Skip to main content

Tutoriel 09: Custom Legal Skills, Hooks & Agents

Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.

CouvreClaude: vérifiéChatGPT / Codex: brouillonGrok Bot: vérifié

Ce qui a changé depuis la rédactionDernière vérification: 27 juin 2026 · 23
  1. Contrôles hooks et plugins Claude

    Claude Code 2.1.195 ajoute CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corrige les hook matchers avec identifiants à traits d'union pour qu'ils fassent un exact match, améliore la voice dictation macOS et CJK, exige un explicit install consent pour les external plugins activés seulement par les project settings dans tous les loader paths, corrige /plugin enable/disable quand les noms package et marketplace diffèrent, et améliore la persistence et le restart behavior des background agents, les diagnostics voice Linux, les listes completed de claude agents et la remote-session provisioning checklist. La Claude Code Action allowlistée embarque Claude Code 2.1.195 et Agent SDK 0.3.195.

    Action recommandée: Retestez les règles hook et MCP matcher avec traits d'union, le consentement external plugin, /plugin enablement, restart et persistence des background agents, remote-session provisioning, terminal mouse policy, hypothèses voice dictation et versions épinglées de Claude Code Action avant des dépôts juridiques non supervisés avec données client.

    Sources: Claude Code changelog · Claude Code Action 2.1.195 bump commit

  2. Codex Remote GA et contrôles Claude

    Le changelog OpenAI Codex du 25 juin indique que Codex Remote est generally available pour démarrer ou poursuivre un travail depuis l'app mobile ChatGPT sur un hôte Mac ou Windows connecté, avec authenticated one-to-one QR pairing pour chaque appareil mobile et hôte. Codex CLI 0.142.2 fait aussi utiliser tool search par défaut aux outils MCP quand c'est supporté, ajoute le support system proxy pour les clients d'authentification macOS quand il est activé, des logos dark-mode pour plugins, une meilleure UI de safety-buffering, et des correctifs pour les remote plugin catalogs, les credentials Bedrock expirés et les working directories remote stdio MCP. Claude Code 2.1.193 ajoute autoMode.classifyAllShell, des raisons de refus auto-mode dans les transcripts et l'UI, un événement OpenTelemetry assistant response, des notices d'authentification MCP au démarrage, le memory-pressure reaping des background shell, des correctifs background-agent, la reconnexion automatique MCP headersHelper après 401/403 et le plugin auto-rename. La Claude Code Action allowlistée embarque désormais Claude Code 2.1.193 et Agent SDK 0.3.193.

    Action recommandée: Retestez le mobile remote pairing, la politique d'approbation du connected host, le provisioning DigitalOcean, le comportement MCP tool-search, l'authentification proxy macOS, les métadonnées catalogue/logo des plugins, la récupération des credentials Bedrock, les chemins remote stdio MCP, la classification shell auto-mode Claude, le denial logging, le périmètre OpenTelemetry, les reconnexions auth MCP, le nettoyage des background agents et les versions épinglées de Claude Code Action avant des dépôts juridiques non supervisés avec données client.

    Sources: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit

  3. Contrôles Claude Code des identifiants et MCP

    Claude Code 2.1.187 ajoute sandbox.credentials pour empêcher les commandes sandboxées de lire des fichiers d'identifiants et des variables d'environnement secrètes, applique les restrictions de modèles configurées par l'organisation dans les sélecteurs de modèle, corrige les boucles de structured output, interrompt les appels MCP distants sans réponse, améliore le suivi de profondeur des subagents et le nettoyage des worktrees fuyants, et rend optionnelle la configuration du workflow GitHub Actions dans /install-github-app. La Claude Code Action allowlistée embarque désormais Claude Code 2.1.187 et Agent SDK 0.3.187.

    Action recommandée: Retestez le blocage des fichiers d'identifiants et secrets d'environnement, les restrictions de modèles de l'organisation, les schémas de structured output, les timeouts idle MCP distants, les limites de profondeur des subagents, le nettoyage des worktrees, les choix d'installation GitHub App et les versions épinglées de Claude Code Action avant tout workflow non supervisé sur des dépôts contenant des données client.

    Sources: Claude Code changelog · Claude Code Action 2.1.187 bump commit

  4. Claude améliore MCP et managed settings

    Claude Code 2.1.191 corrige le refresh des managed settings, mémorise les sandbox network hosts autorisés pour la session en cours, réessaie les requêtes transitoires MCP capability-discovery et OAuth, améliore les diagnostics MCP 404 et empêche les background agents arrêtés de redémarrer. La Claude Code Action allowlistée embarque désormais Claude Code 2.1.191 et Agent SDK 0.3.191 par défaut.

