Agent skill

Compliance Cl

by Lelemon-studio in Lelemon-studio/compliance-cl

Esta skill se usa cuando el usuario pide "armar el compliance", "cumplir la Ley 21.719", "preparar la protección de datos", "auditar datos personales", "generar política de privacidad / DPA / RAT /…

MITAuto-check: notes

Install Compliance Cl

skills CLI
$ npx skills add Lelemon-studio/compliance-cl --skill compliance-cl -a claude-code

Project install by default; add -g for ~/.claude/skills/.

GitHub CLI
$ gh skill install Lelemon-studio/compliance-cl compliance-cl --agent claude-code

Project scope by default; add --scope user for a personal install. Needs GitHub CLI 2.90.0 or later (public preview).

Claude Code skills documentation · loads skills from .claude/skills/

Facts

Skill name
compliance-cl
GitHub stars
194
Token cost
~2.1k tokens
SKILL.md length
941 words
Files
45 (incl. references, assets)
Skills in repo
1
Repo updated
First seen
Licence
MIT

At a glance

Esta skill se usa cuando el usuario pide "armar el compliance", "cumplir la Ley 21.719", "preparar la protección de datos", "auditar datos personales", "generar política de privacidad / DPA / RAT /…

  • Works in 6 steps: Repo a auditar y packs a activar… → Empresa: razón social, RUT, domicilio,… → Responsable de datos / encargado de… → …
  • SKILL.md covers Modelo mental, Flujo, Reglas and Recursos
  • Calls claude

What it does

Compliance Cl is an agent skill from Lelemon-studio/compliance-cl. Esta skill se usa cuando el usuario pide "armar el compliance", "cumplir la Ley 21.719", "preparar la protección de datos", "auditar datos personales", "generar política de privacidad / DPA / RAT / EIPD / consentimiento", "cumplir la ley de datos en Chile" o "modelo de prevención de delitos (Ley 21.595)". Audita un repo y genera, SIN abogado, toda la documentación de cumplimiento para un SaaS o empresa en Chile, contrastada contra el texto oficial de la ley. Cubre la Ley 21.719 (datos personales, vigencia…

Its SKILL.md is about 2.1k tokens, which your agent loads only when the skill is triggered. The skill folder holds 50 other files, including reference files and assets (for example `CONTRIBUTING.md`, `NOTICE.md` and `README.md`).

The repository describes itself as: 🇨🇱 Skill de Claude Code: auditoría y cumplimiento Ley 21.719 (datos) + 21.595 (delitos económicos) — contra el texto oficial, nada inventado. The licence is MIT.

Example prompts

  • “armar el compliance”
  • “cumplir la Ley 21.719”
  • “preparar la protección de datos”
  • “/compliance-cl”

Requirements

  • Pre-approved tools (allowed-tools): Read, Write, Edit, Grep, Glob, Bash, AskUserQuestion

Workflow steps

6 steps, taken from the first numbered list in SKILL.md.

  1. Repo a auditar y packs a activar (default: ley-21595 + ley-21719).
  2. Empresa: razón social, RUT, domicilio, correo de contacto, tamaño, representante legal.
  3. Responsable de datos / encargado de prevención designado (en micro suele ser el dueño).
  4. Por flujo de datos: rol responsable vs encargado.
  5. Plazos de retención por tipo de dato; si no los sabe, proponer defaults razonables.
  6. ¿Tratan datos sensibles (salud, etc.)? ¿Usuarios en la UE (gatilla GDPR a futuro)?

What it can do on your machine

Read from SKILL.md and the folder at commit 4972a82. It shows what the files ask for, not the result of running them.

  • Tool permissions

    Pre-approves these tools, so the agent can use them without asking each time:

    • Read
    • Write
    • Edit
    • Grep
    • Glob
    • Bash
    • AskUserQuestion

    From allowed-tools in the SKILL.md frontmatter.

  • Runs code

    Shell commands in SKILL.md call:

    • claude

    From the folder's file list and the shell code blocks in SKILL.md.

  • Network

    No URLs in SKILL.md.

    From URLs in SKILL.md, links to its own repository left out.

  • Credentials

    Names no API keys, tokens, secrets or passwords.

    From names ending in _API_KEY, _TOKEN, _SECRET, _KEY or _PASSWORD in SKILL.md.

Context cost

Compliance Cl loads about 2.1k tokens when it runs, and up to ~11k if it reads all its reference files. Until then it costs about 155 tokens; SKILL.md has 941 words of instructions outside code blocks.

