Agent skill

Dpa Review

by zhou210712 in zhou210712/claude-for-legal-ZH

依据你的数据处理协议(DPA)操作手册审查一份DPA——自动检测你是受托处理者 还是处理者,并应用操作手册正确的半部分。当用户说"审查这份DPA""检查这份 数据处理附录""客户发来了他们的DPA""这份DPA可以吗",或附上一份DPA时使用。

Apache-2.0Auto-check passed

Install Dpa Review

skills CLI
$ npx skills add zhou210712/claude-for-legal-ZH --skill dpa-review -a claude-code

Project install by default; add -g for ~/.claude/skills/.

GitHub CLI
$ gh skill install zhou210712/claude-for-legal-ZH dpa-review --agent claude-code

Project scope by default; add --scope user for a personal install. Needs GitHub CLI 2.90.0 or later (public preview).

Manual copy
$ git clone --depth 1 https://github.com/zhou210712/claude-for-legal-ZH.git skills-src && mkdir -p .claude/skills && cp -r skills-src/privacy-legal/skills/dpa-review .claude/skills/dpa-review && rm -rf skills-src

Use ~/.claude/skills/ instead of .claude/skills for a personal install. The folder must contain SKILL.md.

Claude Code skills documentation · loads skills from .claude/skills/

Facts

Skill name
dpa-review
GitHub stars
225
Token cost
~2k tokens
SKILL.md length
355 words
Files
1
Skills in repo
122
Repo updated
First seen
Licence
Apache-2.0

At a glance

依据你的数据处理协议(DPA)操作手册审查一份DPA——自动检测你是受托处理者 还是处理者,并应用操作手册正确的半部分。当用户说"审查这份DPA""检查这份 数据处理附录""客户发来了他们的DPA""这份DPA可以吗",或附上一份DPA时使用。

  • Works in 5 steps: 加载… → 获取… → 执行以下工作流——逐条对照相应的操作手册行。 → …
  • SKILL.md covers 事项上下文, 目的, 首先:哪个方向? and 法域假设, plus 11 more sections
  • Instructions only: no scripts, shell commands, URLs or credentials in SKILL.md

What it does

Dpa Review is an agent skill from zhou210712/claude-for-legal-ZH. 依据你的数据处理协议(DPA)操作手册审查一份DPA——自动检测你是受托处理者 还是处理者,并应用操作手册正确的半部分。当用户说"审查这份DPA""检查这份 数据处理附录""客户发来了他们的DPA""这份DPA可以吗",或附上一份DPA时使用。

Its SKILL.md is about 2k tokens, which your agent loads only when the skill is triggered. It is a single SKILL.md file with no bundled scripts.

The licence is Apache-2.0.

Example prompts

  • “审查这份DPA”
  • “检查这份 数据处理附录”
  • “客户发来了他们的DPA”
  • “/dpa-review”

Workflow steps

5 steps, taken from the first numbered list in SKILL.md.

  1. 加载 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → DPA 操作手册。如为占位符,停止并提示设置。
  2. 获取 DPA。确定方向:我们是受托处理者(客户发来DPA)还是处理者(审供应商的DPA)?不明确时询问。
  3. 执行以下工作流——逐条对照相应的操作手册行。
  4. 执行个人信息处理规则一致性检查。
  5. 输出:带修订标记的审查备忘录。按内部格式保存。

What it can do on your machine

Read from SKILL.md and the folder at commit 2f01c92. It shows what the files ask for, not the result of running them.

  • Tool permissions

    Pre-approves nothing: there is no allowed-tools line, so your agent's usual permission prompts apply.

    From allowed-tools in the SKILL.md frontmatter.

  • Runs code

    No scripts in the folder and no shell commands in SKILL.md (its code samples are markdown).

    From the folder's file list and the shell code blocks in SKILL.md.

  • Network

    No URLs in SKILL.md.

    From URLs in SKILL.md, links to its own repository left out.

  • Credentials

    Names no API keys, tokens, secrets or passwords.

    From names ending in _API_KEY, _TOKEN, _SECRET, _KEY or _PASSWORD in SKILL.md.

Context cost

Dpa Review loads about 2k tokens when it runs. Until then it costs about 33 tokens; SKILL.md has 355 words of instructions outside code blocks.

Always · name and description, kept in context so the agent knows when to use it
~33
When it runs · the whole SKILL.md, loaded when a task matches
~2k

Estimates: characters ÷ 4, the usual rule of thumb; real counts depend on the model's tokenizer. Scripts and assets cost tokens only if the agent reads them.

