All skills
cat-xierluo avatar

/legal-harness-init

@aaee0f9

面向法律工作者初始化或增量治理 AGENTS.md/CLAUDE.md:识别当前 AI harness,区分用户级、项目级和团队级指令,生成最小法律安全基线,安全合并受管区块,并在新会话中验证权限、保密、信息缺口和回溯行为。用户明确提到法律工作且要配置 harness、AGENTS.md、CLAUDE.md、agent 协作规则或 AI 使用基线时使用。不要用于合同审查、案件分析、文书起草、项目脚手架或 Skill 开发。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-harness-init

This session only. Nothing lands on disk.

references18-privacy-and-context.md

≈719 tokens on demand. Your agent reads this file only when SKILL.md points to it.

18 - 隐私模式与最小必要上下文

核心规则

AGENTS.md / CLAUDE.md 是长期、自动加载的指令文件,不是案件事实库。默认只保存协作规则和完成任务所必需的最小上下文;真实案件材料进入受控载体。

无论采用哪种模式,都不要写入 API Key、Token、密码、身份证号、完整联系方式或访问凭证。

三档模式

模式 AGENTS.md 可写 真实事实位置 适用场景
strict(默认) 项目代号、类型、阶段、关键时点、规则 不写入;每次任务按需提供脱敏片段 公开仓库、培训、第一次初始化
local 同 strict + 本地事实入口 .legal-context.local.md,权限 0600,必须 gitignore 单人本地办案
team 受控载体路径、访问条件、脱敏和对外规则 组织批准的私有 DMS/知识库/私有仓库 律所或法务团队

strict 最小产物

# 项目:LIT-2026-001

- 类型:民商事诉讼
- 阶段:一审审理
- 关键时点:2026-09-01 举证期限
- 真实事实:不写入本文件;任务需要时由用户提供脱敏片段

local 受控事实文件

在项目根目录创建 .legal-context.local.md 前先取得用户授权。文件权限设为 0600,并确保项目 .gitignore 含:

# legal-harness-init 本地受控事实
.legal-context.local.md
**/.legal-context.local.md

AGENTS.md 只写入口和读取条件:

- 受控事实入口:`.legal-context.local.md`
- 仅在当前任务确有必要且用户已授权时读取;输出、日志和外部工具调用继续按最小必要原则脱敏。

真实事实文件建议按“字段—来源—更新时间—是否已核验”记录。不要把材料全文复制进去;优先引用本地材料路径和页码。

team 受控载体

team 模式先确认:

  1. 组织批准的事实载体是什么;
  2. 谁可以访问、谁可以修改;
  3. 哪些字段可进入团队协作,哪些必须继续脱敏;
  4. 是否允许把片段传给外部模型或工具;
  5. 访问和变更由哪个系统留痕。

AGENTS.md 只写载体名称/路径、访问条件和最小披露规则,不写登录信息。组织没有批准载体时降级为 strict,不要自行创建共享事实库。

写入前判断

逐项问:

  • 没有这个字段,agent 是否仍能遵守协作规则?能则不写。
  • 它是否会被自动加载到每次会话?会则减少到代号或入口。
  • 它是否可能进入 Git、日志、错误输出或外部服务?可能则不写或脱敏。
  • 信息是否有来源、更新时间和核验状态?没有则标记待核验,不当成事实。

候选内容必须通过:

bash scripts/validate-content.sh --file <candidate> --privacy-mode <strict|local|team>

Source: SKILL.md on GitHub

1 alert1mo3 checks · Risk SAFE
  • Gen Agent Trust Hub1mo

    This skill is a security-focused configuration tool for legal professionals to initialize AI harnesses with safety baselines. It automates the creation of instruction files, detects installed AI platforms, and uses built-in validation scripts to prevent PII or credentials from being saved in configuration files.

  • Socket1mo

    No alerts

  • Snyk1mo

    Risk: CRITICAL · 1 issue

Signed by skilld at aaee0f9. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
version
0.5.2
author
杨卫薪律师(微信ywxlaw)
homepage
https://github.com/cat-xierluo/legal-skills

README badge

README badge for cat-xierluo/legal-skills/legal-harness-init