Skip to main content

Tutorial 09: Custom Legal Skills, Hooks & Agents

Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.

CubreClaude: verificadoChatGPT / Codex: borradorGrok Bot: verificado

Qué ha cambiado desde que se escribióÚltima comprobación: 27 jun 2026 · 23
  1. Controles de hooks y plugins Claude

    Claude Code 2.1.195 añade CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corrige hook matchers con identificadores con guiones para que hagan exact match, mejora la voice dictation en macOS y CJK, exige explicit install consent para external plugins habilitados solo por project settings en todos los loader paths, corrige /plugin enable/disable cuando difieren los nombres package y marketplace, y mejora background-agent persistence, restart behavior, Linux voice diagnostics, listas completed de claude agents y remote-session provisioning checklist. La Claude Code Action allowlisted ahora incluye Claude Code 2.1.195 y Agent SDK 0.3.195.

    Acción recomendada: Vuelva a probar reglas de hook y MCP matcher con guiones, consentimiento de external plugins, /plugin enablement, restart y persistence de background agents, remote-session provisioning, terminal mouse policy, supuestos de voice dictation y versiones fijadas de Claude Code Action antes de repositorios jurídicos no supervisados con datos de clientes.

    Fuentes: Claude Code changelog · Claude Code Action 2.1.195 bump commit

  2. Codex Remote GA y controles Claude

    El changelog de OpenAI Codex del 25 de junio indica que Codex Remote ya está generally available para iniciar o continuar trabajo desde la app móvil de ChatGPT en un host Mac o Windows conectado, con authenticated one-to-one QR pairing para cada dispositivo móvil y host. Codex CLI 0.142.2 también hace que las herramientas MCP usen tool search por defecto cuando está soportado, añade soporte de system proxy para clientes de autenticación macOS cuando se habilita, logos dark-mode para plugins, mejor UI de safety-buffering, y correcciones para remote plugin catalogs, guía de credenciales Bedrock expiradas y directorios de trabajo de remote stdio MCP. Claude Code 2.1.193 añade autoMode.classifyAllShell, razones de denegación de auto-mode en transcripts y UI, un evento OpenTelemetry de assistant response, avisos de autenticación MCP al inicio, memory-pressure reaping para background shell, fixes de background agents, reconexión automática de MCP headersHelper tras 401/403 y manejo de plugin auto-rename. La Claude Code Action allowlisted ahora incluye Claude Code 2.1.193 y Agent SDK 0.3.193.

    Acción recomendada: Vuelva a probar mobile remote pairing, política de aprobación del host conectado, provisioning de workspace DigitalOcean, comportamiento MCP tool-search, autenticación proxy en macOS, metadata de catálogo y logos de plugins, recuperación de credenciales Bedrock, rutas remote stdio MCP, clasificación shell de Claude auto-mode, denial logging, alcance de OpenTelemetry, reconnects de autenticación MCP, limpieza de background agents y versiones fijadas de Claude Code Action antes de repositorios jurídicos no supervisados con datos de clientes.

    Fuentes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit

  3. Controles de credenciales y MCP en Claude Code

    Claude Code 2.1.187 añade sandbox.credentials para impedir que comandos sandboxed lean archivos de credenciales y variables de entorno secretas, aplica restricciones de modelos configuradas por la organización en las superficies de selección de modelo, corrige bucles de structured output, aborta llamadas MCP remotas que quedan sin respuesta, mejora el seguimiento de profundidad de subagents y la limpieza de worktrees filtrados, y hace opcional la configuración de workflow de GitHub Actions en /install-github-app. La Claude Code Action allowlisted incluye ahora Claude Code 2.1.187 y Agent SDK 0.3.187.

    Acción recomendada: Vuelva a probar bloqueo de archivos de credenciales y secretos de entorno, restricciones de modelo de la organización, schemas de structured output, timeouts idle de MCP remoto, límites de profundidad de subagents, limpieza de worktrees, opciones de instalación de GitHub App y versiones fijadas de Claude Code Action antes de flujos no supervisados en repositorios con datos de clientes.

    Fuentes: Claude Code changelog · Claude Code Action 2.1.187 bump commit

  4. Claude mejora MCP y managed settings

    Claude Code 2.1.191 corrige el refresh de managed settings, recuerda los sandbox network hosts aprobados para la sesión actual, reintenta requests transitorios de MCP capability-discovery y OAuth, mejora los diagnósticos MCP 404 y evita que background agents detenidos vuelvan a activarse. La Claude Code Action allowlisted ahora incluye Claude Code 2.1.191 y Agent SDK 0.3.191 por defecto.

