Tutorial 09: Custom Legal Skills, Hooks & Agents
Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.
Deckt abClaude: geprüftChatGPT / Codex: EntwurfGrok Bot: geprüft
Was sich seit dem Schreiben geändert hatLetzte Prüfung: 27. Juni 2026 · 23
- Claude-Hook- und Plugin-Kontrollen
Claude Code 2.1.195 ergänzt
CLAUDE_CODE_DISABLE_MOUSE_CLICKS, korrigiert Hook Matcher mit Bindestrich-Identifiers auf exact match, verbessert macOS- und CJK-Voice-Dictation, verlangt explicit install consent für external plugins, die nur per project settings aktiviert sind, in allen loader paths, korrigiert/pluginenable/disable bei unterschiedlichen package- und marketplace-Namen und verbessert background-agent persistence, restart behavior, Linux voice diagnostics,claude agentscompleted lists und die remote-session provisioning checklist. Die allowlistete Claude Code Action bündelt nun Claude Code 2.1.195 und Agent SDK 0.3.195.Empfohlene Maßnahme: Testen Sie hyphenated Hook- und MCP-Matcher-Regeln, external plugin consent,
/pluginenablement, background-agent restart und persistence, remote-session provisioning, terminal mouse policy, voice-dictation Annahmen und gepinnte Claude-Code-Action-Versionen erneut, bevor unbeaufsichtigte Legal-Repositories Clientdaten verarbeiten.Quellen: Claude Code changelog · Claude Code Action 2.1.195 bump commit
- Codex Remote GA und Claude-Kontrollen
OpenAIs Codex-Changelog vom 25. Juni meldet Codex Remote als generally available, um Arbeit aus der ChatGPT-Mobile-App auf einem verbundenen Mac- oder Windows-Host zu starten oder fortzusetzen, mit authenticated one-to-one QR pairing für jedes Mobilgerät und jeden Host. Codex CLI 0.142.2 nutzt für MCP tools standardmäßig tool search, wenn unterstützt, ergänzt system-proxy support für macOS-Authentifizierungsclients, dark-mode plugin logos, bessere safety-buffering UI und Fixes für remote plugin catalogs, abgelaufene Bedrock-Credential-Hinweise und remote stdio MCP working directories. Claude Code 2.1.193 ergänzt
autoMode.classifyAllShell, auto-mode denial reasons in transcripts und UI, ein assistant-response OpenTelemetry event, MCP-auth startup notices, background-shell memory-pressure reaping, background-agent fixes, automatischen MCPheadersHelperreconnect nach 401/403 und plugin auto-rename handling. Die allowlistete Claude Code Action bündelt nun Claude Code 2.1.193 und Agent SDK 0.3.193.Empfohlene Maßnahme: Testen Sie mobile remote pairing, Connected-Host-Approval-Policy, DigitalOcean-Workspace-Provisioning, MCP tool-search behavior, macOS proxy authentication, Plugin-Katalog- und Logo-Metadaten, Bedrock credential recovery, remote stdio MCP path handling, Claude auto-mode shell classification, denial logging, OpenTelemetry export scope, MCP auth reconnects, background-agent cleanup und gepinnte Claude-Code-Action-Versionen erneut, bevor unbeaufsichtigte Legal-Repositories Clientdaten verarbeiten.
Quellen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit
- Claude Code Credential- und MCP-Kontrollen
Claude Code 2.1.187 ergänzt
sandbox.credentials, damit sandboxed commands keine Credential-Dateien und geheimen Environment-Variablen lesen, setzt org-konfigurierte Model-Restriktionen in Model-Auswahlflächen durch, behebt Structured-Output-Loops, bricht hängende Remote-MCP-Aufrufe ohne Antwort ab, verbessert Subagent-Depth-Tracking und Cleanup geleakter Worktrees und macht das GitHub-Actions-Workflow-Setup in/install-github-appoptional. Die allowlistete Claude Code Action bündelt nun Claude Code 2.1.187 und Agent SDK 0.3.187.Empfohlene Maßnahme: Testen Sie Credential-Datei- und Secret-Environment-Blocking, Org-Model-Restriktionen, Structured-Output-Schemas, Remote-MCP-Idle-Timeouts, Subagent-Depth-Caps, Worktree-Cleanup, GitHub-App-Installationsoptionen und gepinnte Claude-Code-Action-Versionen erneut, bevor unbeaufsichtigte Workflows Clientdaten-Repositories berühren.
