Skip to main content

Tutorial 09: Custom Legal Skills, Hooks & Agents

Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.

Deckt abClaude: geprüftChatGPT / Codex: EntwurfGrok Bot: geprüft

Was sich seit dem Schreiben geändert hatLetzte Prüfung: 27. Juni 2026 · 23
  1. Claude-Hook- und Plugin-Kontrollen

    Claude Code 2.1.195 ergänzt CLAUDE_CODE_DISABLE_MOUSE_CLICKS, korrigiert Hook Matcher mit Bindestrich-Identifiers auf exact match, verbessert macOS- und CJK-Voice-Dictation, verlangt explicit install consent für external plugins, die nur per project settings aktiviert sind, in allen loader paths, korrigiert /plugin enable/disable bei unterschiedlichen package- und marketplace-Namen und verbessert background-agent persistence, restart behavior, Linux voice diagnostics, claude agents completed lists und die remote-session provisioning checklist. Die allowlistete Claude Code Action bündelt nun Claude Code 2.1.195 und Agent SDK 0.3.195.

    Empfohlene Maßnahme: Testen Sie hyphenated Hook- und MCP-Matcher-Regeln, external plugin consent, /plugin enablement, background-agent restart und persistence, remote-session provisioning, terminal mouse policy, voice-dictation Annahmen und gepinnte Claude-Code-Action-Versionen erneut, bevor unbeaufsichtigte Legal-Repositories Clientdaten verarbeiten.

    Quellen: Claude Code changelog · Claude Code Action 2.1.195 bump commit

  2. Codex Remote GA und Claude-Kontrollen

    OpenAIs Codex-Changelog vom 25. Juni meldet Codex Remote als generally available, um Arbeit aus der ChatGPT-Mobile-App auf einem verbundenen Mac- oder Windows-Host zu starten oder fortzusetzen, mit authenticated one-to-one QR pairing für jedes Mobilgerät und jeden Host. Codex CLI 0.142.2 nutzt für MCP tools standardmäßig tool search, wenn unterstützt, ergänzt system-proxy support für macOS-Authentifizierungsclients, dark-mode plugin logos, bessere safety-buffering UI und Fixes für remote plugin catalogs, abgelaufene Bedrock-Credential-Hinweise und remote stdio MCP working directories. Claude Code 2.1.193 ergänzt autoMode.classifyAllShell, auto-mode denial reasons in transcripts und UI, ein assistant-response OpenTelemetry event, MCP-auth startup notices, background-shell memory-pressure reaping, background-agent fixes, automatischen MCP headersHelper reconnect nach 401/403 und plugin auto-rename handling. Die allowlistete Claude Code Action bündelt nun Claude Code 2.1.193 und Agent SDK 0.3.193.

    Empfohlene Maßnahme: Testen Sie mobile remote pairing, Connected-Host-Approval-Policy, DigitalOcean-Workspace-Provisioning, MCP tool-search behavior, macOS proxy authentication, Plugin-Katalog- und Logo-Metadaten, Bedrock credential recovery, remote stdio MCP path handling, Claude auto-mode shell classification, denial logging, OpenTelemetry export scope, MCP auth reconnects, background-agent cleanup und gepinnte Claude-Code-Action-Versionen erneut, bevor unbeaufsichtigte Legal-Repositories Clientdaten verarbeiten.

    Quellen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit

  3. Claude Code Credential- und MCP-Kontrollen

    Claude Code 2.1.187 ergänzt sandbox.credentials, damit sandboxed commands keine Credential-Dateien und geheimen Environment-Variablen lesen, setzt org-konfigurierte Model-Restriktionen in Model-Auswahlflächen durch, behebt Structured-Output-Loops, bricht hängende Remote-MCP-Aufrufe ohne Antwort ab, verbessert Subagent-Depth-Tracking und Cleanup geleakter Worktrees und macht das GitHub-Actions-Workflow-Setup in /install-github-app optional. Die allowlistete Claude Code Action bündelt nun Claude Code 2.1.187 und Agent SDK 0.3.187.

    Empfohlene Maßnahme: Testen Sie Credential-Datei- und Secret-Environment-Blocking, Org-Model-Restriktionen, Structured-Output-Schemas, Remote-MCP-Idle-Timeouts, Subagent-Depth-Caps, Worktree-Cleanup, GitHub-App-Installationsoptionen und gepinnte Claude-Code-Action-Versionen erneut, bevor unbeaufsichtigte Workflows Clientdaten-Repositories berühren.

    Quellen: Claude Code changelog · Claude Code Action 2.1.187 bump commit

  4. Claude verbessert MCP und Managed Settings

    Claude Code 2.1.191 korrigiert den Refresh von Managed Settings, merkt sich für die aktuelle Session erlaubte Sandbox-Network-Hosts, wiederholt transiente MCP-Capability-Discovery- und OAuth-Requests, verbessert MCP 404-Diagnosen und verhindert, dass gestoppte Background Agents wieder starten. Die allowlistete Claude Code Action bündelt nun standardmäßig Claude Code 2.1.191 und Agent SDK 0.3.191.

    Empfohlene Maßnahme: Für Legal Automation sollten Sie die Claude-Code-Action-Version mit 2.1.191 pinnen, MDM- oder File-Policy-Refresh erneut testen, dokumentieren, welche Sandbox-Network-Hosts pro Session genehmigt werden dürfen, und MCP Health Checks plus OAuth Recovery prüfen, bevor Agents auf Client-Data- Repositories arbeiten.

