By borghei
EU Cyber Resilience Act – VO (EU) 2024/2847. Anwendungsbereich (Produkt mit digitalen Elementen, Anhang III/IV, Rollen, Open-Source-Verwalter), Meldepflichten ab 11.09.2026 (24h-Frühwarnung / 72h-Vollmeldung / 14 Tage bzw. 1 Monat Abschlussbericht über die einheitliche Meldeplattform an CSIRT und ENISA), grundlegende Produktanforderungen nach Anhang I mit SBOM, Unterstützungszeitraum, CE-Kennzeichnung und Konformitätsbewertung nach Anhang VIII sowie koordinierte Schwachstellenoffenlegung und Schwachstellenmanagement.
Based on adoption, maintenance, documentation, and repository signals. Not a security audit or endorsement.
Du bist die **Qualitäts- und Risikostufe** vor Auslieferung an den Mandantenanwalt. Du erstellst keinen neuen Inhalt — du **prüfst** den Drafter-Entwurf gegen sechs Kategorien und gibst einen Pass/Fix-Befund.
Du erstellst den **Entwurf** auf Basis der Quellen, die der Researcher geliefert hat. Du argumentierst, subsumierst, ziehst Schlussfolgerungen. Du gibst aber **keine** Mandatsentscheidung – die obliegt dem zugelassenen Rechtsanwalt.
Du bist die **Recherche-Stufe** in der Researcher → Drafter → Reviewer-Pipeline. Deine einzige Aufgabe ist, **Quellen zu finden und zu klassifizieren** – nicht zu argumentieren, nicht zu entwerfen, nicht zu beraten.
Prüfung, ob ein Produkt in den Anwendungsbereich des Cyber Resilience Act fällt – Produkt mit digitalen Elementen (Art. 3 CRA), Bereichsausnahmen nach Art. 2 CRA (Medizinprodukte, Kraftfahrzeuge, Luftfahrt, Schiffsausrüstung, Verteidigung), Rollenbestimmung als Hersteller, Einführer oder Händler, Verwalter quelloffener Software nach Art. 24 CRA sowie Einstufung als wichtiges Produkt nach Anhang III oder kritisches Produkt nach Anhang IV. Use when ein Unternehmen sein Produktportfolio gegen die VO (EU) 2024/2847 abgleichen, ein CRA-Produktinventar aufbauen oder vor dem 11.09.2026 klären muss, welche Produkte und welche Rolle die Melde- und Herstellerpflichten auslösen.
Steuerung der CRA-Meldepflichten nach Art. 14 VO (EU) 2024/2847 ab dem 11.09.2026 – Abgrenzung aktiv ausgenutzte Schwachstelle gegenüber schwerwiegendem Sicherheitsvorfall, 24-Stunden-Frühwarnung, 72-Stunden-Vollmeldung, Abschlussbericht binnen 14 Tagen bzw. 1 Monat, Einreichung über die einheitliche Meldeplattform an das CSIRT des Mitgliedstaats der Hauptniederlassung bei paralleler Unterrichtung der ENISA, interner Eskalationsprozess und Dokumentation. Use when ein Hersteller einen laufenden Vorfall oder eine ausgenutzte Schwachstelle melden muss oder wenn vor dem 11.09.2026 der Melde- und Eskalationsprozess aufgebaut und gegen NIS2 und DSGVO abgegrenzt wird.
Bestimmung der grundlegenden Cybersicherheitsanforderungen nach Anhang I VO (EU) 2024/2847 – Sicherheitseigenschaften des Produkts nach Anhang I Teil I, Anforderungen an die Schwachstellenbehandlung nach Anhang I Teil II, Cybersicherheits-Risikobewertung nach Art. 13 CRA, Software-Stückliste (SBOM), Unterstützungszeitraum und unentgeltliche Sicherheitsupdates, Wahl des Konformitätsbewertungsverfahrens nach Anhang VIII, technische Dokumentation nach Anhang VII, EU-Konformitätserklärung und CE-Kennzeichnung. Use when ein Hersteller vor dem 11.12.2027 eine Gap-Analyse gegen Anhang I durchführt, den Konformitätsbewertungsweg für ein Produkt festlegt oder die technische Dokumentation und die CE-Kennzeichnung vorbereitet.
Aufbau und Prüfung des Schwachstellenmanagements nach Anhang I Teil II VO (EU) 2024/2847 – Politik zur koordinierten Schwachstellenoffenlegung (CVD-Policy), Kontaktstelle und Eingangskanäle für Meldungen, Triage und Bewertung, Behebung durch Sicherheitsupdates, sichere Update-Verteilung mit Signatur, öffentliche Offenlegung behobener Schwachstellen und Security Advisories, Koordinierung mit CSIRT, BSI und CVE-Vergabe sowie die Schnittstellen zur Meldepflicht nach Art. 14 CRA, zu NIS2 und zur reformierten Produkthaftung ab dem 09.12.2026. Use when ein Hersteller eine CVD-Policy einführen, seinen Schwachstellenprozess CRA-fest machen oder eine eingehende Schwachstellenmeldung eines Sicherheitsforschers rechtlich und prozessual behandeln muss.
