{
  "markdown": "# lgpd-skills\n\n> Conjunto modular e orquestrado de **Agent Skills** — funciona em **Claude Code, Codex, Gemini CLI, Cursor e OpenCode** — que cobre, ponta-a-ponta, conformidade com a **Lei nº 13.709/2018 (LGPD)**, resoluções da ANPD aplicáveis e a **Lei nº 15.211/2025 (ECA Digital)**.\n\n[![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](./LICENSE)\n[![PRs Welcome](https://img.shields.io/badge/PRs-welcome-brightgreen.svg)](./CONTRIBUTING.md)\n[![LGPD](https://img.shields.io/badge/LGPD-Lei%2013.709%2F2018-blue)](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm)\n[![ECA Digital](https://img.shields.io/badge/ECA%20Digital-Lei%2015.211%2F2025-blue)](https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2025/lei/l15211.htm)\n\n---\n\n> **EN — Quick overview:** An Agent Skills bundle (works in Claude Code, Codex, Gemini CLI, Cursor, and OpenCode) that runs an end-to-end Brazilian privacy-law compliance audit on your codebase. One orchestrator skill (`lgpd-audit`) chains 18 specialized sub-skills covering legal basis, data mapping, ROPA, DPIA (RIPD), consent ledger, DSAR endpoints, incident response (3 business days notification), encryption, retention, vendor DPAs, international transfer clauses, and ECA Digital (online safety for minors). Outputs versioned artifacts under `.lgpd/`. Triggered by phrases like *\"audit our LGPD compliance\"* or *\"we had a data breach\"*. MIT licensed.\n\n---\n\n## 📑 Índice\n\n- [O que é](#-o-que-é)\n- [Quando usar](#-quando-usar)\n- [Instalação](#-instalação)\n- [Como usar](#-como-usar)\n- [As 19 skills](#-as-19-skills)\n- [Living artifacts em `.lgpd/`](#-living-artifacts-em-lgpd)\n- [Gatilhos](#-gatilhos)\n- [Cobertura normativa](#-cobertura-normativa)\n- [Stack assumida](#-stack-assumida)\n- [Disclaimer](#%EF%B8%8F-disclaimer)\n- [Contribuindo](#-contribuindo)\n- [Licença](#-licença)\n\n---\n\n## 🎯 O que é\n\nUm pacote de **Agent Skills** — instalável em Claude Code, Codex, Gemini CLI, Cursor e OpenCode — que transforma uma conversa de \"preciso adequar isso aqui à LGPD\" em um pipeline executável, versionável e auditável.\n\nEm vez de uma skill gigante e monolítica, aqui são **19 skills coordenadas**:\n\n- **1 maestro** (`lgpd-audit`) que orquestra todo o fluxo, decide o pipeline, mantém estado e pausa em checkpoints críticos\n- **18 sub-skills** especializadas — cada uma roda sozinha, ou em sequência sob comando do maestro\n\nCada sub-skill produz **artefatos vivos versionáveis em Git** sob `.lgpd/` (STATUS.md, ROPA.md, RIPD/, política, runbook de incidente, etc.) — combina com fluxo de ADR e spec-driven development.\n\n## 🧭 Quando usar\n\n| Cenário | Pipeline ativado | Tempo estimado |\n|---|---|---|\n| Projeto greenfield, privacy-by-design desde o início | Pipeline A | 1-2 semanas |\n| Sistema legado em produção precisando de auditoria + retrofit | Pipeline B | 2-6 semanas |\n| Codebase híbrida (legado + features novas) | Pipeline C | 3-8 semanas |\n| Incidente de segurança em andamento — preciso comunicar a ANPD | Pipeline D | **3 dias úteis** (Res. 15/2024) |\n\nNenhum desses tempos é cravado — depende do tamanho do projeto, da equipe disponível, e do nível de maturidade atual.