All skills
cat-xierluo avatar

/legal-skill-alignment

@9be736d

写法律 Skill 前的前置对齐步骤——通过苏格拉底式提问把零散的法律经验/素材/直觉厘清为结构化 Brief(legal-skill-brief/v1),交给 skill-creator 编译。适用于律师想把文书经验、办案 SOP、咨询记录做成 Skill 的场景。不适用于非法律类 Skill 创建,也不适用于用户已提供完整可执行 Brief 且明确要求直接编译的情况。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/legal-skill-alignment

This session only. Nothing lands on disk.

evalsindependent-review-260823worker-outputscase-01-R2-brief.md

≈4.8k tokens on demand. Your agent reads this file only when SKILL.md points to it.

Worker 输出:case-01 R2 供应商服务合同审查 Brief

运行实例:worker-case01-R2(全新上下文独立 agent,2026-08-23) 输入:worker-inputs/case-01.md(无泄露版本,与 R1 完全相同)


回复:供应商服务合同审查 Skill 的前置对齐(Legal Skill Brief v1)

收到您的三份素材。您的需求属于法律 Skill 创建的前置对齐场景(合同审查领域),素材齐备,走"有素材路径"处理。以下是完整产出:先说明素材厘清与安全预检结果,然后是可直接交给下游编译的 Brief v1,最后集中列出需要您确认的问题。


一、安全预检(需要您留意)

检测到以下可能敏感的信息,仅提示,未改动您的原文:

  • 当事人企业名称:素材 1/2 中的服务商名称("通达物流有限公司""云策科技")为完整企业名称形态——请确认是真实企业名还是化名;若是真实名称,建议确认已获脱敏处理;
  • 合同/案件金额:年服务费、注册资本、预付比例等商务数字。

在下方 Brief 中,我已统一替换为"服务商 A(物流仓配)/ 服务商 B(SaaS)"等脱敏表述。脱敏状态按"部分脱敏、待您确认"登记。

二、素材厘清结果

素材分类(七类可组合类型):

素材 分类 说明
素材 1(仓储配送审查意见) sample(样本) 用于提取风险点、风格特征
素材 2(SaaS 审查意见) sample(样本) 同上,且体现服务类型差异化重点
素材 3(内部 SOP) sop(流程)+ rules(规则包) 8 步主流程 + 内嵌量化阈值

正交标签:审查(action)× 合同+合规线索(domain)× pre_contract(stage)× contract-review(doc_type)

交叉验证发现(SOP 与样本互查,两处不一致,已列入待确认清单):

  1. 阈值口径冲突:SOP 规定"合同年金额 > 注册资本 5 倍 → 标红",但样本 A 中年服务费约为注册资本的 4 倍(见安全段数字)即被提示关注——按 SOP 阈值本不应标红。且"合同金额"按年额算约 4 倍、按 3 年合同总额算约 12 倍,口径差异大,需团队确认。
  2. 价款维度证据弱:SOP 第 3 步有"首付 > 30% 标黄"阈值,样本 A 首年预付 50%(已超阈值),但审查意见未单列价款条目,仅在违约责任段顺带提及——需确认价款意见是否必须独立成条。

三、Legal Skill Brief v1

# Skill 编译请求:电商供应商服务合同审查

> 由 legal-skill-alignment v1.0.6 对齐产出,遵循 legal-skill-brief/v1 规范,方法论 question-set/v1(五问)。
> 下游消费者:通用 skill-creator 或 legal-skill-creator。
>
> 交接状态:structurally_complete = true;handoff_ready = false(含 1 项 blocker:
> 关键法源原文缺失)。含 blocker,不建议下游直接编译;补齐后即可交接。

## 一、上下文元数据(可选)

- skill_family:supplier-service-contract-review
- jurisdiction:CN(据素材所引中国法律推断)
- stage:pre_contract(签约前审查)
- operator:lawyer + paralegal(所内执业律师与律师助理,用户明示)
- represented_party:buyer(电商企业客户,采购方/服务接受方——据样本立场反推,待确认)
- output_audience:client-legal(客户公司法务部——据抬头"致 XX 公司法务部"反推)
- doc_type:contract-review
- tags:[supplier, service-contract, ecommerce, pre-signing, sla, data-security]