    Quellen: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit

  5. Claude Action filtert späte Reviews

    Ein allowlisted Claude-Code-Action-Commit filtert Pull-Request-Reviews und Inline-Review-Kommentare nun auf den authorized trigger time, analog zum bestehenden Filter für Issue/PR-Kommentare und Bodies. Der Fix schließt eine TOCTOU-Lücke, bei der Reviews oder Inline-Kommentare nach dem Trigger in Claudes Prompt gerendert werden konnten.

    Empfohlene Maßnahme: Für Legal-PR-Agents sollten Sie die Action-Version mit diesem Fix pinnen, Review-Threads nach dem Trigger als nicht vertrauenswürdiges Referenzmaterial behandeln, Checkout-Credentials nicht persistent halten und ein menschliches Merge-Gate verlangen, bevor Agent-Änderungen auf Client-Data-Repositories angewendet werden.

    Quellen: Claude Code Action trigger-time review filtering commit

  6. Codex-Remote-Ausführung und Claude-Zuverlässigkeitskontrollen

    OpenAIs Codex-CLI-0.141.0-Changelog vom 18. Juni ergänzt authentifizierte, Ende-zu-Ende-verschlüsselte Noise-Relay-Kanäle für Remote-Executors, erhält executor-native Arbeitsverzeichnisse und Shells, aktiviert ausgewählte Plugin-stdio-MCP-Server pro Thread, verbessert App-Server-Child-Thread- und Rate-Limit-Credit-APIs, ergänzt TUI-Prompt-Auto-Resolution und behebt Hook-, Plugin-Routing-, Windows-Sandbox-, SQLite-WAL-Reset- und TLS-Enterprise-Proxy-Probleme. Claude Code 2.1.181 ergänzt /config key=value, opt-in sandbox.allowAppleEvents, bessere API-Retries, sicherere Writes auf Netzwerk-/Cloud-Ordnern, MCP-tools/list-Fehleranzeige und Claude Code Action installiert nun 2.1.181.

    Empfohlene Maßnahme: Prüfen Sie für Legal-Teams Remote-Executor-Vertrauen, Arbeitsverzeichnisgrenzen, Shell-Policy, plugin-ausgewählte MCP-Server, Hook-Bypass-Entscheidungen, Windows-Sandbox-Credentials, SQLite-Session-Stores, Enterprise-TLS-Inspection, Claude-Apple-Events-Rechte, Cloud-Ordner-Writes, MCP-Health-Reporting und GitHub-Action-Version-Pins, bevor unbeaufsichtigte Agents an Clientdaten-Repositories arbeiten.

    Quellen: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit

  7. Codex-Regionalrollout und Claude-Zuverlässigkeitsfixes

    OpenAIs Codex-Changelog vom 16. Juni sagt, dass Computer Use, die Codex Chrome Extension, Memories und die Chronicle Research Preview im EWR, UK und der Schweiz ausgerollt werden; Memories ist dort standardmäßig deaktiviert. Claude Code 2.1.179 behebt Mid-Stream-Verbindungsabbrüche, große Linux-Sandbox-Read-Rule-Globs, Remote-Session-Background-Task-Status, Subagent-Transcript-/Focus-Probleme und Remote-Plugin-Ladeperformance; die allowlisted Claude Code Action wurde ebenfalls auf 2.1.179 angehoben.

    Empfohlene Maßnahme: Für Legal-Teams in diesen Regionen: Nutzerzustimmung, Device-Policy, angemeldeten Chrome-Kontext, Memory-Defaults, Chronicle-Opt-in-Scope, Sandbox-Dateiregeln, Partial-Output-Audit-Trails, Background-Task-Status, Subagent-Transcript-Review und gepinnte Claude-Action-Version vor Clientdaten-Workflows prüfen.

    Quellen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit

  8. Codex-Nutzungskontrollen und Claude-Berechtigungsregeln

    OpenAIs Codex-CLI-0.140.0-Changelog vom 15. Juni ergänzt /usage-Ansichten für Token-Aktivität, permanente Sitzungs-Löschung, Claude-Code-Import, einheitliche Datei-/Plugin-/Skill-Mentions, verwaltete Bedrock-API-Key-Authentifizierung, verschlüsselte CLI/MCP-OAuth-Credential-Speicherung, MCP-Startup- und OAuth-Reliability-Fixes sowie Remote-Plugin-Installationsfixes. Claude Code 2.1.178 ergänzt parameterbasierte Berechtigungsregeln, verschachtelte .claude/skills, Closest-Directory-Settings, Auto-Mode-Review für Subagent-Spawns und Fixes für MCP-Subagent-disallowedTools.

    Empfohlene Maßnahme: Prüfen Sie für Legal-Teams Token-Usage-Auditnachweise, Sitzungsaufbewahrung und Löschpolicy, importierte Claude-Code-Projekteinstellungen, Bedrock/API-Credentials, OAuth-Speicherung, Plugin-Herkunft, verschachtelte Skill-Priorität, parameterbasierte Tool-Regeln, Subagent-Auto-Mode-Review und MCP-Deny-Regeln, bevor Repository-Agents auf Clientdatensystemen laufen.

    Quellen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit

  9. Claude Action verschärft Allowed-Tools-Parsing

    Allowlisted Claude-Code-Action-Commits beheben zwei claude_args-Parsing-Lücken: nicht gequotete scoped Bash-Regeln wie Bash(gh:*) konnten zu breiterem Bash-Zugriff werden, und die MCP-Server-Installation konnte bei mehreren Werten oder Kommentarzeilen vom vom SDK geparsten --allowedTools-Grant abweichen.

