ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

k-skill 中 korean-privacy-terms 技能实战:在 Next.js App Router 项目中一键生成合规的个人信息处理方针、利用条款与 Cookie 同意组件

k-skill 中 korean-privacy-terms 技能实战:在 Next.js App Router 项目中一键生成合规的个人信息处理方针、利用条款与 Cookie 同意组件 k-skill 中 korean-privacy-terms 技能实战在 Next.js App Router 项目中一键生成合规的个人信息处理方针、利用条款与 Cookie 同意组件【免费下载链接】k-skill한국인을 위한 스킬 모음집 - 에이전트를 한국인으로项目地址: https://gitcode.com/GitHub_Trending/ks/k-skill本文围绕 k-skill 仓库中的korean-privacy-terms技能thin wrapper展开讲解它如何借助kimlawtech/korean-privacy-termsApache-2.0上游项目为 Next.js 13~16 App Router 项目生成韩国法务合规的个人信息处理方针개인정보처리방침、利用条款이용약관、Cookie 横幅与注册同意弹窗。读完本文你将掌握该技能的安装dual-install、必选访谈interview gate、生成工作流、CLI 用法、应答合规策略与故障排查方法并了解其底层脚本与许可合规细节。技能定位只做薄封装的 wrapperkorean-privacy-terms的技能定位在 skill.json 中写得很清楚这是一个thin wrapper 技能。k-skill 侧只负责发现discovery、引用citation、法律免责legal disclaimer与安装入口而真正的访谈interview、渲染render、文件生成逻辑全部委托给上游仓库kimlawtech/korean-privacy-terms。这种分工意味着k-skill 仓库内部不提交上游的任何 payload只维护两个配套文件见 korean-privacy-terms/scripts/install.sh 与 korean-privacy-terms/scripts/upstream.pin因此使用前必须先执行安装脚本把上游按固定 commit SHA 检出到本地所有上游更新法令修订、模板补全都通过bumpupstream.pin的 SHA来承接k-skill 自身不 fork 生成逻辑。技能依据的法令与规范基线按 instruction.md 的说明上游在生成内容时以如下规范为基准반영 기준은 업스트림이 관리한다即反映基准由上游管理个人信息保护委员会개인정보위원회《处理方针编写指南》2025.4.21 版修订版《个人信息保护法》2026.3 公布2026.9.11 施行罚金上限提升至销售额的 10%公平交易委员会《电子商务标准条款》第 10023 号EU GDPR / ePrivacy上游 v2.0 起支持。需要特别强调的是该技能生成的任何文档都只是参考草案참고용 초안不是法律意见법률 자문正式上线前必须经过律师审核。这一原则贯穿本文全部内容。什么时候该用、什么时候不该用适用场景When to use当用户发出以下类型请求时触发本技能帮我写个人信息处理方针加上利用条款给我加个 Cookie 横幅需要注册同意弹窗补充行为信息행태정보告知帮我设计个人信息同意 UI不适用场景When not to use以下情形不要使用本技能需要真正的法律咨询、诉讼策略或具体条款纠纷判断 → 应引导用户找律师需要单独处理韩国/EU 以外的司法辖区如美国 CCPA、日本 APPI、中国 PIPL 等上游路线图尚未覆盖目标项目不是 Next.js App Router——上游不支持 Pages Router会直接终止执行。前置条件Prerequisites条件说明网络连接安装时需要 clone 上游仓库离线环境下整个生成流程不可用git2.20用于 clone、checkout 与 SHA 校验bash安装脚本的运行时Next.js 13 ~ 16 App Router上游硬性约束Pages Router 单项目会中止此外上游推荐node18Next.js 运行需求见 docs/features/korean-privacy-terms.md。安装dual-install 与 pinned SHA 校验安装原理安装脚本 korean-privacy-terms/scripts/install.sh 的核心逻辑是读取同目录 upstream.pin 中的40 位十六进制 commit SHA当前 pin 值为e390f7b9feb825e368c26726363ea5ce11a34083若 pin 文件缺失或 SHA 格式非法^[0-9a-f]{40}$脚本立即报错退出在${HOME}/.cache/k-skill/korean-privacy-terms/upstream执行git clone --filterblob:none克隆失败即网络故障明确报错并退出git fetch指定 SHA 并checkout --force --detach到该 SHA随后用git rev-parse HEAD双重核对把检出结果同时复制到两个目录即所谓的 dual-install~/.claude/skills/korean-privacy-terms/upstream/~/.agents/skills/korean-privacy-terms/upstream/复制优先使用rsync -a --delete保留.git元数据便于安装后用git rev-parse HEAD复核不可用时回退到cp -amacOS/Linux 均可移植。