    Action recommandée: Pour la legal automation, épinglez la version de Claude Code Action qui inclut 2.1.191, retestez le refresh MDM ou file-policy, documentez les sandbox network hosts approuvables par session et vérifiez les MCP health checks ainsi que l'OAuth recovery avant que des agents travaillent sur des dépôts avec données client.

    Sources: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit

  5. Claude Action filtre les reviews tardives

    Un commit allowlisted de Claude Code Action filtre désormais les pull-request reviews et inline review comments à l'authorized trigger time, comme le filtrage existant des issue/PR comments et bodies. Le correctif ferme un écart TOCTOU où des reviews ou inline comments soumis ou modifiés après le trigger pouvaient être rendus dans le prompt de Claude.

    Action recommandée: Pour les legal PR agents, épinglez la version de l'action qui inclut ce correctif, traitez les review threads ajoutés après le trigger comme du reference material non fiable, gardez les checkout credentials non persistants et exigez une human merge gate avant d'appliquer des changements d'agent à des dépôts avec données client.

    Sources: Claude Code Action trigger-time review filtering commit

  6. Exécution distante Codex et contrôles de fiabilité Claude

    Le changelog OpenAI Codex CLI 0.141.0 du 18 juin ajoute des canaux Noise relay authentifiés et chiffrés de bout en bout pour les exécuteurs distants, préserve les répertoires et shells natifs, active les serveurs stdio MCP de plugins sélectionnés par thread, améliore les API child-thread et crédits de rate limit, ajoute l'auto-résolution des prompts TUI et corrige hooks, routage de plugins, sandbox Windows, SQLite WAL-reset et TLS proxy entreprise. Claude Code 2.1.181 ajoute /config key=value, sandbox.allowAppleEvents opt-in, de meilleurs retries API, des écritures plus sûres sur dossiers réseau/cloud, la visibilité des échecs MCP tools/list, et Claude Code Action installe 2.1.181.

    Action recommandée: Pour les équipes juridiques, revérifiez la confiance de l'exécuteur distant, les limites de répertoire, la politique shell, les serveurs MCP sélectionnés par plugin, les décisions de contournement de hooks, les credentials sandbox Windows, les stores SQLite de session, l'inspection TLS entreprise, les permissions Apple Events Claude, les écritures sur dossiers cloud, le health reporting MCP et les pins de version GitHub Action avant des agents non supervisés sur des dépôts contenant des données client.

    Sources: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit

  7. Déploiement régional Codex et correctifs de fiabilité Claude

    Le changelog OpenAI Codex du 16 juin indique que Computer Use, l'extension Chrome Codex, Memories et la preview de recherche Chronicle sont déployés dans l'EEE, au Royaume-Uni et en Suisse, avec Memories désactivé par défaut dans ces régions. Claude Code 2.1.179 corrige les coupures mid-stream, les globs de règles read du sandbox Linux sur de grands arbres, le statut des tâches background en session distante, les problèmes de transcript/focus des subagents et la performance de chargement distant des plugins; Claude Code Action passe aussi à 2.1.179.

    Action recommandée: Pour les équipes juridiques de ces régions, confirmez consentement utilisateur, politique device, contexte Chrome connecté, defaults de mémoire, périmètre opt-in Chronicle, comportement des règles fichiers du sandbox, audit trails de sortie partielle, statut des background tasks, revue des transcripts subagents et version Claude Action épinglée avant les workflows avec données client.

    Sources: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit

  8. Contrôles d'usage Codex et règles de permission Claude

    Le changelog OpenAI Codex CLI 0.140.0 du 15 juin ajoute les vues /usage d'activité de tokens, la suppression permanente de sessions, l'import Claude Code, les mentions unifiées fichiers/plugins/skills, l'authentification Bedrock API-key gérée, le stockage chiffré des credentials OAuth CLI/MCP, des correctifs MCP startup/OAuth et des corrections d'installation de plugins distants. Claude Code 2.1.178 ajoute des règles de permission avec paramètres, le chargement de .claude/skills imbriqués, la priorité aux settings du répertoire le plus proche, la revue auto-mode des subagent spawns et des fixes pour disallowedTools MCP en subagents.

    Action recommandée: Pour les équipes juridiques, revérifiez la preuve d'audit d'usage de tokens, la politique de rétention/suppression de sessions, les settings Claude Code importés, les credentials Bedrock/API, le stockage OAuth, la provenance des plugins, la priorité des skills imbriqués, les règles d'outils avec paramètres, la revue auto-mode des subagents et les règles deny MCP avant d'exécuter des agents de dépôt sur des systèmes contenant des données client.

    Sources: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit

  9. Claude Action resserre le parsing allowed-tools

    Des commits allowlisted de Claude Code Action corrigent deux écarts de parsing claude_args : des règles Bash cadrées non citées comme Bash(gh:*) pouvaient devenir un accès Bash plus large, et l'installation de serveurs MCP pouvait diverger du grant --allowedTools parsé par le SDK avec plusieurs valeurs ou des lignes commentées.