    Empfohlene Maßnahme: Für Legal-Repository-Automationen sollten scoped Tool-Regeln gequotet, --allowedTools-Blöcke frei von auskommentierten Grants gehalten, die Action-Version gepinnt und die MCP-Server-Installation gegen die tatsächlich gewährten Tools geprüft werden, bevor Workflows Clientdaten-Repositories bearbeiten.

    Quellen: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment

  10. Codex-Browser-Debugging und Claude-Action-Zuverlässigkeit

    OpenAIs Codex-app-26.609-Changelog vom 11. Juni ergänzt Developer mode für Browser use über Chrome DevTools Protocol, /init im App Composer, Computer-Use-Erweiterung und Windows-Per-App-Zugriffskontrollen, Usage-Limit-Guidance, Plugin-Management-Verbesserungen und einen Fix, damit scheduled automations den gewählten approval mode einhalten. Allowlisted Claude-Code-Action-Commits heben Claude Code außerdem auf 2.1.175, erhalten geerbte Auth-Umgebungsvariablen bei leeren Inputs und verhindern, dass SDK-Workflows nach einer terminal result message hängen bleiben.

    Empfohlene Maßnahme: Prüfen Sie für Legal-Teams Browser-Developer-mode-Autorisierung, erfasste Console-/Netzwerkdaten, Computer-Use-App-Scope, Approval Modes geplanter Automationen, Plugin-Herkunft, Claude-Action-Credential-Priorität und Workflow-Timeout-Handling, bevor Agents auf Repositories mit Clientdaten laufen.

    Quellen: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit

  11. Guardrail- und Claude-Workflow-Kontrollen aktualisiert

    Der OpenAI-API-Changelog vom 4. Juni ergänzt Moderation-Scores für Responses- und Chat-Completions-Generierungsanfragen; Claude Code 2.1.163 ergänzt verwaltete Minimal- und Maximalversionen, /plugin list, Hook-Continuation-Kontext, MCP-Session-ID-Kontinuität und mehrere Korrekturen für Berechtigungen, Hintergrundsitzungen und Windows; Claude Code 2.1.165 ist ein Reliability-Release.

    Empfohlene Maßnahme: Protokollieren Sie in Legal-Workflows Inline-Moderation-Ergebnisse ohne sensiblen Prompt-Text zu speichern, behalten Sie anwaltliche Prüfung für Rechtsfolgerungen bei, pinnen Sie Claude-Code-Versionen über Managed Settings, prüfen Sie aktivierte Plugins mit /plugin list und testen Sie Hook-/MCP-Verhalten vor unbeaufsichtigter Arbeit mit Clientdaten erneut.

    Quellen: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update

  12. Codex Sites und Identitätskontrollen für Claude-Workflows

    OpenAIs Codex-Changelog vom 2. Juni ergänzt Sites Preview in der Codex-App, iOS-Codex-Kontrollen für Face ID oder Passcode-Sperre, Queue- oder Steer-Defaults, Windows-SSH-Verbindungen, /side <prompt> und Host-/Task-Zuverlässigkeitsfixes. Der OpenAI-API-Changelog stellt eligible Container-Sessions außerdem auf Minutenabrechnung mit fünf Minuten Mindestdauer um; ein allowlisted Claude-Code-Action-Commit ergänzt Workload-Identity-Federation-Inputs im Base Action und erfordert GitHub OIDC write permission für OIDC-Token-Austausch.

    Empfohlene Maßnahme: Prüfen Sie für Legal-Workflows Hosted-Site-Scope, Umgebungsvariablen und Secrets, Mobile-Device-Policy, Windows-SSH-Vertrauen, Container-Session-Kostenkontrollen, GitHub-OIDC-Berechtigungen, Federation-Rule-Ownership und statische Credential-Fallbacks, bevor Codex Sites oder Claude Actions auf Clientdatensystemen laufen.

    Quellen: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit

  13. Codex- und Claude-Agent-Betrieb aktualisiert

    Codex CLI 0.131.0 ergänzt reichere TUI-Steuerung, einheitliche Datei-/Plugin-/Skill-Mentions, Plugin-Marketplace-Befehle, Remote-Control-Support, das Python-SDK-Paket openai-codex und codex doctor; Claude Code 2.1.144 ergänzt Resume für Hintergrundsitzungen und behebt Plugin-, MCP-, Headless-, Remote-Login- und Hintergrundagent-Probleme.

    Empfohlene Maßnahme: Für Legal-Repositories sollten Agent-CLI-Versionen vor dem Rollout gepinnt und getestet werden; prüfen Sie Plugin-Abhängigkeiten, MCP-Paginierung/Toollisten, Remote-Login-Policy, Hintergrundsitzungs-Isolation, Python-SDK-Paketnamen und Diagnoseausgaben vor unbeaufsichtigten oder clientdatenbezogenen Workflows.

    Quellen: OpenAI Codex changelog · Claude Code changelog

  14. Remote-Codex- und Claude-Agent-Kontrollen für Legal-Workflows

    OpenAIs Codex-Changelog ergänzt mobilen Remote-Zugriff über einen verbundenen Mac sowie Guidance zu Hooks, Access Tokens und Enterprise-Setup; Claude Code 2.1.143 verschärft Plugin-, Worktree-, Hook-, Hintergrundsitzungs- und Windows-Verhalten.

