All skills
cat-xierluo avatar

/legal-skill-alignment

@9be736d

写法律 Skill 前的前置对齐步骤——通过苏格拉底式提问把零散的法律经验/素材/直觉厘清为结构化 Brief(legal-skill-brief/v1),交给 skill-creator 编译。适用于律师想把文书经验、办案 SOP、咨询记录做成 Skill 的场景。不适用于非法律类 Skill 创建,也不适用于用户已提供完整可执行 Brief 且明确要求直接编译的情况。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-skill-alignment

This session only. Nothing lands on disk.

evalsindependent-review-260823worker-outputscase-01-R1-brief.md

≈4.5k tokens on demand. Your agent reads this file only when SKILL.md points to it.

Worker 输出:case-01 R1 供应商服务合同审查 Brief

运行实例:worker-case01-R1(全新上下文独立 agent,2026-08-23) 输入:worker-inputs/case-01.md(无泄露版本,与 R2 完全相同)


您好。我读了您提供的三份素材(两份历史审查意见书 + 一份所内审查 SOP),走"有素材路径"完成了厘清。先说两件前置事项,再给完整的 Brief。

安全预检结果:客户方信息已匿名("某电商平台""XX 公司法务部""XX 律师事务所");但素材中含服务商名称(通达物流、云策科技)与合同金额(年服务费 800 万 / 120 万、注册资本 200 万),是否为真实客户信息或已脱敏的示例待您确认。下文 Brief 内我已默认用脱敏表述(服务商 A/B、倍数形式),不扩散原文金额。

素材厘清结果:

素材 分类 提取要点
素材 1(仓储配送审查意见) sample(成品文书) 结构骨架、三色风险标注、法条引用格式、抬头落款
素材 2(SaaS 审查意见) sample(成品文书) 同上 + 技术类合同的 IP/SLA/数据迁移检查点
素材 3(所内审查 SOP) sop + rules(内嵌阈值) 8 步主流程、2 个量化阈值、6 个判断标准

交叉验证发现两点值得注意:其一,样本 A 按年服务费测算约为注册资本 4 倍(未达 SOP 的 5 倍标红线),按 3 年合同总额测算约 12 倍(超线)——阈值口径存在歧义,已列入待确认;其二,样本 A 的合同首付达 50%(超 SOP 的 30% 标黄线),但样本意见只将其用于赔偿上限分析、未单独标黄——付款审查的触发方式需确认。


Skill 编译请求:供应商服务合同审查(电商企业客户)

由 legal-skill-alignment v1.0.6 对齐产出,遵循 legal-skill-brief/v1 规范。 下游消费者:通用 skill-creator 或 legal-skill-creator。 ⚠ 含 1 个 blocker(关键法源原文缺失),不建议下游直接编译——详见待确认清单。

一、上下文元数据(可选)

  • skill_family:supplier-service-contract-review
  • jurisdiction:CN
  • stage:pre_contract(签约前审查)
  • operator:lawyer + paralegal(所内律师与律师助理,双角色,用户明示)
  • represented_party:buyer(客户电商企业,采购方/服务接受方——依据素材立场推断,待确认)
  • output_audience:client-legal(客户公司法务部——依据意见书抬头推断,待确认)
  • doc_type:contract-review
  • tags:[supplier, service-contract, e-commerce, sla, data-security, ip-ownership, buyer-side, pre-signing]

二、五问要素(question-set/v1)

1. 输入什么(Inputs)

必要输入:

  • 待审供应商服务合同全文(Word/PDF,含附件、附录、引用的需求说明书等)
  • 服务类型(物流仓配 / SaaS / IT 外包 / 其他——可从合同文本识别,识别不了时向操作者追问)

可选输入:

  • 服务商工商登记、经营资质、涉诉核查数据(SOP 步骤 1 所需;数据来源素材未说明,待确认)
  • 客户内部采购制度或商务底线(如可接受的首付上限)
  • 客户公司名称与律所名称(用于抬头落款——样本中为"XX"占位符,运行时需实际值)

信息来源:用户上传(合同);所内 SOP 与历史样本;外部核查数据(来源待确认)

2. 输出什么(Outputs)

主要产出:合同审查意见书 格式要求:

  • 抬头"致 XX 公司法务部",落款"XX 律师事务所"
  • 合同基本信息(当事人、服务内容、合同期、金额)后逐条编号列审查意见
  • 每条意见含四要素:条款主题 → 问题描述 → 风险等级 → 修改建议(建议须具体可操作,如"增加 SLA 附录""延长至 30 天 + 过渡期技术服务",而非泛泛提示)
  • 风险等级三色标注:高风险(红)/ 中风险(黄)/ 建议优化(绿)
  • 法条引用格式:《XX 法》第 X 条,精确到条

