
हार्डवेयर और कनेक्टेड-डिवाइस निर्माताओं के लिए सुरक्षा और अनुपालन विनियमों का AI-तैयार ज्ञानकोष - LLM और एजेंटों के लिए संरचित, अनुक्रमित, और मशीन-पठनीय।
हार्डवेयर और IoT साइबरसुरक्षा को नियंत्रित करने वाले EU कानूनों पर एक तथ्य-जांचित, खुला संदर्भ — CRA, RED, NIS2, और साइबरसुरक्षा अधिनियम/EUCC, चार की बजाय एक ही स्थान पर।
Platanor Technologies (platanor.com) द्वारा तैयार — IoT डिवाइस निर्माताओं के लिए एक एम्बेडेड सुरक्षा फर्म।
विषय-सूची: त्वरित आरंभ · यह क्या है · रिपॉज़िटरी संरचना · कार्यप्रणाली · LLM के साथ उपयोग · Claude स्किल · प्रतिक्रिया · लाइसेंस
cra/faq.md, red/faq.md, nis2/faq.md, या csa/faq.md खोलें — प्रत्येक हार्डवेयर/IoT निर्माताओं के लिए एक व्यावहारिक प्रश्नोत्तर है, किसी कानूनी पृष्ठभूमि की आवश्यकता नहीं है।cra/product-risk-classes.md और red/essential-requirements.md का उपयोग करते हुए, क्या वाई-फाई से जुड़े बेबी मॉनिटर को अधिसूचित निकाय (notified body) की आवश्यकता है, या हम स्व-मूल्यांकन कर सकते हैं?"primary-sources/ में अपने स्रोत से जुड़ता है — पूर्ण आधिकारिक पाठ, अनुच्छेद द्वारा खंडित।यह कानूनी सलाह नहीं है। इस रिपॉज़िटरी में मौजूद सामग्रियाँ हार्डवेयर और IoT साइबरसुरक्षा से संबंधित EU कानून के मुख्य भागों पर एक संदर्भ ज्ञानकोष हैं — साइबर लचीलापन अधिनियम (विनियमन (EU) 2024/2847), रेडियो उपकरण निर्देश (निर्देश 2014/53/EU और इसका साइबरसुरक्षा प्रत्यायोजित अधिनियम), NIS2 निर्देश (निर्देश (EU) 2022/2555), और साइबरसुरक्षा अधिनियम (विनियमन (EU) 2019/881, EUCC प्रमाणन ढांचे सहित) — जो आपको इस विषय में अभिविन्यास प्राप्त करने में सहायता करने के लिए तैयार किया गया है, न कि कानूनी या अनुपालन निर्णयों की जानकारी देने के लिए।
EU में बेचने वाले हार्डवेयर और IoT निर्माता तेजी से एक साथ एक से अधिक विनियमनों के अधीन हो रहे हैं — CRA उत्पाद को नियंत्रित करता है, RED विशेष रूप से रेडियो उपकरण को (अपनी स्वयं की अतिव्यापी साइबरसुरक्षा आवश्यकताओं के साथ), NIS2 महत्वपूर्ण क्षेत्रों में कुछ संगठनों को (कुछ निर्माताओं और उनके ग्राहकों सहित), और साइबरसुरक्षा अधिनियम स्वैच्छिक प्रमाणन ढांचा (EUCC) प्रदान करता है जो इन सभी के साथ स्थित है। यह रिपॉज़िटरी इसलिए मौजूद है क्योंकि इनमें से किसी एक को अलगाव में मानने से अधूरी तस्वीर मिलती है — एक निर्माता पूर्ण CRA अनुपालन में हो सकता है और फिर भी RED-विशिष्ट आवश्यकता से चूक सकता है, या गलत अनुमान लगा सकता है कि NIS2 किसी ग्राहक की आपूर्ति-श्रृंखला दायित्वों के माध्यम से अप्रत्यक्ष रूप से उन तक पहुँचता है या नहीं।
रिपॉज़िटरी की दो परतें हैं:
