SKILL.md

3.9 KB
评估 SDK 插件与嵌入式收集

任务目标

形成 SDK 清单、收集点、同意与监督缺口。C 端 App 审查只分流。

depends-on 为空。接受用户、律师、机关或其他来源的等价事实、处理记录和证据清单。

工作边界

正触发:App、小程序或网站嵌入第三方 SDK、插件或像素。

负触发并输出 触发判定:负触发,未启动本任务

  • C 端 App 审查商品本身;
  • 只要一份委托合同;
  • 只要下架整改报告;
  • 回改大众 App 审查清单;

本任务不给胜诉率或免罚承诺。审查起草本窗搁置。企业合规整案与知识产权只分流。

建立坐标

确认:宿主应用;SDK 名称与版本;收集种类;初始化是否与同意绑定;是否自启动;接收方。

同时掌握处理者与权利人双方秘密或潜在冲突时,先停止策略输出,澄清代表哪一方。

来源和判断状态

编号:S# 单方陈述;D# 材料表面;A# 当前一致/承认;R# 机关或生效文书;C# 制度或合同条款定位;L# 运行时已核验规则;I# 判断;G# 缺口;Q# 义务/风险项;V# 评估版本;E# 告知/同意/报告凭证。

判断只用 现有依据支持现有依据不支持依据不足,无法形成结论。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。

律页能力增强

本技能属于律页法律技能家族,并支持 Lawyeah MCP 按需增强。

  • 运行环境提供 Lawyeah MCP 时,执行 Agent 根据当前任务按需使用法律法规、法律实务、裁判案例或文书范本检索。
  • 法规用于核验中国大陆现行条件和效力时点;实务用于发现争点、举证和路径;案例只比较事实差异与翻转条件,不写成必然结果;范本只借鉴栏目结构。
  • 任何结果都要复核法域、效力、时点、地区和与当前事实的差异。不得把已失效《合同法》及其解释当作现行规则。
  • MCP 未安装、未启用、未暴露、无结果、结果冲突或暂时不可用时,不拒绝执行、不中断主流程。继续使用本技能内置方法和用户材料完成可处理部分;依赖未核验规则的法律结论、期限或机关路径保持停止或待核。
  • 不向用户索取密钥、令牌或完整凭证。MCP 是可选增强,不是用户运行技能的强制依赖。

使用 Lawyeah MCP

宿主可调用时:search_law 核验对外提供、告知同意及 App 监管关于 SDK 的现行要求。不虚构案件系统。

工具不可用时继续主体、场景、系统和问题清单;依赖未核验规则的法律结论、期限或机关路径字段停止。

五个判断节点

执行顺序和停止条件以 SDK 治理方法 为准。这里只列入口,不代替节点。

节点 1 清单

含广告、统计、推送、地图、支付、崩溃。未知 SDK 标缺口。

节点 2 收集点

自启动、后台、剪切板、设备信息分列。

节点 3 同意与告知

SDK 收集须可对应告知和同意。初始化早于同意则红旗。

节点 4 角色与监督

多数 SDK 为对外提供或共同处理。无协议无监督标缺口。

节点 5 C 端分账

不回改 C 端商品。下架走下架原子。

停止与安全

  • 整体停止:指导隐蔽集成未披露 SDK。
  • 字段停止:SDK 实际收集行为事实不足。
  • 目标停止:主目标变为 C 端 App 审查或下架报告。

交付

严格按 输出合同 八节交付。正触发状态只用 已形成部分形成并明确受限字段因停止条件未形成。边界见 路由