Safety

Auto-check passed

The automated check found no risky patterns in SKILL.md.

Automated static check — not a guarantee. Review scripts before installing. It scans the text of SKILL.md for risky patterns (piping downloads into a shell, reading credential files, hidden Unicode, destructive commands); files beside SKILL.md are not scanned.

SKILL.md

The full file from zhou210712/claude-for-legal-ZH at commit 2f01c92, republished under its Apache-2.0 licence (© zhou210712). 355 words, ~1,967 tokens.

Download SKILL.mdSave it as .claude/skills/dpa-review/SKILL.md (or your agent's skills folder).
name
dpa-review
description
依据你的数据处理协议(DPA)操作手册审查一份DPA——自动检测你是受托处理者 还是处理者,并应用操作手册正确的半部分。当用户说"审查这份DPA""检查这份 数据处理附录""客户发来了他们的DPA""这份DPA可以吗",或附上一份DPA时使用。
argument-hint
[文件 | 网盘链接 | 粘贴文本]

/dpa-review

  1. 加载 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → DPA 操作手册。如为占位符,停止并提示设置。
  2. 获取 DPA。确定方向:我们是受托处理者(客户发来DPA)还是处理者(审供应商的DPA)?不明确时询问。
  3. 执行以下工作流——逐条对照相应的操作手册行。
  4. 执行个人信息处理规则一致性检查。
  5. 输出:带修订标记的审查备忘录。按内部格式保存。
/privacy-legal:dpa-review 客户dpa.pdf

DPA 审查(数据处理协议审查)

事项上下文

事项上下文。 检查实践级 CLAUDE.md 中的 ## 事项工作区。如果 已启用 为 ✗(法务用户的默认值),跳过本段——技能使用实践级上下文,事项机制不可见。如果已启用且无活动事项,询问:"这是哪个事项?运行 /privacy-legal:matter-workspace switch <slug> 或说 实践级。"加载活动事项的 matter.md 获取事项特定上下文和覆盖项。将输出写入事项文件夹 ~/.claude/plugins/config/claude-for-legal/privacy-legal/matters/<matter-slug>/。除非 跨事项上下文 为 开启,否则绝不读取其他事项的文件。


目的

DPA 有两种形态,审查方向几乎完全相反。当客户发来他们的 DPA,我们在捍卫我们的运营灵活性。当我们给供应商发 DPA,我们在保护我们(及我们客户的)数据。两次审查都读同一份 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md 操作手册,但从相反的行读取。

首先:哪个方向?

做任何事之前,先确定:

  • 我们是受托处理者 → 客户向我们发送他们的 DPA → 读取 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → "当我们是受托处理者时" 表(对应个保法第21条委托处理 [法条原文])
  • 我们是处理者 → 我们正向供应商发送 DPA(或审查他们的)→ 读取 "当我们是处理者时" 表

如果不清楚,询问。方向搞错将颠倒每项建议。

法域假设

本审查假定你的配置中指定的法域范围。隐私规则、响应期限和合法性基础因法域而异(个保法 vs. GDPR vs. 其他法域)。如果处理者、受托处理者或个人信息主体位于不同于配置的法域,本审查可能不直接适用。

加载关于本对方当事人/活动的先前上下文

审查前,检查输出文件夹中关于本对方当事人或处理活动的先前工作。读取 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → ## 输出 获取输出文件夹路径。扫描:

  • 先前的 use-case-triage 结果 涵盖同一对方当事人/处理活动——分诊产生风险评级和条件,本 DPA 审查应遵守或明确偏离。
  • 先前的 pia-generation 输出 涵盖本对方当事人/处理活动——PIA 可能已标注需要 DPA 实施的风险缓解措施。
  • 先前的 dpa-review 输出 涵盖同一对方当事人——先前的 DPA 审查设定了关于什么可接受、什么被标注、什么已解决的预期。一份静默地与先前审查相矛盾的新审稿侵蚀对工作产品的信任。

如果找到先前的输出,在审查中引用:

"先前的分诊([日期])将本活动评为[风险等级],并以[X]为批准条件。本 DPA 审查与该发现一致。"——或—— "先前的分诊([日期])将本活动评为[风险等级]。本 DPA 审查偏离该发现因为[理由——新事实、不同范围、改变了图景的合同条款]。"