cra/, red/, nis2/, csa/) — प्रति विनियमन छोटे, संरचित संदर्भ दस्तावेज़: अवलोकन, परिभाषाएँ/क्षेत्र, आवश्यक आवश्यकताएँ या दायित्व, समय-सीमाएँ, दंड, और एक व्यावहारिक FAQ। किसी विषय को शीघ्रता से समझने के लिए उपयोग में आसान, और प्रत्येक इस तरह लिखा गया है कि वह यह इंगित करे कि वह अन्य तीन विनियमनों से कैसे संबंधित है, न कि केवल अकेले खड़ा हो।primary-sources/) — प्रत्येक विनियमन और संबंधित अधिनियम का पूर्ण आधिकारिक पाठ, अपरिवर्तित। सटीक उद्धरणों के लिए सत्य का स्रोत, मनुष्यों और LLM दोनों के लिए।प्रोसेस्ड गाइड को प्रत्येक विनियमन के प्राथमिक पाठ और संबंधित स्रोतों (M/606, प्रत्यायोजित/कार्यान्वयन अधिनियम) के विरुद्ध तथ्य-जांचा गया है — कार्यप्रणाली नीचे वर्णित है।
| फ़ाइल | इसमें क्या शामिल है |
|---|
प्रत्येक कथन की जाँच स्रोत-प्राथमिकता क्रम के अनुसार की जाती है: विनियमन का प्राथमिक पाठ (EUR-Lex) > आधिकारिक संबंधित दस्तावेज़ (मानकीकरण अधिदेश, प्रत्यायोजित/कार्यान्वयन अधिनियम) > द्वितीयक स्रोत > हमारा स्वयं का विश्लेषण। जहाँ कोई खुला प्रश्न या अभी तक अंतिम रूप न लिया नियम है (जैसे M/606 का मसौदा संशोधन), इसे पाठ में स्पष्ट रूप से आधिकारिक पुष्टि के लंबित के रूप में चिह्नित किया जाता है, न कि निर्धारित तथ्य के रूप में बताया जाता है।
ये फ़ाइलें भाषा मॉडल (ChatGPT, Claude, Gemini, आदि) के लिए संदर्भ के रूप में कार्य करने के लिए डिज़ाइन की गई हैं — उदाहरण के लिए:
.md फ़ाइल (या कई) को संदर्भ के रूप में संलग्न करें — शीघ्र उत्तर के लिए प्रोसेस्ड गाइड पर्याप्त हैं; सटीक अनुच्छेद उद्धरण के लिए, primary-sources/ से एक फ़ाइल का उपयोग करें;primary-sources/ में प्राथमिक-स्रोत फ़ाइलें पहले से ही ### Article N शीर्षकों द्वारा विभाजित हैं, जो प्राकृतिक चंकिंग सीमाएँ हैं;llms.txt है — AI एजेंटों के लिए सभी फ़ाइलों का एक संक्षिप्त, मशीन-पठनीय सूचकांक।चूँकि किसी मॉडल के उत्तर इन फ़ाइलों पर आधारित होंगे, उपरोक्त अस्वीकरण इस आधार पर बनाए गए किसी भी LLM आउटपुट पर भी लागू होता है — वे उत्तर भी कानूनी सलाह नहीं हैं।
इस रिपॉज़िटरी के मूल में, संदर्भ फ़ाइलों के साथ, एक SKILL.md फ़ाइल है — इसलिए इसे एक Claude स्किल के रूप में स्थापित किया जा सकता है: एक पैकेज्ड क्षमता जिसे Claude स्वचालित रूप से लोड करता है जब भी कोई प्रश्न उसके विषय से मेल खाता है, बजाय इसके कि आपको हर बार फ़ाइलें मैन्युअल रूप से संलग्न करनी पड़ें। स्थापना उत्पाद के अनुसार भिन्न होती है, क्योंकि स्किल विभिन्न सतहों पर सिंक नहीं होती हैं:
Claude Code (फ़ाइलसिस्टम-आधारित, कोई अपलोड चरण नहीं):
git clone https://github.com/Platanor/hardware-compliance-handbook.git ~/.claude/skills/hardware-compliance-handbook
