1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | privacy-legal-anthropics-claude-for-legal |
| 项目自述名称 | Privacy Counsel Plugin |
| 作者 / 维护者 | Anthropic |
| 来源链接 | https://github.com/anthropics/claude-for-legal/tree/main/privacy-legal |
| 许可证 | Apache-2.0 |
| GitHub Stars | 9,067(GitHub API;该数字属整个 claude-for-legal 合集,非本插件自身) |
| Forks | 1,757(GitHub API;同属合集) |
| 最新版本 | 1.0.2(plugin.json) |
| 该子目录最近实质提交 | 2026-05-15(GitHub API;合集仓库整体最近提交 2026-08-02) |
| 安装方式 | /plugin install privacy-legal@claude-for-legal |
2. 功能介绍与亮点
面向企业内部隐私法务与隐私项目经理的数据保护全流程工具,共 9 个子技能,围绕“冷启动访谈”读取的三份种子文档(隐私政策、DPA 模板、一份参考 PIA)建立团队真实立场与行文风格:
- 处理活动分诊:
use-case-triage判定一项新的数据处理活动是否需要 PIA/DPIA,输出 PROCEED / PIA REQUIRED / DPIA MANDATORY / STOP 四级结论及适用条件。 - DPA 双向审查:
dpa-review自动识别己方是数据处理者还是控制者,按团队 playbook 逐条审查数据处理协议条款并给出改稿建议。 - 数据主体请求响应:
dsar-response走完“分类—身份核验—定位数据—适用豁免—起草响应”的完整链路,在法定时限内输出响应稿。 - 隐私影响评估生成:
pia-generation按团队既有 PIA 格式生成新功能的影响评估,并做政策一致性核对。 - 法规差距分析与政策漂移监控:
reg-gap-analysis比对新出台法规与现行政策/实践的差距;policy-monitor每周扫描产出内容,发现政策与实际操作出现偏离时起草更新语言。 - 多客户隔离:
matter-workspace为同时服务多个客户的律所隔离各案件上下文,避免串场。
产出统一标注“待律师复核的草稿”,引用按来源分级(接入研究工具的标注来源、可追溯;否则标 [verify]),归档、发送等不可逆动作设置显式确认闸,特免标记从严处理避免意外弃权。README 明确将该插件放进“AI 治理—产品—隐私”三角关系中:产品评审发现涉 AI 的发布会转交 AI 治理插件处理,AI 治理评估中发现涉个人数据的问题会转交本插件处理 pia-generation。
3. 适用场景
所属分类:文档与办公自动化
- 产品或工程团队要上线一项新的数据处理功能,需要先判定是否触发 PIA/DPIA 义务
- 收到客户或供应商发来的数据处理协议(DPA),需要按己方立场逐条审查并提出改稿
- 收到用户的数据主体访问/删除请求(DSAR),需要在法定时限内走完核验、定位、适用豁免、起草响应的流程
- 新法规出台(如新增司法辖区的数据保护立法),需要评估对现行政策与实践的影响缺口
- 需要持续监控内部实际操作是否偏离既定隐私政策
- 律所同时服务多个隐私法客户,需要隔离各案件上下文
受益人群:企业内部隐私法务、隐私项目经理、产品法务(负责新功能上线前的 PIA)、客服/支持团队(处理一线 DSAR 并按需升级)。由于个人数据处理场景几乎存在于所有面向用户运营的组织中,该插件覆盖的合规义务(DPA、DSAR、PIA)是绝大多数企业都会遇到的基础隐私合规工作,而非局限于特定行业或特定规模的企业。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 项目文档给出 /plugin marketplace add + /plugin install privacy-legal@claude-for-legal 命令,安装后需重启生效 |