从上游继承严重程度作为底线,遵循 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → ## 共享护栏 中的跨技能严重程度底线规则。被分诊评为🔴的处理活动不能在 DPA 审查中静默降级为🟢;任何降级均应说明和解释。

如果未找到先前的输出(新对方当事人/新活动),在审查中明确说明——"输出文件夹中无关于本对方当事人的先前分诊或PIA"——以便审核律师知道检查已执行。

加载操作手册

读取 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → ## DPA 操作手册。同时读取 ## 个人信息处理规则承诺——DPA 不能与处理规则承诺相矛盾。

行业监管叠加(在逐条审阅之前先问)

在逐条审阅之前,回答:通过本 DPA 的数据是否包含任何受行业特别监管的类别? 个保法和通用数据保护法提供一个底线;行业监管通常提供另一个不出现在通用 DPA 操作手册中的底线。一份个保法完整的 DPA 仍可能在金融、医疗健康、未成年人保护等方面存在盲区。

行业监管叠加——首先询问:

本处理活动是否涉及:

  • 消费者的个人金融信息(《个人金融信息保护技术规范》JR/T 0171-2020 + 征信业管理条例)?如为是,DPA 需要:(a) 与金融信息保护技术规范一致的共享限制,(b) 安全保护措施与行业标准对齐,(c) 事件通知机制覆盖金融监管部门时限要求,(d) 明确约定数据接收方的安全保护义务。
  • 健康医疗数据,由医疗机构或健康医疗数据处理者持有(人口健康信息管理办法 + 个保法)?如为是,DPA 需要:数据接收方须具备相应的安全保护能力和资质,明确使用限制和保密义务,事件通知时限,下游处理者授权条款。
  • 不满十四周岁未成年人的个人信息(儿童个人信息网络保护规定 + 个保法第31条)[法条原文]?如为是,DPA 需要:监护人知情同意流转条款,严格的保留限制和删除机制,禁止用于行为广告(除非有监护人明确同意)。
  • 其他行业性监管制度(如汽车数据安全管理若干规定、征信业管理条例、关键信息基础设施安全保护条例等)?

如果任一项为是:行业监管通常提供主导性的实体性限制。检索现行有效的规定并引用。一份"豁免"了个保法某条要求但受行业监管约束的 DPA,仍需满足行业监管的限制——豁免只是转换了适用框架,不消灭合规义务。在红线问题清单中将行业性缺口与通用数据保护缺口并列标注。

如果无行业监管叠加适用,明确说明——"未识别到受行业特别监管的数据类别;行业监管叠加不适用"——以便审核律师看到检查已执行,而非猜测是否被跳过。

逐条审查

核心条款(每份 DPA 都查)

逐条审查 DPA 的以下条款。具体的数值和实体立场(通知期限、泄露时限、可接受/不可接受底线)来自 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md → ## DPA 操作手册。任何 DPA 必须满足的监管底线来自主源法律——检索每个适用制度的现行有效规则并引用主源后再陈述底线。

禁止静默补充。 如果检索查询返回结果很少或为零,报告找到的内容并停止。不要未经询问即从网络搜索或模型知识填补空白。说:"搜索返回[N]条结果。覆盖显得薄弱。选项:(1) 扩大搜索查询,(2) 尝试不同的检索工具,(3) 搜索网页——结果将标记为 [联网检索 — 需复核],(4) 标记为未验证并停止。你想选哪个?"由律师决定是否接受可信度较低的来源。

来源溯源标签分层。 为审查中每处引用标记来源。对于模型知识引用,使用三层而非单一"验证"标签:

  • [已确定] — 稳定、众所周知的法定和行政法规引用,不太可能已变更(如个保法第21条委托处理、第57条泄露通知)。提交前仍应验证,但优先级较低。
  • [需验证] — 模型知识引用是真实的但应验证:具体实施细则、监管部门指引、案例立场、阈值、生效日期。
  • [需验证——精准引用] — 精准引用(具体款号、条号、段落编号)造假风险最高,应始终对照主源验证。

检索工具获取的引用保留其来源标签;网页搜索引用保留 [联网检索 — 需复核];用户提供的引用保留 [用户提供]。分层揭示了真正的验证工作——什么都验证的人什么也没验证。绝不剥离或折叠标签。

