Skip to main content

Tutorial 06: Legal Plugin Workflows

Run contract review, NDA triage, vendor checks, briefings and templated responses as repeatable workflows with the Claude Legal plugin or with Codex skills and custom GPTs.

Deckt abClaude: geprüftChatGPT / Codex: EntwurfGrok Bot: geprüft

Quellen

Weiterführende Lektüre

Was Sie lernen werden

Dieses Tutorial verwandelt fünf wiederkehrende juristische Aufgaben in wiederholbare Workflows: Vertragsprüfung, NDA-Triage, Anbieterprüfungen, Briefings und vorlagenbasierte Antworten. Mit Claude laufen sie als Legal-Plugin-Befehle; mit OpenAI laufen sie als Codex-Skills oder als benutzerdefinierter GPT, der auf demselben Playbook basiert. Wählen Sie Ihr Tool in den Tabs; das Playbook, die Risikobewertungen und die Prüfliste werden gemeinsam genutzt.

Lernziele

Am Ende dieses Tutorials werden Sie:

  • die fünf Workflows in Ihrem Tool ausführen und ihre risikobewertete Ausgabe lesen können
  • das Playbook Ihrer Organisation konfigurieren können, damit die Workflows Ihre Positionen anwenden
  • ein Recherche-Tool anbinden können, damit Zitate verifiziert statt erraten werden
  • pluginähnliche Workflows mit Harvey- und Legora-Äquivalenten vergleichen können

Teil 1: Überblick

Das Claude Legal-Plugin

Die Legal plugin page (geprüft am 2026-09-02) dokumentiert juristische Workflows für Inhouse-Teams, die in Claude Code und Claude Cowork installierbar sind:

  • Vorgefertigte Befehle: /review-contract, /triage-nda, /vendor-check, /brief, /respond
  • Konfigurierbares Playbook: Standardpositionen, akzeptable Bandbreiten und Eskalationsauslöser in einer lokalen Einstellungsdatei
  • Risikokennzeichnung: GREEN/YELLOW/RED mit konkreten Redline-Vorschlägen
  • MCP-Konnektoren: Dokumentenmanagement-, Chat- und Projektverfolgungstools für reichhaltigeren Kontext

Offizieller Installationspfad zuerst

Anthropic veröffentlicht Plugins für Rechtsgebiete im Open-Source-Repository Claude for Legal (Commercial, Privacy, Corporate, Product, IP, Litigation, Employment, AI Governance, Clinic und Law-Student-Plugins), jeweils mit benannten Agents wie /commercial-legal:review. Sehen Sie sich Installationsbefehle im Legal AI Skills hub an, insbesondere den Claude for Legal suite entry. Das ältere knowledge-work-plugins/legal ist veraltet.

Vergleich mit Wettbewerbern

FeatureClaude Legal pluginCodex skills / custom GPTHarveyLegora
Vertragsprüfung/review-contractSkill oder GPT + PromptWorkflowTabular Review
NDA-Triage/triage-ndaSkill oder GPT + PromptJaJa
Benutzerdefiniertes PlaybookVolle KontrolleVolle KontrolleBegrenztMittel
RisikobewertungenRED/YELLOW/GREENRED/YELLOW/GREENJaJa
Redline-VorschlägeJaJaJaJa
MassenverarbeitungGeplante Agents in Claude for LegalManuell oder skriptgesteuertEnterprise-WorkflowsEnterprise-Workflows
PreismodellÖffentliche PläneÖffentliche Pläne (prüfen)Enterprise-VerträgeEnterprise-Verträge

Die Funktionen von Harvey und Legora stammen aus Materialien der Anbieter; prüfen Sie die Fähigkeiten bei jedem Anbieter.

