Install
$ agentstack add skill-danielmc09-jurisdiction-latam-doc-review ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Doc Review
Casi ninguna empresa parte de cero. Parte de una plantilla que alguien copió y nadie volvió a mirar.
Frontera con doc-drafter
| doc-drafter | doc-review | |---|---| | No hay documento. Se genera | Ya hay documento. Se audita | | De la norma a la cláusula | De la cláusula a la norma | | Salida: borrador nuevo | Salida: hallazgos y correcciones puntuales |
Si el documento está tan mal que hay que rehacerlo, este skill lo dice y manda a doc-drafter. No lo reescribe entero por su cuenta.
Requiere
- El documento completo. No un resumen, no una foto parcial
- Las capas cargadas de la jurisdicción
- Verificar el semáforo. Si el pack está VENCIDO, detente
Sin el documento completo, no hay revisión. Opinar sobre cláusulas que no leíste es exactamente lo que hace daño.
Las cinco categorías de hallazgo
Cada hallazgo cae en una y solo una:
| # | Categoría | Qué significa | |---|---|---| | 1 | FALTA | La norma lo exige y el documento no lo tiene | | 2 | AFIRMA SIN RESPALDO | Declara algo que probablemente no es cierto | | 3 | JURISDICCIÓN AJENA | Viene de otro país y aquí no aplica | | 4 | VAGO | Está, pero tan genérico que no cumple su función | | 5 | NO VERIFICABLE | Depende de un hueco declarado del pack |
Por qué la 2 va antes que las demás en el reporte
Una omisión es un hueco. Una afirmación falsa es una declaración por escrito.
El caso típico: una política de datos que dice "ciframos toda la información en reposo" cuando no se cifra nada. La omisión se corrige agregando; la afirmación falsa ya está firmada y publicada.
Señales a buscar:
- Medidas de seguridad declaradas: pregunta cuáles existen de verdad
- "Cumplimos con la Ley X" — nadie debería afirmar cumplimiento
- Certificaciones mencionadas: ¿existen y están vigentes?
- Plazos de respuesta prometidos: ¿hay alguien que los cumpla?
- Disponibilidad prometida: ¿se mide?
Detector de jurisdicción ajena
El hallazgo más frecuente y el que más rápido se detecta. Un documento copiado de otro país tiene huellas:
| Huella | Origen probable | |---|---| | RGPD, GDPR, AEPD, "interés legítimo", DPO | España o Unión Europea | | CCPA, FTC, Delaware, "arbitration", "as is" | Estados Unidos | | LFPDPPP, INAI, "derechos ARCO" | México | | LGPD, ANPD, "titular dos dados" | Brasil | | Moneda o unidad tributaria de otro país | Varias | | Tribunales o autoridades de otro país | Varias |
Regla: una referencia a una norma extranjera no es solo inútil aquí — puede crear obligaciones que la empresa no tiene por qué asumir, o generar confusión sobre a qué autoridad acude un titular.
Reporta cada huella con su ubicación exacta.
Procedimiento
1. Identificar el documento
Qué es, de qué fecha, qué versión, y contra qué norma se escribió. Si cita una norma derogada o anterior a una reforma, ese es el primer hallazgo.
2. Determinar qué debería contener
Del pack, según el tipo de documento y la arquitectura del negocio. Si es multi-tenant, carga el módulo: la lista de lo obligatorio cambia por completo.
3. Recorrer cláusula por cláusula
Cada una: ¿qué norma la respalda? ¿o no la respalda ninguna?
4. Recorrer al revés — lo que falta
Cada obligación del pack: ¿está en el documento? Es el paso que más hallazgos produce y el que se salta quien solo lee el documento.
5. Clasificar por severidad
| Severidad | Criterio | |---|---| | ALTA | Falta algo obligatorio, o afirma algo falso | | MEDIA | Vago, desactualizado, o de jurisdicción ajena sin efecto directo | | BAJA | Mejorable, sin consecuencia normativa | | REVISAR | No lo entendiste. Decláralo, no lo interpretes |
6. Proponer corrección puntual
Por hallazgo de severidad alta o media:
### ·
Dónde:
Dice:
Problema:
Norma: — o "ninguna" si es afirmación sin respaldo
Corrección: — o [REDACTAR CON ABOGADO]
Cita textual del documento, no paráfrasis. Quien lo revise después tiene que poder ubicar la cláusula.
Formato del reporte
## Resumen
## Afirma sin respaldo — verificar primero
## Falta y es obligatorio
## Jurisdicción ajena
## Vago
## No verificable — depende de huecos del pack
## Lo que está bien
## Requiere abogado
La sección "lo que está bien" no es cortesía. Sin ella, quien recibe el reporte reescribe cosas que ya servían.
Documentos que puede revisar
Términos y condiciones · política de tratamiento de datos · aviso de privacidad · acuerdo de encargo · autorización de titular · estatutos · contratos con proveedores · contratos laborales · manual interno · política de retención
Para estatutos, el criterio cambia: se revisa contra el contenido mínimo legal del tipo societario. Una omisión ahí no es un hallazgo menor — el registro puede abstenerse de inscribir la reforma.
Qué NO hacer
- Nunca digas que el documento "cumple". Di qué revisaste y qué no
- No reescribas el documento entero. Correcciones puntuales
- No inventes la norma que respalda una cláusula. Si no la encuentras en el
pack, el hallazgo es "sin respaldo identificado"
- No generes cláusulas de responsabilidad, indemnidad ni jurisdicción.
[REDACTAR CON ABOGADO]
- No conviertas una duda tuya en un hallazgo. Va a REVISAR
- No revises sobre un resumen del documento
- No omitas la sección de lo que está bien
Cierre obligatorio
> Esta revisión contrasta el documento contra las capas cargadas, > verificadas el . No es una revisión legal ni una certificación > de cumplimiento. Lo que el pack no registró no se revisó. Confírmalo > con un abogado antes de publicar cambios.
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: Danielmc09
- Source: Danielmc09/jurisdiction-latam
- License: Apache-2.0
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.