条款关注点操作手册字段常见争议
角色清晰的处理者/受托处理者指定;匹配实际—对方将关系标签为(如"共同处理者")与实际不符
处理范围限于书面指示;定义目的—开放式范围扩展("及相关目的")
下游处理者当前名单已披露,变更机制已定义下游处理者变更一揽子批准 vs. 否决权 vs. 仅通知
安全措施附件引用具体控制措施或标准安全标准"适当的技术和组织措施"无附件 = 空洞承诺
泄露通知已定义触发("发现" vs. "确认"),已定义时限泄露通知时限紧迫度;计时起点;"及时"的模糊性;个保法第57条要求立即通知网信办和个人 [法条原文]
审计权方式(报告 vs. 现场),频率,通知期限,费用分配审计权短通知期限的现场审计
数据出境出境机制已识别,补充措施,出境安全评估参照数据出境缺失或过时的出境机制;是否已通过安全评估/签署标准合同/获得认证(个保法第38条) [法条原文]
删除/返还合同终止后时限,认证,备份例外终止后删除"商业上合理的"删除 = ???
责任在主合同责任上限内或单独核算;例外数据责任数据泄露无上限责任 = 公司存亡风险
Show full SKILL.md (132 more words)Show less
当我们是受托处理者时:防御性审查

客户的 DPA 试图将运营负担推向我们。对以下每一条,将客户的要求与操作手册对比。当客户要求超出操作手册时,推回至团队标准立场(来自配置 CLAUDE.md),并准备好退至可接受立场。

条款风险检索 / 操作手册查询
下游处理者批准权(否决权)每次新增基础设施需逐客户审批应用操作手册关于下游处理者变更的立场
短通知期限的现场审计大规模下不可操作应用操作手册关于审计权的立场
激进的数据泄露通知窗口通常在我们知晓发生什么之前要求通知检索各适用制度的监管底线(引用主源——个保法第57条要求"立即"通知);对比操作手册立场
硬性数据本地化(单一城市/数据中心)可能不匹配架构应用操作手册关于数据位置的立场;确认我们实际能承诺什么
受托处理者责任无上限赌公司应用操作手册关于数据责任的立场
客户可发出有约束力的"指示"开放式运营控制将指示定义为"合同约定或书面同意"
极短期限内的删除备份和日志保留使此不可能应用操作手册关于终止后删除的立场;记录备份循环例外
当我们是处理者时:保护性审查

供应商的 DPA 试图什么都给我们。但对我们:不给。对以下每一条,对比处理者侧操作手册。

条款缺口检索 / 操作手册查询
无下游处理者名单不知道谁接触我们的数据要求公开当前名单 + 按操作手册要求的事先通知
"行业标准安全"毫无意义要求附具体控制措施的附件,或引用指定的标准(如等级保护三级、ISO 27001)
无泄露通知时限他们随便什么时候告诉我们检索适用监管底线(个保法第57条作为参照 [法条原文]);要求操作手册立场
完全没有审计权无法核实任何事至少要求按操作手册的独立审计报告
供应商可将数据用于"服务改进"可能在我们数据上训练模型删除;处理限于向我们提供服务
无数据出境机制无合法出境机制检索当前有效的出境机制适用于相关路径(数据来源地/目的地,适用制度,任何充分性认定,任何补充措施)。引用主源并验证时效。
无删除承诺数据永远存在要求操作手册关于删除的立场 + 按请求认证

一致性检查:个人信息处理规则

你签署的 DPA 不能承诺处理规则未涵盖的内容,反之亦然。

  • 如果 DPA 承诺仅为 X、Y、Z 目的处理——处理规则是否列出这些目的?
  • 如果处理规则说"我们从不向第三方提供数据"——DPA 中是否有任何条款看起来像向第三方提供或共享?
  • 如果处理规则指定了特定的下游处理者类别——DPA 的下游处理者名单是否匹配?

标示不匹配。通常是处理规则陈旧,而非 DPA 错误,但必须有人修复其中之一。

修订标记粒度

以尽可能最小的粒度编辑。 修订标记是谈判工件,不是重写。整条替换信号"我们抛掉了你们的起草"——这是侵略性的,它迫使对方重新阅读整条,并丢弃了他们起草中那部分没问题的内容。手术式的修订标记——删除一个词、插入一个短语、重构一个子条款——信号"我们有具体的诉求",更容易阅读、理解和接受。

默认使用最小的编辑来实现操作手册立场:

  • 先替换一个词,而非短语。("十二(12)" → "二十四(24)")
  • 先替换一个短语,而非句子。("由买方支付" → "由买方支付且应付")
  • 先重构一个子条款,而非替换句子。(添加"(a)"和"(b)"以拆分复合条件。)
  • 先替换一个句子,而非替换整条。
  • 仅当对方的版本离你的立场太远、手术式编辑比重新起草更难阅读时,才替换整条——此时在传递函中说明:"我们替换了第8.2条而非逐处修订,因为变更范围广泛。愿意带您逐项过一遍变化。"

存疑时,用更小的。收到手术式修订标记的客户信任你仔细阅读了。收到整体替换的客户怀疑你根本就没读。

输出

冠以 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md ## 输出 中的工作成果抬头(因用户角色不同而异——见 ## 谁在使用)。

markdown
[工作成果抬头 — 按插件配置 ## 输出]

# DPA 审查:[对方当事人]

**方向:** [我们是受托处理者 / 我们是处理者]
**审阅日期:** [日期]
**所附于:** [主合同 / 独立文件]

---

## 结论

[两句话。能否签署?什么必须变更?]

**问题:** [N]🟢 [N]🟡 [N]🟠 [N]🔴

---

## 逐条审查

[对每个核心条款,使用标准偏差备忘录格式:对方 DPA 怎么写的,我们操作手册怎么说的,差距,风险,以及提议的修订语言。每条保持为简短的独立块,以便审核人可以略读。]

---

## 个人信息处理规则一致性

[🟢 一致 | 🟡 提示:列出]

---

## 建议修订

[汇总——可直接发回]

---

## 如对方不让步

[对每个问题:来自配置 CLAUDE.md 的退让立场,或如无退让立场则升级路径]

数据出境说明

如果 DPA 涉及数据出境,检索当前有效的出境机制要求适用于相关通道。对每个来源地/目的地对,识别:适用制度,是否需要进行安全评估(《数据出境安全评估办法》)、签署标准合同(《个人信息出境标准合同办法》)或获得认证(个保法第38条),是否需要出境安全评估报告,以及可能需要哪些补充措施。引用主源(法律、行政法规、网信办指引)附精准引用并验证时效——安全评估门槛、标准合同版本和所需补充措施因新规出台而变化。不确定时标示,供律师核实。

如果缺失出境机制且确实有数据出境,这是 🔴——无合法出境机制。

关口:签署 DPA

审查 DPA 是研究。签署它——或指示某人代表我们签字盖章——是具有法律后果的行为。

在签署 DPA(包括返回已签署版本、在对方平台上同意自动执行、或指示签字人签署)之前: 读取 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md 中的 ## 谁在使用。如果角色为非律师:

签署 DPA 是法律行为——它使公司受到具体的数据保护义务约束,这些义务流向监管机构和个人信息主体。你是否已请律师审查过?如已审查,继续。如未审查,以下是你带给律师的简要材料:

[生成1页摘要:对方当事人,方向(我们是受托处理者/处理者),偏离操作手册的条款及如何解决的,任何待定的退让决定,以及签署前应询问律师的三件事。]

如果你需要寻找执业律师或其他经授权的法律专业人士:通过你所在地区的律师协会或司法局的律师查询系统是最快的起点。

未经明确同意,不得越过此关口。

以下一步决策树结束

以符合 CLAUDE.md ## 输出 的下一步决策树结束。根据本技能刚刚产出的内容定制选项——五个默认分支(起草X、升级、获取更多事实、观察和等待、其他)是起点,而非锁定。决策树即输出;律师选择。

本技能不做的事

  • 不从头起草 DPA。如果答案是"用我们的模板",从配置 CLAUDE.md 中的种子文档路径提取模板。
  • 不做出境安全评估本身——它标注何时需要一个。
  • 不决定是否接受超出退让立场的条款。它按升级表路由这些决策。

© zhou210712, Apache-2.0. Rendered from Markdown: HTML in the file is shown as text, images as links, and headings moved down two levels. Raw file

Files

Just SKILL.md in privacy-legal/skills/dpa-review of zhou210712/claude-for-legal-ZH.

Open the folder on GitHubat commit 2f01c92

Compare with similar skills

Dpa Review next to the 5 skills that share the most tags, products or categories with it. Stars are the repository's; “used in” counts other GitHub owners with a copy.