    Acción recomendada: Para legal automation, fije la versión de Claude Code Action que incluye 2.1.191, vuelva a probar el refresh de MDM o file-policy, documente qué sandbox network hosts pueden aprobarse por sesión y verifique MCP health checks junto con OAuth recovery antes de que agents trabajen en repositorios con datos de clientes.

    Fuentes: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit

  5. Claude Action filtra reviews tardías

    Un commit allowlisted de Claude Code Action ahora filtra pull-request reviews e inline review comments al authorized trigger time, igual que el filtrado existente de issue/PR comments y bodies. El fix cierra un gap TOCTOU donde reviews o inline comments enviados o editados después del trigger podían renderizarse en el prompt de Claude.

    Acción recomendada: Para legal PR agents, pinee la versión de la action que incluye este fix, trate review threads añadidos después del trigger como material de referencia no confiable, mantenga checkout credentials no persistentes y exija una human merge gate antes de aplicar cambios del agente en repositorios con datos de clientes.

    Fuentes: Claude Code Action trigger-time review filtering commit

  6. Ejecución remota de Codex y controles de fiabilidad de Claude

    El changelog de OpenAI Codex CLI 0.141.0 del 18 de junio añade canales Noise relay autenticados y cifrados end-to-end para ejecutores remotos, conserva directorios y shells nativos del ejecutor, activa servidores stdio MCP de plugins seleccionados por thread, mejora APIs de child threads y créditos de rate limit, añade auto-resolución de prompts TUI y corrige hooks, routing de plugins, sandbox Windows, SQLite WAL-reset y TLS para proxies empresariales. Claude Code 2.1.181 añade /config key=value, sandbox.allowAppleEvents opt-in, mejores retries API, escrituras más seguras en carpetas de red/cloud, visibilidad de fallos MCP tools/list, y Claude Code Action instala 2.1.181.

    Acción recomendada: Para equipos legales, vuelva a comprobar confianza del ejecutor remoto, límites de directorio, política de shell, servidores MCP seleccionados por plugin, decisiones de bypass de hooks, credenciales de sandbox Windows, stores SQLite de sesión, inspección TLS empresarial, permisos Apple Events de Claude, escrituras en carpetas cloud, health reporting MCP y pins de versión de GitHub Action antes de agentes desatendidos sobre repositorios con datos de clientes.

    Fuentes: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit

  7. Despliegue regional de Codex y fixes de fiabilidad Claude

    El changelog de OpenAI Codex del 16 de junio indica que Computer Use, la extensión Chrome de Codex, Memories y la preview de investigación Chronicle se despliegan en el EEE, Reino Unido y Suiza, con Memories desactivado por defecto en esas regiones. Claude Code 2.1.179 corrige caídas de conexión mid-stream, expansión de globs de reglas de lectura del sandbox Linux sobre árboles grandes, estado de tareas en background de sesiones remotas, problemas de transcript/foco de subagentes y rendimiento de carga remota de plugins; Claude Code Action también subió a 2.1.179.

    Acción recomendada: Para equipos legales en estas regiones, confirme consentimiento de usuario, política de dispositivo, contexto Chrome autenticado, defaults de memoria, alcance opt-in de Chronicle, reglas de archivos del sandbox, audit trails de salida parcial, estado de background tasks, revisión de transcripts de subagentes y versión fijada de Claude Action antes de workflows con datos de clientes.

    Fuentes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit

  8. Controles de uso de Codex y reglas de permisos de Claude

    El changelog de OpenAI Codex CLI 0.140.0 del 15 de junio añade vistas /usage de actividad de tokens, borrado permanente de sesiones, importación desde Claude Code, menciones unificadas de archivos/plugins/skills, autenticación gestionada con API key de Bedrock, almacenamiento cifrado de credenciales OAuth CLI/MCP, correcciones de inicio/OAuth de MCP y fixes de instalación remota de plugins. Claude Code 2.1.178 añade reglas de permiso con parámetros, carga de .claude/skills anidados, precedencia de settings del directorio más cercano, revisión auto-mode para subagent spawns y fixes para disallowedTools MCP en subagentes.

    Acción recomendada: Para equipos legales, vuelva a comprobar evidencia de auditoría de uso de tokens, política de retención/borrado de sesiones, settings importados de Claude Code, credenciales Bedrock/API, almacenamiento OAuth, procedencia de plugins, precedencia de skills anidados, reglas de herramientas con parámetros, revisión auto-mode de subagentes y reglas deny de MCP antes de ejecutar agentes de repositorio sobre sistemas con datos de clientes.

    Fuentes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit

  9. Claude Action endurece el parsing de allowed-tools

    Commits allowlisted de Claude Code Action corrigieron dos brechas de parsing en claude_args: reglas Bash con scope sin comillas como Bash(gh:*) podían convertirse en acceso Bash más amplio, y la instalación de servidores MCP podía divergir del grant --allowedTools parseado por el SDK cuando había varios valores o líneas comentadas.