## 二、五问要素(question-set/v1)

### 1. 输入什么(Inputs)

**必要输入**:
- 待审供应商服务合同全文(Word/PDF,含附件与附录)——来源:客户或经办律师提供
- 服务类型标识(仓储物流 / SaaS / IT 外包 / 其他技术服务)——决定启用哪组专项检查点(据样本 A/B 反推:不同类型审查重点不同)
- 我方关键商务参数:合同金额与年限、付款节奏(首付/预付比例)——供阈值规则计算(据 SOP 检查点反推)

**可选输入**:
- 服务商主体信息(注册资本、实缴、资质、涉诉情况)——SOP 第 1 步需要;获取渠道/工具素材未提供(见待确认 W8)
- 客户内部采购制度或合规要求
- SLA 需求指标(妥投率、破损率、时效达标率、系统可用性等)

**信息来源**:用户上传 + 公开工商检索 + 律所内部库(SOP 与历史意见书)

### 2. 输出什么(Outputs)

**主要产出**:供应商服务合同审查意见书
**格式要求**(据样本反推):
- 抬头"致 XX 公司法务部";落款"XX 律师事务所"(署名细则待确认)
- 意见按条款主题逐条列示(编号 + 主题词:主体资质 / 服务标准 / 验收 / 价款 / 知识产权 / 违约责任 / 保密与数据安全 / 管辖 / 退出机制)
- 每条含:风险描述 → 法条依据 → 修改建议(尽量给到可执行的具体数值或条款方向)
- 风险等级三色标注:高风险(红)/ 中风险(黄)/ 建议优化(绿)——注意样本语义是"建议优化"而非"低风险"
- 法条引用精确到条(《民法典》第 577 条式样)

**质量标准**:
- SOP 八大审查维度(主体 / 标的 / 价款 / 知识产权 / 违约 / 保密与数据 / 管辖 / 退出)全覆盖,另含验收机制检查
- 每条风险有法条依据 + 可执行修改建议
- 量化阈值全部过检(注册资本比、首付比例、赔偿上限覆盖预付金额)
- 高风险(红)项标注需执业律师复核

**产出形态**:mixed(逐条正文意见 + 风险等级标注 + 汇总风险清单)

### 3. 处理逻辑(Workflow)

**主流程**:
1. 解析合同结构,识别服务类型
   - 决策点:服务类型 → 物流仓配类侧重 KPI/退出;SaaS/技术类侧重 IP 归属/可用性/数据迁移;其他类型按通用八步并标注"专项检查点未覆盖"
2. 主体核查:工商登记、经营资质、涉诉
   - 决策点:合同年金额 > 注册资本 × 5 → 标红(样本 A 约 4 倍亦被提示,口径待确认,见 W2)
3. 标的条款审查:服务范围、服务标准、交付成果是否明确
   - 决策点:无量化 KPI → 建议增加 SLA 附录(含月度 KPI 报告 + 季度对账的验收机制,据样本 A 反推)
4. 价款与支付:付款节奏与服务交付挂钩
   - 决策点:首付 > 30% → 标黄
5. 知识产权:成果归属、数据归属
   - 决策点:技术类服务合同 → 必须约定 IP 归属(含"基于我方数据训练的模型及衍生成果归我方",据样本 B)
6. 违约责任:对等性、赔偿上限
   - 决策点:赔偿上限 < 我方预付金额 → 建议提高(样本 A 建议值 12 个月服务费,单案反推待确认)
7. 保密与数据安全:保密范围、数据处理义务、销毁机制
   - 决策点:涉及用户数据且无数据处理协议 → 必须增加 DPA 附件
8. 管辖与争议解决
   - 决策点:约定服务商所在地法院 → 建议改我方所在地法院或贸仲仲裁
9. 退出机制:单方解除权、过渡期、数据迁移
   - 决策点:无单方解除权 → 建议增 KPI 连续未达标解除条款(样本 A 数值:连续 3 个月达标率 < 85%,单案反推);数据迁移窗口不足 → 建议延长并加过渡期技术服务(样本 B 数值:15 → 30 天,单案反推)
10. 汇总输出风险清单与修改建议
    - 质量检查点:执业律师对全部高风险(红)项复核

