All skills
cat-xierluo avatar

/legal-harness-init

@aaee0f9

面向法律工作者初始化或增量治理 AGENTS.md/CLAUDE.md:识别当前 AI harness,区分用户级、项目级和团队级指令,生成最小法律安全基线,安全合并受管区块,并在新会话中验证权限、保密、信息缺口和回溯行为。用户明确提到法律工作且要配置 harness、AGENTS.md、CLAUDE.md、agent 协作规则或 AI 使用基线时使用。不要用于合同审查、案件分析、文书起草、项目脚手架或 Skill 开发。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-harness-init

This session only. Nothing lands on disk.

references17-examplesgood-vs-bad-comparison.md

≈1.3k tokens on demand. Your agent reads this file only when SKILL.md points to it.

好 vs 坏:AGENTS.md 对比

对比 1:M1 角色身份

❌ 坏

# 关于我

我是 XX 律师,毕业于某大学法学院,执业 10 年了。我对工作认真负责,希望 AI 能认真对待每一份材料。我平时主要做诉讼和合同审查。我的手机是 138xxxxxxxx。

问题:

  • 履历对 agent 无用
  • 联系方式是隐私
  • 没讲业务方向、地域、角色
  • "认真负责" agent 不可执行

✅ 好

# 律师 · 上海执业 · 主营民商事诉讼(合同/股权)+ 知产诉讼

优点:

  • 一行讲清角色、地域、业务方向
  • 跨项目稳定
  • agent 读完知道默认走"上海法院管辖 / 民商事诉讼惯例"

对比 2:M5 回溯契约

❌ 坏

## 回溯

我希望 AI 在做重要事情的时候记录一下。重要的事情包括案号变化、新增材料、决策这些。具体写到哪里可以参考项目里的 docs 文件夹。

问题:

  • "重要的事情" agent 判断会偏
  • "项目里的 docs 文件夹"没说具体文件
  • 没说格式
  • 句式不像指令

✅ 好

## 回溯契约

关键动作必须留痕:

- 决策与取舍 → 项目既有决策载体
- 证据新增/来源/核验状态变化 → 项目既有证据索引
- 期限变化 → 期限台账/任务源(含起算事实与复核状态)
- 交付版本/审批/发送状态 → 项目既有交付记录

写入原则:日期 + 上下文 + 动作 + 影响;不删除已有记录。

优点:

  • 每个触发场景具体到“变化类型 → 权威载体”
  • 载体职责明确,不把证据事实机械塞进软件式 CHANGELOG
  • 格式原则清晰
  • 用祈使句 agent 能直接执行

对比 3:M4 工具链与禁区

❌ 坏

## 工具与红线

AI 可以读文件、写文件、检索,这些都没问题。但是不要替我提交东西到法院,那是我自己做的事情。合同金额要看一下。证据不能伪造,这个很重要。对外发送的文书需要我确认一下。

问题:

  • 没有分点(允许 / 禁止 / 复核)
  • 模糊表述("看一下"、"很重要")
  • 句式不像指令

✅ 好

## 工具链与禁区

### 允许

- 读/写本地文件
- 检索

### 禁止

- 不要替我向法院提交文书
- 不要伪造证据
- 不要替我做实质性结论

### 必须人工复核

- 合同金额/费率变更
- 关键条款决策
- 对外发送文书

优点:

  • 三段清晰(允许 / 禁止 / 复核)
  • 每段列举式
  • 祈使句 agent 能直接执行

对比 4:M7 受控事实入口

❌ 坏

## 关键事实

这个案件是上海法院在管的,对方是另一家公司。我们已经在准备起诉状了。

问题:

  • 模糊事实既不能可靠使用,也扩大了长期指令的材料暴露面
  • 没有说明事实来源、核验状态和读取权限
  • “准备起诉状了”是工作状态,不是受控事实规则

✅ 好

## 受控事实入口

- 隐私模式:local
- 真实事实位于 `.legal-context.local.md`(0600、gitignore)
- 仅在任务必要且用户授权时读取最小字段
- 缺送达、起算或核验信息时列出缺口,不猜测

优点:

  • 明确事实入口、权限和信息缺口规则
  • 不把真实案件详情复制进长期自动加载配置
  • agent 仍可按任务读取必要字段

对比 5:M2 工作流与产出

❌ 坏

## 我的工作

我平时主要做合同审查工作。客户会发合同给我,我需要审查合同里的条款是否合规、是否对客户有利。审查完了我会出具审查意见。我也会做一些诉讼相关的工作,包括写起诉状、答辩状等。另外如果客户有法律研究的需求,我也会做一些研究。

问题:

  • 一段话,agent 不易抽取要点
  • 没区分"高频/低频"
  • 没明确产出格式

✅ 好

## 工作流与产出

- 合同审查:审查意见书(条目式 + 风险等级)
- 起诉/答辩:起诉状、答辩状、证据目录
- 庭审准备:代理词、质证意见、庭审提纲

优点:

  • 列举式,3-5 行
  • 每类工作对应明确的产出
  • agent 读完就知道"我该用什么格式输出"

对比 6:M8 文件结构

❌ 坏

## 文件结构

项目里的文件按照自己的规则组织。一般是建几个文件夹,文件名有规律。具体看实际需要。

问题:

  • 没模板
  • "有规律"但没说
  • "看实际需要"——agent 不知道

✅ 好

## 文件结构

- 使用 new-case 12 目录模板
- 命名:`YYMMDD 描述.{ext}`
- 不进 git:草稿、客户原始材料

优点:

  • 三行讲清结构、命名、gitignore
  • agent 读完知道怎么创建目录、怎么命名、哪些不提交

共性总结

好 AGENTS.md 的特征 坏 AGENTS.md 的问题
用祈使句("不要 X"、"必须 Y") 用"我希望"、"建议"
列举式、分段清晰 一段话、流水账
具体到动作和文件 抽象模糊
不超过 80 行 100+ 行甚至 200+ 行
跨项目稳定 含项目特定信息
区分用户级和项目级 所有内容堆一起

Source: SKILL.md on GitHub

1 alert1mo3 checks · Risk SAFE
  • Gen Agent Trust Hub1mo

    This skill is a security-focused configuration tool for legal professionals to initialize AI harnesses with safety baselines. It automates the creation of instruction files, detects installed AI platforms, and uses built-in validation scripts to prevent PII or credentials from being saved in configuration files.

  • Socket1mo

    No alerts

  • Snyk1mo

    Risk: CRITICAL · 1 issue

Signed by skilld at aaee0f9. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
version
0.5.2
author
杨卫薪律师(微信ywxlaw)
homepage
https://github.com/cat-xierluo/legal-skills

README badge

README badge for cat-xierluo/legal-skills/legal-harness-init