    Acción recomendada: En automatizaciones jurídicas de repositorio, cite las reglas de herramientas con scope, mantenga los bloques --allowedTools sin grants comentados, fije la versión de la action y compare la instalación MCP con las herramientas concedidas antes de tocar repositorios con datos de clientes.

    Fuentes: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment

  10. Depuración de navegador en Codex y fiabilidad de Claude Action

    El changelog de OpenAI Codex app 26.609 del 11 de junio añade Developer mode para Browser use mediante Chrome DevTools Protocol, /init en el app composer, expansión de Computer Use y controles Windows por app, guía de usage-limit, mejoras de gestión de plugins y una corrección para que las scheduled automations respeten el approval mode seleccionado. Commits allowlisted de Claude Code Action también suben Claude Code a 2.1.175, conservan variables de entorno de autenticación heredadas cuando los inputs están vacíos y evitan que workflows SDK se queden colgados tras un terminal result message.

    Acción recomendada: Para equipos legales, vuelva a comprobar autorización de Browser Developer mode, datos capturados de consola/red, alcance de app para Computer Use, approval modes de scheduled automation, procedencia de plugins, precedencia de credenciales de Claude Action y manejo de timeouts antes de ejecutar agentes sobre repositorios con datos de clientes.

    Fuentes: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit

  11. Controles de guardrails y flujos Claude actualizados

    El changelog de la API de OpenAI del 4 de junio añade puntuaciones de moderation a solicitudes de generación en Responses y Chat Completions, mientras Claude Code 2.1.163 añade ajustes gestionados de versión mínima y máxima, /plugin list, contexto de continuación de hooks, continuidad de ID de sesión MCP y varias correcciones de permisos, sesiones en segundo plano y Windows; Claude Code 2.1.165 es una versión de fiabilidad.

    Acción recomendada: En workflows legales, registre resultados de moderation inline sin guardar texto sensible del prompt, mantenga revisión de abogado para conclusiones jurídicas, fije versiones de Claude Code con managed settings, audite plugins habilitados con /plugin list y vuelva a probar hooks/MCP antes de trabajo autónomo con datos de clientes.

    Fuentes: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update

  12. Codex Sites y controles de identidad de workflows Claude

    El changelog de Codex de OpenAI del 2 de junio añade Sites preview en la app Codex, controles iOS de Codex para Face ID o bloqueo con código, valores predeterminados Queue frente a Steer, conexiones SSH a Windows, /side <prompt> y correcciones de confiabilidad de hosts/tareas. El changelog de la API de OpenAI también pasa las sesiones de contenedor elegibles a facturación por minuto con mínimo de cinco minutos, mientras que un commit allowlisted de Claude Code Action añade inputs de workload identity federation al base action y requiere GitHub OIDC write permission para el intercambio OIDC.

    Acción recomendada: Para workflows legales, revise alcance de sitios alojados, variables de entorno y secretos, política de dispositivos móviles, confianza SSH de Windows, controles de coste de sesiones de contenedor, permisos OIDC de GitHub, ownership de reglas de federación y fallback a credenciales estáticas antes de usar Codex Sites o Claude Actions en sistemas con datos de clientes.

    Fuentes: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit

  13. Operaciones de agentes Codex y Claude actualizadas

    Codex CLI 0.131.0 añade controles TUI más ricos, menciones unificadas de archivos/plugins/skills, comandos de marketplace de plugins, soporte de remote-control, el paquete Python SDK openai-codex y codex doctor; Claude Code 2.1.144 añade reanudación de sesiones en segundo plano y corrige problemas de plugins, MCP, headless, remote login y agentes en segundo plano.

    Acción recomendada: En repositorios legales, fije y pruebe las versiones CLI de agentes antes del despliegue; verifique cadenas de dependencias de plugins, paginación/listas de herramientas MCP, política de remote-login, aislamiento de sesiones en segundo plano, nombres de paquetes Python SDK y diagnósticos antes de workflows sin supervisión o con datos de clientes.

    Fuentes: OpenAI Codex changelog · Claude Code changelog

  14. Controles de agentes remotos Codex y Claude para workflows legales

    El changelog de Codex de OpenAI añade acceso remoto móvil mediante un Mac conectado, junto con orientación sobre hooks, access tokens y configuración enterprise; Claude Code 2.1.143 ajusta plugins, worktrees, hooks, sesiones en segundo plano y comportamiento en Windows.

    Acción recomendada: Antes de trabajo remoto o en segundo plano con agentes legales, confirme host confiable, alcance del token, cadena de dependencias de plugins, modo de aislamiento de worktree, configuración MCP, política de parada de hooks y revisión humana.