    Action recommandée: Pour les automatisations juridiques de dépôt, citez les règles d'outils cadrées, gardez les blocs --allowedTools sans grants commentés, épinglez la version de l'action et revérifiez l'installation MCP face aux outils réellement accordés avant de toucher des dépôts avec données client.

    Sources: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment

  10. Débogage navigateur Codex et fiabilité de Claude Action

    Le changelog OpenAI Codex app 26.609 du 11 juin ajoute Developer mode pour Browser use via Chrome DevTools Protocol, /init dans l'app composer, l'extension de Computer Use et les contrôles Windows par app, la guidance usage-limit, des améliorations de gestion des plugins et un correctif pour que les scheduled automations respectent l'approval mode choisi. Des commits allowlisted de Claude Code Action passent aussi Claude Code à 2.1.175, conservent les variables d'environnement d'auth héritées quand les inputs sont vides et empêchent les workflows SDK de rester bloqués après un terminal result message.

    Action recommandée: Pour les équipes juridiques, revérifiez l'autorisation Browser Developer mode, les données console/réseau capturées, le périmètre d'app Computer Use, les approval modes des scheduled automations, la provenance des plugins, la précédence des credentials Claude Action et la gestion des timeouts avant d'exécuter des agents sur des dépôts contenant des données client.

    Sources: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit

  11. Contrôles guardrails et workflows Claude actualisés

    Le changelog API OpenAI du 4 juin ajoute des scores de moderation aux requêtes de génération Responses et Chat Completions, tandis que Claude Code 2.1.163 ajoute des réglages gérés de versions minimale et maximale, /plugin list, le contexte de continuation des hooks, la continuité d'ID de session MCP et plusieurs correctifs permissions, sessions d'arrière-plan et Windows ; Claude Code 2.1.165 est une version de fiabilité.

    Action recommandée: Pour les workflows juridiques, journalisez les résultats de moderation inline sans stocker le texte sensible des prompts, conservez la revue d'avocat pour les conclusions juridiques, épinglez les versions Claude Code via managed settings, auditez les plugins activés avec /plugin list et retestez hooks/MCP avant tout travail autonome sur données client.

    Sources: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update

  12. Codex Sites et contrôles d'identité des workflows Claude

    Le changelog Codex d'OpenAI du 2 juin ajoute Sites en preview dans l'app Codex, des contrôles iOS Codex pour verrouillage Face ID ou code, des valeurs par défaut Queue ou Steer, les connexions SSH Windows, /side <prompt> et des correctifs de fiabilité hôte/tâche. Le changelog API OpenAI passe aussi les sessions de conteneur éligibles à une facturation à la minute avec minimum de cinq minutes, tandis qu'un commit allowlisted de Claude Code Action ajoute les entrées workload identity federation au base action et exige GitHub OIDC write permission pour l'échange OIDC GitHub.

    Action recommandée: Pour les workflows juridiques, vérifiez périmètre des sites hébergés, variables d'environnement et secrets, politique mobile, confiance SSH Windows, contrôles de coût des sessions conteneur, permissions OIDC GitHub, propriété de la règle de fédération et fallback de credential statique avant d'utiliser Codex Sites ou Claude Actions sur des systèmes de données client.

    Sources: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit

  13. Opérations des agents Codex et Claude actualisées

    Codex CLI 0.131.0 ajoute des contrôles TUI enrichis, des mentions unifiées fichiers/plugins/skills, des commandes de marketplace plugins, le support remote-control, le package Python SDK openai-codex et codex doctor; Claude Code 2.1.144 ajoute la reprise des sessions d'arrière-plan et corrige des problèmes plugins, MCP, headless, remote-login et agents d'arrière-plan.

    Action recommandée: Pour les dépôts juridiques, épinglez et testez les versions CLI d'agents avant déploiement; vérifiez dépendances de plugins, pagination/listes d'outils MCP, politique remote-login, isolation des sessions d'arrière-plan, noms de packages Python SDK et diagnostics avant tout workflow sans surveillance ou avec données client.

    Sources: OpenAI Codex changelog · Claude Code changelog

  14. Contrôles des agents Codex et Claude distants pour workflows juridiques

    Le changelog Codex d'OpenAI ajoute l'accès mobile distant via un Mac connecté, avec guidance sur hooks, access tokens et configuration enterprise, tandis que Claude Code 2.1.143 renforce plugins, worktrees, hooks, sessions d'arrière-plan et comportement Windows.

    Action recommandée: Avant tout travail d'agent juridique distant ou en arrière-plan, confirmez l'hôte de confiance, le périmètre du token, la chaîne de dépendances des plugins, le mode d'isolation du worktree, les réglages MCP, la politique d'arrêt des hooks et la revue humaine.

