Skill de Claude Code que convierte a Claude en un auditor técnico de cumplimiento de la Ley N° 21.719 de protección de datos personales de Chile (vigencia plena: 1 de diciembre de 2026, alineada con el GDPR).
Audita repositorios, esquemas de base de datos, APIs y features, y produce un informe de brechas verificables a nivel de código — no generalidades legales.
Sigue un flujo de auditoría de cinco fases:
- Reconocimiento del proyecto — stack, modelo de datos, superficie de API, auth, logging.
- Inventario de datos personales — qué datos se tratan, dónde viven, si son sensibles, si están cifrados y a dónde salen.
- Evaluación por 13 dominios de control — consentimiento, derechos ARCO/portabilidad/bloqueo, datos sensibles, minimización, seguridad técnica, retención, logging, notificación de brechas, encargados (DPA), decisiones automatizadas, transferencias internacionales, aislamiento multi-tenant, y deber de información.
- Clasificación de severidad — Crítico/Alto/Medio/Bajo según impacto en los derechos del titular y riesgo sancionatorio (multas de hasta 20.000 UTM, o 2%/4% de ingresos anuales por reincidencia).
- Informe — markdown versionable con evidencia
archivo:línea, base legal por hallazgo, plan de remediación priorizado y controles que sí se cumplen.
Incluye un modo rápido para revisar un feature o PR puntual sin auditar todo el repo.
auditor-ley-21719/
├── .claude-plugin/
│ ├── marketplace.json # Manifiesto del marketplace (edofritz-skills)
│ └── plugin.json # Manifiesto del plugin
└── skills/
└── auditor-ley-21719/
├── SKILL.md # Flujo de auditoría y reglas del auditor
├── references/
│ ├── checklist-21719.md # Qué buscar en el código, por dominio (red flags, severidad, remediación)
│ ├── marco-legal.md # Artículos verificados y régimen de multas (evita citas inventadas)
│ └── patrones-busqueda.md # Comandos rg/grep listos por dominio (PII, secretos, tenant, logs…)
└── assets/
└── plantilla-informe-auditoria.md # Plantilla del informe de brechas
Como plugin (recomendado) — dentro de Claude Code:
/plugin marketplace add edofritz/auditor-ley-21719
/plugin install auditor-ley-21719@edofritz-skills
Manual — copia el skill a tu directorio de skills personales:
git clone https://github.com/edofritz/auditor-ley-21719.git /tmp/auditor-ley-21719
cp -r /tmp/auditor-ley-21719/skills/auditor-ley-21719 ~/.claude/skills/O a .claude/skills/ del proyecto si lo quieres solo para un repo.
El skill sigue el estándar abierto Agent Skills (SKILL.md + references/ + assets/), adoptado por Codex CLI, Gemini CLI, GitHub Copilot / VS Code, Cursor, Cline, Windsurf y otras herramientas. Basta copiar la carpeta del skill al directorio de skills de tu herramienta:
git clone https://github.com/edofritz/auditor-ley-21719.git /tmp/auditor-ley-21719
cp -r /tmp/auditor-ley-21719/skills/auditor-ley-21719 <directorio-de-skills-de-tu-herramienta>/Consulta la documentación de tu herramienta para la ubicación exacta (por ejemplo, Agent Skills en Codex). Ten en cuenta que algunas herramientas, como Cursor, no activan skills automáticamente y requieren invocarlo de forma explícita. La carpeta .claude-plugin/ es solo para Claude Code y las demás herramientas la ignoran sin problema.
Si tu agente no soporta el estándar, el plan B es usar el contenido de SKILL.md y sus referencias como instrucciones directas (AGENTS.md, rules o equivalente).
Pídele a Claude Code cosas como:
- «Audita este proyecto contra la Ley 21.719 antes del lanzamiento»
- «¿Cumplimos con la ley de protección de datos? Genera el informe de brechas»
- «Revisa rápido este endpoint nuevo por temas de datos personales antes de mergear»
El skill se activa automáticamente cuando se menciona auditoría de datos personales, privacidad, compliance, Ley 21.719, GDPR o derechos ARCO.
Este skill produce una auditoría de ingeniería, no asesoría legal. Detecta brechas técnicas verificables en código, esquema y configuración; la calificación jurídica definitiva debe validarse con el texto oficial de la ley, las instrucciones de la Agencia de Protección de Datos Personales (APDP) y asesoría legal calificada.