Quellen: Claude Code changelog · Claude Code Action 2.1.187 bump commit
- Claude verbessert MCP und Managed Settings
Claude Code 2.1.191 korrigiert den Refresh von Managed Settings, merkt sich für die aktuelle Session erlaubte Sandbox-Network-Hosts, wiederholt transiente MCP-Capability-Discovery- und OAuth-Requests, verbessert MCP 404-Diagnosen und verhindert, dass gestoppte Background Agents wieder starten. Die allowlistete Claude Code Action bündelt nun standardmäßig Claude Code 2.1.191 und Agent SDK 0.3.191.
Empfohlene Maßnahme: Für Legal Automation sollten Sie die Claude-Code-Action-Version mit 2.1.191 pinnen, MDM- oder File-Policy-Refresh erneut testen, dokumentieren, welche Sandbox-Network-Hosts pro Session genehmigt werden dürfen, und MCP Health Checks plus OAuth Recovery prüfen, bevor Agents auf Client-Data- Repositories arbeiten.
Quellen: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit
- Claude Action filtert späte Reviews
Ein allowlisted Claude-Code-Action-Commit filtert Pull-Request-Reviews und Inline-Review-Kommentare nun auf den authorized trigger time, analog zum bestehenden Filter für Issue/PR-Kommentare und Bodies. Der Fix schließt eine TOCTOU-Lücke, bei der Reviews oder Inline-Kommentare nach dem Trigger in Claudes Prompt gerendert werden konnten.
Empfohlene Maßnahme: Für Legal-PR-Agents sollten Sie die Action-Version mit diesem Fix pinnen, Review-Threads nach dem Trigger als nicht vertrauenswürdiges Referenzmaterial behandeln, Checkout-Credentials nicht persistent halten und ein menschliches Merge-Gate verlangen, bevor Agent-Änderungen auf Client-Data-Repositories angewendet werden.
Quellen: Claude Code Action trigger-time review filtering commit
- Codex-Remote-Ausführung und Claude-Zuverlässigkeitskontrollen
OpenAIs Codex-CLI-0.141.0-Changelog vom 18. Juni ergänzt authentifizierte, Ende-zu-Ende-verschlüsselte Noise-Relay-Kanäle für Remote-Executors, erhält executor-native Arbeitsverzeichnisse und Shells, aktiviert ausgewählte Plugin-stdio-MCP-Server pro Thread, verbessert App-Server-Child-Thread- und Rate-Limit-Credit-APIs, ergänzt TUI-Prompt-Auto-Resolution und behebt Hook-, Plugin-Routing-, Windows-Sandbox-, SQLite-WAL-Reset- und TLS-Enterprise-Proxy-Probleme. Claude Code 2.1.181 ergänzt
/config key=value, opt-insandbox.allowAppleEvents, bessere API-Retries, sicherere Writes auf Netzwerk-/Cloud-Ordnern, MCP-tools/list-Fehleranzeige und Claude Code Action installiert nun 2.1.181.Empfohlene Maßnahme: Prüfen Sie für Legal-Teams Remote-Executor-Vertrauen, Arbeitsverzeichnisgrenzen, Shell-Policy, plugin-ausgewählte MCP-Server, Hook-Bypass-Entscheidungen, Windows-Sandbox-Credentials, SQLite-Session-Stores, Enterprise-TLS-Inspection, Claude-Apple-Events-Rechte, Cloud-Ordner-Writes, MCP-Health-Reporting und GitHub-Action-Version-Pins, bevor unbeaufsichtigte Agents an Clientdaten-Repositories arbeiten.
