию интерактивный режим на китайском, английский предоставляется по запросу) (интерактивные сообщения и подсказки в основном на китайском, названия юридических терминов сохраняются в оригинале на китайском для обеспечения точности).

машинный переводПоказать оригиналСкрыть оригинал«PIPL Audit — 个人信息保护法合规深度审计(基于《个人信息保护法》PIPL 2021-11-01 施行 及配套规则),覆盖 9 大…»

PIPL Audit — 个人信息保护法合规深度审计(基于《个人信息保护法》PIPL 2021-11-01 施行 及配套规则),覆盖 9 大审计域 32 项审计检查(审计范围/告知同意/处理原则/敏感信息与未成年人/ 个人权利/自动化决策/跨境传输/数据安全与事件响应/治理与持续合规)。免费安装; 评分运行于 CQDev 云端合规引擎。无 Key 时自动匿名试用(5 次真实云端评分 / 7 天窗口), 额度用尽后引导注册。 Use when: the user explicitly asks to run the pipl-audit skill (e.g. "run pipl-audit", "use the pipl-audit skill", "做 PIPL 深度审计"). Do NOT activate on generic mentions of "PIPL" or "个保法" — this skill transmits answers to a third-party cloud and must be opted into explicitly by name. Trigger (explicit opt-in only): pipl-audit, run pipl-audit, use pipl-audit skill, PIPL 深度审计, PIPL 合规审计 Pricing: Free skill; cloud scoring uses points (Check 1 / Audit 10 per run) from compliancehub.cn ⚠️ Cloud scoring sends your 32 answers to compliancehub.cn; use --non-interactive for a fully offline preview that never contacts the cloud. Without a Key the skill runs an anonymous trial (up to 5 scored runs) using a local random anon_id; registering gives a free Key with 100 calls. 🔐 API Key: get a free API Key (100 free calls) at compliancehub.cn/account.html (register in the browser; the Key is shown instantly). Provide it via the COMPLIANCEHUB_API_KEY environment variable, or save it to ~/.config/compliancehub/pipl-audit.key (mode 0600). Registration is done on the website — the terminal no longer collects credentials. 💡 Free preview: --non-interactive lists the 32 audit items without a Key Locale: zh-CN(交互默认中文,英文可按需提供)(交互与提示以中文为主,法律条款名称保留中文原文以确保准确)。

ClawHub Agent Skills автор: Wei Wu v2.0.2 MIT-0 5 файлов тело ≈ 1 440 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

PIPL Audit — Глубокий аудит соответствия Закону о защите персональной информации (PIPL) (на основе PIPL, вступившего в силу 01.11.2021, и сопутствующих…

Как процесс D 43/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

АнализаторБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
85/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
63
Прогон на моделях
не было
Процессный рейтинг
D
43/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Сократите description до 1024 символов.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 0

✓ Критических и высоких находок нет

Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1467 символов, лимит 1024
  • заметка frontmatter-key неизвестное поле фронтматтера "permissions"

Процессный рейтинг: все десять параметров 43/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
  • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 18
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1440 токенов
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1466: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 3 примера фраз-триггеров в кавычках
  • +4Структура: 13 заголовков
  • +3Пошаговые инструкции: 18 пунктов
  • +4Есть примеры (2 блоков кода)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 63.

Внешние проверки

ClawHub: clean
This skill is a disclosed PIPL compliance audit tool that sends manually entered audit answers to a fixed cloud service for scoring.
LLM: benign (high) · VirusTotal: · 11 авг. 2026 г.