📦 Data — 数据
v0.2.0隐私协议 起草并填写数据隐私协议模板 —— DPA、数据处理协议、GDPR、HIPAA BAA、商业伙伴协议、AI 附录。生成 signab...
4· 4·0 当前·0 累计
下载技能包
最后更新
2026/4/20
安全扫描
OpenClaw
安全
high confidence该技能的请求和说明与其既定用途(起草并填写 DPA/BAA/AI 附录)一致;它仅提供指令,不索取凭据,但用户在使用推荐的远程服务器或安装可选 CLI 时应注意隐私权衡。
评估建议
该技能的功能如其所述:挑选模板并生成已填充的 DOCX 协议。使用前请注意两项操作警示:
(1) 若使用推荐的远程 MCP(openagreements.ai),你的模板元数据及所提供的任何表单值(可能含个人数据或 PHI)将被发送至该外部服务;如需将数据保留在本地,请改用可选的本地 CLI。
(2) 安装本地 CLI(npm 的 open-agreements)会下载并运行第三方代码;安装前请审阅该软件包、其 README 及其来源。若计划提交敏感数据,还请查阅引用的共享工作流(../shared/template-filling-execution.md)及远程服务的隐私/安全文档,并就司法/监管合规咨询法律顾问——本工具不构成法律建议。...详细分析 ▾
✓ 用途与能力
名称/描述与声明行为一致:为 DPA/BAA/AI 附录提供模板选择与 DOCX 输出。唯一的外部组件是一个可选的远程 MCP 服务器和一个可选的本地 npm CLI,二者均与提供模板及填充功能合理相关。
ℹ 指令范围
SKILL.md 将操作限制为模板填充,并明确要求将模板元数据/用户字段视为不可信,且必须显式经用户确认。它引用了一个共享工作流文件(../shared/template-filling-execution.md),但该文件未包含在此,因此部分运行时细节无法验证。
✓ 安装机制
技能包中无安装说明(仅指令),风险较低。CONNECTORS 文档建议使用托管服务或 npm 包(open-agreements)作为可选集成;这是标准且适度的部署方式,但安装 CLI 会从 npm 下载代码(属预期行为,不在本包内)。
✓ 凭证需求
该技能无需环境变量、凭据或特殊配置路径,与其声明的用途相符。
注意:使用 remote MCP 意味着将模板/数据发送至外部服务(openagreements.ai),这是预期行为,但存在隐私影响。
✓ 持久化与权限
始终为 false,且该 skill 不请求持久或提升的平台权限。允许常规自主调用(平台默认)。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.2.02026/4/20
自动发布自 bfbd0db,适用于 data-privacy-agreement 0.2.0
● 无害
安装命令
点击复制官方npx clawhub@latest install data-privacy-agreement
镜像加速npx clawhub@latest install data-privacy-agreement --registry https://cn.longxiaskill.com