    Sources: OpenAI Codex changelog · Claude Code release notes

  15. Contrôles hooks, plugins et agents dans Claude Code 2.1.141

    Claude Code 2.1.141 ajoute la sortie terminal-sequence des hooks, le clonage HTTPS des plugins, la fédération limitée au workspace, la liste d'agents par dossier, des bundles de feedback avec sessions récentes et des correctifs de permissions pour agents en arrière-plan.

    Action recommandée: Pour les workflows juridiques, retestez les hooks qui notifient ou titrent les terminaux, privilégiez les installations HTTPS de plugins sans clés SSH, ciblez les audits d'agents avec claude agents --cwd et vérifiez que les agents en arrière-plan gardent le mode de permission attendu.

    Sources: Claude Code changelog · Claude Code Action 2.1.141 dependency update

  16. Claude Code 2.1.139 met à jour les contrôles agent, hook et MCP

    Claude Code 2.1.139 ajoute agent view, /goal, l'exécution directe des arguments de hooks, la continuation PostToolUse, l'environnement de répertoire projet MCP et des headers de télémétrie subagent.

    Action recommandée: Avant d'utiliser Claude Code sur des workflows client ou privilégiés, retestez hooks, configs MCP et sessions à objectif en sandbox avec audit logging et revue humaine.

    Sources: Claude Code changelog · Claude Code action bump

  17. Guidance Codex Auto-review et repair loops pour dépôts juridiques

    OpenAI a étendu la documentation Codex Auto-review et publié des exemples cookbook pour les boucles de réparation itérative et d'amélioration d'agents avec traces et evals.

    Action recommandée: Traitez Auto-review comme un signal d'approbation additionnel, pas comme une validation juridique; gardez explicites sandbox, critères d'eval, contrôles de sources et revue humaine du diff.

    Sources: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook

  18. Actualisation OpenAI des modèles, plans et Responses API

    Les docs OpenAI mettent désormais l'accent sur les modèles actuels GPT-5.5/GPT-5.4, les plans ChatGPT mis à jour et Responses API avec outils intégrés pour les nouveaux workflows API.

    Action recommandée: Pour les workflows juridiques, évitez les conseils obsolètes sur GPT-4 ou les prix fixes ; vérifiez modèle, plan, outils, rétention et contrôles de revue avant tout pilote client.

    Sources: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool

  19. Fiabilité des automatisations avec Claude Code 2.1.133

    Claude Code ajoute des contrôles de base worktree, des hooks sensibles à l'effort, des réglages sandbox gérés et des correctifs MCP OAuth, skills de sous-agents et sessions concurrentes.

    Action recommandée: Pour les agents d'automatisation juridique, fixez le comportement worktree et retestez hooks, auth MCP et découverte des skills de sous-agents avant production.

    Sources: Claude Code changelog

  20. Rattrapage des automatisations Codex pour workflows juridiques

    La documentation Codex met l'accent sur les automatisations récurrentes, worktrees de dépôts liés, permissions navigateur, sous-agents, plugins et profils sandbox/approval CLI.

    Action recommandée: Avant des agents juridiques sans surveillance, fixez sandbox et approvals, gardez des allowlists de sources explicites et passez par des PR révisables.

    Sources: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing

  21. Actualisation OpenAI Realtime et plugin Codex

    OpenAI a publié Realtime 2, des mises à jour de traduction et transcription en streaming, et le plugin OpenAI Developers pour Codex.

    Action recommandée: Pour l'accueil juridique ou les workflows vocaux multilingues, vérifiez les modèles realtime et l'API avant tout pilote client.

    Sources: OpenAI API changelog

  22. Patterns d'automatisation Claude Code pour les contenus juridiques

    Claude Code GitHub Actions prend en charge des workflows planifiés ou déclenchés par événement, avec skills et automatisation par prompts pour maintenir la qualité des tutoriels.

    Action recommandée: Gardez les tutoriels Claude alignés avec le comportement actuel des GitHub Actions et des skills avant les vagues de traduction.

    Sources: Claude Code GitHub Actions · Claude Code overview

  23. Boucle quotidienne Codex pour les tutoriels d'IA juridique

    Nous ajoutons un workflow automatisé, fondé sur des sources, qui suit Codex et Claude, propose des mises à jour et transmet les changements approuvés aux agents de traduction.

    Action recommandée: Utilisez la page des mises à jour pour suivre les changements, les sources vérifiées et les tutoriels à rafraîchir.

    Sources: Codex Automations · Codex Skills · Codex internet access

Ce que vous allez apprendre

Quick Reference: Claude Code Commands

Official Claude Code terminal screenshot showing Claude running in a command-line workflow

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.