\n\n## 📦 Instalação\n\nAs skills seguem o padrão aberto **Agent Skills** ([agentskills.io](https://agentskills.io))\ne funcionam nativamente em 5 agentes. Escolha o seu:\n\n### Claude Code (recomendado)\n\n```text\n/plugin marketplace add goul4rt/lgpd-skills\n/plugin install lgpd-skills@lgpd-skills\n```\n\nAtualizar: `/plugin marketplace update lgpd-skills`.\n\n### Codex (CLI / App)\n\n```bash\ncodex plugin marketplace add goul4rt/lgpd-skills\ncodex plugin add lgpd-skills@lgpd-skills\n```\n\nOu, dentro do `codex`, rode `/plugins` e instale pela vitrine. Não é preciso submeter\nnada ao marketplace da OpenAI — o repo é a própria fonte.\n\n### Gemini CLI\n\n```bash\ngemini extensions install https://github.com/goul4rt/lgpd-skills\n```\n\nAtualizar: `gemini extensions update lgpd-skills`. As 19 skills são auto-descobertas e\ndisparam via `activate_skill`.\n\n### Cursor\n\nNo editor, rode `/add-plugin` e cole a URL do repo\n(`https://github.com/goul4rt/lgpd-skills`), ou instale pela vitrine em\n[cursor.com/marketplace](https://cursor.com/marketplace).\n\n### OpenCode\n\nAdicione ao array `plugin` do seu `opencode.json` e reinicie:\n\n```json\n{\n  \"plugin\": [\"lgpd-skills@git+https://github.com/goul4rt/lgpd-skills.git\"]\n}\n```\n\nDetalhes e ressalvas em [`.opencode/INSTALL.md`](./.opencode/INSTALL.md). **Atenção:** no\nOpenCode as skills não disparam sozinhas — ative com a ferramenta `skill` (ex.: \"use a\nskill lgpd-audit\").\n\n### Manual (qualquer agente que leia `~/.claude/skills/` ou `.claude/skills/`)\n\n```bash\ngit clone https://github.com/goul4rt/lgpd-skills.git /tmp/lgpd-skills\ncp -r /tmp/lgpd-skills/skills/lgpd-* ~/.claude/skills/   # global\n# ou, por projeto: cp -r /tmp/lgpd-skills/skills/lgpd-* .claude/skills/\nrm -rf /tmp/lgpd-skills\n```\n\n## 🚀 Como usar\n\nApós instalar, o agente detecta as skills automaticamente — não precisa configurar nada. (No OpenCode, as skills não disparam sozinhas: ative com a ferramenta `skill`, ex.: \"use a skill lgpd-audit\".)\n\n### Fluxo típico: auditoria completa\n\n```\nVocê: veja como estamos de LGPD\n\nAgente: [ativa lgpd-audit]\n  → Antes de começar, qual cenário descreve melhor o projeto?\n    A) Greenfield  B) Legacy  C) Híbrido  D) Resposta a incidente\n\nVocê: B\n\nAgente: [inicia Pipeline B — Legacy Retrofit]\n  → Vou começar pelo lgpd-legacy-retrofit para gap analysis...\n  → [lê código, schemas, package.json, env, ToS atual]\n  → [produz .lgpd/discovery.md + .lgpd/gaps.md]\n  → ⏸ CHECKPOINT — revise antes de seguir\n\nVocê: (revisa) Continue.\n\nAgente: → lgpd-data-mapping...\n  → lgpd-legal-basis...\n  → (continua até a conclusão do pipeline)\n```\n\n### Uso individual\n\nPode invocar qualquer skill diretamente:\n\n```\nVocê: implementa o endpoint de exclusão de conta\n\nAgente: [ativa lgpd-dsar e gera código + schema + audit log]\n```\n\n```\nVocê: tivemos um vazamento de e-mails, preciso comunicar a ANPD\n\nAgente: [ativa lgpd-incident-response em modo emergencial]\n  → Vou guiar pelo runbook da Res. 15/2024. T+0...