All skills
cat-xierluo avatar

/legal-harness-init

@aaee0f9

面向法律工作者初始化或增量治理 AGENTS.md/CLAUDE.md:识别当前 AI harness,区分用户级、项目级和团队级指令,生成最小法律安全基线,安全合并受管区块,并在新会话中验证权限、保密、信息缺口和回溯行为。用户明确提到法律工作且要配置 harness、AGENTS.md、CLAUDE.md、agent 协作规则或 AI 使用基线时使用。不要用于合同审查、案件分析、文书起草、项目脚手架或 Skill 开发。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-harness-init

This session only. Nothing lands on disk.

references01-why-agents-md-matters.md

≈821 tokens on demand. Your agent reads this file only when SKILL.md points to it.

01 - 为什么 AGENTS.md 是持续协作的默认基线

一句话结论

AGENTS.md / CLAUDE.md 会被 harness 按其加载规则带入新会话,适合承载跨任务反复生效的默认协作要求。它的价值在于持久、统一、可复核,不是一条脱离平台指令层级的“绝对最高优先级”声明;遇到当前明确指令、组织强制政策或平台安全边界冲突时,按实际指令层级处理并显式说明冲突。

为什么很多人用不好 AI

大多数法律人用 AI 卡在同一点:每次开会话都要从头交代。

  • "我是律师"
  • "我做合同审查"
  • "不要替我下结论"
  • "按这个格式输出"

这些信息每次重复,又每次漏掉一些。然后你得出结论:"AI 不懂我"、"AI 不靠谱"。

问题不在 AI,在配置。你从来没把它持久化过。

持久化的两个层次

法律人最常做的两类工作:

层次 文件 何时生效 谁负责
用户级 ~/.claude/CLAUDE.md / ~/.codex/AGENTS.md 你本机所有项目、所有 session 都生效 你自己
项目级 <项目>/AGENTS.md / <项目>/CLAUDE.md 仅在该项目目录下生效 项目负责人

用户级写"我是谁、我做什么、怎么协作"——一次性配好,跨项目稳定。 项目级写“项目代号、阶段、关键时点、受控事实入口和特殊约束”——每个新案件/项目单独配;真实案件材料不直接复制进长期指令。

不写 AGENTS.md 会怎样

不写不致命,但会有持续成本:

  • 每次 prompt 开头都要重复角色交代(30 秒 × 100 次会话 = 50 分钟)
  • agent 不知道你的偏好,会按通用模型默认输出(你要反复纠偏)
  • agent 不知道你的禁区,可能替你做你不希望的事(即使你事后纠正,也已经发生)
  • 关键工作没留痕,事后追责、复盘都缺依据(这一点对法律人尤其致命——见 references/06-audit-trail-contract.md)

写了 AGENTS.md 之后

写对一份 AGENTS.md 后,变化是明显的:

  • agent 知道你是谁——不再需要每次交代角色
  • agent 知道你的工作流——直接产出符合你习惯的格式
  • agent 知道你的禁区——不会替你做你不希望的事
  • agent 知道留痕规则——决策、证据、期限和交付变化进入项目各自已有的权威载体
  • 团队成员共用同一份 AGENTS.md——协作基线一致

写一份好 AGENTS.md 的成本

  • quick:一轮最多 5 个问题,目标在 5 分钟内得到最小法律安全基线
  • guided / team:需要深入设计或团队治理时,再逐模块确认

对比:不写的成本是每个会话 30-60 秒 × 100+ 次会话,且效果持续劣化。

接下来读什么

Source: SKILL.md on GitHub

1 alert1mo3 checks · Risk SAFE
  • Gen Agent Trust Hub1mo

    This skill is a security-focused configuration tool for legal professionals to initialize AI harnesses with safety baselines. It automates the creation of instruction files, detects installed AI platforms, and uses built-in validation scripts to prevent PII or credentials from being saved in configuration files.

  • Socket1mo

    No alerts

  • Snyk1mo

    Risk: CRITICAL · 1 issue

Signed by skilld at aaee0f9. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
version
0.5.2
author
杨卫薪律师(微信ywxlaw)
homepage
https://github.com/cat-xierluo/legal-skills

README badge

README badge for cat-xierluo/legal-skills/legal-harness-init