# Skills (filesystem locations)
~/.claude/skills/           # Personal custom skills
.claude/skills/             # Project custom skills
 
# Hooks
/hooks                      # Open hooks manager in Claude Code
 
# Plugin hooks
${CLAUDE_PLUGIN_ROOT}/hooks/hooks.json
 
# Debugging
claude --help

Sources

Lectures complémentaires

Ce tutoriel vous montre comment créer des skills juridiques personnalisés, ajouter des vérifications de sécurité (hooks) et exécuter des workflows multi-agents. Une certaine aisance technique est requise.

Niveau expert

Compétences de développement recommandées. Temps estimé : 120 minutes.

Objectifs d'apprentissage

À la fin de ce tutoriel, vous saurez :

  • Comprendre la pile d'agents de codage dans Claude Code et Codex (skills, hooks, subagents, plugins)
  • Créer des skills juridiques personnalisés pour les workflows de votre cabinet
  • Créer des hooks pour le contrôle qualité et la conformité
  • Déployer des systèmes multi-agents pour des tâches juridiques complexes

Partie 1 : Comprendre la pile d'agents de codage

Claude Code et Codex partagent les mêmes cinq blocs de construction. Les formats de fichiers diffèrent ; la conception juridique ne change pas.

Official Claude Code screenshot showing Claude in a code editor workflow

Capture d'écran officielle de Claude provenant de Claude Code. Pour les dépôts de workflows juridiques, associez les tâches Claude Code à des limites d'autorisation, des vérifications par hook et des diffs révisables.

CLAUDE CODE STACK (docs checked 2026-09-02)

├── SKILLS        SKILL.md folders in ~/.claude/skills/ or .claude/skills/;
│                 Claude loads them when relevant or you run /skill-name
├── HOOKS         Commands, HTTP endpoints, MCP tools or prompts that run at
│                 lifecycle events, configured in settings.json
├── SUBAGENTS     Markdown agents in .claude/agents/ or ~/.claude/agents/
│                 with their own tools, model and permission mode
├── MCP SERVERS   External tool connections (Tutorial 07)
└── PLUGINS       .claude-plugin/plugin.json + skills/, agents/, hooks/, .mcp.json

Pourquoi c'est important pour le juridique

ComponentLegal Application
SkillsEncoder des playbooks, des procédures de revue et des standards de rédaction
HooksAppliquer la conformité, empêcher les actions non autorisées, journaliser les audits
SubagentsParalléliser la revue de documents et les tâches de recherche
PluginsConditionner les workflows du cabinet pour les distribuer

Partie 2 : Créer des skills juridiques personnalisés

Que sont les skills ?

Les skills sont des instructions spécialisées stockées dans un fichier SKILL.md avec des ressources d'appui. Contrairement à un prompt ponctuel, un skill persiste et s'active lorsque la tâche correspond à sa description. Claude Code et Codex utilisent tous deux la même structure SKILL.md (Codex suit le standard ouvert Agent Skills), de sorte qu'un même dossier de skill peut servir aux deux outils.

Structure du fichier de skill

your-skill/
├── SKILL.md          # Main instructions (required)
├── examples/         # Example inputs/outputs
│   ├── good-review.md
│   └── bad-review.md
├── templates/        # Document templates
│   ├── nda-template.docx
│   └── redline-template.docx
└── resources/        # Reference materials
    ├── playbook.json
    └── clause-library.md

Créer un skill de revue de contrat

Étape 1 : Créer le répertoire du skill

mkdir -p ~/.claude/skills/contract-review   # personal; use .claude/skills/ in a repo to share
cd ~/.claude/skills/contract-review

Étape 2 : Rédiger SKILL.md

# Contract Review Skill
 
## Purpose
This skill provides comprehensive contract review capabilities
aligned with [Firm Name]'s standard practices.
 
## Activation
Activate this skill when:
- User uploads a contract document
- User mentions "contract review" or similar
- User references specific contract types (NDA, MSA, SaaS, etc.)
 
## Process
 
### Step 1: Classification
Before analyzing, identify:
1. **Contract Type**: NDA, MSA, SaaS, License, Services, etc.
2. **Our Role**: Which party do we represent?
3. **Counterparty Profile**: Enterprise, mid-market, startup?
4. **Deal Tier**: Estimated value and strategic importance
 
### Step 2: Document Processing
- Read entire contract before providing analysis
- Note all defined terms and their definitions
- Identify governing law and dispute resolution
- Map clause structure and cross-references
 
### Step 3: Playbook Application
Apply positions from `resources/playbook.json`:
- Compare each clause to standard position
- Identify deviations and assess severity
- Note missing required provisions
 
### Step 4: Risk Assessment
For each issue:
- Assign severity: RED | YELLOW | GREEN
- Explain practical business impact
- Consider interaction with other clauses
 
### Step 5: Redline Generation
For RED and YELLOW issues:
- Provide specific alternative language
- Reference clause library when applicable
- Explain rationale for changes
 
