Reguły dla agenta. Wklejcie je do CLAUDE.md.
Agent nie zna polskiego prawa, dopóki mu go nie opiszecie. Poproszony o „statystyki” wstawi skrypt śledzący, poproszony o formularz zapisze w bazie każde pole. Agent czyta CLAUDE.md na początku każdej sesji, więc tam jest miejsce na takie reguły:
## Zgodność z prawem PL/UE
- Fonty, skrypty, style i obrazy tylko z naszej domeny. Nowa zewnętrzna domena: zatrzymaj się, zapytaj i podaj powód.
- Bez nagrywania sesji, heatmap, pikseli reklamowych i fingerprintingu. Na urządzeniu zapisuj tylko to, co niezbędne do działania; resztę dopiero po zgodzie (art. 399 PKE).
- Formularz zbiera tylko pola potrzebne do celu. Nowe pole z danymi osobowymi opisz w README: cel, okres przechowywania, kto ma dostęp.
- Danych osobowych nie zapisuj w logach i nie wysyłaj w promptach do zewnętrznych modeli, chyba że README wskazuje podstawę prawną i umowę powierzenia.
- Mail marketingowy tylko do osób, które się zgodziły (art. 398 PKE). W treści nadawca, oznaczenie reklamy i link do wycofania zgody.
- Płatność online: cena za okres, czas trwania i warunki przedłużenia tuż przed przyciskiem „zamówienie z obowiązkiem zapłaty”. Rezygnacja tak samo łatwa jak zakup.
- Chatbot przedstawia się jako AI w pierwszej wiadomości.
- Interfejs: etykiety pól, obsługa klawiaturą, kontrast tekstu co najmniej 4,5:1.
- Nowa zależność: dopisz ją do SBOM i sprawdź znane podatności.
- Zmiana, która dotyka tych punktów: etykieta „zgodność” w opisie PR.
Do jednorazowego przeglądu istniejącego repozytorium służy ten prompt:
Przejrzyj to repozytorium pod kątem prawa polskiego i unijnego. Dla każdego znaleziska podaj plik, linię, problem i przepis:
1. zasoby z obcych domen (fonty, CDN, analityka, piksele, nagrywanie sesji),
2. cookies i localStorage zapisywane przed zgodą,
3. pola formularzy z danymi osobowymi: cel, czas przechowywania, usuwanie,
4. dane osobowe w logach i w promptach do modeli AI,
5. maile: zgoda na marketing, nadawca, wycofanie zgody,
6. zakup i subskrypcja: przycisk zamówienia, warunki przedłużenia, rezygnacja,
7. chatboty bez informacji, że to AI,
8. dostępność: etykiety, klawiatura, kontrast.
Niczego nie poprawiaj bez mojej zgody. Na końcu wypisz pytania do prawnika.
Trzy warstwy, bo jedna nie wystarczy
CLAUDE.md to warstwa miękka: agent zwykle się jej trzyma, ale nie zawsze. Dlatego warto dołożyć dwie warstwy twarde i jedną ludzką:
- Content-Security-Policy w nagłówkach serwera. Przeglądarka nie załaduje fontu ani skryptu z domeny spoza listy. Tak zablokowaliśmy fonty Google na szron.tech.
- Test w CI, który przeszukuje zbudowane pliki i przerywa build, gdy pojawi się nowa zewnętrzna domena. Podobny test pilnuje u nas formatu linków wewnętrznych przy każdym buildzie.
- Przegląd PR przez człowieka przy zmianach z etykietą „zgodność”. Hooki, które zatrzymują agenta przed ryzykowną komendą, opisujemy w poradniku o bezpieczeństwie Claude Code.
Tak wygląda ta część pracy w programie dla zespołów programistów: reguły w repozytorium, hooki i przegląd zamiast zakazu używania AI.