All skills
cat-xierluo avatar

/legal-skill-alignment

@9be736d

写法律 Skill 前的前置对齐步骤——通过苏格拉底式提问把零散的法律经验/素材/直觉厘清为结构化 Brief(legal-skill-brief/v1),交给 skill-creator 编译。适用于律师想把文书经验、办案 SOP、咨询记录做成 Skill 的场景。不适用于非法律类 Skill 创建,也不适用于用户已提供完整可执行 Brief 且明确要求直接编译的情况。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-skill-alignment

This session only. Nothing lands on disk.

evalsindependent-review-260823consumer-check.md

≈1.9k tokens on demand. Your agent reads this file only when SKILL.md points to it.

Brief 下游可消费性检查(consumer-check)

检查实例:consumer-check agent(全新上下文,只读 case-02 Brief,未读源 Skill 定义与任何评测材料——纯下游视角) 检查日期:2026-08-23 对应任务:T-001 下游兼容性的轻量实测(真实下游视角消费 Brief,替代此前的纯静态审查)


case-02 Brief 下游可消费性评估(下游 Skill 编译器视角)

前提:我只拿到这份 Brief,未读源 Skill 或任何评测材料。以下是我作为通用 skill-creator 执行者的真实消费体验。

1. 能否无歧义开工?——五问逐问评估

问 1 输入 → 可落成「输入要求」段(基本可直接写) 六项必要输入 + 三项可选输入已条目化,可直接变成 SKILL.md 输入核对清单或 references/input-checklist.md。会猜的点:输入物理形态(粘贴/文件路径/案件目录结构?)、证据目录载体格式(Word 表/xlsx?)——Brief 只说"用户上传/案件卷宗"。

问 2 输出 → 可直接变模板(全 Brief 最强段) 四部结构 + 每部分"事实主张→证据指向→法律依据"三段式 + 抬头/落款 + "证据 X,页 Y"引用格式 + 法条精确到条款项——足以直接产出 references/agent-statement-template.md 骨架和输出质量自检清单。模板自带两个已知洞:引言/结尾/署名格式(Brief 自己标了待补)、字数。

问 3 工作流 → 主干可落,分支带洞 六步主流程 + 两个决策点(链接服务抗辩论证路径、法定赔偿酌定公式)具体到可直接写工作流段;"执业律师复核后提交"可直接落成硬性质量门禁。已知洞:抗辩反驳只覆盖"搜索链接服务"一种;赔偿"有实际损失/许可费"分支未展示;异常路径整段缺失。我能自设 fallback("未覆盖抗辩→交律师人工论证"),但那是我发明的政策,不是 Brief 给的。

问 4 交付 → 可写 frontmatter,但三个字段是推断 触发场景 + 语气基调 + 三角色足以起草 description 与触发词;"读者是合议庭→高法条/证据引用密度"这类因果说明很好,直接决定输出规范措辞。但三角色均系推断(Brief 已诚实标注),任一被否决则 description 与边界段返工;更麻烦的是"是否也覆盖被告方"开放,SKILL.md 的"不要用于"边界条款写不了。

问 5 知识 → 只能落成占位清单(弱项) 8 条法源全部 unverified、零原文零链接。我能做 references/law-index.md 结构化占位表,但知识层是空壳:一个生成"具体法条适用"的代理词 skill 若靠模型记忆填条文,条号/内容漂移风险直接命中它自己警告的高风险场景。一个下游观察:表内条号组合(26/53/54 的编号体系)内部自洽地指向 2020 修正版——但 Brief 明令禁止凭名称填内容,这个纪律是对的,我作为下游同样不能自行补齐。风险清单和风格偏好两条可直接用。

开工清单(拿到 Brief 第一天能产出的):frontmatter 可起草(name 有歧义、边界留 TODO);SKILL.md 主干五段(输入/工作流/输出标准/语气受众/强制复核安全段)全部可写;references 三件(代理词模板骨架带 TODO 占位、法源占位表、决策规则表——规则引擎两张表可直接搬运且"禁止硬编码 15 万"约束跟着数据走);素材溯源+单样本声明→落成 skill 内"适用范围与局限"声明。

2. 缺失/歧义清单(A=写不下去 / B=能写但会猜 / C=锦上添花)