हर प्रोजेक्ट में उपलब्ध व्यक्तिगत स्थापना के लिए ~/.claude/skills/ का उपयोग करें, या इसे उस प्रोजेक्ट तक सीमित करने के लिए किसी प्रोजेक्ट के स्वयं के .claude/skills/ फ़ोल्डर में क्लोन करें। Claude Code SKILL.md को स्वचालित रूप से खोज लेता है — किसी पुनरारंभ या अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं है।
claude.ai, Claude Desktop, या Cowork:
zip -r hardware-compliance-knowledge-base.zip . चलाएँ)।इस प्रकार अपलोड की गई स्किल आपके व्यक्तिगत खाते से जुड़ी होती हैं — जो भी सहकर्मी इसे चाहता है उसे इसे अलग से अपलोड करना होगा।
Claude API / आपका स्वयं का एप्लिकेशन: Skills API (/v1/skills) के माध्यम से रिपॉज़िटरी को कस्टम स्किल के रूप में अपलोड करें। पूर्ण संदर्भ के लिए Anthropic का Agent Skills दस्तावेज़ीकरण देखें।
आप इसे कैसे भी स्थापित करें, यह एक ज्ञानकोष बना रहता है, प्रमाणित अनुपालन उपकरण नहीं — इस README के शीर्ष पर दिया गया अस्वीकरण उस हर चीज़ पर लागू होता है जो Claude इसका उपयोग करके उत्पन्न करता है।
सक्रिय रूप से बढ़ रहा है। वर्तमान में चार विनियमनों (CRA, RED, NIS2, CSA/EUCC) में 25 प्रोसेस्ड दस्तावेज़ और 8 प्राथमिक-स्रोत मिरर हैं; अंतर्निहित विधान के विकसित होने के साथ और सामग्री की योजना है (नए सामंजस्यपूर्ण मानक, प्रत्यायोजित/कार्यान्वयन अधिनियम, आयोग का मार्गदर्शन, और अभी तक मिरर न किया गया EUCC योजना कार्यान्वयन अधिनियम)।
कोई त्रुटि, पुरानी तिथि, या गलत व्याख्या मिली? हमें बताएं — संपर्क विवरण platanor.com पर, या सीधे कोई issue या pull request खोलें। यहाँ क्या शामिल है और परिवर्तन कैसे प्रस्तुत करें, इसके लिए CONTRIBUTING.md देखें।
यह सामग्री Creative Commons Attribution 4.0 International (CC BY 4.0) लाइसेंस के अंतर्गत वितरित की जाती है।
इसका अर्थ है कि आप इन सामग्रियों को प्रतिलिपि, पुनर्वितरण, अनुकूलित और व्यावसायिक रूप से भी उपयोग करने के लिए स्वतंत्र हैं — बशर्ते आप श्रेय दें: Platanor Technologies (platanor.com) को स्रोत के रूप में श्रेय दें और लाइसेंस से लिंक करें।
पूर्ण लाइसेंस पाठ: creativecommons.org/licenses/by/4.0। विवरण LICENSE फ़ाइल में।
यदि इसने आपको चार EU विनियमनों को लगातार पढ़ने से बचाया है, तो रिपो पर एक ⭐ देने से अन्य निर्माताओं को भी इसे खोजने में मदद मिलती है।
| फ़ाइल | इसमें क्या शामिल है |
|---|
cra/overview.md | अधिनियमन का संदर्भ, क्षेत्र, विनियमन की संरचना (अध्याय और अनुबंध) |
cra/definitions.md | आधिकारिक परिभाषाएँ और शब्दावली (डिजिटल तत्वों वाला उत्पाद, RDPS, गंभीर/महत्वपूर्ण उत्पाद, आदि) |
