kimlawtech/korean-privacy-terms (Apache-2.0) 上游,为 Next.js 项目生成基于韩国法律(个人信息保护法、条款规制法、电子商务法)的隐私政策、服务条款、Cookie 横幅和同意弹窗的轻量封装技能。
韩国隐私与条款(轻量封装)
本技能的功能
使用 kimlawtech/korean-privacy-terms (Apache-2.0) 上游,生成基于韩国法律的隐私政策、服务条款、Cookie 横幅、注册同意弹窗。k-skill 侧仅维护轻量封装,实际的访谈/渲染/安装逻辑委托给上游。
反映标准由上游管理:
- 个人信息委员会处理方针编写指南(2025.4.21)
- 修订版个人信息保护法(2026.3 公布,2026.9.11 施行,罚款最高为销售额的 10%)
- 公平交易委员会电子商务标准条款第 10023 号
- EU GDPR / ePrivacy(上游 v2.0+ 支持)
本技能生成的所有文档均为参考草稿,不构成法律建议。在正式部署前,必须经过律师审查。
使用时机
- “帮我做隐私政策”
- “添加服务条款”
- “加上 Cookie 横幅”
- “需要注册同意弹窗”
- “添加行为信息通知”
- “帮我做个人信息同意 UI”
不使用时机
- 需要实际法律咨询、诉讼策略或个别条款纠纷判断时 → 咨询律师
- 需要单独处理韩国/EU 以外的司法辖区(美国 CCPA、日本 APPI、中国 PIPL 等)时(上游路线图)
- 非 Next.js App Router 环境(上游不支持 Pages Router)
前提条件
- 互联网连接(用于克隆上游)
git2.20+bash- 目标项目基于 Next.js 13 ~ 16 App Router(上游限制)
安装(双安装)
将上游以固定 SHA 检出到 ~/.claude/skills/korean-privacy-terms/upstream/ 和 ~/.agents/skills/korean-privacy-terms/upstream/ 两个位置。仓库内不提交上游负载,因此实际使用前必须执行此步骤。
bash korean-privacy-terms/scripts/install.sh
即使未克隆仓库到本地,仅拥有主目录技能包的情况下也可以安装(安装程序使用 ${BASH_SOURCE[0]} 解析绝对路径,不受当前工作目录影响):
bash ~/.claude/skills/korean-privacy-terms/scripts/install.sh
# 或
bash ~/.agents/skills/korean-privacy-terms/scripts/install.sh
脚本仅检出 korean-privacy-terms/scripts/upstream.pin 中记录的 40 位提交 SHA。两个路径的 git -C <path> rev-parse HEAD 必须与 pin 一致,安装才算成功。
在离线环境或网络受限情况下,上游克隆会失败,因此无法执行本技能的生成流程。脚本会留下明确的失败消息并异常退出。
强制先访谈
当用户提出“帮我做隐私政策”等生成请求时,不要立即创建文件,先反问。按照上游 scripts/interview.md 步骤 0 ~ 9 的访谈协议依次提问,但至少确认以下项目后再进入生成阶段。
建议的首轮问题组:
- 目标用户范围(仅韩国用户 / 海外为主 / 全球双方)— 决定管辖法律
- 运营主体所在地(韩国 / 海外)
- 服务类型(SaaS / 购物中心 / 社区 / 博客 / 金融科技 / AI 服务)
- Next.js 版本(13 ~ 16)、是否使用 App Router、语言(
.ts/.tsx/.js/.jsx) - Tailwind 版本(v3 / v4)、打包器(Turbopack / Webpack)
- 是否已安装 shadcn/ui、现有设计系统(Tailwind 原生 / Chakra / MUI / Mantine 等)
- 输出语言(仅韩语 / 仅英语 / 韩英双语)
- 是否面向 14 岁以下用户
- 是否处理自动化决策(AI)、行为信息(Cookie)、个性化广告
- 个人信息保护责任人(CPO)信息、公司名称、代表、地址(需用户提供)
访谈采用不依赖特定代理专用 UI 组件(如问题小部件)的代理中立语气,每次提问 1 ~ 2 个问题。避免引起法律恐惧感(如罚款炸弹)的表达,保持“这是法律上需要的部分”的平淡语气。对于不知道的项目,开放为“可以跳过”。
工作流程
- 用户说出触发语句后,先执行上述访谈门控。
- 使用
bash korean-privacy-terms/scripts/install.sh进行双安装(如果已安装,仅检查 pin)。 - 按照上游提供的顺序:
scripts/interview.md→scripts/render.md→scripts/install.md。 - 上游依次执行:Next.js 检测 → 安装 MDX/shadcn 依赖 → 模板替换 → 生成
src/app/privacy/page.tsx、src/app/terms/page.tsx、src/components/legal/*等文件 → 验证法定必需 11 项 → 插入免责注释。 - 生成完成后向用户报告,但必须包含以下响应策略中的固定块。
CLI 示例
cat korean-privacy-terms/scripts/upstream.pin
bash korean-privacy-terms/scripts/install.sh
git -C ~/.claude/skills/korean-privacy-terms/upstream rev-parse HEAD
git -C ~/.agents/skills/korean-privacy-terms/upstream rev-parse HEAD
响应策略
- 在每个回答的末尾声明:生成的文档是参考草稿,不构成法律建议。
- 以固定语句输出:正式部署前必须经过律师审查。
- 告知用户:2026.9.11 施行的修订版个人信息保护法 §30 法定项目、罚款上调(销售额的 10%)、雇主责任等已按上游 pin 时点反映。后续修订的最新反映情况由用户负责确认。
- 禁止使用“等”来模糊表达、遗漏法定必需 11 项、删除免责注释、未经用户确认猜测填写公司名或责任人名(上游规则)。
- 不将成人版政策直接应用于面向 14 岁以下用户的服务。
完成条件
- 访谈门控已执行,至少确认了司法辖区、服务类型、Next.js 版本、是否使用 App Router、输出语言。
scripts/install.sh已双安装上游(~/.claude/skills/korean-privacy-terms/upstream/+~/.agents/skills/korean-privacy-terms/upstream/),且两个路径的 SHA 均与 pin 一致。- 已按上游
scripts/interview.md→scripts/render.md→scripts/install.md顺序完成生成。 - 法定必需 11 项验证和免责注释插入已按上游规则完成。
- 已向用户告知:参考草稿 + 不构成法律建议 + 必须律师审查 + 2026.9.11 修订反映标准。
失败模式
- 离线或网络受限:
scripts/install.sh在上游克隆阶段失败。恢复网络后重新执行。 - pin SHA 在上游被删除或强制推送:脚本因 SHA 不匹配而异常退出。将
scripts/upstream.pin更新为最新标签 SHA 并创建 PR。 - 仅 Next.js Pages Router 项目:上游停止执行。告知用户 App Router 转换是前提条件。
- 法律修订漂移:上游通过 CHANGELOG 管理反映标准。不要只提升 pin,还要同时检查上游 CHANGELOG。
备注
- 上游:https://github.com/kimlawtech/korean-privacy-terms (Apache-2.0)
- 上游 pin:
scripts/upstream.pin - 安装程序:
scripts/install.sh - 法律免责全文:
./DISCLAIMER.md - 上游作者和社区署名:
./NOTICE(@kimlawtech, SpeciAI) - Apache-2.0 全文(上游
LICENSE逐字):./LICENSE.upstream— 为遵守 Apache License, Version 2.0 §4(a)(“向作品或衍生作品的任何其他接收者提供本许可证的副本”),在install.sh执行前也捆绑在仓库树中。仓库根目录的../LICENSE(MIT) 是 k-skill 自身的许可证,不适用于本技能的上层。 - 本技能属于上游产物的再分发,因此遵守 Apache License, Version 2.0 §4 的要求(捆绑 LICENSE、包含 NOTICE、保留许可证声明)。
- 嵌套
SKILL.md说明:执行install.sh后,~/.claude/skills/korean-privacy-terms/upstream/SKILL.md会存在,但 Claude Code / Codex / Vercel Agent Skills 等代理平台仅将顶层SKILL.md作为发现目标。嵌套的上游SKILL.md不会被直接调用。