    Empfohlene Maßnahme: Prüfen Sie vor Remote- oder Hintergrundarbeit durch Legal-Agents den vertrauenswürdigen Host, Token-Scope, Plugin-Abhängigkeiten, Worktree-Isolationsmodus, MCP-Einstellungen, Hook-Stopp-Policy und menschliches Review-Gate.

    Quellen: OpenAI Codex changelog · Claude Code release notes

  15. Hook-, Plugin- und Agent-Kontrollen in Claude Code 2.1.141

    Claude Code 2.1.141 ergänzt Terminal-Sequence-Ausgaben für Hooks, HTTPS-Plugin-Cloning, workspace-scoped Federation, Agent-Listen nach Verzeichnis, Feedback-Bundles mit aktuellen Sessions und Berechtigungsfixes für Background Agents.

    Empfohlene Maßnahme: Testen Sie für Legal-Workflows Hooks erneut, die Benachrichtigungen oder Terminal-Titel setzen, nutzen Sie HTTPS-Plugin-Installationen ohne SSH-Keys, begrenzen Sie Agent-Audits mit claude agents --cwd und prüfen Sie, dass Background Agents den beabsichtigten Berechtigungsmodus behalten.

    Quellen: Claude Code changelog · Claude Code Action 2.1.141 dependency update

  16. Claude Code 2.1.139 aktualisiert Agent-, Hook- und MCP-Kontrollen

    Claude Code 2.1.139 ergänzt Agent View, /goal, direkte Hook-Argument-Ausführung, PostToolUse-Fortsetzung, MCP-Projektverzeichnis-Umgebung und Subagent-Telemetrie-Header.

    Empfohlene Maßnahme: Testen Sie vor Claude-Code-Einsatz in Mandats- oder privilegierten Workflows Hooks, MCP-Konfigurationen und zielgesteuerte Sessions in einer Sandbox mit Audit-Logging und menschlicher Prüfung erneut.

    Quellen: Claude Code changelog · Claude Code action bump

  17. Codex Auto-review und Repair-Loop-Guidance für Legal-Repositories

    OpenAI erweiterte die Codex-Auto-review-Dokumentation und veröffentlichte Cookbook-Beispiele für iterative Repair- und Agent-Improvement-Loops mit Traces und Evals.

    Empfohlene Maßnahme: Behandeln Sie Auto-review als zusätzliches Approval-Signal, nicht als rechtliche Freigabe; halten Sie Sandbox-Grenzen, Eval-Kriterien, Quellenprüfungen und menschliche Diff-Prüfung explizit.

    Quellen: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook

  18. OpenAI-Dokumentationsupdate zu Modellen, Plänen und Responses API

    OpenAI-Dokumente betonen aktuelle GPT-5.5/GPT-5.4-Modelle, aktualisierte ChatGPT-Planbezeichnungen und die Responses API mit integrierten Tools für neue API-Workflows.

    Empfohlene Maßnahme: Vermeiden Sie bei Legal-Workflows veraltete GPT-4- oder Festpreisempfehlungen; prüfen Sie Modell, Plan, Tools, Aufbewahrung und Review-Kontrollen vor client-facing Piloten.

    Quellen: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool

  19. Claude Code 2.1.133 verbessert Automationszuverlässigkeit

    Claude Code ergänzt Worktree-Basissteuerung, effort-aware Hooks, verwaltete Sandbox-Einstellungen und Fixes für MCP OAuth, Subagent-Skill-Erkennung und parallele Sitzungen.

    Empfohlene Maßnahme: Legen Sie bei Legal-Automation-Agents das Worktree-Verhalten bewusst fest und testen Sie Hooks, MCP-Auth und Subagent-Skill-Erkennung vor Produktion erneut.

    Quellen: Claude Code changelog

  20. Codex-App-Automation-Backfill für Legal-Workflows

    Die Codex-Dokumentation betont wiederkehrende App-Automationen, verknüpfte Repo-Worktrees, Browserberechtigungen, Subagents, Plugins und CLI-Sandbox- oder Approval-Profile.

    Empfohlene Maßnahme: Legen Sie vor unbeaufsichtigten Legal-Agents Sandbox und Approval fest, halten Sie Source-Allowlists explizit und nutzen Sie prüfbare PRs.

    Quellen: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing

  21. OpenAI Realtime und Codex-Plugin aktualisiert

    OpenAI hat Realtime 2, Streaming-Übersetzung und -Transkription sowie das OpenAI Developers Plugin für Codex veröffentlicht.

    Empfohlene Maßnahme: Prüfen Sie bei Intake- oder mehrsprachigen Voice-Workflows die Realtime-Modell- und API-Dokumentation vor client-facing Piloten.

    Quellen: OpenAI API changelog

  22. Claude-Code-Automationsmuster für juristische Inhalte

    Claude Code GitHub Actions unterstützt geplante und ereignisgesteuerte Workflows, inklusive Skills und promptgesteuerter Automation zur Pflege der Tutorialqualität.

    Empfohlene Maßnahme: Halten Sie Claude-Tutorials vor Übersetzungswellen am aktuellen Verhalten von GitHub Action und Skills ausgerichtet.

    Quellen: Claude Code GitHub Actions · Claude Code overview

  23. Täglicher Codex-Automationszyklus für Legal-AI-Tutorials

    Wir ergänzen einen quellenbasierten Automationsablauf, der Codex- und Claude-Änderungen prüft, Tutorial-Updates vorschlägt und genehmigte Änderungen an Übersetzungsagenten übergibt.