Always · name and description, kept in context so the agent knows when to use it
~155
When it runs · the whole SKILL.md, loaded when a task matches
~2.1k
With references · SKILL.md plus every file in references/, read only if the agent opens them
~11k

Estimates: characters ÷ 4, the usual rule of thumb; real counts depend on the model's tokenizer. Scripts and assets cost tokens only if the agent reads them.

Safety

Auto-check: notes

The automated check noted patterns worth knowing about, such as sudo or a known installer.

  • NoteMentions a .env fileSKILL.md:61
    ernos y transferencias internacionales (`.env*`, `package.json`, configs): AWS, Google, Meta, etc.; marcar los que proce
  • NotePre-approves every shell command (allowed-tools: Bash)SKILL.md
    allowed-tools: Read, Write, Edit, Grep, Glob, Bash, AskUserQuestion

Automated static check — not a guarantee. Review scripts before installing. It scans the text of SKILL.md for risky patterns (piping downloads into a shell, reading credential files, hidden Unicode, destructive commands); files beside SKILL.md are not scanned.

SKILL.md

The full file from Lelemon-studio/compliance-cl at commit 4972a82, republished under its MIT licence (© Lelemon-studio). 941 words, ~2,139 tokens.

Download SKILL.mdSave it as .claude/skills/compliance-cl/SKILL.md (or your agent's skills folder). This skill also uses 44 other files; get the full folder from GitHub.
name
compliance-cl
description
Esta skill se usa cuando el usuario pide "armar el compliance", "cumplir la Ley 21.719", "preparar la protección de datos", "auditar datos personales", "generar política de privacidad / DPA / RAT / EIPD / consentimiento", "cumplir la ley de datos en Chile" o "modelo de prevención de delitos (Ley 21.595)". Audita un repo y genera, SIN abogado, toda la documentación de cumplimiento para un SaaS o empresa en Chile, contrastada contra el texto oficial de la ley. Cubre la Ley 21.719 (datos personales, vigencia dic-2026) y la 21.595 (delitos económicos, ya vigente), y es extensible a más marcos (packs).
allowed-tools
Read, Write, Edit, Grep, Glob, Bash, AskUserQuestion
license
MIT

compliance-cl — Motor de cumplimiento (Chile), multi-marco y self-service

Auditar una aplicación contra uno o varios packs de ley, resolver las decisiones con el criterio de la ley y generar toda la documentación rellenada (sin dejar tarea), dejando un estado versionado en el repo que se re-corre en el tiempo. Objetivo: que un founder cumpla solo; el abogado es opcional (ver references/cuando-acudir-a-abogado.md).

DISCLAIMER OBLIGATORIO — No constituye asesoría legal (un software no asume la responsabilidad legal del usuario). Genera borradores fundados en la normativa chilena para cumplir sin abogado. Incluir este disclaimer al pie de cada documento legal generado.

Modelo mental

  • Controles = unidades reutilizables que satisfacen varios marcos a la vez. Catálogo + crosswalk: references/controls.md.
  • Packs = una ley cada uno (packs/<id>/pack.md): obligaciones, controles que exige y documentos a generar. Hoy: ley-21719, ley-21595.
  • Estado = el output vive en <repo>/.compliance/ versionado por git. Formato: references/output-model.md.
  • Fuentes (verdad) = textos OFICIALES en sources/ (FUENTES.md). Toda afirmación legal cita ley + artículo + archivo; lo no verificable se marca [verificar contra fuente oficial]. NADA inventado. Numeración verificada: references/mapa-articulos-21719.md.

Flujo

Fase 0 — Encuadre (CUESTIONARIO: recoger todo para no dejar [COMPLETAR])

Mostrar el disclaimer. Luego preguntar al usuario (con AskUserQuestion cuando aplique) y registrar las respuestas para rellenar los documentos. No dejar placeholders salvo que el dato sea genuinamente desconocido; en ese caso, proponer un default sensato y marcarlo. Recoger:

