korean-privacy-terms

korean-privacy-terms

热门

kimlawtech/korean-privacy-terms (Apache-2.0) 上游,为 Next.js 项目生成基于韩国法律(个人信息保护法、条款规制法、电子商务法)的隐私政策、服务条款、Cookie 横幅和同意弹窗的轻量封装技能。

6582Star
750Fork
更新于 2026/7/30
SKILL.md
readonly只读
name
korean-privacy-terms
description

kimlawtech/korean-privacy-terms (Apache-2.0) 上游,为 Next.js 项目生成基于韩国法律(个人信息保护法、条款规制法、电子商务法)的隐私政策、服务条款、Cookie 横幅和同意弹窗的轻量封装技能。

韩国隐私与条款(轻量封装)

本技能的功能

使用 kimlawtech/korean-privacy-terms (Apache-2.0) 上游,生成基于韩国法律的隐私政策、服务条款、Cookie 横幅、注册同意弹窗。k-skill 侧仅维护轻量封装,实际的访谈/渲染/安装逻辑委托给上游。

反映标准由上游管理:

  • 个人信息委员会处理方针编写指南(2025.4.21)
  • 修订版个人信息保护法(2026.3 公布,2026.9.11 施行,罚款最高为销售额的 10%)
  • 公平交易委员会电子商务标准条款第 10023 号
  • EU GDPR / ePrivacy(上游 v2.0+ 支持)

本技能生成的所有文档均为参考草稿不构成法律建议。在正式部署前,必须经过律师审查

使用时机

  • “帮我做隐私政策”
  • “添加服务条款”
  • “加上 Cookie 横幅”
  • “需要注册同意弹窗”
  • “添加行为信息通知”
  • “帮我做个人信息同意 UI”

不使用时机

  • 需要实际法律咨询、诉讼策略或个别条款纠纷判断时 → 咨询律师
  • 需要单独处理韩国/EU 以外的司法辖区(美国 CCPA、日本 APPI、中国 PIPL 等)时(上游路线图)
  • 非 Next.js App Router 环境(上游不支持 Pages Router)

前提条件

  • 互联网连接(用于克隆上游)
  • git 2.20+
  • bash
  • 目标项目基于 Next.js 13 ~ 16 App Router(上游限制)

安装(双安装)

将上游以固定 SHA 检出到 ~/.claude/skills/korean-privacy-terms/upstream/~/.agents/skills/korean-privacy-terms/upstream/ 两个位置。仓库内不提交上游负载,因此实际使用前必须执行此步骤。

bash korean-privacy-terms/scripts/install.sh

即使未克隆仓库到本地,仅拥有主目录技能包的情况下也可以安装(安装程序使用 ${BASH_SOURCE[0]} 解析绝对路径,不受当前工作目录影响):

bash ~/.claude/skills/korean-privacy-terms/scripts/install.sh
# 或
bash ~/.agents/skills/korean-privacy-terms/scripts/install.sh

脚本仅检出 korean-privacy-terms/scripts/upstream.pin 中记录的 40 位提交 SHA。两个路径的 git -C <path> rev-parse HEAD 必须与 pin 一致,安装才算成功。

在离线环境或网络受限情况下,上游克隆会失败,因此无法执行本技能的生成流程。脚本会留下明确的失败消息并异常退出。

强制先访谈

当用户提出“帮我做隐私政策”等生成请求时,不要立即创建文件,先反问。按照上游 scripts/interview.md 步骤 0 ~ 9 的访谈协议依次提问,但至少确认以下项目后再进入生成阶段。

建议的首轮问题组:

  • 目标用户范围(仅韩国用户 / 海外为主 / 全球双方)— 决定管辖法律
  • 运营主体所在地(韩国 / 海外)
  • 服务类型(SaaS / 购物中心 / 社区 / 博客 / 金融科技 / AI 服务)
  • Next.js 版本(13 ~ 16)、是否使用 App Router、语言(.ts / .tsx / .js / .jsx
  • Tailwind 版本(v3 / v4)、打包器(Turbopack / Webpack)
  • 是否已安装 shadcn/ui、现有设计系统(Tailwind 原生 / Chakra / MUI / Mantine 等)
  • 输出语言(仅韩语 / 仅英语 / 韩英双语)
  • 是否面向 14 岁以下用户
  • 是否处理自动化决策(AI)、行为信息(Cookie)、个性化广告
  • 个人信息保护责任人(CPO)信息、公司名称、代表、地址(需用户提供)

