Files
breakpilot-compliance/zeroclaw
Benjamin Admin 13c5880f51 fix: Restrict sub-section detection to genuinely separate document types
Only Cookie and Widerruf sections are checked as separate documents.
Social Media, DSFA, Betroffenenrechte, Dienste von Drittanbietern are
part of the parent DSI and no longer generate false findings.

Added PLAN-rag-document-check.md for Phase 2:
- RAG-based checks with document-type-specific Controls
- DSFA checklist (Art. 35 + Landes-Listen)
- AVV checklist (Art. 28)
- Reference detection (sub-doc → parent doc)

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
2026-05-06 11:02:36 +02:00
..

ZeroClaw Compliance Agent Demo

Autonomer Compliance-Agent der Web-Dokumente (Cookie-Banner, Datenschutzerklaerungen) analysiert und die Ergebnisse an die zustaendige Rolle weiterleitet.

Architektur

ZeroClaw Agent (Rust, Mac Mini)
  │
  ├── LLM: Qwen 3.5:35b-a3b (Ollama, localhost:11434)
  │
  ├── Compliance SDK (Go/Gin, localhost:8093)
  │   ├── /sdk/v1/llm/chat         → Dokumentklassifizierung
  │   ├── /sdk/v1/ucca/assess      → Risikobewertung
  │   └── /sdk/v1/ucca/escalations → Eskalation + Rollenzuweisung
  │
  ├── Backend (Python/FastAPI, localhost:8002)
  │   └── /api/compliance/agent/notify → Email-Benachrichtigung
  │
  └── Mailpit (SMTP localhost:1025, Web localhost:8025)
      └── Fiktive Email-Zustellung

Voraussetzungen

  • ZeroClaw v0.7.3+ (brew install zeroclaw)
  • Ollama mit qwen3.5:35b-a3b Modell
  • Alle Compliance-Services laufen (SDK, Backend, Mailpit)

Demo ausfuehren

# 1. ZeroClaw mit Ollama verbinden (einmalig)
zeroclaw onboard --quick --provider ollama --model qwen3.5:35b-a3b

# 2. SOP ausfuehren
zeroclaw agent -m "Analysiere die Datenschutzerklaerung von https://www.google.com/intl/de/policies/privacy/"

# 3. Ergebnis pruefen
open http://localhost:8025  # Mailpit Web-UI

E2E Test

bash zeroclaw/tests/test_sop_workflow.sh

SOP-Workflow (6 Schritte)

  1. Fetch — URL holen, HTML strippen
  2. Classify — Dokumenttyp bestimmen (privacy_policy, cookie_banner, etc.)
  3. Assess — DSGVO-Risikobewertung via UCCA
  4. Summarize — Manager-Report auf Deutsch
  5. Assign — Zustaendige Rolle bestimmen (E0-E3 Mapping)
  6. Notify — Email an DSB/Teamleitung senden