    Fuentes: OpenAI Codex changelog · Claude Code release notes

  15. Controles de hooks, plugins y agents en Claude Code 2.1.141

    Claude Code 2.1.141 añade salida terminal-sequence para hooks, clonación HTTPS de plugins, federación con alcance de workspace, listado de agents por directorio, bundles de feedback con sesiones recientes y correcciones de permisos para background agents.

    Acción recomendada: Para workflows jurídicos, vuelva a probar hooks que notifican o cambian títulos de terminal, use instalaciones HTTPS de plugins cuando no haya claves SSH, limite auditorías de agents con claude agents --cwd y confirme que los background agents conservan el permission mode previsto.

    Fuentes: Claude Code changelog · Claude Code Action 2.1.141 dependency update

  16. Claude Code 2.1.139 actualiza controles de agentes, hooks y MCP

    Claude Code 2.1.139 añade agent view, /goal, ejecución directa de argumentos de hooks, continuación PostToolUse, entorno de directorio de proyecto para MCP y headers de telemetría de subagentes.

    Acción recomendada: Antes de usar Claude Code en workflows de clientes o privilegiados, vuelva a probar hooks, configuraciones MCP y sesiones con objetivos en sandbox con auditoría y revisión humana.

    Fuentes: Claude Code changelog · Claude Code action bump

  17. Guía de Codex Auto-review y repair loops para repositorios jurídicos

    OpenAI amplió la documentación de Codex Auto-review y publicó ejemplos de cookbook para bucles de reparación iterativa y mejora de agentes con traces y evals.

    Acción recomendada: Trate Auto-review como una señal adicional de aprobación, no como aprobación legal; mantenga explícitos sandbox, criterios de eval, controles de fuentes y revisión humana del diff.

    Fuentes: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook

  18. Actualización de documentación OpenAI sobre modelos, planes y Responses API

    La documentación OpenAI destaca ahora modelos actuales de la era GPT-5.5/GPT-5.4, nombres de planes ChatGPT actualizados y Responses API con herramientas integradas para nuevos workflows API.

    Acción recomendada: Para workflows legales, evite consejos obsoletos sobre GPT-4 o precios fijos; verifique modelo, plan, herramientas, retención y controles de revisión antes de pilotos con clientes.

    Fuentes: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool

  19. Cambios de fiabilidad de automatización en Claude Code 2.1.133

    Claude Code añadió controles de base para worktrees, hooks con esfuerzo, sandbox gestionado y arreglos para MCP OAuth, skills de subagents y sesiones concurrentes.

    Acción recomendada: Para agentes de automatización legal, fije deliberadamente el comportamiento de worktree y pruebe hooks, MCP auth y skills de subagents antes de producción.

    Fuentes: Claude Code changelog

  20. Actualización retrospectiva de automatizaciones Codex para flujos legales

    La documentación de Codex destaca automatizaciones recurrentes, worktrees de repos vinculados, permisos de navegador, subagentes, plugins y controles de sandbox o aprobación en CLI.

    Acción recomendada: Antes de ejecutar agentes legales desatendidos, fija sandbox y aprobaciones, mantén allowlists de fuentes explícitas y usa PR revisables para cambios de automatización Codex.

    Fuentes: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing

  21. Actualización de OpenAI Realtime y plugin de Codex

    OpenAI lanzó Realtime 2, actualizaciones de traducción y transcripción en streaming, y el plugin OpenAI Developers para Codex.

    Acción recomendada: Para intake jurídico o workflows de voz multilingües, verifique la guía de modelos realtime y API antes de pilotos con clientes.

    Fuentes: OpenAI API changelog

  22. Patrones de automatización con Claude Code para contenido jurídico

    Claude Code GitHub Actions admite flujos programados y por eventos, incluidos skills y automatización por prompts para mantener la calidad de los tutoriales.

    Acción recomendada: Mantén los tutoriales de Claude alineados con el comportamiento actual de GitHub Action y skills antes de iniciar las traducciones.

    Fuentes: Claude Code GitHub Actions · Claude Code overview

  23. Ciclo diario de automatización Codex para tutoriales de IA jurídica

    Añadimos un flujo automatizado con fuentes que revisa cambios en Codex y Claude, propone actualizaciones de tutoriales y entrega los cambios aprobados a agentes de traducción.

    Acción recomendada: Usa la página de actualizaciones para ver qué cambió, qué fuentes se revisaron y qué tutoriales necesitan actualización.

    Fuentes: Codex Automations · Codex Skills · Codex internet access

Qué aprenderás

Quick Reference: Claude Code Commands

Official Claude Code terminal screenshot showing Claude running in a command-line workflow

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.