Voraussetzungen

  • Claude Pro, Max, Team oder Enterprise; die pricing page führt Cowork und Claude Code ab Pro auf (geprüft am 2026-09-02)
  • Claude Code oder die Cowork-Desktop-App zur Installation von Plugins
  • Optional: ein konfiguriertes Practice Profile (Teil 3) und ein Recherche-Konnektor (Teil 4)

Teil 2: Workflow-Referenz

Die fünf folgenden Workflows teilen dieselbe Ausgabestruktur. Der Claude-Tab zeigt die Plugin-Befehle mit Beispielausgabe; der OpenAI-Tab gibt den Prompt an, der dieselbe Struktur aus einem Skill oder benutzerdefinierten GPT erzeugt.

/review-contract - Klausel-für-Klausel-Vertragsprüfung

Zweck: Umfassende Vertragsanalyse anhand Ihres Playbooks

Syntax:

/review-contract

Was es macht:

  1. Identifiziert Vertragstyp und Parteien
  2. Analysiert jede wesentliche Klausel
  3. Vergleicht mit Ihren konfigurierten Playbook-Positionen
  4. Weist Risikobewertungen zu (GREEN/YELLOW/RED)
  5. Liefert konkrete Redline-Vorschläge
  6. Erstellt eine Liste der Verhandlungsprioritäten

Official Claude legal-task screenshot showing contract redlining and negotiation output

Offizieller Claude-Screenshot aus Contract redlining and negotiation. Behandeln Sie generierte Redlines als vorgeschlagene Verhandlungssprache, nicht als rechtliche Freigabe; ein zugelassener Anwalt sollte jede Änderung anhand des Ausgangsvertrags, des Playbooks und des Transaktionskontexts prüfen.

Beispielausgabe:

## CONTRACT ANALYSIS: Software License Agreement
**Contract Type**: SaaS Subscription Agreement
**Our Role**: Customer/Licensee
**Counterparty**: Acme Software Inc.

### CLAUSE ANALYSIS

#### 1. LICENSE GRANT (Section 2.1)
GREEN - Acceptable
- Grants non-exclusive, worldwide license
- Includes affiliate usage rights
- Standard use restrictions

#### 2. LIMITATION OF LIABILITY (Section 8)
RED - Must Negotiate
Current: "Vendor's liability shall not exceed $10,000"
Issue: Cap is far below contract value ($150,000 ACV)
Playbook Position: Minimum 12 months fees ($150,000)

**Suggested Redline**:
"Vendor's liability shall not exceed ~~$10,000~~ the greater
of (a) fees paid in the twelve (12) months preceding the
claim or (b) $150,000."

#### 3. INDEMNIFICATION (Section 7)
YELLOW - Should Negotiate
Current: IP indemnity excludes "modifications by Customer"
Issue: Overly broad exclusion could limit protection
Playbook Position: Narrow exclusions to material modifications

**Suggested Redline**:
Add: "provided such modification materially alters the
functionality of the Service in a manner not contemplated
by the Documentation"

### NEGOTIATION PRIORITIES
1. RED Liability Cap (critical gap)
2. RED Data Breach Indemnity (missing entirely)
3. YELLOW Indemnity Exclusions (overbroad)
4. YELLOW Termination Notice (60 vs 30 days)
5. GREEN Auto-renewal period (acceptable at 30 days)

### CUMULATIVE RISK SCORE: 7 (HIGH)
Recommend: Partner review before signing

/triage-nda - Schnelle NDA-Vorprüfung

Zweck: Eingehende NDAs schnell für eine angemessene Bearbeitung kategorisieren

Syntax:

/triage-nda

Was es macht:

  1. Identifiziert den NDA-Typ (gegenseitig/einseitig, Richtung)
  2. Prüft auf nicht standardmäßige oder problematische Bedingungen
  3. Kategorisiert in Bearbeitungspfade
  4. Nennt konkrete Bedenken, falls kein Standardpfad vorliegt

Triage-Kategorien:

CategoryDescriptionAction
GREEN - STANDARD APPROVALEntspricht unserem Standard oder ist besserParalegal kann ausführen
YELLOW - COUNSEL REVIEWGeringfügige AbweichungenKurze Prüfung durch Anwalt
RED - FULL REVIEWWesentliche ProblemeVollständige juristische Analyse

Beispielausgabe:

## NDA TRIAGE RESULTS

**Document**: Acme Corp Mutual NDA (v2.1)
**Type**: Mutual Non-Disclosure Agreement
**Direction**: Two-way protection

### TRIAGE RESULT: COUNSEL REVIEW

**Reason**: Contains 2 non-standard provisions requiring attorney review

### FLAGGED ITEMS:

1. **Non-Solicit Clause (Section 6)**
   - Not typically included in standard NDA
   - 24-month restriction on hiring
   - May need business approval

2. **Jurisdiction (Section 9)**
   - Specifies Texas courts exclusive jurisdiction
   - Our standard: Delaware or mutual agreement
   - Acceptable but note for negotiation if sensitive deal

### STANDARD ITEMS (No Issues):
- Definition of Confidential Information
- Mutual obligations
- 3-year term
- Standard exclusions
- Return/destruction requirement

### RECOMMENDATION:
Route to associate for 15-minute review of flagged items.
If non-solicit is acceptable to business, can proceed.

Betriebliche Auswirkungen

Triage-Workflows können die Prüfungszeit erheblich verringern, abhängig von Dokumentenqualität, Reifegrad des Playbooks und Teamprozess. NDAs im Standardpfad können nach anwaltlich definierten Prüfungen oft zur Ausführung an Paralegals weitergeleitet werden.


/vendor-check - Status von Anbietervereinbarungen

Zweck: Status von Vereinbarungen mit bekannten Anbietern prüfen

Syntax:

/vendor-check [vendor name]

Erfordert MCP

Dieser Befehl erfordert eine MCP-Verbindung zu Ihrem Dokumentenmanagementsystem.

Beispiel:

/vendor-check Salesforce

## VENDOR STATUS: Salesforce

**Active Agreements**:
1. Master Subscription Agreement - Expires: Dec 2026
2. Data Processing Addendum - Current
3. Professional Services SOW #3 - Completed

**Upcoming**:
- Renewal negotiation due: October 2026
- Auto-renewal date: November 15, 2026

**Historical Notes**:
- Last negotiated liability cap increase (2024)
- Standard DPA accepted without modification

**Recommended Actions**:
- Begin renewal prep 90 days out (September 2026)
- Review new AI features for data processing implications

/brief - Kontextbezogene Briefings erstellen

Zweck: Briefing-Dokumente für verschiedene Anforderungen erstellen

Syntax:

/brief [type] [topic/context]

Briefing-Typen:

  • daily - Tägliches Briefing zu anhängigen Angelegenheiten
  • topic - Recherche-Briefing zu einem bestimmten Thema
  • incident - Vorfallreaktions-Briefing

Beispiel:

/brief incident data-breach-notification

## INCIDENT RESPONSE BRIEF: Data Breach Notification

**Prepared**: [Date/Time]
**Classification**: Attorney-Client Privileged

### IMMEDIATE ACTIONS (0-24 Hours)
1. Preserve all relevant logs and communications
2. Engage incident response team
3. Notify cyber insurance carrier
4. Begin notification timeline tracking

### NOTIFICATION REQUIREMENTS BY JURISDICTION

**Federal**:
- HIPAA: 60 days (if PHI involved)
- GLBA: "As soon as reasonably practicable"
- SEC: 4 business days (material events, public companies)

**State Requirements** (Selected):
| State | Deadline | AG Notice? | Content Requirements |
|-------|----------|------------|---------------------|
| CA | "Expedient" | Yes >500 | Specific format |
| NY | "Most expedient" | Yes | Format specified |
| TX | 60 days | Yes >250 | Toll-free number |

