M4 工具链与禁区片段库
agent 在用户卡壳时主动调出本片段库参考。
使用场景
用户卡在以下问题时参考:
- "AI 可以用什么工具?"
- "绝对不能做什么?"
- "什么必须人工复核?"
四项必备片段
## 法律安全基线
### 权限
- 在用户授权的项目范围内读写;外发、提交、删除、支付和其他不可逆动作逐项确认。
### 保密
- 只使用完成当前任务所必需的最小上下文;客户材料、凭证、高敏身份信息不得进入公开配置、Git、日志或未授权外部服务。
### 溯源
- 区分材料事实、推断和建议;引用标注来源、时间和适用范围;信息不足时列出缺口,不猜测。
### 人工裁决
- AI 不作最终法律判断;主体、金额、期限、法律引用、策略和对外交付由指定人员复核。按角色类型的工具链片段
诉讼律师
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索案例/法条
- IM 沟通(已配置)
### 禁止的动作
- 不要替我向法院提交任何文书
- 不要伪造证据材料
- 不要替我对案件做实质性结论(如"本案必胜")
- 不要删除已有记录
### 必须人工复核
- 起诉状/答辩状/代理词的最终版本
- 证据材料清单
- 涉及金额、管辖、上诉期的判断
- 对外发送文书非诉律师
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索法条/案例
- 合同对比分析
### 禁止的动作
- 不要替我对外发送合同给客户
- 不要替我做商业判断("这个价格合不合理")
- 不要直接覆盖客户原合同
### 必须人工复核
- 合同金额、费率、违约金条款
- 责任限制、担保、管辖条款
- 跨境合规(出口管制、数据保护)
- 对外交付的合同知产律师
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索申请号/审查决定
- 知产数据库查询(CNIPA / WIPO)
### 禁止的动作
- 不要替我对审查意见做最终答复策略
- 不要伪造在先技术证据
- 不要替我申请官费缴费(必须人工操作)
- 不要替我修改申请文件中的实质性内容(仅做格式/笔误修正)
### 必须人工复核
- 申请文件终稿
- 复审/无效策略
- 答复期限前 7 天的所有动作
- 客户对申请文件的实质修改企业法务
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索法规
- 内部知识库查询
### 禁止的动作
- 不要替我对外发送合同
- 不要替代内部审批流程
- 不要替业务部门做最终决策
### 必须人工复核
- 涉及公司治理、合规风险的条款
- 跨境业务合规审查
- 内部规则修订
- 对外交付的文件法律研究/学者
## 工具链与禁区
### 允许的工具
- 读/写本地文件
- 检索学术文献(CNKI / Westlaw / HeinOnline)
- 检索裁判文书
### 禁止的动作
- 不要替我下结论性法律意见(学术写作必须保留学术中立)
- 不要伪造研究数据/案例引用
- 不要删除已有研究记录
### 必须人工复核
- 文献引用准确性
- 案例引用准确性(含案号、判决日期、判决机关)
- 结论性表述(不能替我下"通说"判断)
- 对外发表的稿件通用禁区片段(适用于所有类型)
5 类最常见的法律人禁区
### 禁止的动作
- 不要替我向法院/知产局/行政机关提交文件(强制人工操作)
- 不要伪造证据/证据材料(违法)
- 不要替我做实质性法律结论(如"本案必胜"——只能 AI 协助分析)
- 不要删除已有记录(包括聊天记录、案卷材料——可标记作废但不删除)
- 不要未经授权访问对方当事人文件(伦理 + 可能违法)双重确认片段
### 双重确认(必须人工复核)
- 发送文书给客户
- 提交到法院/知产局
- 与对方律师沟通
- 公开披露案件信息工具片段
基础工具
### 允许的工具
- 读/写本地文件
- 检索(案例/法条/学术文献)
- 写代码(如需)进阶工具
### 允许的工具
- 读/写本地文件
- 检索(多源)
- IM 沟通(已配置)
- 跑 shell 命令受限工具
### 允许的工具(受限)
- 读/写本地文件(仅限项目目录)
- 检索(仅限已配置的数据源)禁区 vs 复核的区分
红线(agent 不能做):
- 不要向法院提交文书(不需要复核——agent 根本不能做)复核(agent 可以做但要人确认):
- 合同金额/费率变更必须人工复核(agent 可以改但要人确认)完整组合片段(按场景)
严格场景(涉及委托人/对方/法院)
## 工具链与禁区
### 允许
- 读/写本地文件
- 检索
### 禁止
- 不要替我向法院/知产局提交文件
- 不要替我对外发送文书
- 不要伪造证据
- 不要替我做实质性结论
### 必须人工复核
- 涉及金额、管辖、期限的判断
- 所有对外发送动作
- 所有提交给法院/行政机关的动作宽松场景(个人学习/内部使用)
## 工具链与禁区
### 允许
- 读/写本地文件
- 检索
- 跑命令
### 禁止
- 不要替我删除已有文件(除非我明确同意)
- 不要替我执行支付/对外提交动作
### 必须人工复核
- 涉及实质性结论的判断后续动作
agent 拿到用户回答后:
- 取最贴近的片段
- 根据用户的实际角色和场景微调
- 写入 AGENTS.md 的 M4 段(建议 3-10 行)
区分:
- 红线(绝对不能做)—— 放在"禁止的动作"
- 复核(agent 可以做但要人确认)—— 放在"必须人工复核"