**异常路径**:
- 合同所依赖的需求说明书等前置文件未定稿 → 建议先完成前置文件再签约(据样本 B 第 6 条)
- 无 SLA 条款 → 标黄 + 建议 SLA 附录
- 涉用户数据但无任何数据条款 → 建议增 DPA 附件 + 数据销毁机制
- 服务类型超出已知类型库 → 通用八步审查 + 显式标注未覆盖

### 4. 向谁交付(Context.Delivery)

**operator**:所内执业律师 + 律师助理(用户明示"律师和助理");两者是否分档深度待确认(见 W7)
**represented_party**:电商企业客户(采购方/委托方)——推断依据:两份样本"我方"均为电商平台、SOP 定位"对外采购合同审查";是否存在受服务商委托的场景待确认
**output_audience**:客户公司法务部——推断依据:样本抬头"致 XX 公司法务部"(法务部是读者;客户企业才是被代表方)
**触发场景**:电商企业客户与外部服务商签订服务合同前的委托审查
**语气基调**:中性专业,指出风险并给修改建议、不阻断交易(据样本"建议增加/建议提高"措辞推断)

防错核对(v1.0.4):(a) 三子项均非空;(b) represented_party = 采购方企业,非读者类角色(法务部已正确归入 output_audience);(c) operator(所内律师/助理)与 output_audience(客户法务部)无混淆。核对通过,其中 represented_party 为有依据推断、待用户确认(W1)。

### 5. 需要哪些知识支撑(Knowledge Base)

**法律依据**:

法源原文缺失:以下条目均 `unverified`,待用户补充权威出处(如国家法律法规数据库 URL 或所内法条库路径)后升级。

| 法条 / 司法解释 | jurisdiction | effective_date | verification_status | source_url / source_file | verified_by | verified_at | version_as_of | 说明 |
|----------------|--------------|----------------|---------------------|---------------------------|-------------|-------------|---------------|------|
| 《民法典》第 577 条(违约责任) | CN | unverified | unverified | unverified | unverified | unverified | unverified | 素材仅含条号引用,未附原文;不得作为确定性依据 |
| 《民法典》第 563 条(合同解除) | CN | unverified | unverified | unverified | unverified | unverified | unverified | 同上 |
| 《网络安全法》第 21 条、第 42 条 | CN | unverified | unverified | unverified | unverified | unverified | unverified | 同上;施行日不得凭名称填写 |
| 《个人信息保护法》第 13 条 | CN | unverified | unverified | unverified | unverified | unverified | unverified | 同上 |

**范本来源**:所内供应商服务合同审查 SOP(8 步骤)+ 2 份历史审查意见书(摘要版)
**风险清单**:主体资质与履约能力不足 / 服务标准无量化 KPI / 验收机制缺失 / 赔偿上限低于预付敞口 / 无单方解除与退出安排 / 用户数据无 DPA 与销毁机制 / IP 及训练成果归属不明 / 保密范围过窄 / 管辖约定不利 / 前置文件(需求说明书)未定稿即拟签约 / 数据迁移窗口不足
**风格偏好**:法条引用精确到条;三色风险标注;固定抬头落款;修改建议给到具体数值(如"提高至 12 个月服务费""延长至 30 天")

## 三、规则引擎

**阈值配置**:

| 阈值名 | 数值 | 触发动作 | source |
|--------|------|----------|--------|
| 注册资本风险阈值 | 合同年金额 > 注册资本 × 5 | 标红 | SOP(所内审查清单);与样本 A 实际触发(约 4 倍即提示)不一致,口径待确认(W2) |
| 首付比例阈值 | 首付 > 30% | 标黄 | SOP;样本 A 预付 50% 未单列价款意见,实践口径待确认(W3) |
| SLA 缺失 | 无量化 KPI 指标 | 标黄(等级为推断,SOP 未定级) | SOP 检查点 + 样本 A/B 反推 |