Quellen: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit
- Codex-Regionalrollout und Claude-Zuverlässigkeitsfixes
OpenAIs Codex-Changelog vom 16. Juni sagt, dass Computer Use, die Codex Chrome Extension, Memories und die Chronicle Research Preview im EWR, UK und der Schweiz ausgerollt werden; Memories ist dort standardmäßig deaktiviert. Claude Code 2.1.179 behebt Mid-Stream-Verbindungsabbrüche, große Linux-Sandbox-Read-Rule-Globs, Remote-Session-Background-Task-Status, Subagent-Transcript-/Focus-Probleme und Remote-Plugin-Ladeperformance; die allowlisted Claude Code Action wurde ebenfalls auf 2.1.179 angehoben.
Empfohlene Maßnahme: Für Legal-Teams in diesen Regionen: Nutzerzustimmung, Device-Policy, angemeldeten Chrome-Kontext, Memory-Defaults, Chronicle-Opt-in-Scope, Sandbox-Dateiregeln, Partial-Output-Audit-Trails, Background-Task-Status, Subagent-Transcript-Review und gepinnte Claude-Action-Version vor Clientdaten-Workflows prüfen.
Quellen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit
- Codex-Nutzungskontrollen und Claude-Berechtigungsregeln
OpenAIs Codex-CLI-0.140.0-Changelog vom 15. Juni ergänzt
/usage-Ansichten für Token-Aktivität, permanente Sitzungs-Löschung, Claude-Code-Import, einheitliche Datei-/Plugin-/Skill-Mentions, verwaltete Bedrock-API-Key-Authentifizierung, verschlüsselte CLI/MCP-OAuth-Credential-Speicherung, MCP-Startup- und OAuth-Reliability-Fixes sowie Remote-Plugin-Installationsfixes. Claude Code 2.1.178 ergänzt parameterbasierte Berechtigungsregeln, verschachtelte.claude/skills, Closest-Directory-Settings, Auto-Mode-Review für Subagent-Spawns und Fixes für MCP-Subagent-disallowedTools.Empfohlene Maßnahme: Prüfen Sie für Legal-Teams Token-Usage-Auditnachweise, Sitzungsaufbewahrung und Löschpolicy, importierte Claude-Code-Projekteinstellungen, Bedrock/API-Credentials, OAuth-Speicherung, Plugin-Herkunft, verschachtelte Skill-Priorität, parameterbasierte Tool-Regeln, Subagent-Auto-Mode-Review und MCP-Deny-Regeln, bevor Repository-Agents auf Clientdatensystemen laufen.
Quellen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit
- Claude Action verschärft Allowed-Tools-Parsing
Allowlisted Claude-Code-Action-Commits beheben zwei
claude_args-Parsing-Lücken: nicht gequotete scoped Bash-Regeln wieBash(gh:*)konnten zu breiterem Bash-Zugriff werden, und die MCP-Server-Installation konnte bei mehreren Werten oder Kommentarzeilen vom vom SDK geparsten--allowedTools-Grant abweichen.Empfohlene Maßnahme: Für Legal-Repository-Automationen sollten scoped Tool-Regeln gequotet,
--allowedTools-Blöcke frei von auskommentierten Grants gehalten, die Action-Version gepinnt und die MCP-Server-Installation gegen die tatsächlich gewährten Tools geprüft werden, bevor Workflows Clientdaten-Repositories bearbeiten.Quellen: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment
- Codex-Browser-Debugging und Claude-Action-Zuverlässigkeit
OpenAIs Codex-app-26.609-Changelog vom 11. Juni ergänzt Developer mode für Browser use über Chrome DevTools Protocol,
/initim App Composer, Computer-Use-Erweiterung und Windows-Per-App-Zugriffskontrollen, Usage-Limit-Guidance, Plugin-Management-Verbesserungen und einen Fix, damit scheduled automations den gewählten approval mode einhalten. Allowlisted Claude-Code-Action-Commits heben Claude Code außerdem auf 2.1.175, erhalten geerbte Auth-Umgebungsvariablen bei leeren Inputs und verhindern, dass SDK-Workflows nach einer terminal result message hängen bleiben.Empfohlene Maßnahme: Prüfen Sie für Legal-Teams Browser-Developer-mode-Autorisierung, erfasste Console-/Netzwerkdaten, Computer-Use-App-Scope, Approval Modes geplanter Automationen, Plugin-Herkunft, Claude-Action-Credential-Priorität und Workflow-Timeout-Handling, bevor Agents auf Repositories mit Clientdaten laufen.