# Skills (filesystem locations)
~/.claude/skills/           # Personal custom skills
.claude/skills/             # Project custom skills
 
# Hooks
/hooks                      # Open hooks manager in Claude Code
 
# Plugin hooks
${CLAUDE_PLUGIN_ROOT}/hooks/hooks.json
 
# Debugging
claude --help

Fuentes

Lecturas adicionales

Este tutorial le muestra cómo crear habilidades legales personalizadas, añadir verificaciones de seguridad (hooks) y ejecutar flujos de trabajo multiagente. Se requiere cierta soltura técnica.

Nivel experto

Se recomiendan habilidades de desarrollo. Tiempo estimado: 120 minutos.

Objetivos de aprendizaje

Al final de este tutorial, podrá:

  • Comprender la pila de agentes de programación en Claude Code y Codex (skills, hooks, subagents, plugins)
  • Crear habilidades legales personalizadas para los flujos de trabajo de su firma
  • Crear hooks para control de calidad y cumplimiento
  • Implementar sistemas multiagente para tareas legales complejas

Parte 1: Comprender la pila de agentes de programación

Claude Code y Codex comparten los mismos cinco bloques fundamentales. Los formatos de archivo difieren; el diseño legal no.

Official Claude Code screenshot showing Claude in a code editor workflow

Captura oficial de Claude de Claude Code. Para repositorios de flujos de trabajo legales, combine las tareas de Claude Code con límites de permisos, verificaciones mediante hooks y diffs revisables.

CLAUDE CODE STACK (docs checked 2026-09-02)

├── SKILLS        SKILL.md folders in ~/.claude/skills/ or .claude/skills/;
│                 Claude loads them when relevant or you run /skill-name
├── HOOKS         Commands, HTTP endpoints, MCP tools or prompts that run at
│                 lifecycle events, configured in settings.json
├── SUBAGENTS     Markdown agents in .claude/agents/ or ~/.claude/agents/
│                 with their own tools, model and permission mode
├── MCP SERVERS   External tool connections (Tutorial 07)
└── PLUGINS       .claude-plugin/plugin.json + skills/, agents/, hooks/, .mcp.json
ComponentLegal Application
SkillsCodificar playbooks, procedimientos de revisión y estándares de redacción
HooksHacer cumplir el cumplimiento, impedir acciones no autorizadas, registro de auditoría
SubagentsParalelizar la revisión de documentos y tareas de investigación
PluginsEmpaquetar flujos de trabajo de la firma para su distribución

Parte 2: Crear habilidades legales personalizadas

¿Qué son las skills?

Las skills son instrucciones especializadas almacenadas en un archivo SKILL.md con recursos de apoyo. A diferencia de un prompt de una sola vez, una skill persiste y se activa cuando la tarea coincide con su descripción. Tanto Claude Code como Codex usan el mismo diseño de SKILL.md (Codex sigue el estándar abierto Agent Skills), por lo que una carpeta de skill puede servir para ambas herramientas.

Estructura de archivos de una skill

your-skill/
├── SKILL.md          # Main instructions (required)
├── examples/         # Example inputs/outputs
│   ├── good-review.md
│   └── bad-review.md
├── templates/        # Document templates
│   ├── nda-template.docx
│   └── redline-template.docx
└── resources/        # Reference materials
    ├── playbook.json
    └── clause-library.md

Crear una skill de revisión de contratos

Paso 1: Crear el directorio de la skill

mkdir -p ~/.claude/skills/contract-review   # personal; use .claude/skills/ in a repo to share
cd ~/.claude/skills/contract-review

Paso 2: Escribir SKILL.md

# Contract Review Skill
 
## Purpose
This skill provides comprehensive contract review capabilities
aligned with [Firm Name]'s standard practices.
 
## Activation
Activate this skill when:
- User uploads a contract document
- User mentions "contract review" or similar
- User references specific contract types (NDA, MSA, SaaS, etc.)
 
## Process
 
### Step 1: Classification
Before analyzing, identify:
1. **Contract Type**: NDA, MSA, SaaS, License, Services, etc.
2. **Our Role**: Which party do we represent?
3. **Counterparty Profile**: Enterprise, mid-market, startup?
4. **Deal Tier**: Estimated value and strategic importance
 
### Step 2: Document Processing
- Read entire contract before providing analysis
- Note all defined terms and their definitions
- Identify governing law and dispute resolution
- Map clause structure and cross-references
 
### Step 3: Playbook Application
Apply positions from `resources/playbook.json`:
- Compare each clause to standard position
- Identify deviations and assess severity
- Note missing required provisions
 
### Step 4: Risk Assessment
For each issue:
- Assign severity: RED | YELLOW | GREEN
- Explain practical business impact
- Consider interaction with other clauses
 
### Step 5: Redline Generation
For RED and YELLOW issues:
- Provide specific alternative language
- Reference clause library when applicable
- Explain rationale for changes
 
