All skills
cat-xierluo avatar

/legal-skill-alignment

@9be736d

写法律 Skill 前的前置对齐步骤——通过苏格拉底式提问把零散的法律经验/素材/直觉厘清为结构化 Brief(legal-skill-brief/v1),交给 skill-creator 编译。适用于律师想把文书经验、办案 SOP、咨询记录做成 Skill 的场景。不适用于非法律类 Skill 创建,也不适用于用户已提供完整可执行 Brief 且明确要求直接编译的情况。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-skill-alignment

This session only. Nothing lands on disk.

evalscase-bundle-260705case-01-contract-reviewprompt-output.md

≈1.2k tokens on demand. Your agent reads this file only when SKILL.md points to it.

Case 01: 供应商服务合同审查 — 蒸馏输出

以下 prompt 由 five-question-distill v0.1.0 蒸馏产出,请调用 legal-skill-creator 编译为正式 Skill。

一、标识符(必填,对齐 legal-skill-creator 第二章)

  • skill_family:supplier_service_contract_review
  • jurisdiction:CN
  • stage:non_litigation
  • party_role:buyer_counsel
  • doc_type:contract_review

二、五问要素

1. 输入什么(Inputs)

必要输入:

  • 供应商服务合同全文(.docx,含附件)
  • 服务类型说明(物流/SaaS/IT 外包/其他)

可选输入:

  • 企业内部采购制度或合规要求
  • 历史同类合同审查记录

信息来源:用户上传

2. 输出什么(Outputs)

主要产出:合同审查意见书 格式要求:风险等级分色标注(高风险/中风险/建议优化)+ 条款逐条批注 + 修改建议 + 法条依据 质量标准:每条风险标注法条依据;8 大审查维度全覆盖;有量化阈值触发机制

3. 处理逻辑(Workflow)

主流程:

  1. 解析合同结构,识别服务类型
  2. 主体核查:核实服务商注册资本 vs 合同金额(阈值:年金额 > 注册资本 ×5 → 标红)
  3. 标的条款审查:检查 SLA 指标是否量化(无量化 SLA → 标黄)
  4. 价款与支付:检查首付比例(阈值:>30% → 标黄)
  5. 知识产权审查:技术类服务合同必须约定 IP 归属
  6. 违约责任审查:赔偿上限是否覆盖预付金额
  7. 保密与数据安全:涉及用户数据的合同必须有数据处理协议附件
  8. 管辖与争议解决:对方所在地管辖 → 建议改
  9. 退出机制:是否有单方解除权(连续 N 月不达标 → 可解除)
  10. 生成风险清单与修改建议
  • 质量检查点:执业律师对高风险项复核

异常路径:

  • 无 SLA 条款 → 标黄 + 建议增加 SLA 附录
  • 无数据安全条款 → 标红 + 建议增加数据处理协议附件

4. 向谁交付(Context.Delivery)

终端用户角色:企业法务部 + 采购部门 触发场景:企业与外部供应商签订服务合同前 语气基调:中性专业,提示风险但不阻断交易

5. 需要哪些知识支撑(Knowledge Base)

法律依据:

  • 《民法典》第 577 条(违约责任)、第 563 条(合同解除)
  • 《网络安全法》第 21/42 条
  • 《个人信息保护法》第 13 条

范本来源:

  • 律所内部供应商合同审查清单(8 步骤)
  • 历史审查意见书样本 2 份

风险清单:

  • 主体资质风险(注册资本/合同金额比 > 5)
  • 服务标准缺失风险(无量化 SLA)
  • 赔偿上限不足风险(赔偿上限 < 预付金额)
  • 数据安全风险(无数据处理协议)
  • 管辖不利风险(对方所在地管辖)

风格偏好:

  • 法条引用精确到条
  • 风险等级三色标注
  • 抬头:致 XX 公司法务部
  • 落款:XX 律师事务所

三、素材溯源

  • 样本来源:2 份历史审查意见书(仓储配送服务协议 + SaaS 服务协议)
  • SOP 来源:供应商服务合同审查清单(8 步骤)

四、待确认清单

  • 法律依据覆盖度:SOP 中未体现具体法条(如《电子商务法》相关条款),建议用户补充
  • 风格偏好:审查意见书的抬头/落款格式是否需要根据客户不同而调整
  • 阈值标准:注册资本×5、首付>30% 等阈值是否经团队共识确认

蒸馏过程记录(T-001 断点观察)

蒸馏路径

  • 路径:有素材路径
  • 素材类型:样本 ×2 + SOP ×1

五问完成度

问 要素 状态 来源
1 输入什么 完成 从样本反推
2 输出什么 完成 从样本反推
3 处理逻辑 完成 从 SOP 蒸馏
4 向谁交付 完成(推断) 素材未明确提及,从上下文推断
5 知识支撑 部分完成 SOP 有清单但缺法条引用,从样本补充

断点/问题

  1. 第 4 问推断风险:素材(审查意见书)的终端用户是"法务部",但这只是交付对象之一;采购部门、业务部门也可能是用户,SKILL.md 对"终端用户"的定义不够明确(多角色场景怎么处理)
  2. 第 5 问法条依赖:SOP 只列检查点不列法条,蒸馏时需要从样本中反向提取法条。如果样本中没有充分法条引用,第 5 问会空
  3. 阈值硬编码:SOP 中的量化阈值(注册资本×5、首付>30%)作为"决策点"写入了 workflow,但 v0.1.0 的 prompt 模板没有字段放"可配置阈值"

Source: SKILL.md on GitHub

1 warning10d3 checks · Risk SAFE
  • Gen Agent Trust Hub10d

    The analysis of the legal-skill-alignment skill reveals a robust security posture focused on the structured alignment of legal knowledge without performing high-risk operations. The skill primarily serves as an instructional framework for generating structured markdown briefs, incorporating significant internal quality controls and de-sensitization protocols. No evidence of malicious patterns such as remote code execution, persistence, or credential exfiltration was detected. Potential risks related to indirect prompt injection are addressed through specific instructions for data de-identification and the use of 'unverified' status for unconfirmed legal sources. The included evaluation documentation demonstrates a high level of testing rigor and integrity checking.

  • Socket10d

    No alerts

  • Snyk10d

    Risk: MEDIUM · 1 issue

Signed by skilld at 9be736d. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 weeks ago
homepage
https://github.com/cat-xierluo/legal-skills
author
杨卫薪律师(微信ywxlaw)
version
1.0.7

README badge

README badge for cat-xierluo/legal-skills/legal-skill-alignment