一键导入
revisor-licencias-oss
Clasifica licencias de software de código abierto y detecta incompatibilidades con el modelo de distribución
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Clasifica licencias de software de código abierto y detecta incompatibilidades con el modelo de distribución
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Respondedor de derechos del titular — recibe una solicitud de ejercicio de derechos (acceso, rectificación, cancelación/supresión, oposición, portabilidad) y genera el acuse de recibo y la respuesta sustantiva. Verifica identidad, evalúa excepciones y respeta el plazo de respuesta de la Ley 81 de 2019. Usar cuando el usuario diga "ha llegado un derecho", "solicitud de acceso", "quieren que borremos sus datos" o pegue una solicitud.
Generador de Evaluación de Impacto en Protección de Datos (EIPD) — genera una EIPD en el formato house configurado. Evalúa si es obligatoria según la Ley 81 de 2019 y el Decreto Ejecutivo 285 de 2021, estructura el análisis de riesgos y propone medidas de mitigación. Usar cuando se plantee un nuevo tratamiento de datos, un cambio sustancial en uno existente, o el usuario diga "necesito una EIPD", "evaluación de impacto" o "¿hay que hacer EIPD?".
Revisor de encargos de tratamiento — revisa un contrato de encargado del tratamiento contra el playbook configurado (como responsable o como encargado). Comprueba las cláusulas obligatorias del encargo conforme a la Ley 81 de 2019, identifica gaps y genera tabla de cláusulas con posición, contrato y recomendación. Usar cuando el usuario diga "revisa este encargo", "DPA del proveedor", "contrato de encargado" o adjunte un DPA.
Entrevista de configuración inicial — aprende tu rol en protección de datos (responsable/encargado/encargado de protección de datos), tus tratamientos principales, tu playbook de encargos de tratamiento, tu proceso de derechos y brechas. Úsala en la primera instalación, cuando CLAUDE.md tenga marcas [PLACEHOLDER], o para refrescar integraciones (--verificar-integraciones).
Triaje de tratamiento de datos — decide si conviene realizar una EIPD (voluntaria, salvo que la ANTAI la ordene) o si puede proceder directamente. Árbol de decisión basado en la Ley 81 de 2019 y el Decreto Ejecutivo 285 de 2021. Usar cuando el usuario pregunte "¿necesito EIPD?", "¿puedo tratar estos datos?", "nuevo tratamiento" o "¿qué trámites necesito?".
Gestiona la relación con la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI): reclamaciones recibidas, actuaciones previas de investigación, procedimientos sancionadores y recursos. Incluye plazos de respuesta, opciones estratégicas y preparación de alegaciones. Usar cuando el usuario dice "reclamación ANTAI", "expediente ANTAI", "procedimiento sancionador", "nos ha llegado un requerimiento de la ANTAI", o necesita gestionar cualquier actuación de la ANTAI.
| name | revisor-licencias-oss |
| description | Clasifica licencias de software de código abierto y detecta incompatibilidades con el modelo de distribución |
| argument-hint | <listado-de-dependencias-o-SBOM> |
Esta skill analiza las licencias de software de código abierto (OSS) utilizadas en un proyecto y las clasifica según su nivel de copyleft. Detecta incompatibilidades con el modelo de distribución o explotación de la empresa y señala riesgos de cumplimiento.
| Categoría | Licencias | Riesgo de copyleft |
|---|---|---|
| Permisiva | MIT, BSD-2, BSD-3, Apache 2.0, ISC, Unlicense | Bajo — permite uso comercial y propietario |
| Copyleft débil | LGPL-2.1, LGPL-3.0, MPL-2.0, EPL-2.0 | Medio — copyleft limitado al componente |
| Copyleft fuerte | GPL-2.0, GPL-3.0, AGPL-3.0 | Alto — extiende copyleft a obra derivada |
| No libre / Propietaria | Licencias comerciales, SSPL, BUSL | Requiere análisis individual |
Modelos de distribución de la empresa:
## Revisión de licencias OSS
**Proyecto:** [nombre]
**Modelo de distribución:** [SaaS/binaria/biblioteca/interno]
**Fecha del análisis:** [fecha]
**Dependencias analizadas:** [número]
### Resumen
| Categoría | Número | Porcentaje |
|-----------|--------|------------|
| Permisiva | [n] | [%] |
| Copyleft débil | [n] | [%] |
| Copyleft fuerte | [n] | [%] |
| Desconocida | [n] | [%] |
### Incompatibilidades detectadas
| Componente | Licencia | Problema | Severidad | Acción recomendada |
|------------|----------|----------|-----------|-------------------|
| [nombre] | [licencia] | [descripción] | [ALTA/MEDIA/BAJA] | [acción] |
### Inventario completo
| Componente | Versión | Licencia | Categoría | Compatible | Notas |
|------------|---------|----------|-----------|------------|-------|
| [nombre] | [ver] | [licencia] | [cat] | [SÍ/NO/?] | [nota] |
### Obligaciones de cumplimiento
[Lista de acciones necesarias: atribución, oferta de código fuente, etc.]