\n```\n\n## 🗂️ As 19 skills\n\n```\nlgpd-audit (maestro)\n│\n├── lgpd-legal-basis           Base legal por atividade (Art. 7/11) + LIA\n├── lgpd-data-mapping          Inventário (reverse-eng em legado, schema annotations em greenfield)\n├── lgpd-ropa                  Registro de Operações (Art. 37) — modelo ANPD ATPP\n├── lgpd-ripd                  Relatório de Impacto (Art. 38) — metodologia ISO 31000\n├── lgpd-consent-schema        Prisma ledger append-only + Better Auth + Guardian/MinorLink\n├── lgpd-dsar                  Direitos do titular (Art. 18) — SLA 15 dias hard-coded\n├── lgpd-privacy-policy        Política Art. 9 — 7 elementos + versionamento + CHECKPOINT\n├── lgpd-incident-response     Res. 15/2024 — 3 dias úteis ANPD + titular, runbook + tabletop\n├── lgpd-dpo-encarregado       Designação Res. 18/2024 — divulgação + conflito de interesse\n├── lgpd-dpa                   12 cláusulas mínimas para contrato com operador\n├── lgpd-international-transfer Res. 19/2024 — Cláusulas-Padrão BR\n├── lgpd-vendor-audit          Due diligence em operadores + tiering por risco\n├── lgpd-audit-logging         Log imutável encadeado (hash chain) — accountability\n├── lgpd-encryption-keys       TLS, TDE, KMS, crypto-shredding, Argon2id\n├── lgpd-anonymization         k-anonymity, pseudonimização, vault de tokens\n├── lgpd-retention-erasure     Hierarquia retenção legal × eliminação (Art. 18, VI)\n├── lgpd-eca-digital-minors    Lei 15.211/2025 — verificação de idade, vinculação ao responsável\n└── lgpd-legacy-retrofit       Discovery + gap analysis + plano priorizado (entrada Pipeline B)\n```\n\n## 📂 Living artifacts em `.lgpd/`\n\nTudo que as skills produzem fica versionado:\n\n```\n.lgpd/\n├── STATUS.md              ← estado da auditoria + próximos passos\n├── data-map.md            ← inventário de tratamentos\n├── legal-basis.md         ← base legal por atividade\n├── ROPA.md                ← registro consolidado (Art. 37)\n├── RIPD/                  ← relatórios de impacto (Art. 38)\n│   └── ripd-{slug}.md\n├── consent/               ← schema do ledger\n├── dsar/                  ← workflow + endpoints\n├── incidents/             ← runbook + log 5 anos (Art. 10 Res. 15/2024)\n│   └── log.md\n├── policies/              ← política versionada\n│   └── privacy-policy-v{N}.md\n├── vendors/               ← operadores + DPAs\n├── transfers/             ← transferências internacionais (Res. 19/2024)\n├── encarregado.md         ← designação + publicação\n├── eca-digital.md         ← se aplicável\n└── gaps.md                ← não-conformidades priorizadas\n```\n\nVersione em Git, revise em PR, audite em retrospectiva.\n\n## 🔑 Gatilhos\n\nO agente detecta automaticamente — você não precisa decorar nada. Exemplos que ativam:\n\n| Frase | Skill |\n|---|---|\n| \"veja como estamos de LGPD\" | `lgpd-audit` |\n| \"nos deixe LGPD-seguros\" | `lgpd-audit` |\n| \"audite LGPD do projeto\" | `lgpd-audit` |\n| \"gap analysis LGPD\" | `lgpd-legacy-retrofit` (via maestro) |\n| \"tivemos um incidente\" | `lgpd-incident-response` |\n| \"precisamos comunicar a ANPD\" | `lgpd-incident-response` |\n| \"preciso de uma RIPD\" | `lgpd-ripd` |\n| \"consent ledger no