### Step 6: Output Generation
Structure response as:
1. Executive Summary (3-5 sentences)
2. Deal Parameters Table
3. Clause-by-Clause Analysis
4. Risk Score and Escalation Recommendation
5. Negotiation Priorities
6. Questions for Business Team
 
## Clause Library
Reference `resources/clause-library.md` for approved language.
 
## Examples
See `examples/` directory for good and bad review examples.
 
## Calibration Notes
- Liability cap thresholds updated January 2026
- New data processing requirements per GDPR changes
- Updated AI/ML clause language required
 
## Quality Requirements
- Never provide legal advice without qualification
- Flag any clause requiring jurisdictional verification
- Note when playbook doesn't cover specific terms
- Recommend escalation for deals over $500K

Étape 3 : Créer la ressource de playbook

resources/playbook.json :

{
  "contract_types": {
    "SaaS_Customer": {
      "liability": {
        "standard": "12 months fees",
        "minimum": "total contract value",
        "carve_outs": ["indemnification", "data_breach", "confidentiality", "IP", "gross_negligence", "willful_misconduct"]
      },
      "indemnification": {
        "required_vendor": ["IP_infringement", "data_breach", "security_failure"],
        "acceptable_exclusions": ["customer_modifications", "third_party_components_with_notice"]
      },
      "data": {
        "ownership": "customer",
        "vendor_rights": "service_delivery_only",
        "prohibited_uses": ["AI_training", "analytics", "marketing", "sale"],
        "retention_limit": "30_days_post_termination"
      }
    }
  },
  "severity_matrix": {
    "RED": [
      "unlimited_customer_liability",
      "no_vendor_indemnity",
      "data_used_for_AI_training",
      "no_termination_for_convenience"
    ],
    "YELLOW": [
      "liability_cap_below_12_months",
      "narrow_indemnity_carveouts",
      "60_plus_day_termination_notice"
    ]
  }
}

Étape 4 : Créer la bibliothèque de clauses

resources/clause-library.md :

# Approved Clause Language Library
 
## Limitation of Liability
 
### Standard Mutual Cap
"EACH PARTY'S TOTAL LIABILITY ARISING OUT OF OR RELATED TO THIS
AGREEMENT SHALL NOT EXCEED THE FEES PAID OR PAYABLE BY CUSTOMER
IN THE TWELVE (12) MONTHS PRECEDING THE CLAIM."
 
### Uncapped Carve-Outs Addition
"THE FOREGOING LIMITATION SHALL NOT APPLY TO: (A) EITHER PARTY'S
INDEMNIFICATION OBLIGATIONS; (B) BREACH OF SECTION [DATA SECURITY];
(C) BREACH OF CONFIDENTIALITY OBLIGATIONS; (D) EITHER PARTY'S
GROSS NEGLIGENCE OR WILLFUL MISCONDUCT; OR (E) CUSTOMER'S PAYMENT
OBLIGATIONS."
 
## Data Ownership
 
### Customer Ownership Clause
"As between the parties, Customer retains all right, title, and
interest in and to Customer Data. Vendor acquires no rights in
Customer Data except the limited license granted herein."
 
### No AI Training Clause
"Vendor shall not use Customer Data or any derivatives thereof
to train, develop, or improve any machine learning model,
artificial intelligence system, or similar technology."
 
[Continue with additional clauses...]

Étape 5 : Installer et tester

# Discovered from ~/.claude/skills/ (personal) and .claude/skills/ (project).
# Add a `description` line to the SKILL.md frontmatter so Claude knows when to use it.
# Start a new session, then test:
claude "I need to review a software agreement"
# or invoke it explicitly:
/contract-review

Partie 3 : Créer des hooks de conformité

Que sont les hooks ?

Les hooks sont des scripts (ou des outils MCP) qui s'exécutent à des moments précis du cycle de vie de l'agent. Claude Code et Codex utilisent les mêmes noms d'événements de base :

Note de production : Les hooks peuvent bloquer ou modifier un workflow. Testez-les dans un environnement sandbox avec les autorisations réelles, les niveaux d'effort et les serveurs MCP avant de les utiliser sur des dossiers clients ou des documents protégés par le secret professionnel.

Claude Code 2.1.139 ajoute un champ args de type exec-form pour les hooks et continueOnBlock pour PostToolUse. Préférez les arguments exec-form pour les hooks qui reçoivent des chemins de fichiers ou des identifiants de dossier, car ils évitent les problèmes de guillemets du shell. Utilisez continueOnBlock uniquement lorsque le motif de rejet du hook peut être renvoyé au modèle sans risque et ne révèle pas de faits privilégiés ou confidentiels.

