.claude/skills/legal-compliance/SKILL.md
Auditoría de compliance legal contra legislación española consolidada (legalize-es)
npx skillsauth add gonzalezpazmonica/pm-workspace legal-complianceInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
Repositorio git con 12.235 normas consolidadas del BOE en Markdown. Cada norma tiene frontmatter YAML (título, identificador BOE, rango, estado, ELI). Actualización diaria. Commits con fecha BOE real.
Ruta local: $LEGALIZE_ES_PATH (default $HOME/.savia/legalize-es).
Leer el documento a auditar (reglas de negocio, contrato, política, spec).
Extraer términos clave y mapear a dominios legales usando domain-terms.md.
Determinar CCAA si el proyecto tiene configuración regional.
Dominios detectables: protección de datos, comercio electrónico, laboral, consumidores, accesibilidad, ciberseguridad, facturación, IA, financiero, sanidad, educación, propiedad intelectual.
Para cada dominio detectado:
$LEGALIZE_ES_PATH/es/status: "in_force" en frontmatterBúsqueda con script: bash scripts/legalize-es.sh search "término" [es|es-{ccaa}]
Para cada regla/cláusula del input:
| Severidad | Criterio | Riesgo | |-----------|----------|--------| | CRÍTICO | Sanción >100K€, nulidad, responsabilidad penal | Inmediato | | ALTO | Sanción 10-100K€, obligación incumplida con plazo | Sprint actual | | MEDIO | Recomendación regulatoria, riesgo reputacional | Próximo sprint | | INFO | Buena práctica, mejora preventiva | Backlog |
1. Constitución Española (CE)
2. Leyes Orgánicas (LO)
3. Leyes ordinarias
4. Reales Decretos-ley (RDL)
5. Reales Decretos (RD)
6. Órdenes Ministeriales
7. Resoluciones
8. Normas autonómicas
# Auditoría Legal — {Proyecto}
> Fecha: YYYY-MM-DD | Scope: {scope} | Dominio: {dominio}
> Fuente: legalize-es (commit {hash}, {fecha BOE})
## Resumen Ejecutivo
Hallazgos: N (X críticos, Y altos, Z medios, W info)
Cobertura: X% de reglas con base legal identificada
## Hallazgos
### [SEVERIDAD] {Título}
- **Regla/Cláusula**: {ref input}
- **Norma**: {nombre} — Art. {N}
- **ELI**: {enlace}
- **Incumplimiento**: {descripción}
- **Riesgo**: {sanción o consecuencia}
- **Recomendación**: {acción concreta}
## Matriz de Trazabilidad
| Regla | Norma | Artículo | Estado | Severidad |
## Disclaimer
⚖️ Este análisis es orientativo. No constituye asesoramiento jurídico.
Usar git log sobre legalize-es para verificar vigencia:
git -C $LEGALIZE_ES_PATH log --oneline -5 -- es/{BOE-ID}.md
| Scope | Input | Foco | |-------|-------|------| | rules | reglas-negocio.md | Cada RN contra artículos | | contract | Documento contractual | Cláusulas, plazos, nulidades | | architecture | ARCHITECTURE.md, specs | Privacy by design, seguridad | | policy | Política privacidad, cookies | Conformidad textual | | pbi | PBI description | Implicaciones legales del feature | | full | Todo lo anterior | Auditoría transversal |
testing
Create new skills, modify and improve existing skills, and measure skill performance. Use when users want to create a skill from scratch, edit, or optimize an existing skill, run evals to test a skill, benchmark skill performance with variance analysis, or optimize a skill's description for better triggering accuracy.
tools
Guide for creating high-quality MCP (Model Context Protocol) servers that enable LLMs to interact with external services through well-designed tools. Use when building MCP servers to integrate external APIs or services, whether in Python (FastMCP) or Node/TypeScript (MCP SDK).
tools
Sistema proactivo de bienestar individual
development
Search the web to resolve context gaps — documentation, versions, CVEs, best practices. Auto-starts SearxNG Docker if available, falls back to WebSearch.