    Empfohlene Maßnahme: Nutzen Sie die Update-Seite, um Änderungen, geprüfte Quellen und zu aktualisierende Tutorials zu verfolgen.

    Quellen: Codex Automations · Codex Skills · Codex internet access

Was Sie lernen werden

Quick Reference: Claude Code Commands

Official Claude Code terminal screenshot showing Claude running in a command-line workflow

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.

# Skills (filesystem locations)
~/.claude/skills/           # Personal custom skills
.claude/skills/             # Project custom skills
 
# Hooks
/hooks                      # Open hooks manager in Claude Code
 
# Plugin hooks
${CLAUDE_PLUGIN_ROOT}/hooks/hooks.json
 
# Debugging
claude --help

Quellen

Weiterführende Lektüre

Dieses Tutorial zeigt Ihnen, wie Sie benutzerdefinierte Legal-Skills erstellen, Sicherheitsprüfungen (Hooks) hinzufügen und Multi-Agent-Workflows ausführen. Ein gewisses technisches Grundverständnis ist erforderlich.

Expertenniveau

Entwicklungskenntnisse empfohlen. Geschätzte Zeit: 120 Minuten.

Lernziele

Am Ende dieses Tutorials werden Sie:

  • den Coding-Agent-Stack in Claude Code und Codex verstehen (Skills, Hooks, Subagents, Plugins)
  • benutzerdefinierte Legal-Skills für die Workflows Ihrer Kanzlei erstellen
  • Hooks für Qualitätskontrolle und Compliance erstellen
  • Multi-Agent-Systeme für komplexe rechtliche Aufgaben einsetzen

Teil 1: Den Coding-Agent-Stack verstehen

Claude Code und Codex verwenden dieselben fünf Bausteine. Die Dateiformate unterscheiden sich; das rechtliche Design nicht.

Offizieller Claude-Code-Screenshot mit Claude in einem Code-Editor-Workflow

Offizieller Claude-Screenshot aus Claude Code. Für Repositories mit Legal-Workflows sollten Claude-Code-Aufgaben mit Berechtigungsgrenzen, Hook-Prüfungen und überprüfbaren Diffs kombiniert werden.

CLAUDE CODE STACK (docs checked 2026-09-02)

├── SKILLS        SKILL.md folders in ~/.claude/skills/ or .claude/skills/;
│                 Claude loads them when relevant or you run /skill-name
├── HOOKS         Commands, HTTP endpoints, MCP tools or prompts that run at
│                 lifecycle events, configured in settings.json
├── SUBAGENTS     Markdown agents in .claude/agents/ or ~/.claude/agents/
│                 with their own tools, model and permission mode
├── MCP SERVERS   External tool connections (Tutorial 07)
└── PLUGINS       .claude-plugin/plugin.json + skills/, agents/, hooks/, .mcp.json

Warum das für den Rechtsbereich wichtig ist

ComponentLegal Application
SkillsPlaybooks, Prüfverfahren und Drafting-Standards kodifizieren
HooksCompliance durchsetzen, unbefugte Handlungen verhindern, Audit-Logging
SubagentsDokumentenprüfung und Recherchetätigkeiten parallelisieren
PluginsKanzlei-Workflows zur Verteilung paketieren

Was sind Skills?

Skills sind spezialisierte Anweisungen, die in einer SKILL.md-Datei mit unterstützenden Ressourcen gespeichert werden. Anders als ein einmaliger Prompt bleibt ein Skill bestehen und wird aktiviert, wenn die Aufgabe seiner Beschreibung entspricht. Sowohl Claude Code als auch Codex verwenden dasselbe SKILL.md-Layout (Codex folgt dem offenen Standard Agent Skills), sodass ein Skill-Ordner für beide Tools verwendet werden kann.

Struktur der Skill-Datei

your-skill/
├── SKILL.md          # Main instructions (required)
├── examples/         # Example inputs/outputs
│   ├── good-review.md
│   └── bad-review.md
├── templates/        # Document templates
│   ├── nda-template.docx
│   └── redline-template.docx
└── resources/        # Reference materials
    ├── playbook.json
    └── clause-library.md

Einen Skill zur Vertragsprüfung erstellen

Schritt 1: Skill-Verzeichnis erstellen

mkdir -p ~/.claude/skills/contract-review   # personal; use .claude/skills/ in a repo to share
cd ~/.claude/skills/contract-review

Schritt 2: SKILL.md schreiben

# Contract Review Skill
 
## Purpose
Dieser Skill bietet umfassende Fähigkeiten zur Vertragsprüfung,
ausgerichtet an den Standardpraktiken von [Firm Name].
 
## Activation
Aktivieren Sie diesen Skill, wenn:
- der Benutzer ein Vertragsdokument hochlädt
- der Benutzer "contract review" oder Ähnliches erwähnt
- der Benutzer auf bestimmte Vertragstypen verweist (NDA, MSA, SaaS usw.)
 
