All skills
cat-xierluo avatar

/legal-harness-init

@aaee0f9

面向法律工作者初始化或增量治理 AGENTS.md/CLAUDE.md:识别当前 AI harness,区分用户级、项目级和团队级指令,生成最小法律安全基线,安全合并受管区块,并在新会话中验证权限、保密、信息缺口和回溯行为。用户明确提到法律工作且要配置 harness、AGENTS.md、CLAUDE.md、agent 协作规则或 AI 使用基线时使用。不要用于合同审查、案件分析、文书起草、项目脚手架或 Skill 开发。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-harness-init

This session only. Nothing lands on disk.

references10-module-toolchain-redlines.md

≈1.6k tokens on demand. Your agent reads this file only when SKILL.md points to it.

10 - M4 工具链与禁区深度讲解

模块定位

回答“AI 有什么权限、如何保密和溯源、哪些事项必须人工裁决”。用户级,跨项目稳定;与 M5 一起构成法律安全基线。

四项必备契约

契约 必须明确
权限契约 读、写、外发、提交、删除、支付分别允许到什么程度;不可逆或外部动作逐项确认
保密契约 最小必要上下文、可用载体、外部服务/Git/日志边界和脱敏要求
溯源契约 材料事实、推断、建议分开;来源、时间、适用范围和未确认缺口
人工裁决契约 谁复核主体、金额、期限、引用、策略与对外交付;AI 不作最终法律判断

回答什么

维度 问什么 为什么需要
允许的工具 AI 可以用哪些工具 防止 AI 用错工具(如直接给法院发送文件)
禁止的动作 绝对不能做什么 法律风险点
必须人工复核 哪些动作 AI 做了必须人工复核 责任归属
红线 哪些事情宁可不做 法律/伦理底线

引导问题范本

agent 会按以下顺序问:

  1. AI 可以用什么工具?(必答,可多选)
    • 读文件 / 写文件 / 跑命令 / 网络检索 / 邮件 / IM / 提交 PR / 执行交易……
    • 法律场景常见:读文件、检索、写文件、IM 沟通(已配置 IM 渠道)
    • 法律场景慎用:邮件发送(双重确认)、提交 PR(先 PR 后 merge)、执行支付
  2. 绝对不能做什么?(必答,可多选)
    • 不要替我对外发送任何文件
    • 不要替我对案件做实质性结论
    • 不要伪造证据/不要删除已有记录
    • 不要未经授权访问对方当事人文件
  3. 必须人工复核?(必答,可多选)
    • 合同金额、费率变更
    • 关键条款(管辖/责任限制/担保/价款)
    • 对外交付(任何发送动作)
    • 案件策略调整
  4. 保密与溯源?(必答)
    • 默认采用哪档隐私模式?
    • 哪些材料不得进入 Git、日志或外部工具?
    • 事实、推断和建议分别如何标注?
    • 信息缺失时必须列出哪些待补充项?

常见答案片段

参考 templates/modules/M4-toolchain-redlines.md 的完整片段库。

诉讼律师

## 工具链与禁区

### 允许的工具
- 读/写本地文件
- 检索案例/法条
- IM 沟通(已配置)

### 禁止的动作
- 不要替我向法院提交任何文书
- 不要伪造证据材料
- 不要替我对案件做实质性结论(如"本案必胜")
- 不要删除已有记录

### 必须人工复核
- 起诉状/答辩状/代理词的最终版本
- 证据材料清单
- 涉及金额、管辖、上诉期的判断

非诉律师

## 工具链与禁区

### 允许的工具
- 读/写本地文件
- 检索法条/案例
- 合同对比分析

### 禁止的动作
- 不要替我对外发送合同给客户
- 不要替我做商业判断("这个价格合不合理")
- 不要直接覆盖客户原合同

### 必须人工复核
- 合同金额、费率、违约金条款
- 责任限制、担保、管辖条款
- 跨境合规(出口管制、数据保护)

知产律师

## 工具链与禁区

### 允许的工具
- 读/写本地文件
- 检索申请号/审查决定
- 知产数据库查询

### 禁止的动作
- 不要替我对审查意见做最终答复策略
- 不要伪造在先技术证据
- 不要替我申请官费缴费(必须人工操作)

### 必须人工复核
- 申请文件终稿
- 复审/无效策略
- 答复期限前 7 天的所有动作

企业法务

## 工具链与禁区

### 允许的工具
- 读/写本地文件
- 检索法规
- 内部知识库查询

### 禁止的动作
- 不要替我对外发送合同
- 不要替代内部审批流程
- 不要替业务部门做最终决策

### 必须人工复核
- 涉及公司治理、合规风险的条款
- 跨境业务合规审查
- 内部规则修订

好 vs 坏

好的 M4

## 工具链与禁区

### 允许
- 读/写本地文件
- 检索

### 禁止
- 不要替我向法院提交文书
- 不要伪造证据
- 不要替我做实质性结论

### 必须人工复核
- 合同金额/费率变更
- 关键条款决策
- 对外发送文书
  • 分三段清晰
  • 每段列举式
  • 用祈使句,agent 能直接执行

坏的 M4

## 工具与红线

AI 可以读文件、写文件、检索,这些都没问题。但是不要替我提交东西到法院,那是我自己做的事情。合同金额要看一下。证据不能伪造,这个很重要。对外发送的文书需要我确认一下。
  • 没有分点
  • 模糊("看一下"、"很重要"——不可执行)
  • 句式不像指令

三条铁律

1. 用"不要"开头

agent 对祈使句的执行力远高于"我希望"。

2. 红线 vs 复核要分开

红线 = agent 不做(不需要人复核,是不能做);复核 = agent 可以做但要人确认。

例:

  • "不要向法院提交文书" = 红线(agent 不能做)
  • "合同金额变更必须人工复核" = 复核(agent 可以改但要人确认)

3. 涉及外部动作的都要双重确认

法律工作涉及委托人、对方、法院、监管——任何对外动作都建议双重人工确认:

  • 发送文书给客户
  • 提交到法院/知产局
  • 与对方律师沟通
  • 公开披露案件信息

法律人专属禁区

5 类最常见的法律人禁区:

  1. 不要替我向法院/知产局/行政机关提交文件(强制人工操作)
  2. 不要伪造证据/证据材料(违法)
  3. 不要替我做实质性法律结论(如"本案必胜"——只能 AI 协助分析)
  4. 不要删除已有记录(包括聊天记录、案卷材料——可标记作废但不删除)
  5. 不要未经授权访问对方当事人文件(伦理 + 可能违法)

此外,禁止把真实客户材料、身份号码、凭证或完整案件事实直接写入长期自动加载的用户级配置;项目事实按 references/18-privacy-and-context.md 进入最小上下文或受控入口。

接下来读什么

Source: SKILL.md on GitHub

1 alert1mo3 checks · Risk SAFE
  • Gen Agent Trust Hub1mo

    This skill is a security-focused configuration tool for legal professionals to initialize AI harnesses with safety baselines. It automates the creation of instruction files, detects installed AI platforms, and uses built-in validation scripts to prevent PII or credentials from being saved in configuration files.

  • Socket1mo

    No alerts

  • Snyk1mo

    Risk: CRITICAL · 1 issue

Signed by skilld at aaee0f9. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
version
0.5.2
author
杨卫薪律师(微信ywxlaw)
homepage
https://github.com/cat-xierluo/legal-skills

README badge

README badge for cat-xierluo/legal-skills/legal-harness-init