Tutoriel 09: Custom Legal Skills, Hooks & Agents
Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.
CouvreClaude: vérifiéChatGPT / Codex: brouillonGrok Bot: vérifié
Ce qui a changé depuis la rédactionDernière vérification: 27 juin 2026 · 23
- Contrôles hooks et plugins Claude
Claude Code 2.1.195 ajoute
CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corrige les hook matchers avec identifiants à traits d'union pour qu'ils fassent un exact match, améliore la voice dictation macOS et CJK, exige un explicit install consent pour les external plugins activés seulement par les project settings dans tous les loader paths, corrige/pluginenable/disable quand les noms package et marketplace diffèrent, et améliore la persistence et le restart behavior des background agents, les diagnostics voice Linux, les listes completed declaude agentset la remote-session provisioning checklist. La Claude Code Action allowlistée embarque Claude Code 2.1.195 et Agent SDK 0.3.195.Action recommandée: Retestez les règles hook et MCP matcher avec traits d'union, le consentement external plugin,
/pluginenablement, restart et persistence des background agents, remote-session provisioning, terminal mouse policy, hypothèses voice dictation et versions épinglées de Claude Code Action avant des dépôts juridiques non supervisés avec données client.Sources: Claude Code changelog · Claude Code Action 2.1.195 bump commit
- Codex Remote GA et contrôles Claude
Le changelog OpenAI Codex du 25 juin indique que Codex Remote est generally available pour démarrer ou poursuivre un travail depuis l'app mobile ChatGPT sur un hôte Mac ou Windows connecté, avec authenticated one-to-one QR pairing pour chaque appareil mobile et hôte. Codex CLI 0.142.2 fait aussi utiliser tool search par défaut aux outils MCP quand c'est supporté, ajoute le support system proxy pour les clients d'authentification macOS quand il est activé, des logos dark-mode pour plugins, une meilleure UI de safety-buffering, et des correctifs pour les remote plugin catalogs, les credentials Bedrock expirés et les working directories remote stdio MCP. Claude Code 2.1.193 ajoute
autoMode.classifyAllShell, des raisons de refus auto-mode dans les transcripts et l'UI, un événement OpenTelemetry assistant response, des notices d'authentification MCP au démarrage, le memory-pressure reaping des background shell, des correctifs background-agent, la reconnexion automatique MCPheadersHelperaprès 401/403 et le plugin auto-rename. La Claude Code Action allowlistée embarque désormais Claude Code 2.1.193 et Agent SDK 0.3.193.Action recommandée: Retestez le mobile remote pairing, la politique d'approbation du connected host, le provisioning DigitalOcean, le comportement MCP tool-search, l'authentification proxy macOS, les métadonnées catalogue/logo des plugins, la récupération des credentials Bedrock, les chemins remote stdio MCP, la classification shell auto-mode Claude, le denial logging, le périmètre OpenTelemetry, les reconnexions auth MCP, le nettoyage des background agents et les versions épinglées de Claude Code Action avant des dépôts juridiques non supervisés avec données client.
Sources: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit
- Contrôles Claude Code des identifiants et MCP
Claude Code 2.1.187 ajoute
sandbox.credentialspour empêcher les commandes sandboxées de lire des fichiers d'identifiants et des variables d'environnement secrètes, applique les restrictions de modèles configurées par l'organisation dans les sélecteurs de modèle, corrige les boucles de structured output, interrompt les appels MCP distants sans réponse, améliore le suivi de profondeur des subagents et le nettoyage des worktrees fuyants, et rend optionnelle la configuration du workflow GitHub Actions dans/install-github-app. La Claude Code Action allowlistée embarque désormais Claude Code 2.1.187 et Agent SDK 0.3.187.Action recommandée: Retestez le blocage des fichiers d'identifiants et secrets d'environnement, les restrictions de modèles de l'organisation, les schémas de structured output, les timeouts idle MCP distants, les limites de profondeur des subagents, le nettoyage des worktrees, les choix d'installation GitHub App et les versions épinglées de Claude Code Action avant tout workflow non supervisé sur des dépôts contenant des données client.
Sources: Claude Code changelog · Claude Code Action 2.1.187 bump commit
- Claude améliore MCP et managed settings
Claude Code 2.1.191 corrige le refresh des managed settings, mémorise les sandbox network hosts autorisés pour la session en cours, réessaie les requêtes transitoires MCP capability-discovery et OAuth, améliore les diagnostics MCP 404 et empêche les background agents arrêtés de redémarrer. La Claude Code Action allowlistée embarque désormais Claude Code 2.1.191 et Agent SDK 0.3.191 par défaut.
Action recommandée: Pour la legal automation, épinglez la version de Claude Code Action qui inclut 2.1.191, retestez le refresh MDM ou file-policy, documentez les sandbox network hosts approuvables par session et vérifiez les MCP health checks ainsi que l'OAuth recovery avant que des agents travaillent sur des dépôts avec données client.
Sources: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit
- Claude Action filtre les reviews tardives
Un commit allowlisted de Claude Code Action filtre désormais les pull-request reviews et inline review comments à l'authorized trigger time, comme le filtrage existant des issue/PR comments et bodies. Le correctif ferme un écart TOCTOU où des reviews ou inline comments soumis ou modifiés après le trigger pouvaient être rendus dans le prompt de Claude.
Action recommandée: Pour les legal PR agents, épinglez la version de l'action qui inclut ce correctif, traitez les review threads ajoutés après le trigger comme du reference material non fiable, gardez les checkout credentials non persistants et exigez une human merge gate avant d'appliquer des changements d'agent à des dépôts avec données client.
Sources: Claude Code Action trigger-time review filtering commit
- Exécution distante Codex et contrôles de fiabilité Claude
Le changelog OpenAI Codex CLI 0.141.0 du 18 juin ajoute des canaux Noise relay authentifiés et chiffrés de bout en bout pour les exécuteurs distants, préserve les répertoires et shells natifs, active les serveurs stdio MCP de plugins sélectionnés par thread, améliore les API child-thread et crédits de rate limit, ajoute l'auto-résolution des prompts TUI et corrige hooks, routage de plugins, sandbox Windows, SQLite WAL-reset et TLS proxy entreprise. Claude Code 2.1.181 ajoute
/config key=value,sandbox.allowAppleEventsopt-in, de meilleurs retries API, des écritures plus sûres sur dossiers réseau/cloud, la visibilité des échecs MCP tools/list, et Claude Code Action installe 2.1.181.Action recommandée: Pour les équipes juridiques, revérifiez la confiance de l'exécuteur distant, les limites de répertoire, la politique shell, les serveurs MCP sélectionnés par plugin, les décisions de contournement de hooks, les credentials sandbox Windows, les stores SQLite de session, l'inspection TLS entreprise, les permissions Apple Events Claude, les écritures sur dossiers cloud, le health reporting MCP et les pins de version GitHub Action avant des agents non supervisés sur des dépôts contenant des données client.
Sources: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit
- Déploiement régional Codex et correctifs de fiabilité Claude
Le changelog OpenAI Codex du 16 juin indique que Computer Use, l'extension Chrome Codex, Memories et la preview de recherche Chronicle sont déployés dans l'EEE, au Royaume-Uni et en Suisse, avec Memories désactivé par défaut dans ces régions. Claude Code 2.1.179 corrige les coupures mid-stream, les globs de règles read du sandbox Linux sur de grands arbres, le statut des tâches background en session distante, les problèmes de transcript/focus des subagents et la performance de chargement distant des plugins; Claude Code Action passe aussi à 2.1.179.
Action recommandée: Pour les équipes juridiques de ces régions, confirmez consentement utilisateur, politique device, contexte Chrome connecté, defaults de mémoire, périmètre opt-in Chronicle, comportement des règles fichiers du sandbox, audit trails de sortie partielle, statut des background tasks, revue des transcripts subagents et version Claude Action épinglée avant les workflows avec données client.
Sources: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit
- Contrôles d'usage Codex et règles de permission Claude
Le changelog OpenAI Codex CLI 0.140.0 du 15 juin ajoute les vues
/usaged'activité de tokens, la suppression permanente de sessions, l'import Claude Code, les mentions unifiées fichiers/plugins/skills, l'authentification Bedrock API-key gérée, le stockage chiffré des credentials OAuth CLI/MCP, des correctifs MCP startup/OAuth et des corrections d'installation de plugins distants. Claude Code 2.1.178 ajoute des règles de permission avec paramètres, le chargement de.claude/skillsimbriqués, la priorité aux settings du répertoire le plus proche, la revue auto-mode des subagent spawns et des fixes pourdisallowedToolsMCP en subagents.Action recommandée: Pour les équipes juridiques, revérifiez la preuve d'audit d'usage de tokens, la politique de rétention/suppression de sessions, les settings Claude Code importés, les credentials Bedrock/API, le stockage OAuth, la provenance des plugins, la priorité des skills imbriqués, les règles d'outils avec paramètres, la revue auto-mode des subagents et les règles deny MCP avant d'exécuter des agents de dépôt sur des systèmes contenant des données client.
Sources: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit
- Claude Action resserre le parsing allowed-tools
Des commits allowlisted de Claude Code Action corrigent deux écarts de parsing
claude_args: des règles Bash cadrées non citées commeBash(gh:*)pouvaient devenir un accès Bash plus large, et l'installation de serveurs MCP pouvait diverger du grant--allowedToolsparsé par le SDK avec plusieurs valeurs ou des lignes commentées.Action recommandée: Pour les automatisations juridiques de dépôt, citez les règles d'outils cadrées, gardez les blocs
--allowedToolssans grants commentés, épinglez la version de l'action et revérifiez l'installation MCP face aux outils réellement accordés avant de toucher des dépôts avec données client.Sources: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment
- Débogage navigateur Codex et fiabilité de Claude Action
Le changelog OpenAI Codex app 26.609 du 11 juin ajoute Developer mode pour Browser use via Chrome DevTools Protocol,
/initdans l'app composer, l'extension de Computer Use et les contrôles Windows par app, la guidance usage-limit, des améliorations de gestion des plugins et un correctif pour que les scheduled automations respectent l'approval mode choisi. Des commits allowlisted de Claude Code Action passent aussi Claude Code à 2.1.175, conservent les variables d'environnement d'auth héritées quand les inputs sont vides et empêchent les workflows SDK de rester bloqués après un terminal result message.Action recommandée: Pour les équipes juridiques, revérifiez l'autorisation Browser Developer mode, les données console/réseau capturées, le périmètre d'app Computer Use, les approval modes des scheduled automations, la provenance des plugins, la précédence des credentials Claude Action et la gestion des timeouts avant d'exécuter des agents sur des dépôts contenant des données client.
Sources: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit
- Contrôles guardrails et workflows Claude actualisés
Le changelog API OpenAI du 4 juin ajoute des scores de moderation aux requêtes de génération Responses et Chat Completions, tandis que Claude Code 2.1.163 ajoute des réglages gérés de versions minimale et maximale,
/plugin list, le contexte de continuation des hooks, la continuité d'ID de session MCP et plusieurs correctifs permissions, sessions d'arrière-plan et Windows ; Claude Code 2.1.165 est une version de fiabilité.Action recommandée: Pour les workflows juridiques, journalisez les résultats de moderation inline sans stocker le texte sensible des prompts, conservez la revue d'avocat pour les conclusions juridiques, épinglez les versions Claude Code via managed settings, auditez les plugins activés avec
/plugin listet retestez hooks/MCP avant tout travail autonome sur données client.Sources: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update
- Codex Sites et contrôles d'identité des workflows Claude
Le changelog Codex d'OpenAI du 2 juin ajoute Sites en preview dans l'app Codex, des contrôles iOS Codex pour verrouillage Face ID ou code, des valeurs par défaut Queue ou Steer, les connexions SSH Windows,
/side <prompt>et des correctifs de fiabilité hôte/tâche. Le changelog API OpenAI passe aussi les sessions de conteneur éligibles à une facturation à la minute avec minimum de cinq minutes, tandis qu'un commit allowlisted de Claude Code Action ajoute les entrées workload identity federation au base action et exige GitHub OIDC write permission pour l'échange OIDC GitHub.Action recommandée: Pour les workflows juridiques, vérifiez périmètre des sites hébergés, variables d'environnement et secrets, politique mobile, confiance SSH Windows, contrôles de coût des sessions conteneur, permissions OIDC GitHub, propriété de la règle de fédération et fallback de credential statique avant d'utiliser Codex Sites ou Claude Actions sur des systèmes de données client.
Sources: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit
- Opérations des agents Codex et Claude actualisées
Codex CLI 0.131.0 ajoute des contrôles TUI enrichis, des mentions unifiées fichiers/plugins/skills, des commandes de marketplace plugins, le support remote-control, le package Python SDK
openai-codexetcodex doctor; Claude Code 2.1.144 ajoute la reprise des sessions d'arrière-plan et corrige des problèmes plugins, MCP, headless, remote-login et agents d'arrière-plan.Action recommandée: Pour les dépôts juridiques, épinglez et testez les versions CLI d'agents avant déploiement; vérifiez dépendances de plugins, pagination/listes d'outils MCP, politique remote-login, isolation des sessions d'arrière-plan, noms de packages Python SDK et diagnostics avant tout workflow sans surveillance ou avec données client.