## Process
 
### Step 1: Classification
Vor der Analyse identifizieren:
1. **Contract Type**: NDA, MSA, SaaS, License, Services usw.
2. **Our Role**: Welche Partei vertreten wir?
3. **Counterparty Profile**: Enterprise, Mid-Market, Startup?
4. **Deal Tier**: Geschätzter Wert und strategische Bedeutung
 
### Step 2: Document Processing
- Lesen Sie den gesamten Vertrag, bevor Sie eine Analyse bereitstellen
- Notieren Sie alle definierten Begriffe und ihre Definitionen
- Identifizieren Sie anwendbares Recht und Streitbeilegung
- Erfassen Sie Klauselstruktur und Querverweise
 
### Step 3: Playbook Application
Wenden Sie die Positionen aus `resources/playbook.json` an:
- Vergleichen Sie jede Klausel mit der Standardposition
- Identifizieren Sie Abweichungen und bewerten Sie deren Schwere
- Notieren Sie fehlende erforderliche Bestimmungen
 
### Step 4: Risk Assessment
Für jedes Problem:
- Weisen Sie eine Schwere zu: RED | YELLOW | GREEN
- Erläutern Sie die praktische geschäftliche Auswirkung
- Berücksichtigen Sie das Zusammenspiel mit anderen Klauseln
 
### Step 5: Redline Generation
Für RED- und YELLOW-Themen:
- Geben Sie konkrete alternative Formulierungen an
- Verweisen Sie, falls anwendbar, auf die Clause Library
- Erläutern Sie die Begründung für die Änderungen
 
### Step 6: Output Generation
Strukturieren Sie die Antwort wie folgt:
1. Executive Summary (3-5 Sätze)
2. Tabelle der Deal-Parameter
3. Klausel-für-Klausel-Analyse
4. Risikobewertung und Eskalationsempfehlung
5. Verhandlungsprioritäten
6. Fragen an das Business-Team
 
## Clause Library
Verwenden Sie `resources/clause-library.md` für freigegebene Formulierungen.
 
## Examples
Siehe Verzeichnis `examples/` für gute und schlechte Prüfbeispiele.
 
## Calibration Notes
- Schwellenwerte für Haftungsobergrenzen im Januar 2026 aktualisiert
- Neue Anforderungen an die Datenverarbeitung gemäß GDPR-Änderungen
- Aktualisierte AI/ML-Klauselsprache erforderlich
 
## Quality Requirements
- Never provide legal advice without qualification
- Kennzeichnen Sie jede Klausel, die eine jurisdiktionsbezogene Verifizierung erfordert
- Weisen Sie darauf hin, wenn das Playbook bestimmte Bedingungen nicht abdeckt
- Empfehlen Sie eine Eskalation bei Deals über 500.000 USD

Schritt 3: Playbook-Ressource erstellen

resources/playbook.json:

{
  "contract_types": {
    "SaaS_Customer": {
      "liability": {
        "standard": "12 months fees",
        "minimum": "total contract value",
        "carve_outs": ["indemnification", "data_breach", "confidentiality", "IP", "gross_negligence", "willful_misconduct"]
      },
      "indemnification": {
        "required_vendor": ["IP_infringement", "data_breach", "security_failure"],
        "acceptable_exclusions": ["customer_modifications", "third_party_components_with_notice"]
      },
      "data": {
        "ownership": "customer",
        "vendor_rights": "service_delivery_only",
        "prohibited_uses": ["AI_training", "analytics", "marketing", "sale"],
        "retention_limit": "30_days_post_termination"
      }
    }
  },
  "severity_matrix": {
    "RED": [
      "unlimited_customer_liability",
      "no_vendor_indemnity",
      "data_used_for_AI_training",
      "no_termination_for_convenience"
    ],
    "YELLOW": [
      "liability_cap_below_12_months",
      "narrow_indemnity_carveouts",
      "60_plus_day_termination_notice"
    ]
  }
}

Schritt 4: Clause Library erstellen

resources/clause-library.md:

# Approved Clause Language Library
 
## Limitation of Liability
 
### Standard Mutual Cap
"EACH PARTY'S TOTAL LIABILITY ARISING OUT OF OR RELATED TO THIS
AGREEMENT SHALL NOT EXCEED THE FEES PAID OR PAYABLE BY CUSTOMER
IN THE TWELVE (12) MONTHS PRECEDING THE CLAIM."
 
### Uncapped Carve-Outs Addition
"THE FOREGOING LIMITATION SHALL NOT APPLY TO: (A) EITHER PARTY'S
INDEMNIFICATION OBLIGATIONS; (B) BREACH OF SECTION [DATA SECURITY];
(C) BREACH OF CONFIDENTIALITY OBLIGATIONS; (D) EITHER PARTY'S
GROSS NEGLIGENCE OR WILLFUL MISCONDUCT; OR (E) CUSTOMER'S PAYMENT
OBLIGATIONS."
 
## Data Ownership
 
### Customer Ownership Clause
"As between the parties, Customer retains all right, title, and
interest in and to Customer Data. Vendor acquires no rights in
Customer Data except the limited license granted herein."
 
### No AI Training Clause
"Vendor shall not use Customer Data or any derivatives thereof
to train, develop, or improve any machine learning model,
artificial intelligence system, or similar technology."
 
[Continue with additional clauses...]

Schritt 5: Installieren und testen

# Discovered from ~/.claude/skills/ (personal) and .claude/skills/ (project).
# Add a `description` line to the SKILL.md frontmatter so Claude knows when to use it.
# Start a new session, then test:
claude "I need to review a software agreement"
# or invoke it explicitly:
/contract-review

Teil 3: Compliance-Hooks erstellen

Was sind Hooks?

Hooks sind Skripte (oder MCP-Tools), die an bestimmten Punkten im Lebenszyklus des Agenten ausgeführt werden. Claude Code und Codex verwenden dieselben zentralen Ereignisnamen:

Hinweis für den Produktiveinsatz: Hooks können einen Workflow blockieren oder verändern. Testen Sie sie in einer Sandbox mit den tatsächlichen Berechtigungen, Aufwandsstufen und MCP-Servern, bevor Sie sie bei Mandaten oder privilegierten Dokumenten einsetzen.