**判断标准**:

| 标准名 | 判定逻辑 | 触发条件 | source |
|--------|----------|----------|--------|
| 管辖不利 | 约定服务商所在地法院管辖 | 任何管辖条款 | SOP + 样本 B |
| 数据安全缺失 | 涉及用户数据但无数据处理协议 | 涉用户数据的合同 | SOP |
| 技术类 IP 缺失 | 技术类服务合同未约定成果/数据归属 | 技术类服务合同 | SOP + 样本 B |
| 赔偿上限不足 | 赔偿上限 < 我方预付金额 | 存在预付的合同 | SOP("上限覆盖预付"检查点);建议值 12 个月为样本 A 单案反推(W5) |
| 退出机制缺失 | 无提前解约/单方解除条款 | 所有服务合同 | SOP;解除触发数值(连续 3 个月 < 85%)为样本 A 单案反推(W5) |

## 四、素材溯源(必填 quality)

| 素材类型 | 数量 | 来源 | quality | 用途 |
|----------|------|------|---------|------|
| sample(成品文书) | 2 | 历史审查意见书摘要(仓储配送 + SaaS) | silver(所内真实产出,但为摘要而非全文,未经本流程复核) | 风险点清单 / 风格特征 / 类型化重点 |
| sop(流程规则) | 1 | 所内供应商服务合同审查 SOP(8 步骤) | gold(用户声明的所内现行规范) | 主流程 / 检查点 |
| rules(规则包) | 1(与 SOP 同源) | SOP 内嵌阈值(注册资本比、首付比例等) | gold(同上);阈值间口径冲突已单列 W2 | 阈值配置 / 判断标准 |
| qa / revisions / tools-data / authorities | 0 | 无 | unrated(无此类素材) | — |

## 五、安全与脱敏说明(必填)

**敏感材料处理**:
- 已识别敏感信息:企业名称(服务商 A"通达物流有限公司"、服务商 B"云策科技",是否化名待确认);合同金额(年服务费 800 万 / 120 万元、注册资本 200 万元、首年预付 50%——样本 A 年费/注册资本约 4 倍即 W2 所涉口径问题)
- 脱敏状态:部分脱敏(样本抬头/落款已用 XX 占位;企业名称与金额保留原文)
- 脱敏责任:AI 已提示用户确认,未改动原文;Brief 内已替换为"服务商 A/B"等脱敏表述

**外传策略**:
- 是否需要外部检索:否
- 是否上传外部服务:否
- 数据留存策略:本地处理;编译入 Skill 的范本/示例须先按脱敏标准处理(标准待用户定,W9)

**高风险结论复核**:
- 是否涉及最终法律结论:审查意见属具体法律建议(非定稿文书)
- 是否需要执业律师复核:是——高风险(红)项与整份意见书均须执业律师复核后对外发出;编译出的 Skill 同样不替代律师复核

## 六、待确认清单

### 状态判定
- structurally_complete: true(五问均有答案或已如实标注"待确认/单案反推")
- handoff_ready: false(= structurally_complete && blocker 数 = 0,未满足)
- blocker 数: 1
- warning 数: 9

### 阻塞交接缺口(blocker,必须补全才能 handoff_ready)

- [ ] 关键法源原文:本 Skill 将产出具体合同审查结论(具体法律建议),但素材仅含法条名称+条号,无任何可追溯原文(source_url 或 source_file)。请提供四部法律所引条文的权威出处(国家法律法规数据库链接或所内法条库路径),补齐后逐条核验升级 — type: blocker