Hook TypeTrigger PointUse Case
PreToolUseAvant l'exécution de tout outilBloquer les actions dangereuses
PostToolUseAprès l'exécution de l'outilJournalisation d'audit
SessionStartAu début de la sessionCharger le contexte
UserPromptSubmitAvant le traitement du promptFiltrer le contenu
StopLorsque l'agent termine sa réponseVérifications qualité

Exemple de hook de conformité juridique

Objectif : Empêcher l'agent d'apporter des modifications non autorisées à des documents protégés par le secret professionnel.

Étape 1 : Créer le répertoire des hooks

mkdir -p ~/.claude/hooks

Étape 2 : Créer les scripts de hook

~/.claude/hooks/pretool-privileged-guard.sh :

#!/usr/bin/env bash
set -euo pipefail
 
input="$(cat)"
tool_name="$(jq -r '.tool_name // ""' <<<"$input")"
path_value="$(jq -r '.tool_input.file_path // .tool_input.path // ""' <<<"$input")"
 
if [[ "$tool_name" =~ ^(Read|Write|Edit)$ ]] && \
   ([[ "$path_value" == *"/Privileged/"* ]] || [[ "$path_value" == *"/Attorney-Client/"* ]]); then
  jq -n '{
    hookSpecificOutput: {
      hookEventName: "PreToolUse",
      permissionDecision: "deny",
      permissionDecisionReason: "Privileged folder access requires explicit user approval."
    }
  }'
  exit 0
fi
 
exit 0

~/.claude/hooks/posttool-audit-log.sh :

#!/usr/bin/env bash
set -euo pipefail
 
mkdir -p "$HOME/.claude/logs"
input="$(cat)"
echo "$input" >> "$HOME/.claude/logs/legal-hooks-audit.jsonl"
exit 0

Étape 3 : Configurer le hook

~/.claude/settings.json (à l'échelle utilisateur) ou .claude/settings.json (projet, partageable) :

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-privileged-guard.sh\""
          }
        ]
      }
    ],
    "PostToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/posttool-audit-log.sh\""
          }
        ]
      }
    ]
  }
}

Cas d'usage supplémentaires pour les hooks

Hook de vérification des citations (Stop) :

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/stop-citation-warning.sh\""
          }
        ]
      }
    ]
  }
}

Hook de vérification de confidentialité :

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "WebSearch|WebFetch",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-confidentiality-check.sh\""
          }
        ]
      }
    ]
  }
}

Partie 4 : Workflows juridiques multi-agents

Comprendre les sous-agents

Les deux agents peuvent lancer des sous-agents pour gérer des tâches spécifiques :

  • Parallélisation : Plusieurs documents relus simultanément
  • Spécialisation : Différents agents pour différentes tâches
  • Isolation : Contexte séparé pour des analyses séparées

Définissez un sous-agent comme un fichier Markdown avec frontmatter (name, description, optional tools, model, permissionMode) dans .claude/agents/ pour le projet ou ~/.claude/agents/ pour tous les projets, puis nommez-le dans votre prompt ou mentionnez-le avec @ (subagents docs, vérifié le 2026-09-02). Claude Code 2.1.141 ajoute claude agents --cwd <path> pour limiter la liste de session à un répertoire, et les agents en arrière-plan lancés avec /bg conservent le mode d'autorisation actuel. Vérifiez que les sessions en arrière-plan conservent le niveau d'autorisation prévu avant de leur confier des tâches sur des documents privilégiés ou des écritures dans le dépôt.

Exemple : revue parallèle de due diligence

// Due Diligence Multi-Agent Workflow
 
const agents = [
  {
    name: 'contract-reviewer',
    task: 'Review all customer agreements',
    folder: '/DD/Contracts/Customers',
    instructions: 'Apply customer agreement playbook'
  },
  {
    name: 'ip-reviewer',
    task: 'Review all IP agreements',
    folder: '/DD/Contracts/IP',
    instructions: 'Apply IP agreement playbook'
  },
  {
    name: 'employment-reviewer',
    task: 'Review all employment agreements',
    folder: '/DD/Contracts/Employment',
    instructions: 'Apply employment agreement playbook'
  },
  {
    name: 'litigation-reviewer',
    task: 'Analyze all pending litigation',
    folder: '/DD/Litigation',
    instructions: 'Assess litigation exposure and reserves'
  }
];
 
// Spawn all agents in parallel
const results = await Promise.all(
  agents.map(agent =>
    claude.spawnAgent({
      name: agent.name,
      prompt: `${agent.task} in ${agent.folder}. ${agent.instructions}.
               Output findings in structured JSON format.`,
      timeout: 30 * 60 * 1000 // 30 minute timeout
    })
  )
);
 
// Synthesize results
const synthesis = await claude.prompt(`
  I've received due diligence findings from ${agents.length} specialized reviewers.
 