Claude Code 2.1.139 ergänzt ein Hook-Feld args im Exec-Format sowie continueOnBlock für PostToolUse. Bevorzugen Sie Argumente im Exec-Format für Hooks, die Dateipfade oder Aktenkennungen erhalten, da sie Probleme mit Shell-Quoting vermeiden. Verwenden Sie continueOnBlock nur, wenn der Ablehnungsgrund des Hooks sicher an das Modell zurückgegeben werden kann und keine privilegierten oder vertraulichen Tatsachen offenlegt.

Hook TypeTrigger PointUse Case
PreToolUseBevor ein Tool ausgeführt wirdGefährliche Aktionen blockieren
PostToolUseNachdem ein Tool abgeschlossen istAudit-Logging
SessionStartWenn eine Sitzung beginntKontext laden
UserPromptSubmitVor der Prompt-VerarbeitungInhalte filtern
StopWenn der Agent seine Antwort beendetQualitätsprüfungen

Zweck: Verhindern, dass der Agent unbefugte Änderungen an privilegierten Dokumenten vornimmt.

Schritt 1: Hook-Verzeichnis erstellen

mkdir -p ~/.claude/hooks

Schritt 2: Hook-Skripte erstellen

~/.claude/hooks/pretool-privileged-guard.sh:

#!/usr/bin/env bash
set -euo pipefail
 
input="$(cat)"
tool_name="$(jq -r '.tool_name // ""' <<<"$input")"
path_value="$(jq -r '.tool_input.file_path // .tool_input.path // ""' <<<"$input")"
 
if [[ "$tool_name" =~ ^(Read|Write|Edit)$ ]] && \
   ([[ "$path_value" == *"/Privileged/"* ]] || [[ "$path_value" == *"/Attorney-Client/"* ]]); then
  jq -n '{
    hookSpecificOutput: {
      hookEventName: "PreToolUse",
      permissionDecision: "deny",
      permissionDecisionReason: "Privileged folder access requires explicit user approval."
    }
  }'
  exit 0
fi
 
exit 0

~/.claude/hooks/posttool-audit-log.sh:

#!/usr/bin/env bash
set -euo pipefail
 
mkdir -p "$HOME/.claude/logs"
input="$(cat)"
echo "$input" >> "$HOME/.claude/logs/legal-hooks-audit.jsonl"
exit 0

Schritt 3: Hook konfigurieren

~/.claude/settings.json (benutzerweit) oder .claude/settings.json (projektweit, teilbar):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-privileged-guard.sh\""
          }
        ]
      }
    ],
    "PostToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/posttool-audit-log.sh\""
          }
        ]
      }
    ]
  }
}

Weitere Hook-Anwendungsfälle

Citation Verification Hook (Stop):

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/stop-citation-warning.sh\""
          }
        ]
      }
    ]
  }
}

Confidentiality Check Hook:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "WebSearch|WebFetch",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-confidentiality-check.sh\""
          }
        ]
      }
    ]
  }
}

Sub-Agents verstehen

Beide Agenten können Subagents starten, um bestimmte Aufgaben zu bearbeiten:

  • Parallelisierung: Mehrere Dokumente werden gleichzeitig geprüft
  • Spezialisierung: Verschiedene Agenten für verschiedene Aufgaben
  • Isolierung: Getrennter Kontext für getrennte Analysen

Definieren Sie einen Subagent als Markdown-Datei mit Frontmatter (name, description, optional tools, model, permissionMode) in .claude/agents/ für das Projekt oder ~/.claude/agents/ für alle Projekte und nennen Sie ihn dann in Ihrem Prompt oder per @-Mention (subagents docs, geprüft am 2026-09-02). Claude Code 2.1.141 ergänzt claude agents --cwd <path>, um die Sitzungsübersicht auf ein Verzeichnis zu begrenzen, und im Hintergrund mit /bg gestartete Agents behalten den aktuellen Berechtigungsmodus bei. Prüfen Sie, ob Hintergrundsitzungen die beabsichtigte Berechtigungsposition beibehalten, bevor Sie Aufgaben mit privilegierten Dokumenten oder Repository-Schreibzugriff zuweisen.

Beispiel: Parallele Due-Diligence-Prüfung

// Due Diligence Multi-Agent Workflow
 
const agents = [
  {
    name: 'contract-reviewer',
    task: 'Review all customer agreements',
    folder: '/DD/Contracts/Customers',
    instructions: 'Apply customer agreement playbook'
  },
  {
    name: 'ip-reviewer',
    task: 'Review all IP agreements',
    folder: '/DD/Contracts/IP',
    instructions: 'Apply IP agreement playbook'
  },
  {
    name: 'employment-reviewer',
    task: 'Review all employment agreements',
    folder: '/DD/Contracts/Employment',
    instructions: 'Apply employment agreement playbook'
  },
  {
    name: 'litigation-reviewer',
    task: 'Analyze all pending litigation',
    folder: '/DD/Litigation',
    instructions: 'Assess litigation exposure and reserves'
  }
];
 
// Spawn all agents in parallel
const results = await Promise.all(
  agents.map(agent =>
    claude.spawnAgent({
      name: agent.name,
      prompt: `${agent.task} in ${agent.folder}. ${agent.instructions}.
               Output findings in structured JSON format.`,
      timeout: 30 * 60 * 1000 // 30 minute timeout
    })
  )
);
 
// Synthesize results
const synthesis = await claude.prompt(`
  I've received due diligence findings from ${agents.length} specialized reviewers.
 