质量标准:SOP 八大审查维度全覆盖;每条风险意见附法条依据;量化阈值触发结果一致;建议均为可直接落入合同文本的具体条款方案 产出形态:mixed(正文文本为主,可附风险汇总表)

3. 处理逻辑(Workflow)

主流程:

  1. 接收合同,识别服务类型与合同结构
    • 决策点:技术类服务(SaaS/IT/含模型训练)→ 进入 IP 归属与数据条款深查分支;非技术类 → IP 审查降为提示项
  2. 主体核查:注册资本 vs 合同金额(阈值见规则引擎);核实实缴资本、资质、涉诉(数据源待确认)
  3. 标的与服务标准:SLA 是否量化(KPI 定义、违约赔偿是否与 SLA 联动)
  4. 价款与支付:首付比例阈值;付款节奏是否与服务交付挂钩
  5. 知识产权:技术类合同必须约定成果归属、训练数据及衍生成果归属
  6. 违约责任:赔偿是否对等;赔偿上限是否覆盖我方预付金额
  7. 保密与数据安全:保密范围是否覆盖业务数据与客户个人信息;涉用户数据的合同必须有数据处理协议附件及销毁机制
  8. 管辖与争议解决:约定服务商所在地管辖 → 建议改为我方所在地法院或仲裁
  9. 退出机制:单方解除权、KPI 联动解除、过渡期安排、数据迁移窗口
  10. 汇总生成审查意见书(逐条编号 + 三色等级 + 法条依据 + 修改建议)
    • 质量检查点:执业律师对高风险(红)项复核后发出(此为推断,所内实际复核流程素材未体现,待确认)

异常路径:

  • 合同引用的关键附件未定稿(如需求说明书缺失)→ 参照样本 B:建议先完成文件再签约,作为独立意见项
  • 服务商主体信息无法核实 → 标注"待核实",并作为签约前置条件写入意见
  • 服务类型无法识别 → 中止并请操作者补充说明,不强行套用技术类/非技术类分支

4. 向谁交付(Context.Delivery)

operator:所内执业律师 + 律师助理(用户明示"所里其他人(律师和助理)也能按同样的标准做审查");两类角色的分工(助理是否仅出初稿)待确认 represented_party:客户电商企业(采购方/服务接受方)——依据用户描述"给电商企业做供应商服务合同审查"及样本中"我方应争取我方所在地管辖"的立场反推,待确认 output_audience:客户公司法务部——依据意见书抬头"致 XX 公司法务部"反推,待确认(是否同时给采购负责人/管理层阅读待确认) 触发场景:客户电商企业与外部供应商签订服务合同前 语气基调:中性专业——逐条提示风险并给修改方案,服务交易推进而非阻断交易

防错核对:(a) 三子项均非空;(b) represented_party = 客户电商企业(采购方),非法务部、非法官等读者角色——法务部归入 output_audience;(c) operator(所内律师/助理)与 output_audience(客户公司法务部)无混淆。其中 represented_party 与 output_audience 为素材推断,已列入待确认清单。

5. 需要哪些知识支撑(Knowledge Base)

法律依据:

法条 / 司法解释 jurisdiction effective_date verification_status source_url / source_file verified_by verified_at version_as_of 说明
法源原文缺失:以下条目均 unverified,待用户补充权威出处后升级 — — — — — — — v1.0.6 降级占位首行
《民法典》第 577 条(违约责任) CN unverified unverified unverified unverified unverified unverified 素材 1 引用;仅条号,无原文,不得作为确定性依据
《民法典》第 563 条(合同解除) CN unverified unverified unverified unverified unverified unverified 素材 1 引用;仅条号,无原文
《网络安全法》第 21 条 / 第 42 条 CN unverified unverified unverified unverified unverified unverified 素材 2 引用;该法近年有修正动态,引用版本(修正前/后)须核实,不得凭名称填施行日
《个人信息保护法》第 13 条 CN unverified unverified unverified unverified unverified unverified 素材 2 引用;仅条号,无原文

范本来源:律所内部供应商服务合同审查 SOP(8 步骤)+ 2 份历史审查意见书(仓储配送、SaaS 各 1 份) 风险清单(SOP + 两样本汇总):主体资质不足 / 服务标准未量化 / 验收机制缺失 / 首付比例过高 / IP 与训练数据归属不明 / 违约赔偿上限不足且不对等 / 保密范围不足 / 数据处理与销毁机制缺失 / 管辖不利 / 无单方解除权 / 数据迁移窗口不足 / 关键附件(需求说明书)未定稿 风格偏好:意见逐条编号;每条"问题 + 建议"两段式;法条引用精确到条;风险三色标注;抬头"致 XX 公司法务部";落款"XX 律师事务所"

