legal-audit-rf
Скилл для проверки сайта на требования законов РФ: персональные данные, cookie и трекеры, реквизиты, реклама, способы авторизации
Установка
git clone https://github.com/ElexOil/legal-audit-rf.git ~/.claude/skills/legal-audit-rfДля установки в проект клонируйте в .claude/skills/legal-audit-rf/, именно этот путь указан в SKILL.md для запуска сканера.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Скилл проводит инженерный аудит сайта по чек-листу из 16 пунктов: политика конфиденциальности, согласие в формах, cookie-баннер и трекеры, трансграничная передача, локализация данных, уведомление Роскомнадзора, реквизиты оператора, маркировка рекламы, возрастные знаки, государственный язык, ссылки на запрещенные соцсети, оферта, правила возврата и разрешенные способы входа для пользователей из России. Сначала Python-скрипт на стандартной библиотеке собирает сигналы из кода проекта и с живого адреса: счетчики аналитики, формы с персональными данными, предзаполненные галочки, юридические страницы и HTTPS. Затем агент проходит чек-лист и выдает отчет со статусом каждого пункта, нормой и конкретными правками в коде, отдельно выделяя задачи для владельца. В комплекте справочник штрафов и шаблоны приказа об ответственном и политики обработки персональных данных.
Для кого. Для разработчиков и владельцев российских сайтов и интернет-магазинов, которые готовят сайт к проверкам Роскомнадзора.
Подходит, если
- Нужно проверить сайт на соответствие 152-ФЗ перед запуском
- Метрика или пиксели грузятся до согласия и нужно понять, что поправить
- Нужно проверить, разрешены ли используемые на сайте способы входа для пользователей из России
- Нужны черновики политики обработки персональных данных и приказа об ответственном
Не подходит, если
- Нужна юридическая консультация или заключение юриста
- Сайт работает только на зарубежную аудиторию и российское право к нему не применяется
Пример запроса к агенту
Проверь наш сайт example.ru и код в этой папке на соответствие 152-ФЗ и выдай список правокОграничения
Это чек-лист, а не юридическое заключение: итог должен проверить юрист. Скрипт ищет сигналы по шаблонам и может ошибаться, часть пунктов, например подачу уведомления в Роскомнадзор или расположение базы данных, он не видит. Нормы и суммы штрафов в справочниках зафиксированы на момент последнего обновления репозитория и могут устареть. Путь к сканеру в SKILL.md рассчитан на установку в проектную папку .claude/skills.
Как отключить. Удалите папку legal-audit-rf из ~/.claude/skills или .claude/skills в проекте.
Проверка безопасности
- Запускает Python-скрипт, который читает файлы проекта
- Обращается к живому адресу сайта по сети
Коротко о README
README описывает скилл как инженерный аудит сайта по российскому законодательству в паре со сканером на Python. Перечислено, что ищет сканер: счетчики аналитики, формы с персональными данными, юридические страницы, ссылки на запрещенные соцсети и протокол живого адреса. Установка сводится к клонированию в папку скиллов Claude Code, сканер можно запустить и отдельно. В планах пакет документов для Роскомнадзора и калькулятор штрафов. Лицензия MIT, в конце дисклеймер, что это не юридическая консультация.
SKILL.md
--- name: legal-audit-rf description: Юридический аудит сайта на соответствие законодательству РФ (152-ФЗ о персональных данных, cookie, трансграничная передача, локализация, уведомления РКН). Используй, когда просят проверить сайт на соответствие закону РФ / 152-ФЗ / персональным данным, провести legal-аудит, проверить политику конфиденциальности и согласие. --- # Legal Audit RF — проверка сайта на соответствие законодательству РФ > ⚠️ Это инженерный чек-лист, НЕ юридическая консультация. Итог должен проверить живой юрист, особенно перед подачей документов в РКН. ## Нормативная база (что проверяем) - **152-ФЗ** «О персональных данных» — обработка ПД, согласие, cookie/аналитика, трансграничная передача, локализация (ст.18), уведомление в РКН (ст.22). - **ЗОЗПП** (Закон РФ № 2300-1 «О защите прав потребителей») — обязательная информация о товаре/продавце (ст.8–10), правила возврата в дистанционной торговле (ст.26.1). - **ГК РФ** — публичная оферта (ст.437). - **436-ФЗ** «О защите детей от информации…» — возрастная маркировка (0+…18+). - **347-ФЗ** от 02.07.2021 (поправки в 38-ФЗ «О рекламе») — маркировка интернет-рекламы, ОРД, реестр ЕРИР Роскомнадзора. - **53-ФЗ** + **168-ФЗ** — государственный язык в рекламе (иностранные слова). - **38-ФЗ** «О рекламе» — рекламные материалы и маркетинговые элементы. - **149-ФЗ** «Об информации…» — правила размещения информации в интернете, включая разрешённые способы авторизации пользователей на интернет-ресурсах РФ. - **КоАП РФ ст. 13.55** (ФЗ № 199-ФЗ от 26.06.2026, вступил в силу 07.07.2026) — штрафы за авторизацию пользователей из РФ неразрешёнными способами: граждане 10–20 тыс ₽, должностные лица 30–50 тыс ₽, юрлица 500–700 тыс ₽; повторно — до 40 тыс / 100 тыс / 1,4 млн ₽ (см. `references/authorization-rules-2026.md`). - **ГОСТ Р 52872-2012** — доступность сайта для людей с ограниченными возможностями. - **КоАП РФ ст.13.11** (с 30.05.2025 — части 1–18) — ответственность в области ПД; **УК РФ ст. 272.1, 137** — уголовная (см. `references/penalties.md`). - Meta (Facebook/Instagram) — признана экстремистской, запрещена в РФ. ## Как проводить аудит 1. **Собрать сигналы.** Запусти сканер по папке проекта (и при наличии — по живому URL): ```bash python .claude/skills/legal-audit-rf/scripts/scan.py [путь_к_проекту] [https://сайт] ``` Он находит: трекеры/аналитику, cookie-баннер, формы сбора ПД, юр-страницы (политика/согласие), реквизиты оператора, HTTPS. 2. **Пройти чек-лист** ниже по каждому пункту, опираясь на сигналы + чтение кода (формы, тексты политики/согласия). 3. **Выдать отчёт** по шаблону: статус каждого пункта (✅ / 🔴 нарушение / 🟠 рекомендация), что нашли, норма, что поправить. Отдельно — организационные задачи (РКН), которые делает владелец, а не код.
Частые вопросы
Нужны ли зависимости для сканера?
Нет, скрипт использует только стандартную библиотеку Python 3.
Что скилл делает с найденными нарушениями?
Пишет отчет с правками в коде и организационными задачами, а после аудита предлагает внести правки или подготовить черновик данных для уведомления Роскомнадзора.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI