Skip to main content

Tutorial 06: Legal Plugin Workflows

Run contract review, NDA triage, vendor checks, briefings and templated responses as repeatable workflows with the Claude Legal plugin or with Codex skills and custom GPTs.

CubreClaude: verificadoChatGPT / Codex: borradorGrok Bot: verificado

Fuentes

Lecturas adicionales

Lo que aprenderás

Este tutorial convierte cinco tareas legales recurrentes en flujos de trabajo repetibles: revisión de contratos, triaje de NDA, verificaciones de proveedores, informes y respuestas basadas en plantillas. Con Claude, se ejecutan como comandos del plugin Legal; con OpenAI, se ejecutan como skills de Codex o un GPT personalizado construido a partir del mismo playbook. Elija su herramienta en las pestañas; el playbook, las calificaciones de riesgo y la lista de verificación de revisión son compartidos.

Objetivos de aprendizaje

Al finalizar este tutorial, usted podrá:

  • Ejecutar los cinco flujos de trabajo en su herramienta y leer su salida con calificación de riesgo
  • Configurar el playbook de su organización para que los flujos de trabajo apliquen sus posiciones
  • Conectar una herramienta de investigación para que las citas se verifiquen en lugar de inferirse
  • Comparar flujos de trabajo de estilo plugin con equivalentes de Harvey y Legora

Parte 1: Descripción general

El plugin Legal de Claude

La página del plugin Legal (verificada el 2026-09-02) documenta flujos de trabajo legales para equipos internos, instalables en Claude Code y Claude Cowork:

  • Comandos preconstruidos: /review-contract, /triage-nda, /vendor-check, /brief, /respond
  • Playbook configurable: posiciones estándar, rangos aceptables y desencadenantes de escalamiento en un archivo local de configuración
  • Señalización de riesgo: GREEN/YELLOW/RED con sugerencias específicas de redline
  • Conectores MCP: herramientas de gestión documental, chat y seguimiento de proyectos para un contexto más rico

Ruta de instalación priorizando la fuente oficial

Anthropic distribuye plugins por área de práctica en el repositorio de código abierto Claude for Legal (comercial, privacidad, corporativo, producto, PI, litigios, laboral, gobernanza de IA, clínica y plugins para estudiantes de derecho), cada uno con agentes nombrados como /commercial-legal:review. Consulte los comandos de instalación en el hub de Skills de IA legal, especialmente la entrada de la suite Claude for Legal. El antiguo knowledge-work-plugins/legal está obsoleto.

Cómo se compara con competidores

FeatureClaude Legal pluginCodex skills / custom GPTHarveyLegora
Contract Review/review-contractSkill or GPT + promptWorkflowTabular Review
NDA Triage/triage-ndaSkill or GPT + promptYesYes
Custom PlaybookFull controlFull controlLimitedModerate
Risk RatingsRED/YELLOW/GREENRED/YELLOW/GREENYesYes
Redline SuggestionsYesYesYesYes
Bulk ProcessingScheduled agents in Claude for LegalManual or scriptedEnterprise workflowsEnterprise workflows
Pricing ModelPublic plansPublic plans (verify)Enterprise contractsEnterprise contracts

Las funcionalidades de Harvey y Legora provienen de materiales de los proveedores; verifique las capacidades con cada proveedor.

Requisitos

  • Claude Pro, Max, Team o Enterprise; la página de precios indica Cowork y Claude Code en Pro y superiores (verificada el 2026-09-02)
  • Claude Code o la aplicación de escritorio Cowork para instalar plugins
  • Opcional: un perfil de práctica configurado (Parte 3) y un conector de investigación (Parte 4)

Parte 2: Referencia de flujos de trabajo

Los cinco flujos de trabajo a continuación comparten una única estructura de salida. La pestaña de Claude muestra los comandos del plugin con una salida de ejemplo; la pestaña de OpenAI proporciona el prompt que produce la misma estructura desde una skill o un GPT personalizado.

/review-contract - Revisión de contrato cláusula por cláusula

Propósito: Análisis integral del contrato frente a su playbook

Sintaxis:

/review-contract

Qué hace:

  1. Identifica el tipo de contrato y las partes
  2. Analiza cada cláusula material
  3. Compara con las posiciones configuradas en su playbook
  4. Asigna calificaciones de riesgo (GREEN/YELLOW/RED)
  5. Proporciona sugerencias específicas de redline
  6. Genera una lista de prioridades de negociación

Official Claude legal-task screenshot showing contract redlining and negotiation output

Captura oficial de Claude de Contract redlining and negotiation. Trate los redlines generados como lenguaje de negociación propuesto, no como aprobación legal; un abogado autorizado debería verificar cada edición frente al contrato fuente, el playbook y el contexto de la operación.

Salida de ejemplo:

## CONTRACT ANALYSIS: Software License Agreement
**Contract Type**: SaaS Subscription Agreement
**Our Role**: Customer/Licensee
**Counterparty**: Acme Software Inc.

### CLAUSE ANALYSIS

#### 1. LICENSE GRANT (Section 2.1)
GREEN - Acceptable
- Grants non-exclusive, worldwide license
- Includes affiliate usage rights
- Standard use restrictions

#### 2. LIMITATION OF LIABILITY (Section 8)
RED - Must Negotiate
Current: "Vendor's liability shall not exceed $10,000"
Issue: Cap is far below contract value ($150,000 ACV)
Playbook Position: Minimum 12 months fees ($150,000)

**Suggested Redline**:
"Vendor's liability shall not exceed ~~$10,000~~ the greater
of (a) fees paid in the twelve (12) months preceding the
claim or (b) $150,000."

#### 3. INDEMNIFICATION (Section 7)
YELLOW - Should Negotiate
Current: IP indemnity excludes "modifications by Customer"
Issue: Overly broad exclusion could limit protection
Playbook Position: Narrow exclusions to material modifications

**Suggested Redline**:
Add: "provided such modification materially alters the
functionality of the Service in a manner not contemplated
by the Documentation"

### NEGOTIATION PRIORITIES
1. RED Liability Cap (critical gap)
2. RED Data Breach Indemnity (missing entirely)
3. YELLOW Indemnity Exclusions (overbroad)
4. YELLOW Termination Notice (60 vs 30 days)
5. GREEN Auto-renewal period (acceptable at 30 days)

### CUMULATIVE RISK SCORE: 7 (HIGH)
Recommend: Partner review before signing

/triage-nda - Preselección rápida de NDA

Propósito: Categorizar rápidamente los NDA entrantes para su manejo adecuado

Sintaxis:

/triage-nda

Qué hace:

  1. Identifica el tipo de NDA (mutuo/unilateral, dirección)
  2. Detecta términos no estándar o problemáticos
  3. Categoriza en vías de gestión
  4. Proporciona inquietudes específicas si no corresponde a la vía estándar

Categorías de triaje:

CategoryDescriptionAction
GREEN - STANDARD APPROVALMatches our standard or betterParalegal can execute
YELLOW - COUNSEL REVIEWMinor deviationsAttorney quick review
RED - FULL REVIEWSignificant issuesFull legal analysis

Salida de ejemplo:

## NDA TRIAGE RESULTS

**Document**: Acme Corp Mutual NDA (v2.1)
**Type**: Mutual Non-Disclosure Agreement
**Direction**: Two-way protection

### TRIAGE RESULT: COUNSEL REVIEW

**Reason**: Contains 2 non-standard provisions requiring attorney review

### FLAGGED ITEMS:

1. **Non-Solicit Clause (Section 6)**
   - Not typically included in standard NDA
   - 24-month restriction on hiring
   - May need business approval

2. **Jurisdiction (Section 9)**
   - Specifies Texas courts exclusive jurisdiction
   - Our standard: Delaware or mutual agreement
   - Acceptable but note for negotiation if sensitive deal

### STANDARD ITEMS (No Issues):
- Definition of Confidential Information
- Mutual obligations
- 3-year term
- Standard exclusions
- Return/destruction requirement

### RECOMMENDATION:
Route to associate for 15-minute review of flagged items.
If non-solicit is acceptable to business, can proceed.

Impacto operativo

Los flujos de trabajo de triaje pueden reducir de manera material el tiempo de revisión, dependiendo de la calidad del documento, la madurez del playbook y el proceso del equipo. Los NDA de vía estándar a menudo pueden derivarse para ejecución por asistentes jurídicos tras verificaciones definidas por abogados.


/vendor-check - Estado de acuerdos con proveedores

Propósito: Verificar el estado de los acuerdos con proveedores conocidos

Sintaxis:

/vendor-check [vendor name]

Requiere MCP

Este comando requiere una conexión MCP a su sistema de gestión documental.

Ejemplo:

/vendor-check Salesforce

## VENDOR STATUS: Salesforce

**Active Agreements**:
1. Master Subscription Agreement - Expires: Dec 2026
2. Data Processing Addendum - Current
3. Professional Services SOW #3 - Completed

**Upcoming**:
- Renewal negotiation due: October 2026
- Auto-renewal date: November 15, 2026

**Historical Notes**:
- Last negotiated liability cap increase (2024)
- Standard DPA accepted without modification

**Recommended Actions**:
- Begin renewal prep 90 days out (September 2026)
- Review new AI features for data processing implications

/brief - Generar informes contextuales

Propósito: Crear documentos informativos para distintas necesidades

Sintaxis:

/brief [type] [topic/context]

Tipos de informe:

  • daily - Informe diario sobre asuntos pendientes
  • topic - Informe de investigación sobre un tema específico
  • incident - Informe de respuesta a incidentes

Ejemplo:

/brief incident data-breach-notification

## INCIDENT RESPONSE BRIEF: Data Breach Notification

**Prepared**: [Date/Time]
**Classification**: Attorney-Client Privileged

### IMMEDIATE ACTIONS (0-24 Hours)
1. Preserve all relevant logs and communications
2. Engage incident response team
3. Notify cyber insurance carrier
4. Begin notification timeline tracking

### NOTIFICATION REQUIREMENTS BY JURISDICTION

**Federal**:
- HIPAA: 60 days (if PHI involved)
- GLBA: "As soon as reasonably practicable"
- SEC: 4 business days (material events, public companies)

**State Requirements** (Selected):
| State | Deadline | AG Notice? | Content Requirements |
|-------|----------|------------|---------------------|
| CA | "Expedient" | Yes >500 | Specific format |
| NY | "Most expedient" | Yes | Format specified |
| TX | 60 days | Yes >250 | Toll-free number |

### TEMPLATE RESOURCES
- Customer notification template: [Link]
- AG notification template: [Link]
- Board briefing outline: [Link]

### KEY CONTACTS
- Outside Counsel: [Name, Number]
- Forensics Vendor: [Name, Number]
- PR/Communications: [Name, Number]

/respond - Respuestas legales basadas en plantillas

Propósito: Generar respuestas estándar para solicitudes comunes

Sintaxis:

/respond [request-type]

Tipos de solicitud:

  • dsar - Respuesta a solicitud de acceso del interesado
  • deletion - Respuesta a solicitud de eliminación de datos
  • hold - Aviso de conservación por litigio
  • subpoena - Acuse de recibo de citación

Ejemplo:

/respond dsar

## DATA SUBJECT ACCESS REQUEST RESPONSE

**Template Version**: 2.1 (GDPR/CCPA Compliant)

---

Dear [Requestor Name],

We are writing in response to your data subject access request
dated [Request Date]. We have verified your identity and are
pleased to provide the following information:

**Personal Data We Hold About You:**

| Category | Data Elements | Source | Purpose |
|----------|---------------|--------|---------|
| Identity | [Name, Email] | [Source] | [Purpose] |
| [Continue for all categories] |

**Third Parties With Whom Data Was Shared:**
- [List recipients and purposes]

**Your Rights:**
You have the right to:
- Request correction of inaccurate data
- Request deletion (subject to legal retention requirements)
- Object to processing for certain purposes
- Data portability in machine-readable format

**How to Exercise Additional Rights:**
Contact our Privacy Team at [privacy@company.com]

We must retain certain data for [legal/regulatory reasons].
Please see attached schedule for applicable retention periods.

If you have concerns about our handling of your data, you may
contact [relevant supervisory authority].

Sincerely,
[Company Name] Privacy Team

---

**Internal Notes** (Do not include in response):
- Verify identity before sending
- Log request in DSAR tracker
- 30-day response deadline: [Date]
- Fees applicable: No (first request)

Referencia rápida de comandos

CommandPurposeWhen to Use
/review-contractFull contract analysisNew contracts, renewals
/triage-ndaQuick NDA categorizationHigh-volume NDA processing
/vendor-checkVendor agreement statusRenewal prep, due diligence
/brief dailyDaily matter summaryMorning briefings
/brief topicTopic researchNew legal issues
/brief incidentIncident responseBreaches, litigation
/respond dsarPrivacy request responseGDPR/CCPA requests
/respond holdLitigation holdNew litigation matters


Parte 3: Configurar su playbook

El playbook impulsa cada evaluación de riesgo y sugerencia de redline. Los playbooks genéricos producen resultados genéricos, así que invierta tiempo en sus posiciones, umbrales y matriz de aprobación (el Tutorial 05 tiene la plantilla).

Perfil de práctica (Claude for Legal)

El README de Claude for Legal (verificado el 2026-09-02) configura cada plugin mediante un perfil de práctica en lenguaje claro en lugar de un archivo JSON:

  1. Instale el plugin en Claude Code (/plugin marketplace add, /plugin install commercial-legal@claude-for-legal) o en Cowork
  2. Ejecute /commercial-legal:cold-start-interview (10 a 20 minutos; existe una opción de inicio rápido). Solicita documentos semilla como un MSA firmado, un playbook o una nota de revisión previa
  3. La entrevista escribe ~/.claude/plugins/config/claude-for-legal/<plugin>/CLAUDE.md; cada skill del plugin lo lee
  4. Edite ese archivo directamente para correcciones pequeñas; sobrevive a las actualizaciones del plugin

El plugin Legal del marketplace describe su configuración como "a local settings file" para posiciones estándar, rangos aceptables y desencadenantes de escalamiento. Versiones anteriores de este tutorial mostraban un archivo ~/.claude/legal-playbook.json; ese archivo no forma parte del repositorio actual, así que trátelo como legado.

Personalice según sus necesidades

Invierta tiempo en personalizar las posiciones para la tolerancia al riesgo y las posiciones estándar de negociación de su organización antes de confiar en cualquier salida del flujo de trabajo.


Parte 4: Conectar sus herramientas

Conectores MCP en Claude for Legal

La tabla de conectores del README (verificada el 2026-09-02) incluye:

ConnectorWhat it gives ClaudeNotes
SlackRead channels, search, send messages and canvasesYour workspace
Google Drive, BoxRead docs, sheets, slides, VDR filesYour account or tenant
iManageMatter workspaces, document versionsCustomer subscription
Ironclad, DocuSign / DocuSign CLMContract register, renewal dates, envelope statusCustomer subscription
EverlawE-discovery productions, tagged sets, chronologiesCustomer subscription
CourtListenerFederal dockets and opinionsPublic; optional API key
Trellis, Descrybe, Solve IntelligenceState dockets, case law research, patent draftingCustomer subscription
CoCounsel Legal (Thomson Reuters)Westlaw Deep Research with cited reportsCustomer subscription; OAuth

Configure los conectores en el .mcp.json de cada plugin o con claude mcp en Claude Code.

Official Claude Code Slack screenshot showing task coordination in Slack

Captura oficial de Claude de Claude Code. Si un flujo de trabajo legal envía notificaciones de Slack, mantenga los nombres de clientes, hechos privilegiados y detalles sensibles del asunto fuera del texto de estado visible en canales.

Conecte primero una herramienta de investigación. El README indica que las citas que llegan a través de un conector de investigación se etiquetan con su fuente, las citas procedentes únicamente del conocimiento del modelo se marcan como [verify], y si no se conecta ninguna herramienta de investigación, la nota del revisor sobre el entregable registra que las fuentes no fueron verificadas.


Parte 5: Ejemplos de flujos de trabajo

Los pasos siguientes nombran los comandos de Claude; en Codex o en un GPT personalizado ejecute el prompt correspondiente de la Parte 2 en cada paso.

Flujo de trabajo 1: Revisión integral de contratos de extremo a extremo

1. Receive contract from business team

2. Initial triage:
   /triage-nda (if NDA)
   OR
   Upload contract to Contract Review Project

3. Full review:
   /review-contract

4. Review output:
   - Check risk ratings
   - Review suggested redlines
   - Verify against your judgment

5. Generate response:
   /respond [type]
   OR
   Manual drafting based on suggestions

6. Document in matter management:
   /vendor-check [vendor] (to log)

Flujo de trabajo 2: Procesamiento de volumen de NDA

Day starts: 15 NDAs in queue

1. Batch triage:
   For each NDA:
   /triage-nda

2. Sort results:
   GREEN STANDARD (6): Send to paralegal for execution
   YELLOW COUNSEL (7): Quick 10-min reviews
   RED FULL REVIEW (2): Schedule detailed analysis

3. Process YELLOW queue:
   Quick review flagged items
   Accept or request changes

4. Process RED queue:
   /review-contract for full analysis
   Draft redlines
   Negotiate as needed

Total time: ~2 hours vs. 6+ hours manually

Flujo de trabajo 3: Respuesta a incidentes

1. Incident reported (potential data breach)

2. Generate immediate briefing:
   /brief incident data-breach

3. Review notification requirements:
   - Federal requirements
   - State-by-state deadlines
   - Industry-specific rules

4. Prepare communications:
   /respond [various notification types]

5. Document privileged analysis:
   All work within privileged Project

6. Generate status updates:
   /brief daily [incident matters]

Parte 6: Mejores prácticas

Qué hacer

  • Haga la configuración de su playbook antes de un uso intensivo
  • Haga la verificación de todas las citas y conclusiones legales
  • Haga uso de un espacio de trabajo por asunto para separar asuntos
  • Haga una revisión cuidadosa de los elementos RED antes de aceptar sugerencias
  • Haga la personalización de plantillas para su jurisdicción

Qué no hacer

  • No confíe únicamente en la salida del plugin para decisiones legales
  • No omita la verificación de citas jurisprudenciales
  • No use un playbook genérico para asuntos especializados
  • No comparta la salida del plugin con clientes sin revisión
  • No asuma que el flujo de trabajo detecta todo

Se requiere criterio profesional

Un plugin o una skill es una herramienta potente de eficiencia, pero no sustituye el criterio del abogado. Verifique siempre las recomendaciones críticas, especialmente los elementos marcados en RED y las sugerencias de redline.

Lista de verificación de control de calidad

Para cada revisión asistida por plugin:

  • Se verificó que la identificación del tipo de contrato es correcta
  • Se confirmó que nuestro rol (cliente/proveedor) es correcto
  • Se revisó manualmente cada elemento RED
  • Se verificó que el lenguaje sugerido es apropiado
  • Se confirmaron los requisitos específicos de la jurisdicción
  • Se revisaron posibles cuestiones que el plugin pudo haber pasado por alto
  • Se aplicó criterio profesional a las recomendaciones

Haga esto ahora

  • Configure su playbook: ejecute la entrevista de inicio en frío (Claude) o pegue el playbook en las instrucciones de su skill o GPT (OpenAI)
  • Ejecute el flujo de trabajo de revisión de contratos sobre un contrato de muestra y revise las calificaciones de riesgo
  • Ejecute el flujo de trabajo de triaje de NDA sobre un NDA y confirme que el resultado coincide con su criterio
  • Conecte una fuente de investigación y compruebe cómo se marcan las citas
  • Añada un flujo de trabajo a su lista de verificación personal para la próxima semana

Relacionado


Próximos pasos

Continúe con Tutorial 07: MCP Integrations for Legal Work para conectar su asistente a fuentes externas de datos legales.

Anterior: Tutorial 05: Building Custom Negotiation Playbooks