  ${results.map((r, i) => `
  ## ${agents[i].name} Findings:
  ${r.output}
  `).join('\n')}
 
  Please synthesize into:
  1. Executive Summary of DD findings
  2. Critical issues requiring immediate attention
  3. Risk matrix by category
  4. Recommended deal adjustments
  5. Items requiring seller disclosure
`);

Beispiel: Recherche- + Draft-Workflow

// Legal Research + Drafting Multi-Agent Workflow
 
async function researchAndDraft(topic, jurisdiction, outputType) {
  // Stage 1: Research Agent
  const research = await claude.spawnAgent({
    name: 'legal-researcher',
    prompt: `Research ${topic} under ${jurisdiction} law.
             Use available legal research tools (Midpage, CourtListener).
             Provide comprehensive analysis with citations.
             Format as structured legal memorandum outline.`,
    tools: ['midpage', 'courtlistener', 'webSearch']
  });
 
  // Stage 2: Draft Agent (uses research output)
  const draft = await claude.spawnAgent({
    name: 'legal-drafter',
    prompt: `Based on this research:
             ${research.output}
 
             Draft a ${outputType} addressing ${topic}.
             Include all relevant citations.
             Follow firm style guide.`,
    context: research.output
  });
 
  // Stage 3: Review Agent
  const review = await claude.spawnAgent({
    name: 'quality-reviewer',
    prompt: `Review this draft for:
             1. Legal accuracy
             2. Citation completeness
             3. Style compliance
             4. Missing analysis
 
             Draft:
             ${draft.output}`,
    context: draft.output
  });
 
  return {
    research: research.output,
    draft: draft.output,
    review: review.output
  };
}

Teil 5: Skills in Plugins paketieren

Plugin-Struktur

legal-contract-plugin/
├── .claude-plugin/
│   └── plugin.json       # Manifest: name, description, version
├── skills/
│   └── contract-review/
│       └── SKILL.md      # Skills become /legal-contract-plugin:contract-review
├── agents/               # Subagent definitions
├── hooks/
│   └── hooks.json        # Event handlers
├── .mcp.json             # MCP server config
└── README.md

Nur plugin.json gehört in .claude-plugin/; alles andere liegt im Plugin-Root (plugins docs, geprüft am 2026-09-02).

Plugin-Manifest und Hooks

Manifest-Schemata entwickeln sich weiter; verwenden Sie die offizielle Referenz für die aktuellen Felder. Ein minimales hooks/hooks.json funktioniert in beiden Tools:

{
  "description": "Legal compliance checks",
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "${CLAUDE_PLUGIN_ROOT}/hooks/pretool-privileged-guard.sh"
          }
        ]
      }
    ]
  }
}

Installieren und verteilen

# Local development (session-scoped); /reload-plugins picks up edits
claude --plugin-dir /absolute/path/to/legal-contract-plugin
claude plugin validate ./legal-contract-plugin
 
# Marketplace install (recommended for team rollout)
/plugin marketplace add your-org/your-marketplace
claude plugin install legal-contract-review@your-marketplace --scope project
 
# Lifecycle operations
claude plugin enable legal-contract-review@your-marketplace --scope project
claude plugin update legal-contract-review@your-marketplace --scope project

Für Umgebungen ohne GitHub-SSH-Schlüssel ergänzt Claude Code 2.1.141 CLAUDE_CODE_PLUGIN_PREFER_HTTPS, sodass GitHub-Plugin-Quellen über HTTPS geklont werden können. Enterprise-Teams, die Workload Identity Federation verwenden, können außerdem ANTHROPIC_WORKSPACE_ID setzen, um erzeugte Tokens auf einen bestimmten Workspace zu begrenzen, wenn die Federation-Regel mehr als einen Workspace abdeckt.


Teil 6: Sicherheitsaspekte

Skill-Sicherheit

  • Quellenverifizierung: Installieren Sie Skills nur aus vertrauenswürdigen Quellen
  • Code Review: Prüfen Sie allen Hook-Code vor der Bereitstellung
  • Keine Mandantendaten: Nehmen Sie niemals Mandantendaten in Skill-Dateien auf
  • Versionskontrolle: Verfolgen Sie Änderungen an Skills
  • Zugriffskontrolle: Begrenzen Sie, wer Kanzlei-Skills ändern darf

Datenschutz

// Example: UserPromptSubmit sanitization hook (conceptual)
{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/userprompt-sanitize.sh\""
          }
        ]
      }
    ]
  }
}

Compliance-Anforderungen

  • Skills von der IT-Sicherheit geprüft
  • Hooks in einer Sandbox-Umgebung getestet
  • Audit-Logging aktiviert
  • Trennung von Mandantendaten verifiziert
  • Zugriffskontrollen konfiguriert
  • Backup-Verfahren dokumentiert

Jetzt umsetzen

  • Erstellen Sie einen benutzerdefinierten Skill für einen der Prüfprozesse Ihrer Kanzlei
  • Fügen Sie mindestens eine Sicherheitsprüfung (Hook) für Compliance oder Audit-Logging hinzu
  • Testen Sie einen Multi-Agent-Workflow für parallele Dokumentenverarbeitung
  • Dokumentieren Sie Ihren Skill, damit Ihr Team ihn verwenden kann
  • Ziehen Sie in Betracht, ihn zur Verteilung als Plugin zu paketieren

Verwandt