ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

k-skill korean-privacy-terms 深度解析:pinned upstream 双端安装与韩国隐私合规文档自动生成

k-skill korean-privacy-terms 深度解析:pinned upstream 双端安装与韩国隐私合规文档自动生成 k-skill korean-privacy-terms 深度解析pinned upstream 双端安装与韩国隐私合规文档自动生成【免费下载链接】k-skill한국인을 위한 스킬 모음집 - 에이전트를 한국인으로项目地址: https://gitcode.com/GitHub_Trending/ks/k-skill本文基于 k-skill 仓库中的 korean-privacy-terms 功能文档 及其配套实现讲解这个「thin wrapper」技能如何以 pinned SHA 方式挂载 Apache-2.0 上游项目为 Next.js 13 ~ 16 App Router 项目自动生成符合韩国《个人信息保护法》等法规的个人信息处理方针、利用约款页面与 shadcn/ui 同意组件并完整覆盖安装、pin 更新、访谈门禁与响应策略等实操环节。读完本文你可以独立完成该技能的双端安装、安装校验、pin 版本升级以及面向法务合规要求的访谈流程与 11 项法定校验。一、技能定位thin wrapper 到底做了什么korean-privacy-terms 是 k-skill 收录的一个legal分类技能locale: ko-KR其 技能描述 明确定位为经由kimlawtech/korean-privacy-termsApache-2.0上游项目为 Next.js 项目生成基于韩国法规个人信息保护法·约款规制法·电子商务法的个人信息处理方针、利用约款、Cookie 横幅与注册同意模态框。它能完成的事情摘自功能文档在 Next.js13 ~ 16App Router 项目中生成个人信息处理方针页面在相同项目中生成利用约款页面基于公平委员会电子商务标准约款第 10023 号安装基于 shadcn/ui 的Cookie 横幅、注册同意模态框、标注卡片组件按服务类型分叉SaaS · 商城 · 社区 · 博客 · FinTech · AI支持韩语 / 英语 / 韩英双语输出增加 GDPR 管辖时支持 EU 分叉。上游项目管理的法规反映基准则包括见 instruction.md个人信息委员会处理方针编写指南2025.4.21修订版个人信息保护法2026.3 公布、2026.9.11 施行罚则上限提高至营收的 10%公平交易委员会电子商务标准约款第 10023 号EU GDPR / ePrivacy上游 v2.0 支持。职责划分是理解整个技能的关键k-skill 一侧只负责「发现 · 引用 · 法律免责 · 安装入口」访谈 · 渲染 · 文件生成逻辑全部委托给上游。仓库内不提交任何上游 payload——功能文档原文强调「k-skill 측은 발견 · 인용 · 법률 면책 · 설치 진입점만 책임지고, 인터뷰 · 렌더 · 파일 생성 로직은 업스트림에 위임한다」。二、pinned SHA 架构为什么仓库里没有上游代码upstream.pin 文件中只记录了一个 40 位 commit SHAe390f7b9feb825e368c26726363ea5ce11a34083这意味着仓库中不直接携带上游源码法律文本模板的每次变化都通过「pin bump PR」显式推进从而把法规修订例如 2026.9.11 施行的修订个人信息保护法 §30 法定项扩展、罚则营收上限 10%、事业主责任锁定在可审计的版本点上。从 install.sh 源码结构看安装脚本的防御性相当强脚本以set -euo pipefail启动任何一步失败即非零退出读取 pin 文件后用正则^[0-9a-f]{40}$校验格式不符直接报错退出install.sh#L29-L39先克隆到缓存目录~/.cache/k-skill/korean-privacy-terms/upstream使用git clone --filterblob:none做部分克隆以降低传输量克隆失败时打印明确的网络依赖提示并以非零码终止install.sh#L41-L56随后fetch指定 SHA 并checkout --force --detach再比对rev-parse HEAD与 pin不一致即失败退出install.sh#L58-L67。三、环境要求与前置条件功能文档列出的最小运行环境为依赖要求说明互联网连接必须仅用于上游 clone离线环境无法运行本技能git2.20用于按 pin 检出上游bash必须安装脚本的 shebang 即#!/usr/bin/env bashnode18上游推荐的 Next.js 运行要求目标项目Next.js 13 ~ 16App RouterPages Router 单独项目不受上游支持上游会直接中断执行注意「目标项目」是约束用户自己的 Next.js 工程而node/git/bash是约束运行安装脚本的机器——两者不要混淆。