Quellen: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit
- Guardrail- und Claude-Workflow-Kontrollen aktualisiert
Der OpenAI-API-Changelog vom 4. Juni ergänzt Moderation-Scores für Responses- und Chat-Completions-Generierungsanfragen; Claude Code 2.1.163 ergänzt verwaltete Minimal- und Maximalversionen,
/plugin list, Hook-Continuation-Kontext, MCP-Session-ID-Kontinuität und mehrere Korrekturen für Berechtigungen, Hintergrundsitzungen und Windows; Claude Code 2.1.165 ist ein Reliability-Release.Empfohlene Maßnahme: Protokollieren Sie in Legal-Workflows Inline-Moderation-Ergebnisse ohne sensiblen Prompt-Text zu speichern, behalten Sie anwaltliche Prüfung für Rechtsfolgerungen bei, pinnen Sie Claude-Code-Versionen über Managed Settings, prüfen Sie aktivierte Plugins mit
/plugin listund testen Sie Hook-/MCP-Verhalten vor unbeaufsichtigter Arbeit mit Clientdaten erneut.Quellen: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update
- Codex Sites und Identitätskontrollen für Claude-Workflows
OpenAIs Codex-Changelog vom 2. Juni ergänzt Sites Preview in der Codex-App, iOS-Codex-Kontrollen für Face ID oder Passcode-Sperre, Queue- oder Steer-Defaults, Windows-SSH-Verbindungen,
/side <prompt>und Host-/Task-Zuverlässigkeitsfixes. Der OpenAI-API-Changelog stellt eligible Container-Sessions außerdem auf Minutenabrechnung mit fünf Minuten Mindestdauer um; ein allowlisted Claude-Code-Action-Commit ergänzt Workload-Identity-Federation-Inputs im Base Action und erfordert GitHub OIDC write permission für OIDC-Token-Austausch.Empfohlene Maßnahme: Prüfen Sie für Legal-Workflows Hosted-Site-Scope, Umgebungsvariablen und Secrets, Mobile-Device-Policy, Windows-SSH-Vertrauen, Container-Session-Kostenkontrollen, GitHub-OIDC-Berechtigungen, Federation-Rule-Ownership und statische Credential-Fallbacks, bevor Codex Sites oder Claude Actions auf Clientdatensystemen laufen.
Quellen: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit
- Codex- und Claude-Agent-Betrieb aktualisiert
Codex CLI 0.131.0 ergänzt reichere TUI-Steuerung, einheitliche Datei-/Plugin-/Skill-Mentions, Plugin-Marketplace-Befehle, Remote-Control-Support, das Python-SDK-Paket
openai-codexundcodex doctor; Claude Code 2.1.144 ergänzt Resume für Hintergrundsitzungen und behebt Plugin-, MCP-, Headless-, Remote-Login- und Hintergrundagent-Probleme.Empfohlene Maßnahme: Für Legal-Repositories sollten Agent-CLI-Versionen vor dem Rollout gepinnt und getestet werden; prüfen Sie Plugin-Abhängigkeiten, MCP-Paginierung/Toollisten, Remote-Login-Policy, Hintergrundsitzungs-Isolation, Python-SDK-Paketnamen und Diagnoseausgaben vor unbeaufsichtigten oder clientdatenbezogenen Workflows.
