18 - 隐私模式与最小必要上下文
核心规则
AGENTS.md / CLAUDE.md 是长期、自动加载的指令文件,不是案件事实库。默认只保存协作规则和完成任务所必需的最小上下文;真实案件材料进入受控载体。
无论采用哪种模式,都不要写入 API Key、Token、密码、身份证号、完整联系方式或访问凭证。
三档模式
| 模式 | AGENTS.md 可写 | 真实事实位置 | 适用场景 |
|---|---|---|---|
strict(默认) |
项目代号、类型、阶段、关键时点、规则 | 不写入;每次任务按需提供脱敏片段 | 公开仓库、培训、第一次初始化 |
local |
同 strict + 本地事实入口 | .legal-context.local.md,权限 0600,必须 gitignore |
单人本地办案 |
team |
受控载体路径、访问条件、脱敏和对外规则 | 组织批准的私有 DMS/知识库/私有仓库 | 律所或法务团队 |
strict 最小产物
# 项目:LIT-2026-001
- 类型:民商事诉讼
- 阶段:一审审理
- 关键时点:2026-09-01 举证期限
- 真实事实:不写入本文件;任务需要时由用户提供脱敏片段local 受控事实文件
在项目根目录创建 .legal-context.local.md 前先取得用户授权。文件权限设为 0600,并确保项目 .gitignore 含:
# legal-harness-init 本地受控事实
.legal-context.local.md
**/.legal-context.local.mdAGENTS.md 只写入口和读取条件:
- 受控事实入口:`.legal-context.local.md`
- 仅在当前任务确有必要且用户已授权时读取;输出、日志和外部工具调用继续按最小必要原则脱敏。真实事实文件建议按“字段—来源—更新时间—是否已核验”记录。不要把材料全文复制进去;优先引用本地材料路径和页码。
team 受控载体
team 模式先确认:
- 组织批准的事实载体是什么;
- 谁可以访问、谁可以修改;
- 哪些字段可进入团队协作,哪些必须继续脱敏;
- 是否允许把片段传给外部模型或工具;
- 访问和变更由哪个系统留痕。
AGENTS.md 只写载体名称/路径、访问条件和最小披露规则,不写登录信息。组织没有批准载体时降级为 strict,不要自行创建共享事实库。
写入前判断
逐项问:
- 没有这个字段,agent 是否仍能遵守协作规则?能则不写。
- 它是否会被自动加载到每次会话?会则减少到代号或入口。
- 它是否可能进入 Git、日志、错误输出或外部服务?可能则不写或脱敏。
- 信息是否有来源、更新时间和核验状态?没有则标记待核验,不当成事实。
候选内容必须通过:
bash scripts/validate-content.sh --file <candidate> --privacy-mode <strict|local|team>