访谈采用不依赖特定代理专用 UI 组件(如问题小部件)的代理中立语气,每次提问 1 ~ 2 个问题。避免引起法律恐惧感(如罚款炸弹)的表达,保持“这是法律上需要的部分”的平淡语气。对于不知道的项目,开放为“可以跳过”。

工作流程

  1. 用户说出触发语句后,先执行上述访谈门控。
  2. 使用 bash korean-privacy-terms/scripts/install.sh 进行双安装(如果已安装,仅检查 pin)。
  3. 按照上游提供的顺序:scripts/interview.mdscripts/render.mdscripts/install.md
  4. 上游依次执行:Next.js 检测 → 安装 MDX/shadcn 依赖 → 模板替换 → 生成 src/app/privacy/page.tsxsrc/app/terms/page.tsxsrc/components/legal/* 等文件 → 验证法定必需 11 项 → 插入免责注释。
  5. 生成完成后向用户报告,但必须包含以下响应策略中的固定块。

CLI 示例

cat korean-privacy-terms/scripts/upstream.pin

bash korean-privacy-terms/scripts/install.sh

git -C ~/.claude/skills/korean-privacy-terms/upstream rev-parse HEAD
git -C ~/.agents/skills/korean-privacy-terms/upstream rev-parse HEAD

响应策略

  • 每个回答的末尾声明:生成的文档是参考草稿,不构成法律建议。
  • 以固定语句输出:正式部署前必须经过律师审查
  • 告知用户:2026.9.11 施行的修订版个人信息保护法 §30 法定项目、罚款上调(销售额的 10%)、雇主责任等已按上游 pin 时点反映。后续修订的最新反映情况由用户负责确认。
  • 禁止使用“等”来模糊表达、遗漏法定必需 11 项、删除免责注释、未经用户确认猜测填写公司名或责任人名(上游规则)。
  • 不将成人版政策直接应用于面向 14 岁以下用户的服务。

完成条件

  • 访谈门控已执行,至少确认了司法辖区、服务类型、Next.js 版本、是否使用 App Router、输出语言。
  • scripts/install.sh 已双安装上游(~/.claude/skills/korean-privacy-terms/upstream/ + ~/.agents/skills/korean-privacy-terms/upstream/),且两个路径的 SHA 均与 pin 一致。
  • 已按上游 scripts/interview.mdscripts/render.mdscripts/install.md 顺序完成生成。
  • 法定必需 11 项验证和免责注释插入已按上游规则完成。
  • 已向用户告知:参考草稿 + 不构成法律建议 + 必须律师审查 + 2026.9.11 修订反映标准。

失败模式

  • 离线或网络受限:scripts/install.sh 在上游克隆阶段失败。恢复网络后重新执行。
  • pin SHA 在上游被删除或强制推送:脚本因 SHA 不匹配而异常退出。将 scripts/upstream.pin 更新为最新标签 SHA 并创建 PR。
  • 仅 Next.js Pages Router 项目:上游停止执行。告知用户 App Router 转换是前提条件。
  • 法律修订漂移:上游通过 CHANGELOG 管理反映标准。不要只提升 pin,还要同时检查上游 CHANGELOG。

备注

  • 上游:https://github.com/kimlawtech/korean-privacy-terms (Apache-2.0)
  • 上游 pin:scripts/upstream.pin
  • 安装程序:scripts/install.sh
  • 法律免责全文:./DISCLAIMER.md
  • 上游作者和社区署名:./NOTICE (@kimlawtech, SpeciAI)
  • Apache-2.0 全文(上游 LICENSE 逐字):./LICENSE.upstream — 为遵守 Apache License, Version 2.0 §4(a)(“向作品或衍生作品的任何其他接收者提供本许可证的副本”),在 install.sh 执行前也捆绑在仓库树中。仓库根目录的 ../LICENSE (MIT) 是 k-skill 自身的许可证,不适用于本技能的上层。
  • 本技能属于上游产物的再分发,因此遵守 Apache License, Version 2.0 §4 的要求(捆绑 LICENSE、包含 NOTICE、保留许可证声明)。
  • 嵌套 SKILL.md 说明:执行 install.sh 后,~/.claude/skills/korean-privacy-terms/upstream/SKILL.md 会存在,但 Claude Code / Codex / Vercel Agent Skills 等代理平台仅将顶层 SKILL.md 作为发现目标。嵌套的上游 SKILL.md 不会被直接调用。