四、dual-install安装与校验安装命令npx -y nomadamas/k-skill0 exec korean-privacy-terms scripts/install.sh --dual-install 指脚本会把 pinned SHA 的上游同时检出到两个 home 技能路径~/.claude/skills/korean-privacy-terms/upstream/ ~/.agents/skills/korean-privacy-terms/upstream/从源码看install.sh#L86-L118遍历两个目标目录先清理已有的upstream目录含 symlink 情形优先用rsync -a --delete从缓存目录复制保留.git元数据以便事后用git rev-parse HEAD校验无 rsync 时回退到 macOS / Linux 通用的cp -a每个路径复制完成后再次比对 HEAD 与 pin任一不匹配即退出保证双端一致。两条 AGENTS.md 约定在脚本注释中也有对应说明不在仓库内部创建 repo-local 的.claude/或.agents/目录~/.agents/skills若以 symlink 方式管理脚本尊重这层 indirection因为目标路径直接使用${HOME}展开写入会自然跟随符号链接解析。安装校验三值一致git -C ~/.claude/skills/korean-privacy-terms/upstream rev-parse HEAD git -C ~/.agents/skills/korean-privacy-terms/upstream rev-parse HEAD npx -y nomadamas/k-skill0 read korean-privacy-terms scripts/upstream.pin三个值必须是同一个 40 位 SHA才算安装成功。前两条验证实际检出版本第三条读取仓库内的 pin 基准值。另外instruction.md 指出即使没有本地 clone 整个 k-skill 仓库、只有 home 目录里的技能 bundle 也能安装因为 installer 用${BASH_SOURCE[0]}解析自身绝对路径不依赖 cwdbash ~/.claude/skills/korean-privacy-terms/scripts/install.sh # 또는 bash ~/.agents/skills/korean-privacy-terms/scripts/install.sh五、upstream pin 更新流程当法规修订或上游 CHANGELOG 有新基线时pin 更新流程如下列出上游标签找到最新 tag 的 SHAgit ls-remote --tags https://github.com/kimlawtech/korean-privacy-terms.git把新 SHA 覆盖写入 upstream.pin重新执行npx -y nomadamas/k-skill0 exec korean-privacy-terms scripts/install.sh --确认两个 home 路径都刷新到新 SHA不要只提 pin——必须同时阅读上游 CHANGELOG把法规修订要点写进 PR 正文。这一步是刻意把「法务变更审查」制度化pin bump 的 PR 同时充当法规基线变更记录。六、访谈门禁强制生成前必须先问当用户说「帮我做一份个人信息处理方针」这类生成请求时技能规则要求不要直接建文件而是先按上游scripts/interview.md的协议反问。进入生成阶段前至少要确认以下清单功能文档原文 10 项目标用户范围 —— 仅韩国 / 海外为主 / 全球双边决定管辖法运营主体所在地 —— 韩国 / 海外服务类型 —— SaaS / 商城 / 社区 / 博客 / FinTech / AINext.js 版本13 ~ 16、是否 App Router、.ts/.jsTailwind 版本v3 / v4、打包器Turbopack / Webpackshadcn/ui 是否已安装、既有设计系统输出语言仅韩语 / 仅英语 / 韩英双语是否面向 14 岁以下用户是否处理自动化决策AI· 行为信息Cookie· 个性化广告事业者商号 · 代表者 · 地址个人信息保护负责人CPO信息。访谈的语气有明确要求使用agent-neutral 语气不依赖特定 Agent 的提问组件每次只问 1 ~ 2 个问题避免引发法律恐慌的措辞如「罚则炸弹」用「这是法律上必要的部分」这类平静表述对不确定项以「可以跳过」兜底。七、生成工作流与产出物完成访谈后上游按固定顺序执行instruction.md Workflow 第 3 步scripts/interview.md → scripts/render.md → scripts/install.md上游内部的执行链是Next.js 检测 → 安装 MDX / shadcn 依赖 → 模板替换 → 生成文件 →法定 11 项校验→ 插入免责注释。生成的典型文件包括src/app/privacy/page.tsx # 个人信息处理方针页 src/app/terms/page.tsx # 利用约款页 src/components/legal/* # Cookie 横幅、同意模态框、标注卡片等组件生成结束后必须向用户报告并在回答末尾附带下一节的固定免责块。