Quellen: OpenAI Codex changelog · Claude Code changelog
- Remote-Codex- und Claude-Agent-Kontrollen für Legal-Workflows
OpenAIs Codex-Changelog ergänzt mobilen Remote-Zugriff über einen verbundenen Mac sowie Guidance zu Hooks, Access Tokens und Enterprise-Setup; Claude Code 2.1.143 verschärft Plugin-, Worktree-, Hook-, Hintergrundsitzungs- und Windows-Verhalten.
Empfohlene Maßnahme: Prüfen Sie vor Remote- oder Hintergrundarbeit durch Legal-Agents den vertrauenswürdigen Host, Token-Scope, Plugin-Abhängigkeiten, Worktree-Isolationsmodus, MCP-Einstellungen, Hook-Stopp-Policy und menschliches Review-Gate.
Quellen: OpenAI Codex changelog · Claude Code release notes
- Hook-, Plugin- und Agent-Kontrollen in Claude Code 2.1.141
Claude Code 2.1.141 ergänzt Terminal-Sequence-Ausgaben für Hooks, HTTPS-Plugin-Cloning, workspace-scoped Federation, Agent-Listen nach Verzeichnis, Feedback-Bundles mit aktuellen Sessions und Berechtigungsfixes für Background Agents.
Empfohlene Maßnahme: Testen Sie für Legal-Workflows Hooks erneut, die Benachrichtigungen oder Terminal-Titel setzen, nutzen Sie HTTPS-Plugin-Installationen ohne SSH-Keys, begrenzen Sie Agent-Audits mit
claude agents --cwdund prüfen Sie, dass Background Agents den beabsichtigten Berechtigungsmodus behalten.Quellen: Claude Code changelog · Claude Code Action 2.1.141 dependency update
- Claude Code 2.1.139 aktualisiert Agent-, Hook- und MCP-Kontrollen
Claude Code 2.1.139 ergänzt Agent View,
/goal, direkte Hook-Argument-Ausführung, PostToolUse-Fortsetzung, MCP-Projektverzeichnis-Umgebung und Subagent-Telemetrie-Header.Empfohlene Maßnahme: Testen Sie vor Claude-Code-Einsatz in Mandats- oder privilegierten Workflows Hooks, MCP-Konfigurationen und zielgesteuerte Sessions in einer Sandbox mit Audit-Logging und menschlicher Prüfung erneut.
Quellen: Claude Code changelog · Claude Code action bump
- Codex Auto-review und Repair-Loop-Guidance für Legal-Repositories
OpenAI erweiterte die Codex-Auto-review-Dokumentation und veröffentlichte Cookbook-Beispiele für iterative Repair- und Agent-Improvement-Loops mit Traces und Evals.
Empfohlene Maßnahme: Behandeln Sie Auto-review als zusätzliches Approval-Signal, nicht als rechtliche Freigabe; halten Sie Sandbox-Grenzen, Eval-Kriterien, Quellenprüfungen und menschliche Diff-Prüfung explizit.
Quellen: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook
- OpenAI-Dokumentationsupdate zu Modellen, Plänen und Responses API
OpenAI-Dokumente betonen aktuelle GPT-5.5/GPT-5.4-Modelle, aktualisierte ChatGPT-Planbezeichnungen und die Responses API mit integrierten Tools für neue API-Workflows.
Empfohlene Maßnahme: Vermeiden Sie bei Legal-Workflows veraltete GPT-4- oder Festpreisempfehlungen; prüfen Sie Modell, Plan, Tools, Aufbewahrung und Review-Kontrollen vor client-facing Piloten.