Dpa Review compared with similar skills
SkillStarsUsed inTokensAuto-checkLicenceRepo updated
Dpa Review this skillzhou210712/claude-for-legal-ZH225—~2kAutomated safety check: PassApache-2.0
Dpa Reviewanthropics/claude-for-legal9.6k2 repos~5.2kAutomated safety check: PassApache-2.0
Doca DpaNVIDIA/skills3.6k—~5kAutomated safety check: PassApache-2.0
Doca Flow Dpa ProviderNVIDIA/skills3.6k—~4.5kAutomated safety check: PassApache-2.0
Doca Flow Dpa PerfNVIDIA/skills3.6k—~3.9kAutomated safety check: PassApache-2.0
Doca Dpa Hl TracerNVIDIA/skills3.6k—~4.3kAutomated safety check: PassApache-2.0

Similar skills

  • Dpa Review

    anthropics/claude-for-legal

    Official

    Review a Data Processing Agreement against your DPA playbook — auto-detects whether you're processor or controller and applies the right half of the playbook.

    9.6k GitHub starsUsed in 2 repos~5.2k tokens
    Legal & ComplianceAuto-check passed
  • Doca Dpa

    NVIDIA/skills

    Official

    A skill your agent uses when the user is doing hands-on DOCA DPA host-side work on a BlueField — creating the docadpa Core context, loading a DPACC-compiled DPA app image (docadpaapp), creating DPA…

    3.6k GitHub stars~5k tokensUpdated yesterday
    DevelopmentAuto-check passed
  • Official

    A skill your agent uses when the user is doing hands-on DOCA Flow DPA Provider work — exporting a doca-flow pipe or external resource (index-selector/memory) into BlueField DPA address space so a…

    3.6k GitHub stars~4.5k tokensUpdated yesterday
    Auto-check passed
  • Doca Flow Dpa Perf

    NVIDIA/skills

    Official

    A skill your agent uses when the user is invoking docaflowdpaperf on DPA-capable hardware (ConnectX-7 minimum supported, ConnectX-8 recommended, or BlueField-3) to measure rule update / disable…

    3.6k GitHub stars~3.9k tokensUpdated yesterday
    Frontend & DesignAuto-check passed
  • Doca Dpa Hl Tracer

    NVIDIA/skills

    Official

    A skill your agent uses when the user runs docadpahltracer to capture/decode DPA-side traces at the programming-events layer (kernel entry/exit, sync points, comm primitive calls, RDMA WR…

    3.6k GitHub stars~4.3k tokensUpdated yesterday
    DevelopmentAuto-check passed
  • Dpa Review

    mohitagw15856/pm-claude-skills

    Read a Data Processing Agreement before you sign it — sub-processors, transfer mechanism, breach-notice window, deletion, audit rights — in plain language with 🔴🟡🟢 risk.

    1.4k GitHub stars~989 tokensUpdated 2 days ago
    Writing & ContentAuto-check passed

More from zhou210712/claude-for-legal-ZH

All 122 skills in this repo
  • Claim Chart

    zhou210712/claude-for-legal-ZH

    构建或审查要件分析表——专利权利要求对照表(侵权、无效或审查)或 民事构成要件分析表(任何诉讼请求或抗辩),每个单元格附精确引用, 缺口检测为优先输出。当用户要求要件分析表、权利要求对照表、 证据对照表、侵权或无效主张、逐要件映射,或问"我们证明[主张]还缺什么"时使用。

    225 GitHub stars~1.3k tokensUpdated 4 mo ago
    Auto-check passed
  • Client Intake

    zhou210712/claude-for-legal-ZH

    结构化接待——实践领域模板、跨领域考点识别、利益冲突标记、分流分类. An agent skill from zhou210712/claude-for-legal-ZH.

    225 GitHub stars~1.2k tokensUpdated 4 mo ago
    Auto-check passed
  • Gap Surfacer

    zhou210712/claude-for-legal-ZH

    参考资料:支持 /regulatory-legal:gaps 和 /regulatory-legal:comments 的共享差距和意见征集跟踪框架。跟踪未关闭的政策差距及其整改状态, 从 policy-diff 中获取差距,呈现开放和即将到期的事项,路由给负责人, 并通过企业通讯工具通知差距负责人,每次发送前需确认。

    225 GitHub stars~757 tokensUpdated 4 mo ago
    Auto-check passed
  • Launch Review

    zhou210712/claude-for-legal-ZH

    对照您的框架和风险校准进行全面产品上线审查。当用户说"审查这个上线" "[功能]法务审查""我们能上线吗""[产品]有什么法律问题"或引用了需要 逐类审查备忘录的产品需求文档或上线追踪工单时使用。