### TEMPLATE RESOURCES
- Customer notification template: [Link]
- AG notification template: [Link]
- Board briefing outline: [Link]

### KEY CONTACTS
- Outside Counsel: [Name, Number]
- Forensics Vendor: [Name, Number]
- PR/Communications: [Name, Number]

/respond - Vorlagenbasierte juristische Antworten

Zweck: Standardantworten für häufige Anfragen erstellen

Syntax:

/respond [request-type]

Anfragetypen:

  • dsar - Antwort auf einen Data Subject Access Request
  • deletion - Antwort auf einen Antrag auf Datenlöschung
  • hold - Litigation-Hold-Mitteilung
  • subpoena - Eingangsbestätigung für eine Subpoena

Beispiel:

/respond dsar

## DATA SUBJECT ACCESS REQUEST RESPONSE

**Template Version**: 2.1 (GDPR/CCPA Compliant)

---

Dear [Requestor Name],

We are writing in response to your data subject access request
dated [Request Date]. We have verified your identity and are
pleased to provide the following information:

**Personal Data We Hold About You:**

| Category | Data Elements | Source | Purpose |
|----------|---------------|--------|---------|
| Identity | [Name, Email] | [Source] | [Purpose] |
| [Continue for all categories] |

**Third Parties With Whom Data Was Shared:**
- [List recipients and purposes]

**Your Rights:**
You have the right to:
- Request correction of inaccurate data
- Request deletion (subject to legal retention requirements)
- Object to processing for certain purposes
- Data portability in machine-readable format

**How to Exercise Additional Rights:**
Contact our Privacy Team at [privacy@company.com]

We must retain certain data for [legal/regulatory reasons].
Please see attached schedule for applicable retention periods.

If you have concerns about our handling of your data, you may
contact [relevant supervisory authority].

Sincerely,
[Company Name] Privacy Team

---

**Internal Notes** (Do not include in response):
- Verify identity before sending
- Log request in DSAR tracker
- 30-day response deadline: [Date]
- Fees applicable: No (first request)

Kurzübersicht der Befehle

CommandPurposeWhen to Use
/review-contractVollständige VertragsanalyseNeue Verträge, Verlängerungen
/triage-ndaSchnelle NDA-KategorisierungVerarbeitung großer NDA-Mengen
/vendor-checkStatus von AnbietervereinbarungenVorbereitung von Verlängerungen, Due Diligence
/brief dailyTägliche Zusammenfassung von AngelegenheitenMorgenbriefings
/brief topicThemenrechercheNeue Rechtsfragen
/brief incidentVorfallreaktionDatenschutzverletzungen, Rechtsstreitigkeiten
/respond dsarAntwort auf DatenschutzanfrageGDPR/CCPA-Anfragen
/respond holdLitigation HoldNeue Streitangelegenheiten


Teil 3: Ihr Playbook konfigurieren

Das Playbook steuert jede Risikobewertung und jeden Redline-Vorschlag. Generische Playbooks erzeugen generische Ergebnisse, daher sollten Sie Zeit in Ihre Positionen, Schwellenwerte und Genehmigungsmatrix investieren (Tutorial 05 enthält die Vorlage).

Practice Profile (Claude for Legal)

Die Claude for Legal README (geprüft am 2026-09-02) konfiguriert jedes Plugin über ein Practice Profile in einfacher Sprache statt über eine JSON-Datei:

  1. Installieren Sie das Plugin in Claude Code (/plugin marketplace add, /plugin install commercial-legal@claude-for-legal) oder in Cowork
  2. Führen Sie /commercial-legal:cold-start-interview aus (10 bis 20 Minuten; es gibt eine Quick-Start-Option). Es fragt nach Seed-Dokumenten wie einer unterzeichneten MSA, einem Playbook oder einem früheren Review-Memo
  3. Das Interview schreibt ~/.claude/plugins/config/claude-for-legal/<plugin>/CLAUDE.md; jeder Skill im Plugin liest daraus
  4. Bearbeiten Sie diese Datei für kleine Korrekturen direkt; sie bleibt bei Plugin-Updates erhalten

Das Marketplace-Legal-Plugin beschreibt seine Konfiguration als „a local settings file“ für Standardpositionen, akzeptable Bandbreiten und Eskalationsauslöser. Frühere Versionen dieses Tutorials zeigten eine Datei ~/.claude/legal-playbook.json; diese Datei ist nicht Teil des aktuellen Repositorys und sollte daher als Altbestand behandelt werden.