Quellen: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool
- Claude Code 2.1.133 verbessert Automationszuverlässigkeit
Claude Code ergänzt Worktree-Basissteuerung, effort-aware Hooks, verwaltete Sandbox-Einstellungen und Fixes für MCP OAuth, Subagent-Skill-Erkennung und parallele Sitzungen.
Empfohlene Maßnahme: Legen Sie bei Legal-Automation-Agents das Worktree-Verhalten bewusst fest und testen Sie Hooks, MCP-Auth und Subagent-Skill-Erkennung vor Produktion erneut.
Quellen: Claude Code changelog
- Codex-App-Automation-Backfill für Legal-Workflows
Die Codex-Dokumentation betont wiederkehrende App-Automationen, verknüpfte Repo-Worktrees, Browserberechtigungen, Subagents, Plugins und CLI-Sandbox- oder Approval-Profile.
Empfohlene Maßnahme: Legen Sie vor unbeaufsichtigten Legal-Agents Sandbox und Approval fest, halten Sie Source-Allowlists explizit und nutzen Sie prüfbare PRs.
Quellen: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing
- OpenAI Realtime und Codex-Plugin aktualisiert
OpenAI hat Realtime 2, Streaming-Übersetzung und -Transkription sowie das OpenAI Developers Plugin für Codex veröffentlicht.
Empfohlene Maßnahme: Prüfen Sie bei Intake- oder mehrsprachigen Voice-Workflows die Realtime-Modell- und API-Dokumentation vor client-facing Piloten.
Quellen: OpenAI API changelog
- Claude-Code-Automationsmuster für juristische Inhalte
Claude Code GitHub Actions unterstützt geplante und ereignisgesteuerte Workflows, inklusive Skills und promptgesteuerter Automation zur Pflege der Tutorialqualität.
Empfohlene Maßnahme: Halten Sie Claude-Tutorials vor Übersetzungswellen am aktuellen Verhalten von GitHub Action und Skills ausgerichtet.
Quellen: Claude Code GitHub Actions · Claude Code overview
- Täglicher Codex-Automationszyklus für Legal-AI-Tutorials
Wir ergänzen einen quellenbasierten Automationsablauf, der Codex- und Claude-Änderungen prüft, Tutorial-Updates vorschlägt und genehmigte Änderungen an Übersetzungsagenten übergibt.
Empfohlene Maßnahme: Nutzen Sie die Update-Seite, um Änderungen, geprüfte Quellen und zu aktualisierende Tutorials zu verfolgen.
Quellen: Codex Automations · Codex Skills · Codex internet access
Was Sie lernen werden
Quick Reference: Claude Code Commands

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.
Quellen
- Agent Skills Overview (Claude Docs)
- Agent Skills Quickstart (Claude Docs)
- Agent Skills Best Practices (Claude Docs)
- Use Skills in Claude Code
- Hooks Reference (Claude Code Docs)
- Create custom subagents (Claude Code Docs)
- Connect Claude Code to tools via MCP
- Plugins Reference (Claude Code Docs)
Weiterführende Lektüre
Dieses Tutorial zeigt Ihnen, wie Sie benutzerdefinierte Legal-Skills erstellen, Sicherheitsprüfungen (Hooks) hinzufügen und Multi-Agent-Workflows ausführen. Ein gewisses technisches Grundverständnis ist erforderlich.
Expertenniveau
Entwicklungskenntnisse empfohlen. Geschätzte Zeit: 120 Minuten.
Lernziele
Am Ende dieses Tutorials werden Sie:
- den Coding-Agent-Stack in Claude Code und Codex verstehen (Skills, Hooks, Subagents, Plugins)
- benutzerdefinierte Legal-Skills für die Workflows Ihrer Kanzlei erstellen
- Hooks für Qualitätskontrolle und Compliance erstellen
- Multi-Agent-Systeme für komplexe rechtliche Aufgaben einsetzen
Teil 1: Den Coding-Agent-Stack verstehen
Claude Code und Codex verwenden dieselben fünf Bausteine. Die Dateiformate unterscheiden sich; das rechtliche Design nicht.