Prisma\" | `lgpd-consent-schema` |\n| \"endpoint de exclusão de conta\" | `lgpd-dsar` |\n| \"política de privacidade\" | `lgpd-privacy-policy` |\n| \"DPA com a AWS\" | `lgpd-dpa` |\n| \"menores na plataforma\" | `lgpd-eca-digital-minors` |\n\n## 📚 Cobertura normativa\n\n- **Lei nº 13.709/2018** (LGPD), com alterações da Lei nº 15.352/2026\n- **Resolução CD/ANPD nº 2/2022** — Agentes de Tratamento de Pequeno Porte (ATPP)\n- **Resolução CD/ANPD nº 4/2023** — Dosimetria de sanções\n- **Resolução CD/ANPD nº 15/2024** — Comunicação de Incidentes de Segurança (3 dias úteis)\n- **Resolução CD/ANPD nº 18/2024** — Encarregado pelo Tratamento\n- **Resolução CD/ANPD nº 19/2024** — Cláusulas-Padrão Contratuais para Transferência Internacional\n- **Resoluções CD/ANPD nº 30 e 31/2025** — Agendas regulatória e de fiscalização\n- **Lei nº 15.211/2025** (ECA Digital) — em vigor desde 17/03/2026\n\nEncode rígido das normas em [`skills/lgpd-audit/references/normative-reference.md`](./skills/lgpd-audit/references/normative-reference.md). As skills citam o artigo e a fonte sempre.\n\n## 🛠️ Stack assumida\n\nAs skills assumem (sem exigir) uma stack moderna comum:\n\n- **Next.js 14+** com App Router\n- **Prisma + PostgreSQL**\n- **Better Auth** (autenticação)\n- **React Native + Expo** (mobile)\n- **AWS / GCP** (cloud)\n- **Datadog / Sentry** (observabilidade)\n- **Stripe / Pagar.me** (pagamento)\n\nOs exemplos de código vêm nessa stack, mas os princípios e templates funcionam em qualquer stack — só adapte a sintaxe.\n\n## ⚠️ Disclaimer\n\n**Este projeto não constitui aconselhamento jurídico.** As skills codificam boas práticas e o texto das normas conforme encode rígido na referência normativa, mas:\n\n- Decisões sobre comunicação à ANPD devem envolver o Encarregado e jurídico\n- Avaliação de fato de incidente notificável é caso a caso\n- Cláusulas contratuais negociadas devem ser revisadas por advogado\n- Resposta a fiscalização deve ser conduzida por especialista\n- Texto da política de privacidade deve passar por revisão jurídica antes de publicar\n\n**Consulte um(a) advogado(a) especializado em proteção de dados** para tomada de decisão jurídica concreta.\n\nAs próprias skills lembram disso nos pontos críticos — quando você pedir \"isso é legal?\" ou \"vamos ser multados?\", a resposta inclui essa recomendação.\n\n## 🤝 Contribuindo\n\nIssues e PRs muito bem-vindos! Especialmente:\n\n- Correções de normas (ANPD publica resoluções com frequência)\n- Templates adicionais (LIA por setor, RIPD para casos específicos)\n- Stacks adicionais (Django, Rails, Spring Boot, Laravel)\n- Traduções\n\nVer [CONTRIBUTING.md](./CONTRIBUTING.md) para detalhes.\n\n## 📄 Licença\n\n[MIT](./LICENSE). Use à vontade, inclusive comercialmente. Atribuição é apreciada mas não obrigatória.\n\n---\n\nConstruído por [goul4rt](https://github.com/goul4rt).\nFeedback, dúvidas e sugestões: abra uma issue.\n",
  "bytes": 12019,
  "sha": "430225eb910d488849927a43d3fe62e9f219d09eb8e8750647c978a7378dfacd",
  "repo_slug": "goul4rt/lgpd-skills",
  "fonte": "repo",
  "truncated": false,
  "api": "https://agentalog.com/api/listings/plg_goul4rt_lgpd_skills_41558a1a/readme"
}