All skills
cat-xierluo avatar

/legal-harness-init

@aaee0f9

面向法律工作者初始化或增量治理 AGENTS.md/CLAUDE.md:识别当前 AI harness,区分用户级、项目级和团队级指令,生成最小法律安全基线,安全合并受管区块,并在新会话中验证权限、保密、信息缺口和回溯行为。用户明确提到法律工作且要配置 harness、AGENTS.md、CLAUDE.md、agent 协作规则或 AI 使用基线时使用。不要用于合同审查、案件分析、文书起草、项目脚手架或 Skill 开发。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-harness-init

This session only. Nothing lands on disk.

templatesmodulesM4-toolchain-redlines.md

≈1.5k tokens on demand. Your agent reads this file only when SKILL.md points to it.

M4 工具链与禁区片段库

agent 在用户卡壳时主动调出本片段库参考。

使用场景

用户卡在以下问题时参考:

  • "AI 可以用什么工具?"
  • "绝对不能做什么?"
  • "什么必须人工复核?"

四项必备片段

## 法律安全基线

### 权限
- 在用户授权的项目范围内读写;外发、提交、删除、支付和其他不可逆动作逐项确认。

### 保密
- 只使用完成当前任务所必需的最小上下文;客户材料、凭证、高敏身份信息不得进入公开配置、Git、日志或未授权外部服务。

### 溯源
- 区分材料事实、推断和建议;引用标注来源、时间和适用范围;信息不足时列出缺口,不猜测。

### 人工裁决
- AI 不作最终法律判断;主体、金额、期限、法律引用、策略和对外交付由指定人员复核。

按角色类型的工具链片段

诉讼律师

## 工具链与禁区

### 允许的工具

- 读/写本地文件
- 检索案例/法条
- IM 沟通(已配置)

### 禁止的动作

- 不要替我向法院提交任何文书
- 不要伪造证据材料
- 不要替我对案件做实质性结论(如"本案必胜")
- 不要删除已有记录

### 必须人工复核

- 起诉状/答辩状/代理词的最终版本
- 证据材料清单
- 涉及金额、管辖、上诉期的判断
- 对外发送文书

非诉律师

## 工具链与禁区

### 允许的工具

- 读/写本地文件
- 检索法条/案例
- 合同对比分析

### 禁止的动作

- 不要替我对外发送合同给客户
- 不要替我做商业判断("这个价格合不合理")
- 不要直接覆盖客户原合同

### 必须人工复核

- 合同金额、费率、违约金条款
- 责任限制、担保、管辖条款
- 跨境合规(出口管制、数据保护)
- 对外交付的合同

知产律师

## 工具链与禁区

### 允许的工具

- 读/写本地文件
- 检索申请号/审查决定
- 知产数据库查询(CNIPA / WIPO)

### 禁止的动作

- 不要替我对审查意见做最终答复策略
- 不要伪造在先技术证据
- 不要替我申请官费缴费(必须人工操作)
- 不要替我修改申请文件中的实质性内容(仅做格式/笔误修正)

### 必须人工复核

- 申请文件终稿
- 复审/无效策略
- 答复期限前 7 天的所有动作
- 客户对申请文件的实质修改

企业法务

## 工具链与禁区

### 允许的工具

- 读/写本地文件
- 检索法规
- 内部知识库查询

### 禁止的动作

- 不要替我对外发送合同
- 不要替代内部审批流程
- 不要替业务部门做最终决策

### 必须人工复核

- 涉及公司治理、合规风险的条款
- 跨境业务合规审查
- 内部规则修订
- 对外交付的文件

法律研究/学者

## 工具链与禁区

### 允许的工具

- 读/写本地文件
- 检索学术文献(CNKI / Westlaw / HeinOnline)
- 检索裁判文书

### 禁止的动作

- 不要替我下结论性法律意见(学术写作必须保留学术中立)
- 不要伪造研究数据/案例引用
- 不要删除已有研究记录

### 必须人工复核

- 文献引用准确性
- 案例引用准确性(含案号、判决日期、判决机关)
- 结论性表述(不能替我下"通说"判断)
- 对外发表的稿件

通用禁区片段(适用于所有类型)

5 类最常见的法律人禁区

### 禁止的动作

- 不要替我向法院/知产局/行政机关提交文件(强制人工操作)
- 不要伪造证据/证据材料(违法)
- 不要替我做实质性法律结论(如"本案必胜"——只能 AI 协助分析)
- 不要删除已有记录(包括聊天记录、案卷材料——可标记作废但不删除)
- 不要未经授权访问对方当事人文件(伦理 + 可能违法)

双重确认片段

### 双重确认(必须人工复核)

- 发送文书给客户
- 提交到法院/知产局
- 与对方律师沟通
- 公开披露案件信息

工具片段

基础工具

### 允许的工具

- 读/写本地文件
- 检索(案例/法条/学术文献)
- 写代码(如需)

进阶工具

### 允许的工具

- 读/写本地文件
- 检索(多源)
- IM 沟通(已配置)
- 跑 shell 命令

受限工具

### 允许的工具(受限)

- 读/写本地文件(仅限项目目录)
- 检索(仅限已配置的数据源)

禁区 vs 复核的区分

红线(agent 不能做):

- 不要向法院提交文书(不需要复核——agent 根本不能做)

复核(agent 可以做但要人确认):

- 合同金额/费率变更必须人工复核(agent 可以改但要人确认)

完整组合片段(按场景)

严格场景(涉及委托人/对方/法院)

## 工具链与禁区

### 允许

- 读/写本地文件
- 检索

### 禁止

- 不要替我向法院/知产局提交文件
- 不要替我对外发送文书
- 不要伪造证据
- 不要替我做实质性结论

### 必须人工复核

- 涉及金额、管辖、期限的判断
- 所有对外发送动作
- 所有提交给法院/行政机关的动作

宽松场景(个人学习/内部使用)

## 工具链与禁区

### 允许

- 读/写本地文件
- 检索
- 跑命令

### 禁止

- 不要替我删除已有文件(除非我明确同意)
- 不要替我执行支付/对外提交动作

### 必须人工复核

- 涉及实质性结论的判断

后续动作

agent 拿到用户回答后:

  1. 取最贴近的片段
  2. 根据用户的实际角色和场景微调
  3. 写入 AGENTS.md 的 M4 段(建议 3-10 行)

区分:

  • 红线(绝对不能做)—— 放在"禁止的动作"
  • 复核(agent 可以做但要人确认)—— 放在"必须人工复核"

Source: SKILL.md on GitHub

1 alert1mo3 checks · Risk SAFE
  • Gen Agent Trust Hub1mo

    This skill is a security-focused configuration tool for legal professionals to initialize AI harnesses with safety baselines. It automates the creation of instruction files, detects installed AI platforms, and uses built-in validation scripts to prevent PII or credentials from being saved in configuration files.

  • Socket1mo

    No alerts

  • Snyk1mo

    Risk: CRITICAL · 1 issue

Signed by skilld at aaee0f9. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
version
0.5.2
author
杨卫薪律师(微信ywxlaw)
homepage
https://github.com/cat-xierluo/legal-skills

README badge

README badge for cat-xierluo/legal-skills/legal-harness-init