Sources: OpenAI Codex changelog · Claude Code changelog
- Contrôles des agents Codex et Claude distants pour workflows juridiques
Le changelog Codex d'OpenAI ajoute l'accès mobile distant via un Mac connecté, avec guidance sur hooks, access tokens et configuration enterprise, tandis que Claude Code 2.1.143 renforce plugins, worktrees, hooks, sessions d'arrière-plan et comportement Windows.
Action recommandée: Avant tout travail d'agent juridique distant ou en arrière-plan, confirmez l'hôte de confiance, le périmètre du token, la chaîne de dépendances des plugins, le mode d'isolation du worktree, les réglages MCP, la politique d'arrêt des hooks et la revue humaine.
Sources: OpenAI Codex changelog · Claude Code release notes
- Contrôles hooks, plugins et agents dans Claude Code 2.1.141
Claude Code 2.1.141 ajoute la sortie terminal-sequence des hooks, le clonage HTTPS des plugins, la fédération limitée au workspace, la liste d'agents par dossier, des bundles de feedback avec sessions récentes et des correctifs de permissions pour agents en arrière-plan.
Action recommandée: Pour les workflows juridiques, retestez les hooks qui notifient ou titrent les terminaux, privilégiez les installations HTTPS de plugins sans clés SSH, ciblez les audits d'agents avec
claude agents --cwdet vérifiez que les agents en arrière-plan gardent le mode de permission attendu.Sources: Claude Code changelog · Claude Code Action 2.1.141 dependency update
- Claude Code 2.1.139 met à jour les contrôles agent, hook et MCP
Claude Code 2.1.139 ajoute agent view,
/goal, l'exécution directe des arguments de hooks, la continuation PostToolUse, l'environnement de répertoire projet MCP et des headers de télémétrie subagent.Action recommandée: Avant d'utiliser Claude Code sur des workflows client ou privilégiés, retestez hooks, configs MCP et sessions à objectif en sandbox avec audit logging et revue humaine.
Sources: Claude Code changelog · Claude Code action bump
- Guidance Codex Auto-review et repair loops pour dépôts juridiques
OpenAI a étendu la documentation Codex Auto-review et publié des exemples cookbook pour les boucles de réparation itérative et d'amélioration d'agents avec traces et evals.
Action recommandée: Traitez Auto-review comme un signal d'approbation additionnel, pas comme une validation juridique; gardez explicites sandbox, critères d'eval, contrôles de sources et revue humaine du diff.
Sources: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook
- Actualisation OpenAI des modèles, plans et Responses API
Les docs OpenAI mettent désormais l'accent sur les modèles actuels GPT-5.5/GPT-5.4, les plans ChatGPT mis à jour et Responses API avec outils intégrés pour les nouveaux workflows API.
Action recommandée: Pour les workflows juridiques, évitez les conseils obsolètes sur GPT-4 ou les prix fixes ; vérifiez modèle, plan, outils, rétention et contrôles de revue avant tout pilote client.
Sources: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool
- Fiabilité des automatisations avec Claude Code 2.1.133
Claude Code ajoute des contrôles de base worktree, des hooks sensibles à l'effort, des réglages sandbox gérés et des correctifs MCP OAuth, skills de sous-agents et sessions concurrentes.
Action recommandée: Pour les agents d'automatisation juridique, fixez le comportement worktree et retestez hooks, auth MCP et découverte des skills de sous-agents avant production.
Sources: Claude Code changelog
- Rattrapage des automatisations Codex pour workflows juridiques
La documentation Codex met l'accent sur les automatisations récurrentes, worktrees de dépôts liés, permissions navigateur, sous-agents, plugins et profils sandbox/approval CLI.
Action recommandée: Avant des agents juridiques sans surveillance, fixez sandbox et approvals, gardez des allowlists de sources explicites et passez par des PR révisables.
Sources: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing
- Actualisation OpenAI Realtime et plugin Codex
OpenAI a publié Realtime 2, des mises à jour de traduction et transcription en streaming, et le plugin OpenAI Developers pour Codex.
Action recommandée: Pour l'accueil juridique ou les workflows vocaux multilingues, vérifiez les modèles realtime et l'API avant tout pilote client.