    225 GitHub stars~2k tokensUpdated 4 mo ago
    Auto-check passed
  • Reg Feed Watcher

    zhou210712/claude-for-legal-ZH

    检查法规动态源,报告自上次检查以来的新事项,按重要度阈值过滤。适用于用户说"检查法规动态"、"有什么新规定"、"法规更新"、从定时任务触发执行,或手动粘贴法规动态进行分类和差异分析时。

    225 GitHub stars~1.2k tokensUpdated 4 mo ago
    Auto-check passed
  • Renewal Tracker

    zhou210712/claude-for-legal-ZH

    展示具有即将到来的取消截止日期的合同,在通知窗口关闭前发出预警, 基于维护的续约登记册运行。当用户询问"什么即将续约""哪些续约即将到期" "我们是否错过了取消窗口""将此添加到续约追踪器"时使用,或按计划运行。

    225 GitHub stars~681 tokensUpdated 4 mo ago
    Auto-check passed

Questions about Dpa Review

What does Dpa Review do?

依据你的数据处理协议(DPA)操作手册审查一份DPA——自动检测你是受托处理者 还是处理者,并应用操作手册正确的半部分。当用户说"审查这份DPA""检查这份 数据处理附录""客户发来了他们的DPA""这份DPA可以吗",或附上一份DPA时使用。. Dpa Review is an agent skill from zhou210712/claude-for-legal-ZH.

How do I install Dpa Review in Claude Code?

Run `npx skills add zhou210712/claude-for-legal-ZH --skill dpa-review -a claude-code`. Or copy the skill folder (privacy-legal/skills/dpa-review in zhou210712/claude-for-legal-ZH) into .claude/skills/dpa-review in your project. Claude Code loads it when a task matches its description.

How do I install Dpa Review in Codex?

Run `npx skills add zhou210712/claude-for-legal-ZH --skill dpa-review -a codex`. Or copy the skill folder (privacy-legal/skills/dpa-review in zhou210712/claude-for-legal-ZH) into .agents/skills/dpa-review in your project. Codex loads it when a task matches its description.

Can I use Dpa Review in Cursor, Gemini CLI or GitHub Copilot?

Cursor, Gemini CLI, GitHub Copilot and OpenCode also load SKILL.md folders. With the skills CLI, run `npx skills add zhou210712/claude-for-legal-ZH --skill dpa-review -a cursor` (or -a gemini-cli, github-copilot or opencode for the others). To copy it by hand, put the folder in .cursor/skills/dpa-review, .gemini/skills/dpa-review, .github/skills/dpa-review and .opencode/skills/dpa-review in your project.

What does Dpa Review need to run?

SKILL.md names no scripts, command-line tools or credentials: Dpa Review is instructions for the agent only.

Does Dpa Review access the network?

SKILL.md contains no URLs. Any network use would come from the scripts or tools the agent runs. This is read from the text; nothing was executed.

Is Dpa Review safe to install?

Our automated static check of SKILL.md found no risky patterns, such as piping downloads into a shell, reading credential files or hidden Unicode. It is not a guarantee. Review the folder before installing.

What licence does Dpa Review use?

Dpa Review is published under the Apache-2.0 licence (the repository's licence). It allows redistribution, so the full SKILL.md is shown on this page.

How many tokens does Dpa Review use?

About 2k tokens (SKILL.md is roughly 7.9k characters). Agents keep only the skill's name and description in context until a task matches; then they load SKILL.md in full.

What are the alternatives to Dpa Review?

Skills that share tags, products or a category with Dpa Review: Dpa Review (anthropics/claude-for-legal, 9.6k stars), Doca Dpa (NVIDIA/skills, 3.6k stars), Doca Flow Dpa Provider (NVIDIA/skills, 3.6k stars) and Doca Flow Dpa Perf (NVIDIA/skills, 3.6k stars). The comparison table on this page puts their stars, adoption, token cost, safety result and licence side by side.

Who maintains Dpa Review?

zhou210712 (a GitHub user) maintains it in zhou210712/claude-for-legal-ZH, which has 225 GitHub stars. The repository holds 122 skills in this directory. The repository was last updated on May 15, 2026.

Source: zhou210712/claude-for-legal-ZH on GitHub. Facts on this page come from the repository at the commit we read; the author's words are quoted as theirs.