脚本对${BASH_SOURCE[0]}解析绝对路径所以不依赖 cwd即使你只保留了 home 目录下的技能包而没有 clone 整个 k-skill 仓库也能正常安装。推荐安装命令npx -y nomadamas/k-skill0 exec korean-privacy-terms scripts/install.sh --不 clone 仓库、仅有 home 目录技能包时也可直接执行bash ~/.claude/skills/korean-privacy-terms/scripts/install.sh # 或 bash ~/.agents/skills/korean-privacy-terms/scripts/install.sh安装校验安装成功的判据是两个路径各自的git -C path rev-parse HEAD输出与upstream.pin中的 SHA 完全一致npx -y nomadamas/k-skill0 read korean-privacy-terms scripts/upstream.pin npx -y nomadamas/k-skill0 exec korean-privacy-terms scripts/install.sh -- git -C ~/.claude/skills/korean-privacy-terms/upstream rev-parse HEAD git -C ~/.agents/skills/korean-privacy-terms/upstream rev-parse HEAD三个值pin 文件内容 两个路径的 HEAD应为同一 40 位 SHA。注意遵循 AGENTS.md 规则不在 k-skill 仓库内部创建 repo-local 的.claude/或.agents/目录如果~/.agents/skills是 symlink 管理脚本会尊重这一层 indirection。必选第一步访谈Mandatory interview用户提出帮我写个人信息处理方针这类生成请求时绝不能立刻写文件而要先按上游scripts/interview.md的 Step 0~9 协议逐项追问。访谈是生成流程的硬性 gate至少确认以下信息后才可进入生成阶段目标用户范围仅韩国用户 / 海外为主 / 双方全球化——决定管辖法律运营主体所在地韩国 / 海外服务类型SaaS / 购物商城 / 社区 / 博客 / 金融科技 / AI 服务Next.js 版本13~16、是否使用 App Router、语言.ts/.tsx/.js/.jsxTailwind 版本v3 / v4、打包器Turbopack / Webpack是否已装 shadcn/ui以及既有设计系统Tailwind 原生 / Chakra / MUI / Mantine 等输出语言仅韩语 / 仅英文 / 韩英并记是否面向 14 岁以下用户是否涉及自动化决策AI、行为信息Cookie、个性化广告处理个人信息保护责任人CPO信息、商号・代表・地址需由用户提供不得臆测。访谈语气要求agent-neutral不依赖任何 Agent 专属 UI 组件如提问 widget一次只问 1~2 题避免制造罚单轰炸式的法律压迫感保持这是法律上需要的部分的平静口吻用户不知道的项开放为可以跳过。生成工作流Workflow用户说出触发语 → 先执行上面的访谈 gate通过npx -y nomadamas/k-skill0 exec korean-privacy-terms scripts/install.sh --完成 dual-install已安装则仅做 pin 校验按上游提供的顺序执行scripts/interview.md→scripts/render.md→scripts/install.md上游按序完成Next.js 检测 → 安装 MDX/shadcn 依赖 → 模板替换 → 生成src/app/privacy/page.tsx、src/app/terms/page.tsx、src/components/legal/*等文件 → 校验法定必填 11 项 → 插入免责注释生成结束向用户汇报并必须附带下文 Response policy 的固定块。CLI 示例汇总# 读取当前 pin 的 SHA npx -y nomadamas/k-skill0 read korean-privacy-terms scripts/upstream.pin # 安装/校验上游dual-install npx -y nomadamas/k-skill0 exec korean-privacy-terms scripts/install.sh -- # 校验两个 home 路径的 HEAD git -C ~/.claude/skills/korean-privacy-terms/upstream rev-parse HEAD git -C ~/.agents/skills/korean-privacy-terms/upstream rev-parse HEAD另外在 k-skill CLI 的运行时规则下见 packages/k-skill-cli/test/snapshots/korean-privacy-terms.generic.md捆绑资源只能通过exec执行、通过path子命令解析文件系统路径不要自行假设仓库相对路径或已安装技能相对路径。应答策略Response policy技能每次输出结尾固定块必须包含以下合规要素生成的文档是参考草案、不是法律意见上线前必须律师审核固定用语输出声明 2026.9.11 施行的修订《个人信息保护法》§30 法定项目、罚金上调销售额 10%、经营者责任等已按上游 pin 时点反映此后法律修订的最新反映责任在用户需要用户自行确认严禁用등等这类含糊概括省略内容严禁遗漏法定必填 11 项严禁删除免责注释严禁未经用户确认就臆测填写公司名、责任人名面向 14 岁以下用户的服务不得直接套用成人版方针。