An Ihre Anforderungen anpassen

Investieren Sie Zeit in die Anpassung der Positionen an die Risikotoleranz Ihrer Organisation und die üblichen Verhandlungspositionen, bevor Sie sich auf die Ausgabe eines Workflows verlassen.


Teil 4: Ihre Tools verbinden

MCP-Konnektoren in Claude for Legal

Die Konnektor-Tabelle in der README (geprüft am 2026-09-02) umfasst:

ConnectorWhat it gives ClaudeNotes
SlackLiest Kanäle, sucht, sendet Nachrichten und Canvas-InhalteIhr Workspace
Google Drive, BoxLiest Docs, Sheets, Slides, VDR-DateienIhr Konto oder Mandant
iManageMatter-Workspaces, DokumentversionenKundensubskription
Ironclad, DocuSign / DocuSign CLMVertragsregister, Verlängerungsdaten, Envelope-StatusKundensubskription
EverlawE-Discovery-Produktionen, getaggte Sets, ChronologienKundensubskription
CourtListenerBundes-Dockets und EntscheidungenÖffentlich; optionaler API-Schlüssel
Trellis, Descrybe, Solve IntelligenceState-Dockets, Rechtsprechungsrecherche, PatententwürfeKundensubskription
CoCounsel Legal (Thomson Reuters)Westlaw Deep Research mit zitierten BerichtenKundensubskription; OAuth

Konfigurieren Sie Konnektoren in der .mcp.json jedes Plugins oder mit claude mcp in Claude Code.

Official Claude Code Slack screenshot showing task coordination in Slack

Offizieller Claude-Screenshot aus Claude Code. Wenn ein juristischer Workflow Slack-Benachrichtigungen sendet, halten Sie Mandantennamen, privilegierte Tatsachen und sachverhaltssensible Details aus kanal-sichtbarem Statustext heraus.

Verbinden Sie zuerst ein Recherche-Tool. Laut README werden Zitate, die über einen Recherche-Konnektor kommen, mit ihrer Quelle gekennzeichnet; Zitate allein aus Modellwissen werden mit [verify] markiert; und wenn kein Recherche-Tool verbunden ist, vermerkt die Reviewer-Notiz über dem Deliverable, dass Quellen nicht verifiziert wurden.


Teil 5: Workflow-Beispiele

Die folgenden Schritte nennen die Claude-Befehle; in Codex oder einem benutzerdefinierten GPT führen Sie bei jedem Schritt den entsprechenden Prompt aus Teil 2 aus.

Workflow 1: Vertragsprüfung von Anfang bis Ende

1. Receive contract from business team

2. Initial triage:
   /triage-nda (if NDA)
   OR
   Upload contract to Contract Review Project

3. Full review:
   /review-contract

4. Review output:
   - Check risk ratings
   - Review suggested redlines
   - Verify against your judgment

5. Generate response:
   /respond [type]
   OR
   Manual drafting based on suggestions

6. Document in matter management:
   /vendor-check [vendor] (to log)

Workflow 2: Verarbeitung großer NDA-Mengen

Day starts: 15 NDAs in queue

1. Batch triage:
   For each NDA:
   /triage-nda

2. Sort results:
   GREEN STANDARD (6): Send to paralegal for execution
   YELLOW COUNSEL (7): Quick 10-min reviews
   RED FULL REVIEW (2): Schedule detailed analysis