Sources: OpenAI API changelog
- Patterns d'automatisation Claude Code pour les contenus juridiques
Claude Code GitHub Actions prend en charge des workflows planifiés ou déclenchés par événement, avec skills et automatisation par prompts pour maintenir la qualité des tutoriels.
Action recommandée: Gardez les tutoriels Claude alignés avec le comportement actuel des GitHub Actions et des skills avant les vagues de traduction.
Sources: Claude Code GitHub Actions · Claude Code overview
- Boucle quotidienne Codex pour les tutoriels d'IA juridique
Nous ajoutons un workflow automatisé, fondé sur des sources, qui suit Codex et Claude, propose des mises à jour et transmet les changements approuvés aux agents de traduction.
Action recommandée: Utilisez la page des mises à jour pour suivre les changements, les sources vérifiées et les tutoriels à rafraîchir.
Sources: Codex Automations · Codex Skills · Codex internet access
Ce que vous allez apprendre
Quick Reference: Claude Code Commands

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.
Sources
- Agent Skills Overview (Claude Docs)
- Agent Skills Quickstart (Claude Docs)
- Agent Skills Best Practices (Claude Docs)
- Use Skills in Claude Code
- Hooks Reference (Claude Code Docs)
- Create custom subagents (Claude Code Docs)
- Connect Claude Code to tools via MCP
- Plugins Reference (Claude Code Docs)
Lectures complémentaires
Ce tutoriel vous montre comment créer des skills juridiques personnalisés, ajouter des vérifications de sécurité (hooks) et exécuter des workflows multi-agents. Une certaine aisance technique est requise.
Niveau expert
Compétences de développement recommandées. Temps estimé : 120 minutes.
Objectifs d'apprentissage
À la fin de ce tutoriel, vous saurez :
- Comprendre la pile d'agents de codage dans Claude Code et Codex (skills, hooks, subagents, plugins)
- Créer des skills juridiques personnalisés pour les workflows de votre cabinet
- Créer des hooks pour le contrôle qualité et la conformité
- Déployer des systèmes multi-agents pour des tâches juridiques complexes
Partie 1 : Comprendre la pile d'agents de codage
Claude Code et Codex partagent les mêmes cinq blocs de construction. Les formats de fichiers diffèrent ; la conception juridique ne change pas.

Capture d'écran officielle de Claude provenant de Claude Code. Pour les dépôts de workflows juridiques, associez les tâches Claude Code à des limites d'autorisation, des vérifications par hook et des diffs révisables.
Pourquoi c'est important pour le juridique
| Component | Legal Application |
|---|---|
| Skills | Encoder des playbooks, des procédures de revue et des standards de rédaction |
| Hooks | Appliquer la conformité, empêcher les actions non autorisées, journaliser les audits |
| Subagents | Paralléliser la revue de documents et les tâches de recherche |
| Plugins | Conditionner les workflows du cabinet pour les distribuer |
Partie 2 : Créer des skills juridiques personnalisés
Que sont les skills ?
Les skills sont des instructions spécialisées stockées dans un fichier SKILL.md avec des ressources d'appui. Contrairement à un prompt ponctuel, un skill persiste et s'active lorsque la tâche correspond à sa description. Claude Code et Codex utilisent tous deux la même structure SKILL.md (Codex suit le standard ouvert Agent Skills), de sorte qu'un même dossier de skill peut servir aux deux outils.
Structure du fichier de skill
Créer un skill de revue de contrat
Étape 1 : Créer le répertoire du skill
Étape 2 : Rédiger SKILL.md
Étape 3 : Créer la ressource de playbook
resources/playbook.json :
Étape 4 : Créer la bibliothèque de clauses
resources/clause-library.md :
Étape 5 : Installer et tester
Partie 3 : Créer des hooks de conformité
Que sont les hooks ?
Les hooks sont des scripts (ou des outils MCP) qui s'exécutent à des moments précis du cycle de vie de l'agent. Claude Code et Codex utilisent les mêmes noms d'événements de base :
Note de production : Les hooks peuvent bloquer ou modifier un workflow. Testez-les dans un environnement sandbox avec les autorisations réelles, les niveaux d'effort et les serveurs MCP avant de les utiliser sur des dossiers clients ou des documents protégés par le secret professionnel.