三、规则引擎

阈值配置:

阈值名 数值 触发动作 source
注册资本风险阈值 合同年金额 > 注册资本 × 5 标红 SOP 步骤 1(口径待确认:年金额 vs 合同总金额,见待确认 W3)
首付比例阈值 首付 > 30% 标黄 SOP 步骤 3

判断标准:

标准名 判定逻辑 触发条件 source
SLA 未量化 无可量化 KPI 定义 服务标准条款 SOP 步骤 2 + 样本 A/B 印证
技术类 IP 归属缺失 未约定成果/训练数据及衍生成果归属 技术类服务合同 SOP 步骤 4 + 样本 B 印证
赔偿上限不足 赔偿上限未覆盖我方预付金额 违约责任条款 SOP 步骤 5 + 样本 A 印证
数据安全缺失 涉用户数据但无数据处理协议附件及销毁机制 涉用户数据的合同 SOP 步骤 6 + 样本 A 印证
管辖不利 约定服务商所在地法院管辖 争议解决条款 SOP 步骤 7 + 样本 B 印证
无单方解除权 无提前解约/KPI 联动解除/过渡期安排 退出机制条款 SOP 步骤 8 + 样本 A 印证

个案数值(单样本反推,禁止硬编码为通用规则,待团队确认是否固化为默认建议值):

数值 source 状态
连续 3 个月 KPI 达标率 < 85% 可单方解除 样本 A 个案建议 待补
数据迁移窗口 ≥ 30 天 + 过渡期技术服务 样本 B 个案建议 待补
可用性 < 99.5% 按比例退款 样本 B 个案建议 待补
赔偿上限提高至 12 个月服务费 样本 A 个案建议 待补

另:SOP 各检查点触发的红/黄/绿等级仅 2 项有明确颜色,其余等级映射未定义(见待确认 W5)。

四、素材溯源(必填 quality)

素材类型 数量 来源 quality 用途
sample(成品文书) 2 历史审查意见书(仓储配送 + SaaS) silver(来源可靠、律所成品,但是否团队认可标杆未确认,且无修订记录佐证) 结构骨架 / 风格特征 / 风险点清单
sop(流程规则) 1 所内供应商服务合同审查 SOP(8 步骤) gold(所内现行规范,作为流程权威来源;无版本号/更新日期) 主流程 / 决策点 / 质量检查点
rules(规则包) 1 SOP 内嵌阈值与检查点 gold(同上) 规则引擎
qa(问答) 0 无 unrated(无此类素材) —
revisions(对话修订) 0 无 unrated(无此类素材;风格偏好仅从成品提取) —
tools-data(工具/数据源) 0 无(主体核查数据源为缺口) unrated(素材未说明) —
authorities(法源原文) 0 无(仅样本中条号引用) unrated(关键缺口,构成 blocker) —

五、安全与脱敏说明(必填)

敏感材料处理:

  • 已识别敏感信息:服务商名称("通达物流有限公司""云策科技")、合同金额(年服务费与注册资本数值);客户方已匿名("某电商平台""XX 公司""XX 律所")
  • 脱敏状态:部分脱敏——客户方已匿名,服务商名称与金额是否为真实信息待确认
  • 脱敏责任:AI 已提示用户确认;本 Brief 内默认替换为"服务商 A/B"及倍数表述,未在 Brief 外扩散

外传策略:

  • 是否需要外部检索:否
  • 是否上传外部服务:否
  • 数据留存策略:本地处理、一次性使用,不外传

高风险结论复核:

  • 是否涉及最终法律结论:是(合同审查意见属具体法律建议;且样本金额达数百万元/年量级,属高额标的)
  • 是否需要执业律师复核:是——审查意见发出前须执业律师复核,高风险(红)项尤其如此

六、待确认清单

状态判定(v1.0.6 起必填)

  • structurally_complete: true(五问齐全、法源三列已标、quality 已填、安全段已填、清单已分类)
  • handoff_ready: false(存在 1 个 blocker)
  • blocker 数:1
  • warning 数:10

阻塞交接缺口(blocker,必须补全才能 handoff_ready)

  • 关键法源原文缺失:本 Skill 将产出合同审查意见(具体法律建议),但素材仅有条号引用(民法典 577/563、网络安全法 21/42、个人信息保护法 13),无任何法源原文 URL 或本地路径。请提供权威出处(如国家法律法规数据库链接或所内法条库文件),补齐后逐条核验并升级 verification_status — type: blocker

可带警告交接缺口(warning)

