深度合同风险分析(AI法律助手组件)
逐条扫描合同条款,按1-10分评定风险等级,估算财务敞口并给出可直接使用的替换条款文本。
该技能行为边界较窄:读取用户指定的合同文件/URL,仅写入一个 RISK-ANALYSIS.md 文件,无破坏性默认行为,输出中强制包含明确的法律免责声明。扣分项:许可元数据未知、发布者未经验证、URL 抓取未说明数据流向与外部传输影响、无回滚或覆盖确认机制。
指令自洽、步骤清晰、输出模板完整,正常路径(happy path)合理。扣分项:无测试、无针对损坏文件/不可达 URL/非英文合同的错误处理说明;1-10 风险打分为主观判断,缺乏可复现的确定性标准,失败反馈机制薄。
触发条件明确(/legal risks <file>),适用场景(合同逐条风险分析)与能力描述基本匹配。扣分项:未声明不适用边界(如非合同文本、非普通法体系、非英语司法辖区),无中文支持,依赖 Anthropic API,未评估中国大陆网络可达性;文件路径未验证存在与否。
SKILL.md 结构清晰、有 frontmatter 和命令说明。扣分项:仓库许可未知、无版本号与变更日志、无已知局限披露(如对管辖法的准确度限制)、无 FAQ 与故障排查;README 以营销话术为主('60秒'、$10,000+ 等未注明来源的数字),维护责任与更新路径不明。
输出模板专业完整(风险矩阵、隐藏风险、优先级清单、替代条款语言),替代条款建议超出一般人工阅读的边际价值。扣分项:静态审阅无法验证输出可直接可用;'财务敞口估算'易产生看似精确实则无依据的数字,可能需要大量人工核改;无任何代表性输出证据。
仅有作者声明与 README 营销数字(82%、67%、$300-$500/小时等)均无引用来源;无测试、无 CI 证据、无第三方执行记录;风险评分方法无外部标准佐证。仅可审计的一手材料是 SKILL.md 本身。
- 输出为 AI 生成内容,不可替代执业律师审查;财务敞口估算尤其不可直接采信。
- 通过 URL 抓取合同会将文本发送至 Anthropic API,涉及机密合同的敏感数据外流风险,请自行评估保密义务。
- 风险评分为模型主观判断,同一合同可能得出不同分数,缺乏可复现标准。
- 仓库许可未知,商用前请确认授权条款。
- 无中文支持,且依赖 Anthropic API,中国大陆用户需确认网络可达性。
这个 Skill 能做什么,适合哪些场景?
这是 zubair-trabzada 的 ai-legal-claude 仓库(共14个技能)中的一个独立技能,位于 skills/legal-risks/SKILL.md,通过 /legal risks <file> 命令触发。它对合同进行逐条风险评分,主动挖掘定义陷阱、交叉引用陷阱、自动续约条款等常被忽略的隐藏风险,并为每条高危条款提供英文原文引用、通俗解释、财务影响估算和平衡的替代条款。最终生成一份结构化的 RISK-ANALYSIS.md 报告,内置法律免责声明。它不是律师,输出仅用于信息参考,签署前仍需咨询执业律师。
接受文件路径、URL 或直接粘贴的合同文本;识别合同类型(SaaS、雇佣、NDA、MSA、SOW、租赁、供应商协议等)、当事方、生效日期和管辖法律。对每一条款按11个风险类别(财务敞口、责任转移、限制性条款、自动续约陷阱、IP归属过度等)打1-10分;专门搜索定义部分地雷、交叉引用陷阱、隐藏例外、无限期存续条款、引用并入文件、定义漂移等六类隐藏风险模式。对5分以上的条款输出原文引用、风险类别、分数、风险指示符、通俗解释、财务敞口估算和具体替代条款文本,最终写入 RISK-ANALYSIS.md,包含风险矩阵、总财务敞口、Top 5 优先修复项和风险分布统计。
- 自由职业者在签署客户合同前,快速定位不利条款和潜在财务风险
- 小企业主在签署供应商或SaaS协议前,检查是否有无上限责任或自动续约陷阱
- AI自动化代理商把合同风险分析作为付费服务提供给客户(README 称单次审查可收费500-1500美元,但该定价属于整个技能集的宣传口径)
- 谈判前生成带替代条款文本的修复优先级清单,用于与对方律师逐条讨价还价
- 任何人拿到一份英文合同,需要把法律术语翻译成日常语言并量化最坏情况下的金钱风险
这个 Skill 有哪些优点和局限?
- 方法论非常具体:11个明确的风险类别、6类隐藏风险模式,而非笼统的'帮你审合同'
- 强制输出结构:原文引用+通俗解释+财务估算+替代条款,每条风险都可核对
- 明确要求不夸大风险:条款没问题就说没问题,并建议从未起草方视角审查
- 报告内置醒目的法律免责声明,定位清晰(信息参考而非法律意见)
- 纯提示词技能,无外部脚本依赖(PDF生成属于兄弟技能 legal-report-pdf)
- AI输出不构成法律意见,不能替代执业律师,跨法域差异无法保证
- 仓库无许可证信息(License: unknown),商业使用存在授权不确定性
- 无测试套件、无已知用户验证记录,分析质量未经验证
- 依赖 Claude Code 特有的斜杠命令和 Read/WebFetch 工具引用,移植到其他平台需少量改写
- README 中的效率与成本数据(60秒审查、省下$300-500/小时)是营销口径,非可验证事实
如何安装这个 Skill?
安装整个技能集:curl -fsSL https://raw.githubusercontent.com/zubair-trabzada/ai-legal-claude/main/install.sh | bash —— 一条命令安装全部14个技能、5个agent和PDF脚本。仓库未单独说明只安装 legal-risks 这一个技能的手动步骤;手动方式应是把 skills/legal-risks/ 文件夹放入 Claude Code 的技能目录(源文件未明确该目录路径)。许可证未标注。
如何使用这个 Skill?
在 Claude Code 中运行 /legal risks <file>,其中 <file> 可以是:文件路径(用 Read 工具读取)、合同文档的 URL(用 WebFetch 获取)、或直接粘贴的合同文本。技能会自动分析并在输入文件同目录(或当前工作目录)生成 RISK-ANALYSIS.md。
这个 Skill 与同类方案有什么区别?
同一仓库中的 /legal review 是旗舰命令,使用5个并行agent并输出0-100合同安全分;本技能(/legal risks)更专注——单一agent做更深的逐条风险评分和隐藏风险挖掘。仓库未提及其他第三方竞品。