Offizieller Claude-Screenshot aus Claude Code. Für Repositories mit Legal-Workflows sollten Claude-Code-Aufgaben mit Berechtigungsgrenzen, Hook-Prüfungen und überprüfbaren Diffs kombiniert werden.
Warum das für den Rechtsbereich wichtig ist
| Component | Legal Application |
|---|---|
| Skills | Playbooks, Prüfverfahren und Drafting-Standards kodifizieren |
| Hooks | Compliance durchsetzen, unbefugte Handlungen verhindern, Audit-Logging |
| Subagents | Dokumentenprüfung und Recherchetätigkeiten parallelisieren |
| Plugins | Kanzlei-Workflows zur Verteilung paketieren |
Teil 2: Benutzerdefinierte Legal-Skills erstellen
Was sind Skills?
Skills sind spezialisierte Anweisungen, die in einer SKILL.md-Datei mit unterstützenden Ressourcen gespeichert werden. Anders als ein einmaliger Prompt bleibt ein Skill bestehen und wird aktiviert, wenn die Aufgabe seiner Beschreibung entspricht. Sowohl Claude Code als auch Codex verwenden dasselbe SKILL.md-Layout (Codex folgt dem offenen Standard Agent Skills), sodass ein Skill-Ordner für beide Tools verwendet werden kann.
Struktur der Skill-Datei
Einen Skill zur Vertragsprüfung erstellen
Schritt 1: Skill-Verzeichnis erstellen
Schritt 2: SKILL.md schreiben
Schritt 3: Playbook-Ressource erstellen
resources/playbook.json:
Schritt 4: Clause Library erstellen
resources/clause-library.md:
Schritt 5: Installieren und testen
Teil 3: Compliance-Hooks erstellen
Was sind Hooks?
Hooks sind Skripte (oder MCP-Tools), die an bestimmten Punkten im Lebenszyklus des Agenten ausgeführt werden. Claude Code und Codex verwenden dieselben zentralen Ereignisnamen:
Hinweis für den Produktiveinsatz: Hooks können einen Workflow blockieren oder verändern. Testen Sie sie in einer Sandbox mit den tatsächlichen Berechtigungen, Aufwandsstufen und MCP-Servern, bevor Sie sie bei Mandaten oder privilegierten Dokumenten einsetzen.
Claude Code 2.1.139 ergänzt ein Hook-Feld args im Exec-Format sowie continueOnBlock für PostToolUse. Bevorzugen Sie Argumente im Exec-Format für Hooks, die Dateipfade oder Aktenkennungen erhalten, da sie Probleme mit Shell-Quoting vermeiden. Verwenden Sie continueOnBlock nur, wenn der Ablehnungsgrund des Hooks sicher an das Modell zurückgegeben werden kann und keine privilegierten oder vertraulichen Tatsachen offenlegt.
| Hook Type | Trigger Point | Use Case |
|---|---|---|
PreToolUse | Bevor ein Tool ausgeführt wird | Gefährliche Aktionen blockieren |
PostToolUse | Nachdem ein Tool abgeschlossen ist | Audit-Logging |
SessionStart | Wenn eine Sitzung beginnt | Kontext laden |
UserPromptSubmit | Vor der Prompt-Verarbeitung | Inhalte filtern |
Stop | Wenn der Agent seine Antwort beendet | Qualitätsprüfungen |
Beispiel für einen Legal-Compliance-Hook
Zweck: Verhindern, dass der Agent unbefugte Änderungen an privilegierten Dokumenten vornimmt.
