All skills
cat-xierluo avatar

/opc-legal-counsel

@5912b19

面向 OPC(One Person Company,一人公司 / 单人创业者 + AI 协同)和小微企业经营场景的法律业务分诊与判断技能。用户咨询主体选择、公私分离、联合创始人、融资与激励、合同履约、财税风险、AI 产品、数据与知识产权、用工、监管或争议时使用。负责识别主矛盾、联动风险、行动优先级和升级边界;凡涉及现行法条、效力状态、期限、税率、备案名录、地方政策、办理口径或平台规则,生成结构化检索任务并交由可用法律数据库、MCP 或官方来源核验,不以内置知识冒充最新规则。不要用于替代正式法律意见、深度合同批注、诉讼文书、商标申请、专利分析或纯法规检索。

Use this Skill: https://skilld.dev/gh/cat-xierluo/legal-skills/opc-legal-counsel

This session only. Nothing lands on disk.

referencesai-compliance.md

≈836 tokens on demand. Your agent reads this file only when SKILL.md points to it.

AI 产品业务判断

负责范围

处理 AI 功能角色、开放范围、模型与数据链、生成内容、用户预期、人工控制、投诉和事故响应。

不在本文件保存 AI 法规、备案名单、算法清单、标识细则、监管公告或平台条款;这些内容必须按上线地域和日期外部检索。

先补关键事实

  • AI 仅供内部员工使用,还是面向客户、消费者或公众;
  • 产品是模型提供者、应用提供者、集成商、内容发布者还是受托处理方;
  • 使用自研、开源或第三方模型,模型和接口条款是什么;
  • 输入、训练、检索增强和日志分别涉及什么数据;
  • 输出用于娱乐、办公,还是影响健康、财产、就业、教育等重要利益;
  • 用户能否识别 AI 参与、纠正输出、投诉、退出或转人工;
  • 是否已有错误输出、侵权、泄露、滥用或监管联系。

产品上线七问

  1. 谁负责:向用户提供功能、决定目的和控制关键风险的是谁;
  2. 给谁用:内部、受控客户、未成年人或不特定公众的风险暴露不同;
  3. 做什么决定:辅助建议与自动作出重要决定需要不同控制;
  4. 吃什么数据:输入来源、授权、敏感性、跨主体流动和留存;
  5. 产出什么:内容类型、可预测错误、侵权、误导和安全后果;
  6. 如何控制:过滤、权限、人工复核、回滚、申诉、监测和日志;
  7. 如何证明:版本、提示、模型、数据、测试、用户操作和处置记录能否还原。

风险分层

  • 低暴露:内部辅助、无重要决定、数据受控、有人复核、输出不直接对外;
  • 中暴露:面向特定客户、会进入业务流程、依赖第三方模型或处理客户数据;
  • 高暴露:面向公众、影响重要权益、处理高敏感数据、可生成高风险内容或缺少人工兜底。

分层只用于确定测试和治理强度,不代替法律适用判断。

高频误区

  • 认为调用第三方模型就把全部责任转给上游;
  • 把“测试版”“仅供参考”当作免责;
  • 先收集全部日志和用户内容,再考虑目的与留存;
  • 只做一份用户协议,没有产品控制、投诉和事件流程;
  • 把模型测评当作真实场景安全证明;
  • 产品更新后不重新检查数据、输出和用户预期。

上线前动作

  1. 画出模型、数据、内容、用户和供应商链;
  2. 列出可预见失败及其业务后果;
  3. 设置最小权限、人工复核、停止开关和回滚方案;
  4. 校准宣传、用户提示、投诉与转人工路径;
  5. 审查上游模型、数据、内容和分包合同;
  6. 建立版本、测试、事件、投诉和改进留痕;
  7. 将具体标识、备案、许可和公示义务拆成检索任务。

必须检索的命题

截至上线日期的适用 AI 规则、标识或公示要求、备案登记状态、行业许可、未成年人规则、监管公告、上游模型名单与服务条款、当地或行业特殊要求。

升级条件

产品影响重要权益;处理敏感或大规模数据;已发生泄露、危险输出、广泛投诉或监管关注;使用来源不明模型或数据;准备面向多地或境外提供服务。

Source: SKILL.md on GitHub

No alerts15d3 checks · Risk SAFE
  • Gen Agent Trust Hub15d

    The skill is a structured legal triage and business judgment framework designed for small businesses. It does not contain any malicious code, prompt injections, or unauthorized data access. It follows security best practices by enforcing a strict protocol for external legal data retrieval and using local validation scripts that only rely on the Python standard library.

  • Socket15d

    No alerts

  • Snyk15d

    Risk: LOW · No issues

Signed by skilld at 5912b19. This ties the file your Agent reads to that commit on GitHub. It does not review the instructions.

Last checked against GitHub yesterday.

Activeupdated 2 months ago
homepage
https://github.com/cat-xierluo/legal-skills
author
杨卫薪律师(微信ywxlaw)
version
1.0.2

README badge

README badge for cat-xierluo/legal-skills/opc-legal-counsel