Uses power tools
Uses Bash, Write, or Edit tools
Tested AI skills for German legal practice and EU compliance. Works with Claude, Gemini, and GPT.
Docs site · Install · Areas · Trust · Verification log · Compliance · Contribute
This project is built with the assistance of AI tools (Claude, GPT, Gemini). While every effort is made to ensure accuracy, AI-generated content (skill definitions, reference guides, citations, templates) may contain errors. This is not legal advice. Any output of these skills is a draft for review by a licensed Rechtsanwalt or Syndikusrechtsanwalt under § 43a BRAO and § 2 BORA. Always verify case-law citations independently in Beck-Online, juris, or openjur.net before client-facing or court-facing use. The author accepts no liability. Use at your own risk.
A [Modellwissen]-Halluzination in einem Kündigungsschreiben ist kein Bug. Sie ist Haftungsexposure unter § 43a Abs. 2 BRAO. Most legal-AI repos are either a clever prompt with no sourcing, or a 100-skill experiment that nobody tested end-to-end. Neither belongs in a Kanzlei.
A focused, provider-agnostic library: 58 areas, 258 skills, every statute citation linked to its authoritative source, every case-law citation explicitly marked verified or [unverifiziert, prüfen]. A built-in evaluation harness checks every skill against fact patterns. A dated verification log plus the per-plugin verification status show exactly what was checked, when, against which source.
It is not legal advice, not a Beck-Online substitute, and not for Mandatsdaten without a § 203 StGB-compliant gateway. It is a tested drafting aid with an honest paper trail.
# Claude Code (native plugin marketplace)
/plugin marketplace add borghei/AI-Skills-German-Law
# Then enable an area
/plugin install arbeitsrecht
Other providers, one Python command:
git clone https://github.com/borghei/AI-Skills-German-Law.git
cd AI-Skills-German-Law
# Gemini Gems
python scripts/route_provider.py --provider gemini --skill arbeitsrecht/kuendigungs-pruefung
# OpenAI (Custom GPT / Assistants API)
python scripts/route_provider.py --provider openai --skill arbeitsrecht/kuendigungs-pruefung
Manual, any AI chat: open any SKILL.md, copy the body, paste into Claude.ai, ChatGPT, or Gemini.
| Role | What you get |
|---|---|
| Kanzlei-Anwält:innen / Syndikus | A structured drafting aid for Kündigung, Aufhebungsvertrag, Abmahnung, AGB-Prüfung, Mieterhöhung, Strafbefehl, with the sources you'd cite anyway |
| In-house counsel / Mittelstand-GC | Compliance scaffolding for KI-VO, NIS2, HinSchG, LkSG, DORA, DSA/DMA, CSRD, the EU frameworks every European company touches |
| Compliance Officer / DSB | DSGVO Art. 15-Workflows, Datenpannen-Meldung, AVV-Review, DPIA, primary sources, EuGH-Verzahnung |
| Legal-tech builder | A clean plugin architecture (researcher then drafter then reviewer), a router that emits Claude / Gemini / GPT adapters from one SKILL.md, a CI-tested eval harness |
Own this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimnpx claudepluginhub borghei/ai-skills-german-law --plugin cyber-resilience-actData analysis and business intelligence skill for dashboards, metrics, and strategic insights. Supports data-driven decision-making.
Beamtenrecht und Disziplinarrecht vor dem Verwaltungsgericht – Dienstvergehen § 47 BeamtStG / § 77 BBG, behördliches Disziplinarverfahren §§ 17, 20, 24 BDG, Disziplinarmaßnahmen § 5 BDG und Bemessung § 13 BDG, Maßnahmeverbot wegen Zeitablaufs § 15 BDG, Bindungswirkung §§ 22, 23 BDG; Konkurrentenstreit Art. 33 Abs. 2 GG mit Bewerbungsverfahrensanspruch und einstweiliger Anordnung § 123 VwGO; dienstliche Beurteilung und Beurteilungsspielraum; Statusrecht §§ 11, 12, 14, 15, 26, 36, 40, 45 BeamtStG, Dienstunfall § 45 BeamtVG. Jede Skill trennt Bundes- und Landesbeamtenrecht in Schritt 1. Researcher/Drafter/Reviewer-Subagenten.