| Codex | 未验证 | 项目文档未提及 |
| OpenClaw | 未验证 | 项目文档未提及 |
| Hermes Agent | 未验证 | 项目文档未提及 |
补充:除 skills/ 下的标准 SKILL.md 外,插件提供可选的 .mcp.json 连接器(Slack、Google Drive),不接也能正常使用(仅影响引用是否可追溯);文档另给出了 Claude Cowork 的安装路径。
5. 推荐理由
多数通用法务工具把“隐私合规”简化成一次性的政策模板生成;这个插件把颗粒度提高到贴合隐私团队实际工作方式的四类持续性任务——处理活动分诊、DPA 双向审查、DSAR 响应、政策漂移监控——并且每一类都接在团队自己的 playbook 上,而不是给一份通用模板。
use-case-triage 是其中最具体的日常价值:产品或市场团队提出一个新的数据处理想法(如“用行为数据做广告个性化”),它直接给出 PROCEED / PIA REQUIRED / DPIA MANDATORY / STOP 的分级判断加适用条件,把“这事能不能做”的第一轮判断从法务邮箱里挪到对话框内完成。dpa-review 的双向识别(自动判断己方是控制者还是处理者、分别代入对应审查立场)省掉了人工先判断适用哪套审查清单的步骤。policy-monitor 的持续漂移监控则是同类一次性生成工具普遍不具备的能力——它盯的是“政策写的”和“团队实际在做的”之间是否出现偏差。
对边界的处理保持谨慎:所有输出统一标注“待律师复核的草稿”,接入研究工具前引用一律标注待核验;PIA 格式依赖用户在冷启动访谈时提供参考样本,未提供则退化为通用结构。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 出自 Anthropic。所在合集 9,067 stars,但该数字覆盖 12 个执业领域插件,不代表本插件自身热度;法律科技媒体的报道针对整套插件发布事件(如 LawSites 报道列出 12 个执业领域插件名单,含 Privacy Legal),尚无专门针对本插件的独立采用数据 |
| 可用性 | 8 | 一条命令安装;README 完整,含角色对照表、命令表、技能表、快速开始四步流程;合集仓库最近提交 2026-08-02,维护活跃。限制在于:完整功能需先跑冷启动访谈并提供隐私政策、DPA 模板、参考 PIA 三份种子文档,配置门槛高于纯模板类工具;不提供参考 PIA 时退化为通用格式 |
| 安全性 | 8 | 见下方逐项 |
安全检查清单
| 项 | 结果 |
|---|---|
| ① shell 命令及权限范围 | 无 shell 脚本;hooks.json 为空对象,未见越权索取 |
| ② 运行时联网外发 | 可选的 .mcp.json 连接器(Slack、Google Drive)会把相关内容发往对应服务;是否连接由用户决定,不接也能用(引用改标 [verify]) |
| ③ API key / 凭据 | 仅可选连接器需要,走各连接器自身认证机制;插件本身不索取或存储凭据 |
| ④ 可疑指令 | 未发现可疑指令、混淆代码或隐蔽外发 |
| ⑤ 作者 / 组织信誉 | Anthropic |
| ⑥ License | Apache-2.0,明确 |
| ⑦ 最近维护 | 该子目录 2026-05-15,合集仓库整体 2026-08-02 |
处理的 DSAR、DPA、PIA 材料通常涉及数据主体的个人信息及公司隐私立场等敏感内容,插件本身不做持久化存储,但用户上传的种子文档与生成的草稿会留在本地会话/文件中,需自行做好访问控制。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本插件的差异 |
|---|---|---|
| korean-privacy-terms | 韩国个人信息保护法(PIPA)条款生成与合规文本模板 | 聚焦单一司法辖区的条款文本生成,不覆盖 DPA 审查、DSAR 响应流程或跨法规差距分析 |
| gdpr-compliance-checker(gosprinto/compliance-skills) | 面向代码/系统的 GDPR 技术合规扫描(数据流、留存策略等工程侧检查) | 检查对象是代码与基础设施,不处理法务侧的合同审查、数据主体请求响应或隐私影响评估文书 |