  1. Repo a auditar y packs a activar (default: ley-21595 + ley-21719).
  2. Empresa: razón social, RUT, domicilio, correo de contacto, tamaño, representante legal.
  3. Responsable de datos / encargado de prevención designado (en micro suele ser el dueño).
  4. Por flujo de datos: rol responsable vs encargado.
  5. Plazos de retención por tipo de dato; si no los sabe, proponer defaults razonables.
  6. ¿Tratan datos sensibles (salud, etc.)? ¿Usuarios en la UE (gatilla GDPR a futuro)? Si ya existe <repo>/.compliance/state.json, leerlo: esta corrida es una re-evaluación.
Fase 1 — Descubrimiento (leer el código, no asumir)

Recorrer el repo con Grep/Glob para levantar evidencia de cada control:

  • Datos personales (esquemas/migraciones/modelos/formularios): email|phone|telefono|rut|address|nombre|name|ip|lat|lng|password; marcar datos sensibles específicos (salud, biométricos, menores).
  • Proveedores externos y transferencias internacionales (.env*, package.json, configs): AWS, Google, Meta, etc.; marcar los que procesan fuera de Chile.
  • Medidas técnicas: TLS, cifrado en reposo, hashing de password, MFA, logs/auditoría, segregación por tenant, secretos fuera del código, seudonimización, privacy-by-default.
  • Gobernanza (no está en el código): tomarla del cuestionario; marcar ❓ lo no verificable por código.
Fase 2 — Evaluar controles y RESOLVER decisiones

Para cada control de references/controls.md: estado (✅/⚠️/❌/❓) + evidencia + remediación. Un control se propaga a todos los marcos que lo exigen. Resolver las decisiones (no dejarlas abiertas), citando el artículo:

  • DPO (Art. 50): obligatorio solo para organismos públicos o datos sensibles a gran escala; si no, basta el responsable designado → dar el resultado.
  • EIPD (Art. 15 ter): aplicar el test de packs/ley-21719/templates/eipd.md; si aplica un supuesto, es obligatoria.
  • Base de licitud por flujo y mecanismo de transferencia (cláusulas modelo).
Fase 3 — Generar TODA la documentación (rellenada)

Por cada pack activo, leer su pack.md y generar todos sus templates/, rellenados con las respuestas de Fase 0 y los hallazgos de Fase 1. Para ley-21719: rat, política, consentimiento, canal-derechos, dpa, anexo-transferencias, plan-respuesta-brechas, registro-vulneraciones, y eipd (si el test la hace obligatoria). Para ley-21595: modelo-prevencion-delitos, código-etica, matriz-riesgos, acta-encargado-prevencion, reglamento-canal-denuncias. Reemplazar todos los placeholders; usar [COMPLETAR: ...] solo para lo realmente desconocido.

Fase 4 — Escribir el estado versionado

Escribir en <repo>/.compliance/ según references/output-model.md: state.json (controles + score por marco), docs/ (todo lo generado), INSTRUCTIVO.md (runbooks desde references/instructivo-situaciones.md) y RESUMEN.md (postura, brechas priorizadas, diff vs la corrida anterior, y qué quedó resuelto solo + el único insumo externo: supervisión anual del MPD). Sugerir commitear .compliance/.

Show full SKILL.md (352 more words)Show less
Fase 5 — Cierre y construcción

Reportar la postura por marco. Para cada hueco con remediación de código, ofrecer construirlo (esta skill corre en Claude Code) siguiendo las recetas de references/build/ (MFA, cifrado en reposo, audit log + actor/IP, endpoints ARCO, consentimiento, retención): en una rama, con tests y los gates del repo. Ofrecer también montar el monitoreo (references/build/monitoreo.md: secret scanning + HIBP + alertas + watcher); la skill no vigila en vivo, pero deja el monitoreo instalado. Sugerir agendar re-corridas periódicas (references/revisiones-periodicas.md) para detectar drift. Cerrar con UN siguiente paso.

Reglas

  • Fuente de verdad = sources/. Cita ley + artículo + archivo; [verificar contra fuente oficial] si no se confirma. Nunca basar una afirmación normativa en un blog.
  • Self-service: rellenar todo desde el cuestionario; resolver las decisiones; no derivar al abogado lo que la skill puede entregar. El abogado es opcional (ver references/cuando-acudir-a-abogado.md).
  • No inventar datos de la empresa ni normativa. [COMPLETAR] solo para lo desconocido; ❓ para lo no verificable por código.
  • Distinguir responsable vs encargado en cada flujo.
  • No prometer "cumplimiento garantizado/certificado". Insumos NO self-service: la supervisión externa anual del MPD (21.595), la representación si hay fiscalización, y el monitoreo/detección de filtraciones en tiempo real (es un servicio aparte; la skill prepara el plan de respuesta y puede configurar alertas sobre el audit log, pero no hace vigilancia 24/7).