### Step 6: Output Generation
Structure response as:
1. Executive Summary (3-5 sentences)
2. Deal Parameters Table
3. Clause-by-Clause Analysis
4. Risk Score and Escalation Recommendation
5. Negotiation Priorities
6. Questions for Business Team
 
## Clause Library
Reference `resources/clause-library.md` for approved language.
 
## Examples
See `examples/` directory for good and bad review examples.
 
## Calibration Notes
- Liability cap thresholds updated January 2026
- New data processing requirements per GDPR changes
- Updated AI/ML clause language required
 
## Quality Requirements
- Never provide legal advice without qualification
- Flag any clause requiring jurisdictional verification
- Note when playbook doesn't cover specific terms
- Recommend escalation for deals over $500K

Paso 3: Crear el recurso de playbook

resources/playbook.json:

{
  "contract_types": {
    "SaaS_Customer": {
      "liability": {
        "standard": "12 months fees",
        "minimum": "total contract value",
        "carve_outs": ["indemnification", "data_breach", "confidentiality", "IP", "gross_negligence", "willful_misconduct"]
      },
      "indemnification": {
        "required_vendor": ["IP_infringement", "data_breach", "security_failure"],
        "acceptable_exclusions": ["customer_modifications", "third_party_components_with_notice"]
      },
      "data": {
        "ownership": "customer",
        "vendor_rights": "service_delivery_only",
        "prohibited_uses": ["AI_training", "analytics", "marketing", "sale"],
        "retention_limit": "30_days_post_termination"
      }
    }
  },
  "severity_matrix": {
    "RED": [
      "unlimited_customer_liability",
      "no_vendor_indemnity",
      "data_used_for_AI_training",
      "no_termination_for_convenience"
    ],
    "YELLOW": [
      "liability_cap_below_12_months",
      "narrow_indemnity_carveouts",
      "60_plus_day_termination_notice"
    ]
  }
}

Paso 4: Crear la biblioteca de cláusulas

resources/clause-library.md:

# Approved Clause Language Library
 
## Limitation of Liability
 
### Standard Mutual Cap
"EACH PARTY'S TOTAL LIABILITY ARISING OUT OF OR RELATED TO THIS
AGREEMENT SHALL NOT EXCEED THE FEES PAID OR PAYABLE BY CUSTOMER
IN THE TWELVE (12) MONTHS PRECEDING THE CLAIM."
 
### Uncapped Carve-Outs Addition
"THE FOREGOING LIMITATION SHALL NOT APPLY TO: (A) EITHER PARTY'S
INDEMNIFICATION OBLIGATIONS; (B) BREACH OF SECTION [DATA SECURITY];
(C) BREACH OF CONFIDENTIALITY OBLIGATIONS; (D) EITHER PARTY'S
GROSS NEGLIGENCE OR WILLFUL MISCONDUCT; OR (E) CUSTOMER'S PAYMENT
OBLIGATIONS."
 
## Data Ownership
 
### Customer Ownership Clause
"As between the parties, Customer retains all right, title, and
interest in and to Customer Data. Vendor acquires no rights in
Customer Data except the limited license granted herein."
 
### No AI Training Clause
"Vendor shall not use Customer Data or any derivatives thereof
to train, develop, or improve any machine learning model,
artificial intelligence system, or similar technology."
 
[Continue with additional clauses...]

Paso 5: Instalar y probar

# Discovered from ~/.claude/skills/ (personal) and .claude/skills/ (project).
# Add a `description` line to the SKILL.md frontmatter so Claude knows when to use it.
# Start a new session, then test:
claude "I need to review a software agreement"
# or invoke it explicitly:
/contract-review

Parte 3: Crear hooks de cumplimiento

¿Qué son los hooks?

Los hooks son scripts (o herramientas MCP) que se ejecutan en puntos específicos del ciclo de vida del agente. Claude Code y Codex usan los mismos nombres de eventos principales:

Nota de producción: Los hooks pueden bloquear o alterar un flujo de trabajo. Pruébelos en un sandbox con los permisos reales, niveles de esfuerzo y servidores MCP antes de utilizarlos en asuntos de clientes o documentos privilegiados.

Claude Code 2.1.139 añade un campo args para hooks en formato exec y continueOnBlock para PostToolUse. Prefiera argumentos en formato exec para hooks que reciben rutas de archivos o identificadores de asuntos porque evitan problemas de comillas del shell. Use continueOnBlock solo cuando la razón de rechazo del hook sea segura para devolverse al modelo y no revele hechos privilegiados o confidenciales.