  ${results.map((r, i) => `
  ## ${agents[i].name} Findings:
  ${r.output}
  `).join('\n')}
 
  Please synthesize into:
  1. Executive Summary of DD findings
  2. Critical issues requiring immediate attention
  3. Risk matrix by category
  4. Recommended deal adjustments
  5. Items requiring seller disclosure
`);

Exemple : workflow recherche + rédaction

// Legal Research + Drafting Multi-Agent Workflow
 
async function researchAndDraft(topic, jurisdiction, outputType) {
  // Stage 1: Research Agent
  const research = await claude.spawnAgent({
    name: 'legal-researcher',
    prompt: `Research ${topic} under ${jurisdiction} law.
             Use available legal research tools (Midpage, CourtListener).
             Provide comprehensive analysis with citations.
             Format as structured legal memorandum outline.`,
    tools: ['midpage', 'courtlistener', 'webSearch']
  });
 
  // Stage 2: Draft Agent (uses research output)
  const draft = await claude.spawnAgent({
    name: 'legal-drafter',
    prompt: `Based on this research:
             ${research.output}
 
             Draft a ${outputType} addressing ${topic}.
             Include all relevant citations.
             Follow firm style guide.`,
    context: research.output
  });
 
  // Stage 3: Review Agent
  const review = await claude.spawnAgent({
    name: 'quality-reviewer',
    prompt: `Review this draft for:
             1. Legal accuracy
             2. Citation completeness
             3. Style compliance
             4. Missing analysis
 
             Draft:
             ${draft.output}`,
    context: draft.output
  });
 
  return {
    research: research.output,
    draft: draft.output,
    review: review.output
  };
}

Partie 5 : Conditionner des skills dans des plugins

Structure du plugin

legal-contract-plugin/
├── .claude-plugin/
│   └── plugin.json       # Manifest: name, description, version
├── skills/
│   └── contract-review/
│       └── SKILL.md      # Skills become /legal-contract-plugin:contract-review
├── agents/               # Subagent definitions
├── hooks/
│   └── hooks.json        # Event handlers
├── .mcp.json             # MCP server config
└── README.md

Seul plugin.json se place dans .claude-plugin/ ; tout le reste se trouve à la racine du plugin (plugins docs, vérifié le 2026-09-02).

Manifeste du plugin et hooks

Les schémas de manifeste évoluent ; utilisez la référence officielle pour les champs à jour. Un hooks/hooks.json minimal fonctionne dans les deux outils :

{
  "description": "Legal compliance checks",
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "${CLAUDE_PLUGIN_ROOT}/hooks/pretool-privileged-guard.sh"
          }
        ]
      }
    ]
  }
}

Installer et distribuer

# Local development (session-scoped); /reload-plugins picks up edits
claude --plugin-dir /absolute/path/to/legal-contract-plugin
claude plugin validate ./legal-contract-plugin
 
# Marketplace install (recommended for team rollout)
/plugin marketplace add your-org/your-marketplace
claude plugin install legal-contract-review@your-marketplace --scope project
 
# Lifecycle operations
claude plugin enable legal-contract-review@your-marketplace --scope project
claude plugin update legal-contract-review@your-marketplace --scope project

Pour les environnements sans clé GitHub SSH, Claude Code 2.1.141 ajoute CLAUDE_CODE_PLUGIN_PREFER_HTTPS afin que les sources de plugins GitHub puissent être clonées en HTTPS. Les équipes enterprise utilisant la workload identity federation peuvent aussi définir ANTHROPIC_WORKSPACE_ID pour limiter les tokens émis à un workspace spécifique lorsque la règle de federation couvre plus d'un workspace.


Partie 6 : Considérations de sécurité

Sécurité des skills

  • Vérification de la source : N'installez des skills qu'à partir de sources fiables
  • Revue de code : Relisez tout le code des hooks avant le déploiement
  • Aucune donnée client : N'incluez jamais de données client dans les fichiers de skill
  • Contrôle de version : Suivez les modifications apportées aux skills
  • Contrôle d'accès : Limitez les personnes pouvant modifier les skills du cabinet

Protection des données

// Example: UserPromptSubmit sanitization hook (conceptual)
{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/userprompt-sanitize.sh\""
          }
        ]
      }
    ]
  }
}

Exigences de conformité

  • Skills reviewed by IT security
  • Hooks tested in sandbox environment
  • Audit logging enabled
  • Client data segregation verified
  • Access controls configured
  • Backup procedures documented

Faites-le maintenant

  • Créez un skill personnalisé pour l'un des processus de revue de votre cabinet
  • Ajoutez au moins une vérification de sécurité (hook) pour la conformité ou la journalisation d'audit
  • Testez un workflow multi-agents pour le traitement parallèle de documents
  • Documentez votre skill afin que votre équipe puisse l'utiliser
  • Envisagez de le conditionner comme plugin pour le distribuer

Liens associés