Claude Code 2.1.139 ajoute un champ args de type exec-form pour les hooks et continueOnBlock pour PostToolUse. Préférez les arguments exec-form pour les hooks qui reçoivent des chemins de fichiers ou des identifiants de dossier, car ils évitent les problèmes de guillemets du shell. Utilisez continueOnBlock uniquement lorsque le motif de rejet du hook peut être renvoyé au modèle sans risque et ne révèle pas de faits privilégiés ou confidentiels.
| Hook Type | Trigger Point | Use Case |
|---|---|---|
PreToolUse | Avant l'exécution de tout outil | Bloquer les actions dangereuses |
PostToolUse | Après l'exécution de l'outil | Journalisation d'audit |
SessionStart | Au début de la session | Charger le contexte |
UserPromptSubmit | Avant le traitement du prompt | Filtrer le contenu |
Stop | Lorsque l'agent termine sa réponse | Vérifications qualité |
Exemple de hook de conformité juridique
Objectif : Empêcher l'agent d'apporter des modifications non autorisées à des documents protégés par le secret professionnel.
Étape 1 : Créer le répertoire des hooks
Étape 2 : Créer les scripts de hook
~/.claude/hooks/pretool-privileged-guard.sh :
~/.claude/hooks/posttool-audit-log.sh :
Étape 3 : Configurer le hook
~/.claude/settings.json (à l'échelle utilisateur) ou .claude/settings.json (projet, partageable) :
Cas d'usage supplémentaires pour les hooks
Hook de vérification des citations (Stop) :
Hook de vérification de confidentialité :
Partie 4 : Workflows juridiques multi-agents
Comprendre les sous-agents
Les deux agents peuvent lancer des sous-agents pour gérer des tâches spécifiques :
- Parallélisation : Plusieurs documents relus simultanément
- Spécialisation : Différents agents pour différentes tâches
- Isolation : Contexte séparé pour des analyses séparées
Définissez un sous-agent comme un fichier Markdown avec frontmatter (name, description, optional tools, model, permissionMode) dans .claude/agents/ pour le projet ou ~/.claude/agents/ pour tous les projets, puis nommez-le dans votre prompt ou mentionnez-le avec @ (subagents docs, vérifié le 2026-09-02). Claude Code 2.1.141 ajoute claude agents --cwd <path> pour limiter la liste de session à un répertoire, et les agents en arrière-plan lancés avec /bg conservent le mode d'autorisation actuel. Vérifiez que les sessions en arrière-plan conservent le niveau d'autorisation prévu avant de leur confier des tâches sur des documents privilégiés ou des écritures dans le dépôt.
Exemple : revue parallèle de due diligence
Exemple : workflow recherche + rédaction
Partie 5 : Conditionner des skills dans des plugins
Structure du plugin
Seul plugin.json se place dans .claude-plugin/ ; tout le reste se trouve à la racine du plugin (plugins docs, vérifié le 2026-09-02).
Manifeste du plugin et hooks
Les schémas de manifeste évoluent ; utilisez la référence officielle pour les champs à jour. Un hooks/hooks.json minimal fonctionne dans les deux outils :
Installer et distribuer
Pour les environnements sans clé GitHub SSH, Claude Code 2.1.141 ajoute CLAUDE_CODE_PLUGIN_PREFER_HTTPS afin que les sources de plugins GitHub puissent être clonées en HTTPS. Les équipes enterprise utilisant la workload identity federation peuvent aussi définir ANTHROPIC_WORKSPACE_ID pour limiter les tokens émis à un workspace spécifique lorsque la règle de federation couvre plus d'un workspace.
Partie 6 : Considérations de sécurité
Sécurité des skills
- Vérification de la source : N'installez des skills qu'à partir de sources fiables
- Revue de code : Relisez tout le code des hooks avant le déploiement
- Aucune donnée client : N'incluez jamais de données client dans les fichiers de skill
- Contrôle de version : Suivez les modifications apportées aux skills
- Contrôle d'accès : Limitez les personnes pouvant modifier les skills du cabinet
Protection des données
Exigences de conformité
- Skills reviewed by IT security
- Hooks tested in sandbox environment
- Audit logging enabled
- Client data segregation verified
- Access controls configured
- Backup procedures documented
Faites-le maintenant
- Créez un skill personnalisé pour l'un des processus de revue de votre cabinet
- Ajoutez au moins une vérification de sécurité (hook) pour la conformité ou la journalisation d'audit
- Testez un workflow multi-agents pour le traitement parallèle de documents
- Documentez votre skill afin que votre équipe puisse l'utiliser
- Envisagez de le conditionner comme plugin pour le distribuer