Hook TypeTrigger PointUse Case
PreToolUseAntes de que se ejecute cualquier herramientaBloquear acciones peligrosas
PostToolUseDespués de que la herramienta se completeRegistro de auditoría
SessionStartCuando comienza la sesiónCargar contexto
UserPromptSubmitAntes del procesamiento del promptFiltrar contenido
StopCuando el agente termina de responderVerificaciones de calidad

Propósito: Evitar que el agente haga cambios no autorizados en documentos privilegiados.

Paso 1: Crear el directorio de hooks

mkdir -p ~/.claude/hooks

Paso 2: Crear scripts de hooks

~/.claude/hooks/pretool-privileged-guard.sh:

#!/usr/bin/env bash
set -euo pipefail
 
input="$(cat)"
tool_name="$(jq -r '.tool_name // ""' <<<"$input")"
path_value="$(jq -r '.tool_input.file_path // .tool_input.path // ""' <<<"$input")"
 
if [[ "$tool_name" =~ ^(Read|Write|Edit)$ ]] && \
   ([[ "$path_value" == *"/Privileged/"* ]] || [[ "$path_value" == *"/Attorney-Client/"* ]]); then
  jq -n '{
    hookSpecificOutput: {
      hookEventName: "PreToolUse",
      permissionDecision: "deny",
      permissionDecisionReason: "Privileged folder access requires explicit user approval."
    }
  }'
  exit 0
fi
 
exit 0

~/.claude/hooks/posttool-audit-log.sh:

#!/usr/bin/env bash
set -euo pipefail
 
mkdir -p "$HOME/.claude/logs"
input="$(cat)"
echo "$input" >> "$HOME/.claude/logs/legal-hooks-audit.jsonl"
exit 0

Paso 3: Configurar el hook

~/.claude/settings.json (para todo el usuario) o .claude/settings.json (proyecto, compartible):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-privileged-guard.sh\""
          }
        ]
      }
    ],
    "PostToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/posttool-audit-log.sh\""
          }
        ]
      }
    ]
  }
}

Casos de uso adicionales de hooks

Hook de verificación de citas (Stop):

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/stop-citation-warning.sh\""
          }
        ]
      }
    ]
  }
}

Hook de verificación de confidencialidad:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "WebSearch|WebFetch",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-confidentiality-check.sh\""
          }
        ]
      }
    ]
  }
}

Parte 4: Flujos de trabajo legales multiagente

Comprender los subagentes

Ambos agentes pueden generar subagentes para gestionar tareas específicas:

  • Paralelización: múltiples documentos revisados simultáneamente
  • Especialización: distintos agentes para distintas tareas
  • Aislamiento: contexto separado para análisis separados

Defina un subagente como un archivo Markdown con frontmatter (name, description, opcionalmente tools, model, permissionMode) en .claude/agents/ para el proyecto o ~/.claude/agents/ para todos los proyectos, y luego nómbrelo en su prompt o menciónelo con @ (subagents docs, verificado el 2026-09-02). Claude Code 2.1.141 añade claude agents --cwd <path> para limitar la lista de sesiones a un directorio, y los agentes en segundo plano iniciados con /bg conservan el modo de permisos actual. Verifique que las sesiones en segundo plano mantengan la postura de permisos prevista antes de asignar tareas con documentos privilegiados o de escritura en repositorios.

Ejemplo: revisión paralela de due diligence

// Due Diligence Multi-Agent Workflow
 
const agents = [
  {
    name: 'contract-reviewer',
    task: 'Review all customer agreements',
    folder: '/DD/Contracts/Customers',
    instructions: 'Apply customer agreement playbook'
  },
  {
    name: 'ip-reviewer',
    task: 'Review all IP agreements',
    folder: '/DD/Contracts/IP',
    instructions: 'Apply IP agreement playbook'
  },
  {
    name: 'employment-reviewer',
    task: 'Review all employment agreements',
    folder: '/DD/Contracts/Employment',
    instructions: 'Apply employment agreement playbook'
  },
  {
    name: 'litigation-reviewer',
    task: 'Analyze all pending litigation',
    folder: '/DD/Litigation',
    instructions: 'Assess litigation exposure and reserves'
  }
];
 
// Spawn all agents in parallel
const results = await Promise.all(
  agents.map(agent =>
    claude.spawnAgent({
      name: agent.name,
      prompt: `${agent.task} in ${agent.folder}. ${agent.instructions}.
               Output findings in structured JSON format.`,
      timeout: 30 * 60 * 1000 // 30 minute timeout
    })
  )
);
 
// Synthesize results
const synthesis = await claude.prompt(`
  I've received due diligence findings from ${agents.length} specialized reviewers.
 