| commercial-legal(同一合集) | 商务合同审查:供应商协议、NDA 分级、续约追踪 | 覆盖一般商务合同关系,不处理个人数据处理活动分诊、DSAR 或 PIA 这类隐私专属工作流 |
核心差异化:它做的是隐私法务团队的持续性工作流,而不是单一法规的条款生成或单一系统的技术扫描——处理活动分诊、DPA 双向审查、DSAR 响应、政策漂移监控四类任务连续覆盖“新功能上线前—收到外部协议—收到用户请求—日常监控”整个隐私合规周期。
8. 用户评价
法律科技媒体在 claude-for-legal 整套插件(12 个执业领域,含 Privacy Legal)发布时做了报道。LawSites 的 Bob Ambrogi 指出,Anthropic 此次发布新增了 20 余个 MCP 连接器与 12 个执业领域插件,并将 Privacy Legal 列入其中;他此前评价 Anthropic 首次发布法务插件时“震动了法律科技类股票——RELX、Thomson Reuters、Wolters Kluwer 等公司股价应声下跌”,随后各厂商才转向集成合作。GC AI(一家销售竞争性法务 AI 平台、存在商业利益关系的博客)在评测文章中提到 /privacy-legal:dsar-response 与 /privacy-legal:dpa-review 两条命令,但未对隐私插件做单独的基准测试或案例分析;该文指出的三点通用局限——会话间无持久团队记忆、不接研究连接器时引用无法验证、缺少内建团队协作层——同样适用于本插件。目前尚无专门针对 privacy-legal 本身的第三方独立评测或具名终端用户评价。
9. 其他补充
同合集另有 11 个执业领域插件(商务、公司、雇佣、知识产权、诉讼、法规、产品、AI 治理、法学院诊所、法学生、社区技能安装中枢等),共用同一套冷启动访谈与实践档案机制,可按需分装。README 明确该插件与 AI 治理插件、产品法务插件存在设计上的交接关系:三者可分别单独使用,也可组合覆盖更完整的合规链路。Apache-2.0,接受社区贡献。
10. 安装使用方式
Claude Code
/plugin marketplace add anthropics/claude-for-legal
/plugin install privacy-legal@claude-for-legal
装完重启 Claude Code,然后先跑冷启动访谈:
/privacy-legal:cold-start-interview
访谈会询问己方是控制者还是处理者、实际适用哪些法规、DPA 中愿意/不愿意接受的条款,并读取用户提供的隐私政策、DPA 模板、参考 PIA 三份种子文档,建立实践档案,写入 ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md(跨插件更新保留)。
Claude Cowork:Cowork 标签 → Customize → Browse plugins。
日常使用
/privacy-legal:use-case-triage "市场部想用行为数据做广告个性化"
/privacy-legal:dpa-review customer-dpa.pdf
/privacy-legal:dsar-response
技能在相关场景按命令触发;policy-monitor 的按周扫描模式需先在设置中配置一个输出文件夹,不配置也可用直接查询模式。
11. 注意事项
- 所有输出都是待律师复核的草稿,不是法律意见,不能替代律师,使用者对最终法律立场负责。
- 完整功能依赖冷启动访谈提供的三份种子文档(隐私政策、DPA 模板、参考 PIA);未提供参考 PIA 时,PIA 生成退化为通用结构,需重新跑设置补充样本才能对齐团队行文风格。
- 不接研究工具连接器时,全部引用标为待核验,需人工核对出处。
policy-monitor的每周扫描模式需要预先配置输出文件夹,否则只能使用直接查询模式。- 处理的 DSAR、DPA、PIA 材料通常涉及个人数据与公司隐私立场等敏感内容,插件本身不做持久化存储,但本地会话与生成的草稿文件需自行做好访问控制与备份。
- 依赖 slash commands(Claude 侧插件机制),其他 agent 上需自行适配。