### 可带警告交接缺口(warning)

- [ ] W1 represented_party 立场:两份样本 + SOP 均为采购方(电商平台)立场反推;请确认是否所有此类业务均为买方立场、有无受服务商委托审查的场景 — type: warning
- [ ] W2 阈值口径:SOP"年金额 > 注册资本 5 倍标红"与样本 A(约 4 倍即提示)不一致;且按年额约 4 倍 / 按 3 年总额约 12 倍,请团队确认计算口径与触发线 — type: warning
- [ ] W3 价款维度实践:SOP 有"首付 > 30% 标黄"阈值,样本 A 预付 50% 却未单列价款意见——确认价款意见是否必须独立成条 — type: warning
- [ ] W4 样本局限:两份样本均为摘要版(无法提取完整结构骨架与字数占比),且刚达"2-3 份同类样本"最低线、类型仅覆盖物流仓配与 SaaS;建议补 1-2 份意见书全文及其他服务类型样本 — type: warning
- [ ] W5 个案数值固化:赔偿上限 12 个月、KPI 连续 3 个月 < 85% 解除、迁移窗口 30 天、SLA 99.5% 退款等均为单案建议值,是否固化为 Skill 默认建议值需确认(避免把个案硬编码为通用规则) — type: warning
- [ ] W6 法源覆盖度:素材未涉及《电子商务法》《数据安全法》等电商采购场景常用法源,是否需要扩充 — type: warning
- [ ] W7 operator 分级:律师与助理是否需要两档深度(助理初筛 + 律师复核),红项复核流程如何嵌入 — type: warning
- [ ] W8 主体核查数据源:SOP 要求核实工商/资质/涉诉,但未提供所用工具或数据渠道(工商公示系统/商业数据库) — type: warning
- [ ] W9 脱敏标准与署名细节:素材中企业名称/金额是否已脱敏;编译入 Skill 的示例按什么脱敏标准;意见书署名是所名还是所名+律师个人,抬头是否因客户而变 — type: warning

四、下一步

本步骤只产出上面的 Brief,不直接生成 Skill 文件。您确认 Brief(尤其补齐法源原文这一 blocker)后,把这份 Brief 交给:

  • 通用 skill-creator(自然语言意图友好),或
  • legal-skill-creator(法律领域编排器,路由决策友好)

即可编译为 SKILL.md / references / scripts。补齐 blocker 前如需强行交接也可以,但下游编出的 Skill 在法条引用上只能标"未经核验",正式审查场景会有风险,不建议。


五、需要您确认的问题(按重要性排序)

  1. (blocker,最优先)法源原文:能否提供《民法典》第 577/563 条、《网络安全法》第 21/42 条、《个人信息保护法》第 13 条的权威出处(国家法律法规数据库 URL 或所内法条库路径)?顺带确认:是否要补《电子商务法》《数据安全法》?
  2. 立场:这类审查是否全部代表电商企业(采购方)?有没有客户是服务商(卖方)的情形?
  3. 阈值口径:注册资本比标红按"年金额"还是"合同总额"算?样本 A 中 4 倍就提示了关注,和 SOP 的 5 倍线如何衔接?
  4. 价款意见:首付/预付超阈值的合同,价款是否必须单独出一条审查意见?
  5. 补充样本:能否再给 1-2 份审查意见书全文(含完整抬头、正文、落款),以及物流/SaaS 之外类型(如 IT 外包、营销服务)的样本?
  6. 数值固化:12 个月赔偿上限、85%/3 个月解除线、30 天迁移窗口、99.5% 退款这些单案数值,要不要作为 Skill 的默认建议值?
  7. 使用分级:律师和助理用同一套深度,还是助理版初筛 + 律师复核两档?红项复核流程怎么走?
  8. 主体核查工具:所里核工商/涉诉用什么渠道(公示系统/企查类工具)?要不要接进 Skill?
  9. 脱敏与署名:素材里的公司名是化名吗?入 Skill 的示例按什么标准脱敏?意见书落款是所名还是所名+律师署名?

您逐条回复后,我更新 Brief 的状态判定(blocker 清零即 handoff_ready),即可交付编译。

Source: SKILL.md on GitHub

1 warning10d3 checks · Risk SAFE
  • Gen Agent Trust Hub10d

    The analysis of the legal-skill-alignment skill reveals a robust security posture focused on the structured alignment of legal knowledge without performing high-risk operations. The skill primarily serves as an instructional framework for generating structured markdown briefs, incorporating significant internal quality controls and de-sensitization protocols. No evidence of malicious patterns such as remote code execution, persistence, or credential exfiltration was detected. Potential risks related to indirect prompt injection are addressed through specific instructions for data de-identification and the use of 'unverified' status for unconfirmed legal sources. The included evaluation documentation demonstrates a high level of testing rigor and integrity checking.

  • Socket10d

    No alerts

  • Snyk10d

    Risk: MEDIUM · 1 issue

Signed by skilld at 9be736d. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 weeks ago
homepage
https://github.com/cat-xierluo/legal-skills
author
杨卫薪律师(微信ywxlaw)
version
1.0.7

README badge

README badge for cat-xierluo/legal-skills/legal-skill-alignment