Privacy Notice Operator vs Regulatory Impact Operator

Diferença principal: Privacy Notice Operator é um componente skill voltado a Estruturar aviso de privacidade claro e rastreável ao processo., enquanto Regulatory Impact Operator é um componente skill voltado a Traduzir mudança regulatória em impacto operacional preliminar.. A melhor escolha depende do objetivo, da compatibilidade necessária e da menor exposição operacional suficiente.

Comparação objetiva

ComponenteTipoAutonomiaCompatibilidadeTrust statePermissõesaprovação humana
Privacy Notice OperatorskillmanualClaude Codenot-testednenhuma declaradasim, proteção declarado
Regulatory Impact OperatorskillmanualClaude Codenot-testednenhuma declaradasim, proteção declarado

Quando usar Privacy Notice Operator

Use Privacy Notice Operator quando o trabalho central for Estruturar aviso de privacidade claro e rastreável ao processo.. O comando canônico é /plugin install atlas-legal-privacy-notice-skill@reveno. Antes de instalar, confirme a compatibilidade declarada (Claude Code) e limite o acesso ao menor conjunto necessário.

Quando usar Regulatory Impact Operator

Use Regulatory Impact Operator quando o objetivo estiver mais próximo de Traduzir mudança regulatória em impacto operacional preliminar.. O comando canônico é /plugin install atlas-legal-regulatory-impact-skill@reveno. Se os dois componentes cobrirem partes diferentes do fluxo, monte uma stack e revise overlaps antes de instalar ambos.

Riscos e controles de Privacy Notice Operator

Skill de instrução, sem shell, rede, credenciais ou execução automática. Risco principal: usar uma saída não revisada ou fornecer contexto insuficiente. Não inventar base legal, prazo de retenção ou prática que a operação não confirma. Permissões declaradas: nenhuma declarada. Aprovação humana: Revisão humana obrigatória antes de enviar, publicar, aprovar ou executar a saída em ambiente real..

Riscos e controles de Regulatory Impact Operator

Skill de instrução, sem shell, rede, credenciais ou execução automática. Risco principal: usar uma saída não revisada ou fornecer contexto insuficiente. Não apresentar interpretação como obrigação definitiva sem fonte e revisão jurídica. Permissões declaradas: nenhuma declarada. Aprovação humana: Revisão humana obrigatória antes de enviar, publicar, aprovar ou executar a saída em ambiente real..

Trust Score e estado de confiança

Privacy Notice Operator: not-tested: evidência insuficiente; não é reprovação e não entra como zero na nota.

Regulatory Impact Operator: not-tested: evidência insuficiente; não é reprovação e não entra como zero na nota.

Estados not-tested são excluídos da nota e nunca tratados como zero. Medium ou high risk pedem contexto e revisão; não significam automaticamente “não use”.

Como decidir e combinar

Escolha primeiro o tarefa específico. Depois compare origem, manutenção, autonomia, compatibilidade, rede, shell, arquivos, credenciais e ações externas. Prefira a menor autonomia e o menor conjunto de permissões que resolvam o caso. Se a decisão exigir os dois componentes, gere uma stack com arquivo de versões, CLAUDE.md e política inicial.

Montar stack com estes componentes · Analisar outra origem · Entender Trust Score

Perguntas frequentes

Qual componente é mais seguro?

Os metadados não permitem declarar segurança absoluta. Compare os sinais observados e teste no seu contexto.

Posso instalar os dois?

Sim, quando as capacidades forem complementares. Revise comandos duplicados, dependências, permissões combinadas e pontos de aprovação humana.

Quando preciso de governança?

Quando a composição toca dados reais, múltiplas áreas, credenciais, decisões operacionais ou produção. Nesse ponto, avalie Governança e Harness.

Plano de teste comparativo

Teste cada opção separadamente com a mesma entrada, o mesmo critério de qualidade e o menor acesso possível. Registre versão, tempo, resultado, erro e necessidade de retrabalho. Depois teste a composição somente se as capacidades forem complementares. Não conecte credenciais reais durante a primeira rodada. Se uma opção exigir rede, shell, arquivos ou ação externa, documente destino, reversibilidade e responsável pela aprovação antes de decidir.