Recursos

  • references/controls.md — catálogo de controles + crosswalk.
  • references/output-model.md — formato del estado .compliance/.
  • references/mapa-articulos-21719.md — artículos verificados contra el texto oficial.
  • references/cuando-acudir-a-abogado.md — por qué el abogado es opcional.
  • references/instructivo-situaciones.md — runbooks (ARCO, brecha, fiscalización, calendario).
  • references/build/ — recetas de construcción (cómo implementar cada remediación: MFA, cifrado, audit log + actor/IP, ARCO, consentimiento, retención, monitoreo) con librerías verificadas. Ver references/build/index.md.
  • references/revisiones-periodicas.md — automatizar la re-corrida (/loop, cron headless claude -p, /schedule) para detectar drift entre corridas.
  • packs/ley-21719/, packs/ley-21595/ — obligaciones + plantillas por marco.
  • sources/ — textos legales oficiales (ley 21.719 PDF/txt, cláusulas modelo, XML) + FUENTES.md. ⚠️ Para retener datos hace falta el Código Tributario y el Código del Trabajo, que NO se versionan acá (repo público, redistribución BCN sin confirmar): FUENTES.md trae el curl para bajarlos y los artículos ya verificados. Sin ellos una retención queda sin fundamento — la 21.719 remite a la obligación legal, pero la pone otra ley.

© Lelemon-studio, MIT. Rendered from Markdown: HTML in the file is shown as text, images as links, and headings moved down two levels. Raw file

Files

SKILL.md and 44 other files (references, assets) in the repository root of Lelemon-studio/compliance-cl.

  • SKILL.md
  • CONTRIBUTING.md
  • LICENSE
  • NOTICE.md
  • README.md
  • assets/hero.png
  • assets/social-preview.html
  • packs/ley-21595/pack.md
  • packs/ley-21595/templates/acta-encargado-prevencion.md
  • packs/ley-21595/templates/codigo-etica.md
  • packs/ley-21595/templates/matriz-riesgos.md
  • packs/ley-21595/templates/modelo-prevencion-delitos.md
  • packs/ley-21595/templates/reglamento-canal-denuncias.md
  • packs/ley-21719/pack.md
  • packs/ley-21719/templates/anexo-transferencias.md
  • … and 30 more

Open the folder on GitHubat commit 4972a82

Compare with similar skills

Compliance Cl next to the 5 skills that share the most tags, products or categories with it. Stars are the repository's; “used in” counts other GitHub owners with a copy.

Compliance Cl compared with similar skills
SkillStarsUsed inTokensAuto-checkLicenceRepo updated
Compliance Cl this skillLelemon-studio/compliance-cl194—~2.1kAutomated safety check: NotesMIT
Jupyter Notebookmicrosoft/ai-agents-for-beginners77k—~1.3kAutomated safety check: PassMIT
Nextjs Turbopackaffaan-m/ECC276k—~841Automated safety check: PassMIT
Security Reviewaffaan-m/ECC276k—~3.4kAutomated safety check: NotesMIT
Jupyter Notebookmicrosoft/ai-agents-for-beginners77k—~1.3kAutomated safety check: PassMIT
Facturasgustavoeenriquez/MakerAi212—~127Automated safety check: PassMIT

Similar skills

  • Jupyter Notebook

    microsoft/ai-agents-for-beginners

    Official

    Usar cuando el usuario solicita crear, estructurar o editar cuadernos Jupyter (.ipynb) para experimentos, exploraciones o tutoriales; preferir las plantillas incluidas y ejecutar el script auxiliar…

    77k GitHub stars~1.3k tokensUpdated today
    Data & AnalyticsAuto-check passed
  • Nextjs Turbopack

    affaan-m/ECC

    Next.js 16+ y Turbopack — bundling incremental, caché en sistema de archivos, velocidad de desarrollo y cuándo usar Turbopack frente a webpack.

    276k GitHub stars~841 tokensUpdated today
    DevelopmentAuto-check passed
  • Security Review

    affaan-m/ECC

    Usar este skill al agregar autenticación, manejar entradas de usuario, trabajar con secretos, crear endpoints de API o implementar funcionalidades de pago/sensibles.

