All skills
cat-xierluo avatar

/legal-harness-init

@aaee0f9

面向法律工作者初始化或增量治理 AGENTS.md/CLAUDE.md:识别当前 AI harness,区分用户级、项目级和团队级指令,生成最小法律安全基线,安全合并受管区块,并在新会话中验证权限、保密、信息缺口和回溯行为。用户明确提到法律工作且要配置 harness、AGENTS.md、CLAUDE.md、agent 协作规则或 AI 使用基线时使用。不要用于合同审查、案件分析、文书起草、项目脚手架或 Skill 开发。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-harness-init

This session only. Nothing lands on disk.

references06-audit-trail-contract.md

≈883 tokens on demand. Your agent reads this file only when SKILL.md points to it.

06 - 法律回溯契约

定位

回溯契约规定“哪些变化需要留下可复核证据、以哪个现有载体为准、最少记录哪些字段”。它不是把所有动作机械写进 CHANGELOG/DECISIONS/TASKS,也不替代案件管理制度。

四类对象与默认映射

先识别项目已有的权威来源;只有项目已经启用对应载体时才写入。

变化类型 优先载体 最少字段
决策与取舍 项目现有决策记录;常见为 DECISIONS.md 日期、背景、方案、决定、理由、影响、复核人
证据材料及证明目的 证据目录、证据索引或案件管理系统 材料标识、来源、取得时间、完整性/核验状态、证明目的、保管位置
期限与责任人 期限台账、任务源或经授权的日历 事项、起算事实、计算依据、截止、责任人、复核状态
交付物版本与对外变化 交付记录、版本日志或 CHANGELOG.md 版本、日期、变更摘要、接收方、审批/发送状态

不要把“新增证据”默认写进软件式 CHANGELOG,也不要把“对方当事人变化”直接当成自主决策。事实变化先更新案件事实/证据权威来源;若由此产生策略取舍,再另写决策记录。

引导问题

  1. 项目目前用什么记录决策、证据、期限和交付版本?
  2. 哪些变化会影响法律责任、期限、对外承诺或后续判断?
  3. 谁能写入、谁必须复核、谁可以批准对外动作?
  4. 记录中哪些字段需要脱敏或只保存在受控载体?
  5. 没有现有载体时,是标记待补充、采用用户指定载体,还是不记录?

可执行范本

## 回溯契约

- 决策:记录到项目既有决策载体,含日期、背景、方案、理由、影响和复核人。
- 证据:新增、来源、完整性或证明目的变化写入既有证据索引;不把证据正文复制到公开日志。
- 期限:写入既有期限台账/任务源,记录起算事实、计算依据、截止、责任人与复核状态;信息不足时不得猜测。
- 交付:版本、审批和发送状态写入既有交付记录;任何对外发送仍需明确授权。
- 载体不存在或权威来源不明时,先询问并标记待补充,不自行创建空文档。
- 记录遵守最小必要和隐私模式,不写凭证、高敏身份号或无关客户材料。

触发边界

应留痕:

  • 影响案件策略、权利义务、审批或对外承诺的真实决定;
  • 证据新增、来源、完整性、核验状态或证明目的发生变化;
  • 开庭、举证、答辩、上诉、年费、交割等关键期限变化;
  • 对外交付物版本、审批或发送状态变化。

通常不单独留痕:

  • 日常只读工具调用;
  • agent 内部推理;
  • 没有影响权威事实或交付的格式整理;
  • 已由更权威系统完整记录且无需二次维护的动作。

写入前检查

  1. 确认变化属于决策、证据、期限还是交付。
  2. 找到该类型的唯一权威载体,不重复维护同一事实。
  3. 核对写入权限和隐私模式。
  4. 检查是否已有同一事项,优先更新状态而非重复追加。
  5. 不确定事实、来源或期限起算条件时标记待补充。

项目类型范例只用来提示可能的触发场景,不是标准答案。M4 负责权限、保密和人工复核;M5 负责真实变化发生后的可追溯记录,两者共同构成法律安全基线。

Source: SKILL.md on GitHub

1 alert1mo3 checks · Risk SAFE
  • Gen Agent Trust Hub1mo

    This skill is a security-focused configuration tool for legal professionals to initialize AI harnesses with safety baselines. It automates the creation of instruction files, detects installed AI platforms, and uses built-in validation scripts to prevent PII or credentials from being saved in configuration files.

  • Socket1mo

    No alerts

  • Snyk1mo

    Risk: CRITICAL · 1 issue

Signed by skilld at aaee0f9. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
version
0.5.2
author
杨卫薪律师(微信ywxlaw)
homepage
https://github.com/cat-xierluo/legal-skills

README badge

README badge for cat-xierluo/legal-skills/legal-harness-init