  • A1 法条原文/权威出处(即 Brief 的 blocker):知识核心为空,skill 无法在不幻觉前提下完成"附法律依据"步骤
  • A2 完整文书格式(引言/结尾/署名/字数):不阻止我写,但阻止 skill 作为可交付成品——署名落款是产出物组成部分(Brief 标 warning,站在下游"可交付"立场我判 A-)
  • B1 三角色未确认:决定 description 措辞;被告方是否在射程内决定否定边界
  • B2 案型范围(权项广度+北京地域):决定北高法指导意见去留、法条集大小、适用面
  • B3 输入物理形态与通道;B4 产出文件格式(text-document 太粗,提交法院大概率要 Word);B5 未覆盖分支+异常路径(我会自设 fallback 政策);B6 skill 最终命名(skill_family 是族名还是目录名未明说);B7 输入不全时的行为策略(授权链断裂→拒绝生成还是提示降级?风险清单列了风险没给处置)
  • C 2-3 份补充样本、参考判决全文、赔偿口径共识、金额/落款参数化的用户签认(后两项 Brief 已用参数化兜住,我照做即可)

3. blocker/warning/待确认项的下游对待

  • blocker(法源原文):同意是 blocker,但准确说它阻塞的是"合入/交付"而非"开工"——骨架层约七成工作与法源无关可先做,法源到位填 references 即收口。若严守 handoff_ready=false:不开最终编译,先做 blocker 无关的脚手架等 Q1 答案。
  • 7 条 warning:没有一条阻止动笔。消化方式三选一:转 skill 内显式 TODO/占位(文书格式、异常路径);转参数化默认值(赔偿数值、金额、管辖落款——Brief 已做);编译前待拍板(三角色、案型范围——这两条我想要答案再锁 frontmatter)。
  • 末尾 7 问:质量高、可回答、分了优先级。对下游就是"开放决策面清单",直接继承为编译期 open questions,不需自己再发明。

4. Brief 结构作为编译输入

够用:五问→SKILL.md 五大段近乎一对一映射,编译无需信息重组;规则引擎表含 source 列且防硬编码约束跟着数据走;素材溯源+quality 分级+单样本声明让我知道每条内容的证据强度;安全段可直接抄进 skill 安全章节;structurally_complete/handoff_ready/blocker 数的交接门禁语义清晰;推断处全部带"〔推断,依据…〕"标注——这是全 Brief 最值得表扬的纪律。

缺失:无"非目标/不要用于"专段(边界散落在 warning 和开放问题里,description 否定子句写不了);无产物文件格式与落地形态;无输入通道约定;无目标 skill 命名/版本约定(v1.0.6 是对齐 skill 版本非目标 skill 的,分得清但要小心别抄错)。

多余/噪音:开头"收到你的素材…"和结尾确认问题是对上游用户的对话残留而非对我的指令——无害,但下游需自行分辨话对谁说;法源表 8 列在全部 unverified 时信息量趋零(对人噪音,若流程做机器校验则有值,可接受)。

5. 总结论

7/10——结构映射度极高、推断与未验证项诚实标注、交接门禁语义清晰;扣分在唯一 A 级缺口恰好砸在 skill 知识核心上,且 frontmatter 依赖的角色/边界仍是待确认推断。明天就要开工,先解决三件事:

  1. 法源原文包(blocker):现行《著作权法》(确认 2020 修正)+ 司法解释 + 北高法指导意见(或拍板去留)+ 参考判决,链接或本地文件均可
  2. 拍板三角色 + 案型范围:这两答直接改写 description、边界条款和法条集,是返工面积最大的两个未知数
  3. 要一份完整版代理词样本:补引言/结尾/署名/字数,让输出模板从"带洞骨架"变"完整可交付模板"

Source: SKILL.md on GitHub

1 warning10d3 checks · Risk SAFE
  • Gen Agent Trust Hub10d

    The analysis of the legal-skill-alignment skill reveals a robust security posture focused on the structured alignment of legal knowledge without performing high-risk operations. The skill primarily serves as an instructional framework for generating structured markdown briefs, incorporating significant internal quality controls and de-sensitization protocols. No evidence of malicious patterns such as remote code execution, persistence, or credential exfiltration was detected. Potential risks related to indirect prompt injection are addressed through specific instructions for data de-identification and the use of 'unverified' status for unconfirmed legal sources. The included evaluation documentation demonstrates a high level of testing rigor and integrity checking.

  • Socket10d

    No alerts

  • Snyk10d

    Risk: MEDIUM · 1 issue

Signed by skilld at 9be736d. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 weeks ago
homepage
https://github.com/cat-xierluo/legal-skills
author
杨卫薪律师(微信ywxlaw)
version
1.0.7

README badge

README badge for cat-xierluo/legal-skills/legal-skill-alignment