    276k GitHub stars~3.4k tokensUpdated today
    SecurityAuto-check: notes
  • Jupyter Notebook

    microsoft/ai-agents-for-beginners

    Official

    Usa quando l'utente chiede di creare, strutturare o modificare notebook Jupyter (.ipynb) per esperimenti, esplorazioni o tutorial; privilegia i modelli inclusi ed esegui lo script di supporto…

    77k GitHub stars~1.3k tokensUpdated today
    Data & AnalyticsAuto-check passed
  • Facturas

    gustavoeenriquez/MakerAi

    Úsalo cuando el usuario pida redactar una factura, una cuenta de cobro o una nota de cobro.

    212 GitHub stars~127 tokensUpdated yesterday
    AI & LLM EngineeringAuto-check passed
  • Task Intelligence

    sickn33/agentic-awesome-skills

    Protocolo de Inteligência Pré-Tarefa — ativa TODOS os agentes relevantes do ecossistema ANTES de executar qualquer tarefa solicitada pelo usuário.

    47k GitHub starsUsed in 2 repos~2.9k tokens
    Auto-check: notes

Questions about Compliance Cl

What does Compliance Cl do?

Esta skill se usa cuando el usuario pide "armar el compliance", "cumplir la Ley 21.719", "preparar la protección de datos", "auditar datos personales", "generar política de privacidad / DPA / RAT /…. Compliance Cl is an agent skill from Lelemon-studio/compliance-cl.595)".

How do I install Compliance Cl in Claude Code?

Run `npx skills add Lelemon-studio/compliance-cl --skill compliance-cl -a claude-code`. Or copy the skill folder (the Lelemon-studio/compliance-cl repository) into .claude/skills/compliance-cl in your project. Claude Code loads it when a task matches its description.

How do I install Compliance Cl in Codex?

Run `npx skills add Lelemon-studio/compliance-cl --skill compliance-cl -a codex`. Or copy the skill folder (the Lelemon-studio/compliance-cl repository) into .agents/skills/compliance-cl in your project. Codex loads it when a task matches its description.

Can I use Compliance Cl in Cursor, Gemini CLI or GitHub Copilot?

Cursor, Gemini CLI, GitHub Copilot and OpenCode also load SKILL.md folders. With the skills CLI, run `npx skills add Lelemon-studio/compliance-cl --skill compliance-cl -a cursor` (or -a gemini-cli, github-copilot or opencode for the others). To copy it by hand, put the folder in .cursor/skills/compliance-cl, .gemini/skills/compliance-cl, .github/skills/compliance-cl and .opencode/skills/compliance-cl in your project.

What does Compliance Cl need to run?

Going by SKILL.md and its folder, Compliance Cl needs the command-line tools its instructions call (claude). Its frontmatter pre-approves these tools: Read, Write, Edit, Grep, Glob, Bash, AskUserQuestion.

Does Compliance Cl access the network?

SKILL.md contains no URLs. Any network use would come from the scripts or tools the agent runs. This is read from the text; nothing was executed.

Is Compliance Cl safe to install?

Our automated static check of SKILL.md found notes only (mentions a .env file; pre-approves every shell command (allowed-tools: bash)), nothing it rates as a warning. It is not a guarantee. Review the folder before installing.

What licence does Compliance Cl use?

Compliance Cl is published under the MIT licence (declared in SKILL.md). It allows redistribution, so the full SKILL.md is shown on this page.

How many tokens does Compliance Cl use?

About 2.1k tokens (SKILL.md is roughly 8.6k characters). Agents keep only the skill's name and description in context until a task matches; then they load SKILL.md in full. Its references folder adds about 8.8k tokens, read only when the agent opens those files.

What are the alternatives to Compliance Cl?

Skills that share tags, products or a category with Compliance Cl: Jupyter Notebook (microsoft/ai-agents-for-beginners, 77k stars), Nextjs Turbopack (affaan-m/ECC, 276k stars), Security Review (affaan-m/ECC, 276k stars) and Jupyter Notebook (microsoft/ai-agents-for-beginners, 77k stars). The comparison table on this page puts their stars, adoption, token cost, safety result and licence side by side.

Who maintains Compliance Cl?

Lelemon-studio (a GitHub organization) maintains it in Lelemon-studio/compliance-cl, which has 194 GitHub stars. The repository was last updated on August 14, 2026.

Source: Lelemon-studio/compliance-cl on GitHub. Facts on this page come from the repository at the commit we read; the author's words are quoted as theirs.