10 - M4 工具链与禁区深度讲解
模块定位
回答“AI 有什么权限、如何保密和溯源、哪些事项必须人工裁决”。用户级,跨项目稳定;与 M5 一起构成法律安全基线。
四项必备契约
| 契约 | 必须明确 |
|---|---|
| 权限契约 | 读、写、外发、提交、删除、支付分别允许到什么程度;不可逆或外部动作逐项确认 |
| 保密契约 | 最小必要上下文、可用载体、外部服务/Git/日志边界和脱敏要求 |
| 溯源契约 | 材料事实、推断、建议分开;来源、时间、适用范围和未确认缺口 |
| 人工裁决契约 | 谁复核主体、金额、期限、引用、策略与对外交付;AI 不作最终法律判断 |
回答什么
| 维度 | 问什么 | 为什么需要 |
|---|---|---|
| 允许的工具 | AI 可以用哪些工具 | 防止 AI 用错工具(如直接给法院发送文件) |
| 禁止的动作 | 绝对不能做什么 | 法律风险点 |
| 必须人工复核 | 哪些动作 AI 做了必须人工复核 | 责任归属 |
| 红线 | 哪些事情宁可不做 | 法律/伦理底线 |
引导问题范本
agent 会按以下顺序问:
- AI 可以用什么工具?(必答,可多选)
- 读文件 / 写文件 / 跑命令 / 网络检索 / 邮件 / IM / 提交 PR / 执行交易……
- 法律场景常见:读文件、检索、写文件、IM 沟通(已配置 IM 渠道)
- 法律场景慎用:邮件发送(双重确认)、提交 PR(先 PR 后 merge)、执行支付
- 绝对不能做什么?(必答,可多选)
- 不要替我对外发送任何文件
- 不要替我对案件做实质性结论
- 不要伪造证据/不要删除已有记录
- 不要未经授权访问对方当事人文件
- 必须人工复核?(必答,可多选)
- 合同金额、费率变更
- 关键条款(管辖/责任限制/担保/价款)
- 对外交付(任何发送动作)
- 案件策略调整
- 保密与溯源?(必答)
- 默认采用哪档隐私模式?
- 哪些材料不得进入 Git、日志或外部工具?
- 事实、推断和建议分别如何标注?
- 信息缺失时必须列出哪些待补充项?
常见答案片段
参考 templates/modules/M4-toolchain-redlines.md 的完整片段库。
诉讼律师
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索案例/法条
- IM 沟通(已配置)
### 禁止的动作
- 不要替我向法院提交任何文书
- 不要伪造证据材料
- 不要替我对案件做实质性结论(如"本案必胜")
- 不要删除已有记录
### 必须人工复核
- 起诉状/答辩状/代理词的最终版本
- 证据材料清单
- 涉及金额、管辖、上诉期的判断非诉律师
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索法条/案例
- 合同对比分析
### 禁止的动作
- 不要替我对外发送合同给客户
- 不要替我做商业判断("这个价格合不合理")
- 不要直接覆盖客户原合同
### 必须人工复核
- 合同金额、费率、违约金条款
- 责任限制、担保、管辖条款
- 跨境合规(出口管制、数据保护)知产律师
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索申请号/审查决定
- 知产数据库查询
### 禁止的动作
- 不要替我对审查意见做最终答复策略
- 不要伪造在先技术证据
- 不要替我申请官费缴费(必须人工操作)
### 必须人工复核
- 申请文件终稿
- 复审/无效策略
- 答复期限前 7 天的所有动作企业法务
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索法规
- 内部知识库查询
### 禁止的动作
- 不要替我对外发送合同
- 不要替代内部审批流程
- 不要替业务部门做最终决策
### 必须人工复核
- 涉及公司治理、合规风险的条款
- 跨境业务合规审查
- 内部规则修订好 vs 坏
好的 M4
## 工具链与禁区
### 允许
- 读/写本地文件
- 检索
### 禁止
- 不要替我向法院提交文书
- 不要伪造证据
- 不要替我做实质性结论
### 必须人工复核
- 合同金额/费率变更
- 关键条款决策
- 对外发送文书- 分三段清晰
- 每段列举式
- 用祈使句,agent 能直接执行
坏的 M4
## 工具与红线
AI 可以读文件、写文件、检索,这些都没问题。但是不要替我提交东西到法院,那是我自己做的事情。合同金额要看一下。证据不能伪造,这个很重要。对外发送的文书需要我确认一下。
- 没有分点
- 模糊("看一下"、"很重要"——不可执行)
- 句式不像指令
三条铁律
1. 用"不要"开头
agent 对祈使句的执行力远高于"我希望"。
2. 红线 vs 复核要分开
红线 = agent 不做(不需要人复核,是不能做);复核 = agent 可以做但要人确认。
例:
- "不要向法院提交文书" = 红线(agent 不能做)
- "合同金额变更必须人工复核" = 复核(agent 可以改但要人确认)
3. 涉及外部动作的都要双重确认
法律工作涉及委托人、对方、法院、监管——任何对外动作都建议双重人工确认:
- 发送文书给客户
- 提交到法院/知产局
- 与对方律师沟通
- 公开披露案件信息
法律人专属禁区
5 类最常见的法律人禁区:
- 不要替我向法院/知产局/行政机关提交文件(强制人工操作)
- 不要伪造证据/证据材料(违法)
- 不要替我做实质性法律结论(如"本案必胜"——只能 AI 协助分析)
- 不要删除已有记录(包括聊天记录、案卷材料——可标记作废但不删除)
- 不要未经授权访问对方当事人文件(伦理 + 可能违法)
此外,禁止把真实客户材料、身份号码、凭证或完整案件事实直接写入长期自动加载的用户级配置;项目事实按 references/18-privacy-and-context.md 进入最小上下文或受控入口。
接下来读什么
- ⭐ M5 回溯契约(与 M4 互补:M4 规定不能做,M5 规定做了要留痕)→ references/06-audit-trail-contract.md
- M5 模块深度讲解 → references/11-module-audit-trail.md