关于法定必填 11 项仓库文档 docs/features/korean-privacy-terms.md 给出了具体清单处理目的、处理项目、处理/保留期限、销毁、信息主体权利、保护责任人、安全措施、方针变更、查阅/更正/删除/停止处理请求权、查阅请求部门、权益侵害救济。若涉及 2025.4.21 新版编写指南的项目传输请求权、自动化决策、行为信息、投诉处理部门也须在适用时一并包含。完成判据Done when以下条件全部满足才算任务完成访谈 gate 已执行至少确认了管辖法律、服务类型、Next.js 版本、是否 App Router、输出语言scripts/install.sh完成 dual-install且两个路径的 SHA 都与 pin 一致按interview.md → render.md → install.md顺序完成生成法定必填 11 项校验与免责注释插入均按上游规则完成向用户完整告知参考草案 非法律意见 律师审核必需 2026.9.11 修订反映基准。故障模式Failure modes与处理故障表现处理方式离线 / 网络阻断install.sh在 clone 阶段失败并显式报错退出恢复网络后重跑脚本pin SHA 被上游删除/force-push脚本因 SHA mismatch 非正常退出将scripts/upstream.pinbump 到最新 tag SHA 并提交 PR项目是 Pages Router 单页上游直接中止执行向用户说明先切换到 App Router 这一前置条件法律修订漂移上游用 CHANGELOG 管理反映基准不要只 bump pin要同步核对上游 CHANGELOG韩语利用条款模板为 0 字节上游 #660韩语outputLocale: ko路径下利用条款无法生成这是 pin 时点的已知上游缺陷jurisdictions/kr-pipa/terms-of-service.ko.mdx.tmpl与templates/terms-of-service.mdx.tmpl为空文件个人信息处理方针ko/en和英文条款可正常生成上游补齐模板后通过 bump pin 解决关于最后一条install.sh在安装时会用find ... -name *.tmpl -size 0扫描上游中的 0 字节模板并以 warning 形式显式列出防止文档生成静默失败。因此访谈开始前应先确认安装输出的 warning。若在安装输出中看到 0 字节模板告警应在回答用户前就提示韩语条款路径不可用或引导用户仅生成方针与英文条款。许可与出处合规Notes本技能本质上是对上游产物的再分发因此必须遵守 Apache License 2.0 的要求。仓库为满足该义务做了如下安排上游 pinkorean-privacy-terms/scripts/upstream.pin安装器korean-privacy-terms/scripts/install.sh法律免责全文韩/英korean-privacy-terms/DISCLAIMER.md——含韩国相关制裁说明方针未公开的过怠金上限 5000 万韩元《个人信息保护法》§75、重大违规的销售额 10% 罚金2026.9.11 施行、标准条款标记滥用过怠金上限 5000 万韩元《条款规制法》§34①1号上游作者与社区 attributionkorean-privacy-terms/NOTICEkimlawtechSpeciAI communityApache-2.0 全文上游 LICENSE verbatimkorean-privacy-terms/LICENSE.upstream——为了在install.sh执行前就满足 Apache License 2.0 §4(a)give any other recipients of the Work or Derivative Works a copy of this License许可证文本被预先捆绑进仓库树仓库根目录的 LICENSEMIT是 k-skill 自身的许可证不适用于本技能内部——本技能遵循的是上游的 Apache License 2.0 §4 要求捆绑 LICENSE、包含 NOTICE、保留许可声明。关于嵌套 SKILL.md 的说明执行install.sh后~/.claude/skills/korean-privacy-terms/upstream/SKILL.md会真实存在。但 Claude Code / Codex / Vercel Agent Skills 等 Agent 平台只把top-level 的SKILL.md作为发现目标嵌套的上游SKILL.md不会被直接调用。因此实际行为完全由本技能自身的 korean-privacy-terms/SKILL.md 及其关联的 instruction.md 驱动无需担心两套 SKILL.md 冲突。小结korean-privacy-terms是 k-skill 体系中上游委托式技能的典型样本以 pinned SHA 的 dual-install 保证可复现以强制访谈 gate 保证生成前信息充分以固定应答块保证法律风险披露以 0 字节模板检测与 pin bump 机制承接上游演进。对任何需要在 Next.js App Router 项目里快速落地韩国法务合规文案方针、条款、Cookie 同意组件的团队它提供了一个先有参考草案、再交律师审核的可靠起点——但请始终牢记生成物只是草案正式发布前务必完成律师审核。【免费下载链接】k-skill한국인을 위한 스킬 모음집 - 에이전트를 한국인으로项目地址: https://gitcode.com/GitHub_Trending/ks/k-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表