cra/essential-requirements.md | अनुबंध I की आवश्यक साइबरसुरक्षा आवश्यकताएँ + सामंजस्यपूर्ण मानकों के विकास की स्थिति (अधिदेश M/606); ENISA के Secure by Design and Default Playbook के विरुद्ध क्रॉस-संदर्भित |
cra/product-risk-classes.md | उत्पाद जोखिम वर्गीकरण: डिफ़ॉल्ट, महत्वपूर्ण श्रेणी I/II, गंभीर |
cra/obligations-by-role.md | निर्माता, आयातक और वितरक के दायित्व (अध्याय II) |
cra/timeline-deadlines.md | प्रमुख समय-सीमाएँ और संक्रमणकालीन प्रावधान |
cra/vulnerability-reporting.md | भेद्यता और गंभीर-घटना रिपोर्टिंग (अनुच्छेद 14) |
cra/penalties-enforcement.md | दंड और बाज़ार निगरानी |
cra/self-assessment-maturity-model.md | ENISA SME साइबर लचीलापन परिपक्वता मूल्यांकन मॉडल |
cra/faq.md | हार्डवेयर/IoT निर्माताओं के लिए व्यावहारिक FAQ |
| फ़ाइल | इसमें क्या शामिल है |
|---|
red/overview.md | क्षेत्र, संरचना, CRA से संबंध |
red/essential-requirements.md | अनुच्छेद 3(3)(d)(e)(f) साइबरसुरक्षा आवश्यकताएँ, EN 18031-1/-2/-3 और उनकी सीमाएँ |
red/obligations-by-role.md | निर्माता, आयातक और वितरक के दायित्व (अध्याय II) |
red/timeline-deadlines.md | प्रमुख समय-सीमाएँ: निर्देश, साइबरसुरक्षा प्रत्यायोजित अधिनियम, सामंजस्यपूर्ण मानक |
red/penalties-enforcement.md | दंड (राष्ट्रीय कानून द्वारा निर्धारित, EU-व्यापी नहीं) और बाज़ार निगरानी |
red/faq.md | हार्डवेयर/IoT निर्माताओं के लिए व्यावहारिक FAQ |
| फ़ाइल | इसमें क्या शामिल है |
|---|
nis2/overview.md | क्षेत्र, अनिवार्य/महत्वपूर्ण इकाई विभाजन, संरचना |
nis2/obligations.md | शासन (अनुच्छेद 20), जोखिम-प्रबंधन उपाय (अनुच्छेद 21), अनिवार्य बनाम महत्वपूर्ण पर्यवेक्षण (अनुच्छेद 32/33), जुर्माना (अनुच्छेद 34) |
nis2/incident-reporting.md | रिपोर्टिंग दायित्व (अनुच्छेद 23) — अधिसूचना समय-सीमा, CRA अनुच्छेद 14 के साथ तुलना |
nis2/faq.md | हार्डवेयर/IoT निर्माताओं और उनके ग्राहकों के लिए व्यावहारिक FAQ |
csa/overview.md | ENISA का अधिदेश + यूरोपीय साइबरसुरक्षा प्रमाणन ढांचा, CRA/RED/NIS2 से संबंध |
csa/eucc-certification.md | EUCC प्रमाणन तंत्र — आश्वासन स्तर, स्वैच्छिक स्थिति, जारी करने वाले निकाय |
csa/faq.md | हार्डवेयर/IoT निर्माताओं के लिए CSA/EUCC पर व्यावहारिक FAQ |
| फ़ाइल |
|---|
| इसमें क्या शामिल है |
|---|
relationship-to-other-eu-law.md | CRA अन्य EU कानूनों के साथ कैसे अंतःक्रिया करता है: RED, NIS2, AI अधिनियम, CSA/EUCC, GDPR, और अन्य |
cra-red-ce-marking-guide.md | CRA और RED दोनों के अंतर्गत CE चिह्नांकन के लिए व्यावहारिक चरण-दर-चरण मार्गदर्शिका |
primary-sources/ | CRA, M/606, RED, NIS2, CSA और संबंधित अधिनियमों का पूर्ण आधिकारिक पाठ |