Schritt 1: Hook-Verzeichnis erstellen
Schritt 2: Hook-Skripte erstellen
~/.claude/hooks/pretool-privileged-guard.sh:
~/.claude/hooks/posttool-audit-log.sh:
Schritt 3: Hook konfigurieren
~/.claude/settings.json (benutzerweit) oder .claude/settings.json (projektweit, teilbar):
Weitere Hook-Anwendungsfälle
Citation Verification Hook (Stop):
Confidentiality Check Hook:
Teil 4: Multi-Agent-Legal-Workflows
Sub-Agents verstehen
Beide Agenten können Subagents starten, um bestimmte Aufgaben zu bearbeiten:
- Parallelisierung: Mehrere Dokumente werden gleichzeitig geprüft
- Spezialisierung: Verschiedene Agenten für verschiedene Aufgaben
- Isolierung: Getrennter Kontext für getrennte Analysen
Definieren Sie einen Subagent als Markdown-Datei mit Frontmatter (name, description, optional tools, model, permissionMode) in .claude/agents/ für das Projekt oder ~/.claude/agents/ für alle Projekte und nennen Sie ihn dann in Ihrem Prompt oder per @-Mention (subagents docs, geprüft am 2026-09-02). Claude Code 2.1.141 ergänzt claude agents --cwd <path>, um die Sitzungsübersicht auf ein Verzeichnis zu begrenzen, und im Hintergrund mit /bg gestartete Agents behalten den aktuellen Berechtigungsmodus bei. Prüfen Sie, ob Hintergrundsitzungen die beabsichtigte Berechtigungsposition beibehalten, bevor Sie Aufgaben mit privilegierten Dokumenten oder Repository-Schreibzugriff zuweisen.
Beispiel: Parallele Due-Diligence-Prüfung
Beispiel: Recherche- + Draft-Workflow
Teil 5: Skills in Plugins paketieren
Plugin-Struktur
Nur plugin.json gehört in .claude-plugin/; alles andere liegt im Plugin-Root (plugins docs, geprüft am 2026-09-02).
Plugin-Manifest und Hooks
Manifest-Schemata entwickeln sich weiter; verwenden Sie die offizielle Referenz für die aktuellen Felder. Ein minimales hooks/hooks.json funktioniert in beiden Tools:
Installieren und verteilen
Für Umgebungen ohne GitHub-SSH-Schlüssel ergänzt Claude Code 2.1.141 CLAUDE_CODE_PLUGIN_PREFER_HTTPS, sodass GitHub-Plugin-Quellen über HTTPS geklont werden können. Enterprise-Teams, die Workload Identity Federation verwenden, können außerdem ANTHROPIC_WORKSPACE_ID setzen, um erzeugte Tokens auf einen bestimmten Workspace zu begrenzen, wenn die Federation-Regel mehr als einen Workspace abdeckt.
Teil 6: Sicherheitsaspekte
Skill-Sicherheit
- Quellenverifizierung: Installieren Sie Skills nur aus vertrauenswürdigen Quellen
- Code Review: Prüfen Sie allen Hook-Code vor der Bereitstellung
- Keine Mandantendaten: Nehmen Sie niemals Mandantendaten in Skill-Dateien auf
- Versionskontrolle: Verfolgen Sie Änderungen an Skills
- Zugriffskontrolle: Begrenzen Sie, wer Kanzlei-Skills ändern darf
Datenschutz
Compliance-Anforderungen
- Skills von der IT-Sicherheit geprüft
- Hooks in einer Sandbox-Umgebung getestet
- Audit-Logging aktiviert
- Trennung von Mandantendaten verifiziert
- Zugriffskontrollen konfiguriert
- Backup-Verfahren dokumentiert
Jetzt umsetzen
- Erstellen Sie einen benutzerdefinierten Skill für einen der Prüfprozesse Ihrer Kanzlei
- Fügen Sie mindestens eine Sicherheitsprüfung (Hook) für Compliance oder Audit-Logging hinzu
- Testen Sie einen Multi-Agent-Workflow für parallele Dokumentenverarbeitung
- Dokumentieren Sie Ihren Skill, damit Ihr Team ihn verwenden kann
- Ziehen Sie in Betracht, ihn zur Verteilung als Plugin zu paketieren