  ${results.map((r, i) => `
  ## ${agents[i].name} Findings:
  ${r.output}
  `).join('\n')}
 
  Please synthesize into:
  1. Executive Summary of DD findings
  2. Critical issues requiring immediate attention
  3. Risk matrix by category
  4. Recommended deal adjustments
  5. Items requiring seller disclosure
`);

Ejemplo: flujo de trabajo de investigación + redacción

// Legal Research + Drafting Multi-Agent Workflow
 
async function researchAndDraft(topic, jurisdiction, outputType) {
  // Stage 1: Research Agent
  const research = await claude.spawnAgent({
    name: 'legal-researcher',
    prompt: `Research ${topic} under ${jurisdiction} law.
             Use available legal research tools (Midpage, CourtListener).
             Provide comprehensive analysis with citations.
             Format as structured legal memorandum outline.`,
    tools: ['midpage', 'courtlistener', 'webSearch']
  });
 
  // Stage 2: Draft Agent (uses research output)
  const draft = await claude.spawnAgent({
    name: 'legal-drafter',
    prompt: `Based on this research:
             ${research.output}
 
             Draft a ${outputType} addressing ${topic}.
             Include all relevant citations.
             Follow firm style guide.`,
    context: research.output
  });
 
  // Stage 3: Review Agent
  const review = await claude.spawnAgent({
    name: 'quality-reviewer',
    prompt: `Review this draft for:
             1. Legal accuracy
             2. Citation completeness
             3. Style compliance
             4. Missing analysis
 
             Draft:
             ${draft.output}`,
    context: draft.output
  });
 
  return {
    research: research.output,
    draft: draft.output,
    review: review.output
  };
}

Parte 5: Empaquetar skills en plugins

Estructura del plugin

legal-contract-plugin/
├── .claude-plugin/
│   └── plugin.json       # Manifest: name, description, version
├── skills/
│   └── contract-review/
│       └── SKILL.md      # Skills become /legal-contract-plugin:contract-review
├── agents/               # Subagent definitions
├── hooks/
│   └── hooks.json        # Event handlers
├── .mcp.json             # MCP server config
└── README.md

Solo plugin.json va dentro de .claude-plugin/; todo lo demás se ubica en la raíz del plugin (plugins docs, verificado el 2026-09-02).

Manifiesto del plugin y hooks

Los esquemas de manifiesto evolucionan; use la referencia oficial para conocer los campos vigentes. Un hooks/hooks.json mínimo funciona en ambas herramientas:

{
  "description": "Legal compliance checks",
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "${CLAUDE_PLUGIN_ROOT}/hooks/pretool-privileged-guard.sh"
          }
        ]
      }
    ]
  }
}

Instalación y distribución

# Local development (session-scoped); /reload-plugins picks up edits
claude --plugin-dir /absolute/path/to/legal-contract-plugin
claude plugin validate ./legal-contract-plugin
 
# Marketplace install (recommended for team rollout)
/plugin marketplace add your-org/your-marketplace
claude plugin install legal-contract-review@your-marketplace --scope project
 
# Lifecycle operations
claude plugin enable legal-contract-review@your-marketplace --scope project
claude plugin update legal-contract-review@your-marketplace --scope project

Para entornos sin una clave SSH de GitHub, Claude Code 2.1.141 añade CLAUDE_CODE_PLUGIN_PREFER_HTTPS para que las fuentes de plugins de GitHub puedan clonarse por HTTPS. Los equipos empresariales que usan workload identity federation también pueden establecer ANTHROPIC_WORKSPACE_ID para limitar los tokens emitidos a un espacio de trabajo específico cuando la regla de federación cubra más de un espacio de trabajo.


Parte 6: Consideraciones de seguridad

Seguridad de las skills

  • Verificación de origen: Instale skills solo desde fuentes confiables
  • Revisión de código: Revise todo el código de hooks antes del despliegue
  • Sin datos de clientes: Nunca incluya datos de clientes en archivos de skills
  • Control de versiones: Haga seguimiento de los cambios en las skills
  • Control de acceso: Limite quién puede modificar las skills de la firma

Protección de datos

// Example: UserPromptSubmit sanitization hook (conceptual)
{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/userprompt-sanitize.sh\""
          }
        ]
      }
    ]
  }
}

Requisitos de cumplimiento

  • Skills revisadas por seguridad de TI
  • Hooks probados en entorno sandbox
  • Registro de auditoría habilitado
  • Verificada la segregación de datos de clientes
  • Controles de acceso configurados
  • Procedimientos de respaldo documentados

Haga esto ahora

  • Cree una skill personalizada para uno de los procesos de revisión de su firma
  • Añada al menos una verificación de seguridad (hook) para cumplimiento o registro de auditoría
  • Pruebe un flujo de trabajo multiagente para el tratamiento paralelo de documentos
  • Documente su skill para que su equipo pueda usarla
  • Considere empaquetarla como plugin para su distribución

Relacionado