3. Process YELLOW queue:
   Quick review flagged items
   Accept or request changes

4. Process RED queue:
   /review-contract for full analysis
   Draft redlines
   Negotiate as needed

Total time: ~2 hours vs. 6+ hours manually

Workflow 3: Vorfallreaktion

1. Incident reported (potential data breach)

2. Generate immediate briefing:
   /brief incident data-breach

3. Review notification requirements:
   - Federal requirements
   - State-by-state deadlines
   - Industry-specific rules

4. Prepare communications:
   /respond [various notification types]

5. Document privileged analysis:
   All work within privileged Project

6. Generate status updates:
   /brief daily [incident matters]

Teil 6: Best Practices

Was Sie tun sollten

  • Tun Sie dies: Konfigurieren Sie Ihr Playbook vor intensiver Nutzung
  • Tun Sie dies: Prüfen Sie alle Zitate und rechtlichen Schlussfolgerungen
  • Tun Sie dies: Verwenden Sie einen Matter-Workspace zur Trennung von Angelegenheiten
  • Tun Sie dies: Prüfen Sie RED-Elemente sorgfältig, bevor Sie Vorschläge übernehmen
  • Tun Sie dies: Passen Sie Vorlagen an Ihre Jurisdiktion an

Was Sie nicht tun sollten

  • Tun Sie dies nicht: Verlassen Sie sich für rechtliche Entscheidungen nicht ausschließlich auf die Plugin-Ausgabe
  • Tun Sie dies nicht: Überspringen Sie nicht die Prüfung von Fundstellen
  • Tun Sie dies nicht: Verwenden Sie kein generisches Playbook für spezialisierte Angelegenheiten
  • Tun Sie dies nicht: Teilen Sie Plugin-Ausgaben nicht ungeprüft mit Mandanten
  • Tun Sie dies nicht: Gehen Sie nicht davon aus, dass der Workflow alles erfasst

Professionelles Urteil erforderlich

Ein Plugin oder Skill ist ein leistungsstarkes Effizienzwerkzeug, ersetzt aber nicht das anwaltliche Urteilsvermögen. Prüfen Sie kritische Empfehlungen immer, insbesondere RED-markierte Punkte und vorgeschlagene Redlines.

Checkliste zur Qualitätskontrolle

Für jede pluginunterstützte Prüfung:

  • Verifiziert, dass die Identifikation des Vertragstyps korrekt ist
  • Bestätigt, dass unsere Rolle (Kunde/Anbieter) korrekt ist
  • Jedes RED-Element manuell geprüft
  • Verifiziert, dass die vorgeschlagene Sprache angemessen ist
  • Jurisdiktionsspezifische Anforderungen bestätigt
  • Auf Probleme geprüft, die das Plugin möglicherweise übersehen hat
  • Professionelles Urteil auf die Empfehlungen angewendet

Jetzt tun

  • Konfigurieren Sie Ihr Playbook: Führen Sie das cold-start interview aus (Claude) oder fügen Sie das Playbook in die Anweisungen Ihres Skills oder GPT ein (OpenAI)
  • Führen Sie den Workflow zur Vertragsprüfung an einem Mustervertrag aus und prüfen Sie die Risikobewertungen
  • Führen Sie den NDA-Triage-Workflow an einem NDA aus und bestätigen Sie, dass das Ergebnis Ihrem Urteil entspricht
  • Verbinden Sie eine Recherchequelle und prüfen Sie, wie Zitate gekennzeichnet werden
  • Fügen Sie einen Workflow zu Ihrer persönlichen Checkliste für nächste Woche hinzu

Verwandt


Nächste Schritte

Fahren Sie mit Tutorial 07: MCP Integrations for Legal Work fort, um Ihren Assistenten mit externen juristischen Datenquellen zu verbinden.

Previous: Tutorial 05: Building Custom Negotiation Playbooks