  • W1 represented_party / output_audience 为素材推断(依据立场表述与抬头),请确认 — type: warning
  • W2 律师与助理的使用分工未明确;高风险项律师复核机制为推断(素材未体现所内复核流程) — type: warning
  • W3 注册资本 ×5 阈值口径:样本 A 按年服务费测算约 4 倍(未达线)、按 3 年合同总额约 12 倍(超线),口径需团队确认 — type: warning
  • W4 样本反推数值(85% 解除线 / 30 天迁移 / 99.5% 退款 / 12 个月上限)系个案判断,固化范围待团队确认 — type: warning
  • W5 SOP 检查点与红/黄/绿三色的完整映射未定义(仅 2 项阈值有颜色) — type: warning
  • W6 素材中服务商名称与金额的脱敏状态待确认 — type: warning
  • W7 样本 quality 为推断评级;仅 2 份样本且均为高风险情形,无"合同质量好"的正例,审查基线可能偏严 — type: warning
  • W8 主体核查(工商登记/涉诉)的数据来源未说明(企查查导出 / 公开检索 / 客户提供 / Skill 调用外部工具) — type: warning
  • W9 验收条款:样本 A 有验收/对账意见,SOP 无独立验收步骤,归属待确认(独立检查项还是并入标的条款) — type: warning
  • W10 SOP 未覆盖《电子商务法》《数据安全法》等潜在相关法源,是否纳入待决定;SOP 无版本号/更新日期 — type: warning

下一步

这份 Brief 目前结构完整但含 1 个 blocker,不建议直接编译。待您补齐法源原文并确认上述问题后,我会更新 Brief 至 handoff_ready: true,届时可交给:

  • 通用 skill-creator(把 Brief 编译为 SKILL.md / references / scripts),或
  • legal-skill-creator(法律领域编排器,路由决策更友好)

本 Skill 到 Brief 为止,不直接生成 Skill 文件。编译出的 Skill 产出的审查意见仍需执业律师复核后方可对外发出。


需要向您确认的问题

必须补齐(blocker):

  1. 法源原文:请提供四组法条的权威出处(国家法律法规数据库 URL 或所内法条库文件路径)——《民法典》第 577/563 条、《网络安全法》第 21/42 条、《个人信息保护法》第 13 条。其中《网络安全法》近年有修正,请确认所内引用的是修正前还是修正后版本。若所内实际还常用《电子商务法》《数据安全法》等,请一并给出。

需要确认(影响 Brief 升级):

  1. 素材中"通达物流""云策科技"及各金额,是真实客户信息还是已脱敏的示例?
  2. 我推断:Skill 代表客户电商企业(采购方)立场、意见书主要给客户公司法务部看——对吗?是否还同时给采购负责人或管理层?
  3. 助理使用这个 Skill 是"产出初稿、律师复核签发",还是可独立完成发出?高风险(红)项是否强制律师复核?
  4. 注册资本 ×5 阈值中的"合同年金额",按年度服务费还是合同总金额计算?(两种算法在样本 A 上结论相反。)
  5. 85% KPI 解除线、30 天迁移窗口、99.5% SLA 退款、12 个月赔偿上限这些个案数值,哪些要固化为所内默认建议值,哪些保留为个案判断?
  6. 除注册资本(红)和首付(黄)外,其余检查点分别触发红/黄/绿的规则是什么?
  7. 主体核查(工商登记、涉诉)平时用什么数据源?希望 Skill 接收导出文件,还是保持"标注待核实"即可?
  8. 验收/对账机制在 SOP 里是独立步骤还是并入"标的条款审查"?
  9. 这两份意见书是否所内认可的标杆版本?能否再补 1 份"风险较少、合同质量较好"的正例样本,避免审查基线偏严?

Source: SKILL.md on GitHub

1 warning10d3 checks · Risk SAFE
  • Gen Agent Trust Hub10d

    The analysis of the legal-skill-alignment skill reveals a robust security posture focused on the structured alignment of legal knowledge without performing high-risk operations. The skill primarily serves as an instructional framework for generating structured markdown briefs, incorporating significant internal quality controls and de-sensitization protocols. No evidence of malicious patterns such as remote code execution, persistence, or credential exfiltration was detected. Potential risks related to indirect prompt injection are addressed through specific instructions for data de-identification and the use of 'unverified' status for unconfirmed legal sources. The included evaluation documentation demonstrates a high level of testing rigor and integrity checking.

  • Socket10d

    No alerts

  • Snyk10d

    Risk: MEDIUM · 1 issue

Signed by skilld at 9be736d. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 weeks ago
homepage
https://github.com/cat-xierluo/legal-skills
author
杨卫薪律师(微信ywxlaw)
version
1.0.7

README badge

README badge for cat-xierluo/legal-skills/legal-skill-alignment