你的AI产品进欧盟市场?这个Skill把EU AI Act合规条款全结构化了
欧盟 AI 法案(EU AI Act)已经在 2024 年全面通过,2025 年起分阶段生效。说实话,大多数 AI 开发者还不知道这个法规对他们的工作有什么直接影响——但如果你在搞面向欧盟市场的 AI 产品,这事躲不掉。
最近我发现了一个相当硬核的 Skill:AI Act Skills(GitHub: abk1969/ai-act-skills)。它是目前第一个真正意义上的多平台 Agent 合规 Skill,支持 Claude Code、Gemini CLI 和 OpenAI Codex 三大主流编程 Agent。
这个 Skill 做了什么?简单说,它把整个 EU AI Act(Regulation 2024/1689)里跟 AI 开发者相关的条款全部结构化编码进去了,包括:
- 风险分级(Art. 5/6/50):哪些系统属于不可接受风险、高风险、有限风险
- 合规评估流程(Arts. 8–17, 26–27):高风险 AI 系统如何做合格评定
- 技术文档(Annex IV):Annex IV 里要求的文档清单,逐条对应
- FRIA(Art. 27):基金会年度报告,什么情况要写、怎么写
- AI 素养(Art. 4):内部培训要求
- 实质性修改(Art. 25):什么算”substantive modification”,如何重新评估
- 监管沙盒(Arts. 57–63):申请流程和规则
- GPAI(Arts. 51–55):通用目的 AI 模型义务
- 严重事件报告(Art. 73):事故上报时限和内容要求
每个条款都直接锚定 EU AI Act 原文条款号 + ISO/IEC 42001:2023(AIMS)和 ISO/IEC 27090:2025(AI 网络安全)控制项,完全是Citation-grade 的规范文档。
最让我觉得有技术含量的是它内置了一个机器可读的 SSL manifest(ssl.json),引用了 arXiv:2604.24026 论文——这是把 Skill 文本结构化的一次学术级尝试。
实操方式很简单:
npx skills add abk1969/ai-act-skills@ai-act-compliance -g -y
装完之后,在 Claude Code 里遇到合规问题直接触发,比如”这个招聘筛选 AI 系统属于哪类风险””要不要做合格评定””FRIA 什么时候要提交”。
这东西目前 Stars 不高(才 3 颗),但我判断这是因为它太新了——随着 EU AI Act 进入执法阶段,所有在欧盟运营的 AI 产品都需要这类合规文档,这个 Skill 的价值会被迅速放大。
把它当成 AI 开发者的”合规基础设施”来看,现在入局刚好。等大家都开始补课的时候,你已经在工作流里了。
GitHub:https://github.com/abk1969/ai-act-skills
评论区
登录后可评论。