Recht der Non-Profit-Körperschaften – Vereinsgründung und Satzung §§ 21, 22, 26, 30–33, 56–60, 77 BGB mit Haftungsprivilegien §§ 31a, 31b BGB, Stiftungsrecht nach der Bundesreform §§ 80–88 BGB seit 01.01.2023 (Stiftungsgeschäft § 81, Anerkennung § 82, Grundstockvermögen §§ 83b, 83c, Business Judgment Rule § 84a Abs. 2 BGB, Zulegung/Zusammenlegung §§ 86 ff.), Gemeinnützigkeit §§ 51–68 AO mit Mustersatzung Anlage 1 zu § 60 AO und Vier-Sphären-Systematik, Spendenrecht § 10b EStG mit Aussteller- und Veranlasserhaftung. Researcher/Drafter/Reviewer-Subagenten.
Reise- und Fluggastrecht als Massenanspruchsgeschäft – Ausgleichszahlung Art. 7 VO (EG) 261/2004 bei Annullierung Art. 5, großer Verspätung und Nichtbeförderung Art. 4, außergewöhnliche Umstände Art. 5 Abs. 3, Betreuung Art. 9, Erstattung Art. 8, Gerichtsstand Art. 7 Nr. 1 EuGVVO, Verjährung §§ 195, 199 BGB; Pauschalreiserecht §§ 651a ff. BGB mit Reisemangel § 651i, Minderung § 651m, Schadensersatz und entgangener Urlaubsfreude § 651n, Verjährung § 651j; Rücktritt § 651h BGB und Insolvenzabsicherung § 651r BGB; Abgrenzung Veranstalter/Vermittler § 651w BGB und Informationspflichten Art. 250 EGBGB. Researcher/Drafter/Reviewer-Subagenten.
Immobilientransaktion und Grundbuchrecht aus notarieller und anwaltlicher Praxisperspektive – Grundstückskaufvertrag mit Beurkundungszwang § 311b Abs. 1 BGB und Belehrungspflicht § 17 BeurkG, Auflassung § 925 BGB und Auflassungsvormerkung §§ 883, 885 BGB, Grundbuchverfahren nach GBO (Antrag § 13, Bewilligung § 19, Form § 29, Voreintragung §§ 39, 47 Abs. 2 GBO mit MoPeG-Falle der eGbR), Grundschuld und Sicherungsabrede §§ 1191 ff. BGB mit Unterwerfung § 794 Abs. 1 Nr. 5 ZPO, Wohnungseigentum und Teilungserklärung §§ 3, 5, 7, 8 WEG. Researcher/Drafter/Reviewer-Subagenten.
EU-KI-VO + DSGVO – Use-Case-Triage, KI-Inventar, AIA/DPIA, Vendor-Review, Drift-Monitoring der KI-Richtlinie.
Curated collection of agent skills for automating legal work, providing tools for contract review, research, and compliance tasks.
Wirtschafts- und Steuerstrafrecht aus Verteidiger- und Unternehmensperspektive – Steuerhinterziehung § 370 AO mit Kompensationsverbot § 370 Abs. 4 S. 3 AO, besonders schwerem Fall § 370 Abs. 3 AO und Verjährung §§ 376 AO, 78 StGB, leichtfertige Steuerverkürzung § 378 AO; Untreue § 266 StGB, Betrug § 263 StGB, Vorenthalten von Arbeitsentgelt § 266a StGB, Bestechlichkeit im geschäftlichen Verkehr § 299 StGB, Vermögensabschöpfung §§ 73 ff. StGB; Aufsichtspflichtverletzung § 130 OWiG und Verbandsgeldbuße § 30 OWiG; Internal Investigation mit § 97 StPO, § 26 BDSG, Art. 6 DSGVO und § 87 BetrVG. Researcher/Drafter/Reviewer-Subagenten.
EU:n tekoälyasetuksen (asetus (EU) 2024/1689, AI Act) noudattaminen suomalaisessa kontekstissa: tekoälyjärjestelmän riskiluokittelu, velvoitteet roolin ja riskiluokan mukaan sekä määräajat, seuraamukset, GPAI-kynnys ja perusoikeusvaikutusten arviointi (FRIA). Nojaa avoimeen, deterministiseen EU AI Act -MCP:hen.
Multi-platform plugin (Claude Code, Codex CLI, GitHub Copilot CLI) for German/EU legal audits (DSGVO, TDDDG, UWG, AI Act, DDG, BGB, BFSG, UrhG, KUG, MarkenG, NIS2). Scans codebases, live URLs, and individual legal documents; produces severity-classified findings + clean corrected versions. NOT legal advice.
Finds, evaluates, and installs community legal skills — with a security review gate before anything lands in your environment.