八、响应策略每条回答都必须带固定免责块技能执行的所有回答结尾都必须包含以下固定块生成的文档是参考用初稿不是法律建议投入实际服务前必须经过律师审查2026.9.11 施行的修订个人信息保护法基线已在当前上游 pin 时点反映之后修订的确认责任在用户法定必备11 个条款缺一不可处理目的 · 处理项目 · 处理/保有期间 · 废弃 · 信息主体权利 · 保护负责人 · 安全措施 · 方针变更 · 阅览/更正/删除/处理停止要求权 · 阅览申请部门 · 权益侵害救济若适用 2025.4.21 修订编写指南新增项传输要求权 · 自动化决策 · 行为信息 · 申诉处理部门也必须包含。上游规则同时禁止四类行为用「等」字含糊概括、遗漏法定 11 项、删除免责注释、未经用户确认就臆测填入公司名/负责人名。面向 14 岁以下用户的服务不得直接套用成人方针。相关的法规后果在 DISCLAIMER.md 中列明处理方针未公开的最高 5000 万韩元过怠料个人信息保护法 §75、重大违规最高营收 10% 的过罚金2026.9.11 施行、标准约款标识滥用的最高 5000 万韩元过怠料约款规制法 §34①1号。这些数字来自技能自带的免责文档引用时应以法规原文为准。九、已知限制0 字节韩语约款模板#660当前 pin 时点存在一个上游缺陷上游的jurisdictions/kr-pipa/terms-of-service.ko.mdx.tmpl与templates/terms-of-service.mdx.tmpl两个模板文件为0 字节导致outputLocale: ko路径下韩语利用约款页无法生成而个人信息处理方针ko / en与英文约款页均正常生成。为不让该问题在生成阶段静默失败install.sh 在安装时主动表面化扫描检出目录中所有-name *.tmpl -size 0的文件并逐条打印警告提示「该模板路径的文档不会生成其余路径正常」但不中断安装install.sh#L69-L84。因此官方建议访谈开始前先跑一次安装并留意这条警告。上游模板补齐后通过 pin bump 即可消除该限制。十、许可与来源边界上游kimlawtech/korean-privacy-termsApache-2.0pin 文件upstream.pin上游作者与社区归属NOTICEkimlawtech、SpeciAI community法律免责全文韩 / 英DISCLAIMER.mdApache-2.0 全文上游 LICENSE 逐字复制LICENSE.upstream。一个容易混淆的点仓库根目录的 LICENSE 是MIT仅属于 k-skill 本身不适用于本技能目录。本技能属于上游产物的再分发因此必须满足 Apache License, Version 2.0 §4 的要求捆绑 LICENSE、包含 NOTICE、保留修改告知——正因 Apache §4(a) 要求「向作品的其他接收者提供许可证副本」LICENSE.upstream 被提前捆绑进仓库树中确保即使install.sh尚未执行纯 checkout 状态该义务也已满足。另外从 instruction.md 的 Notes 看安装后~/.claude/skills/korean-privacy-terms/upstream/SKILL.md会存在但 Claude Code / Codex / Vercel Agent Skills 等平台只把顶层 SKILL.md 作为 discovery 对象嵌套的上游 SKILL.md 不会被直接调用。十一、故障模式对照故障表现处理离线 / 网络隔离clone 阶段失败脚本留明确错误信息后异常退出恢复网络后重跑 install.shpin SHA 被上游删除 / force-pushSHA mismatch 异常退出将 upstream.pin bump 到最新 tag SHA 并提 PR目标是 Pages Router 单独项目上游主动中断执行告知用户 App Router 迁移是先决条件法规修订漂移生成内容落后于最新法规核对上游 CHANGELOG 后 bump pin勿只升 SHA0 字节韩语约款模板#660ko 路径约款页不生成关注安装时警告上游补齐后 bump pin小结korean-privacy-terms 展示了 k-skill 处理「法规强相关、需要版本锁定」类技能的一套工程范式仓库只保留 wrapper描述、访谈门禁、响应策略、安装入口与法务免责真实模板托管在 Apache-2.0 上游通过单文件 pin 双端安装 三值校验保证每次生成的法规基线可追溯、可复现访谈门禁与 11 项法定校验保证产出物不遗漏合规要素而 0 字节模板这类上游缺陷则被安装脚本在装机阶段显式告警。使用时记住两条硬边界Pages Router 项目不适用且所有产出只是参考用初稿——上线前必须完成律师审查。【免费下载链接】k-skill한국인을 위한 스킬 모음집 - 에이전트를 한국인으로项目地址: https://gitcode.com/GitHub_Trending/ks/k-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表