Tutorial 09: Custom Legal Skills, Hooks & Agents
Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.
CopreClaude: verificatoChatGPT / Codex: bozzaGrok Bot: verificato
Cosa è cambiato da quando è stato scrittoUltimo controllo: 27 giu 2026 · 23
- Controlli hook e plugin Claude
Claude Code 2.1.195 aggiunge
CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corregge gli hook matcher con identificatori contenenti trattini perché facciano exact match, migliora voice dictation macOS e CJK, richiede explicit install consent per external plugins abilitati solo da project settings in tutti i loader paths, corregge/pluginenable/disable quando package e marketplace names differiscono, e migliora background-agent persistence, restart behavior, Linux voice diagnostics, liste completed diclaude agentse remote-session provisioning checklist. La Claude Code Action allowlisted include ora Claude Code 2.1.195 e Agent SDK 0.3.195.Azione consigliata: Ritestate regole hook e MCP matcher con trattini, consenso external plugin,
/pluginenablement, restart e persistence dei background agents, remote-session provisioning, terminal mouse policy, assunzioni voice dictation e versioni pinned Claude Code Action prima di repository legali non supervisionati con dati cliente.Fonti: Claude Code changelog · Claude Code Action 2.1.195 bump commit
- Codex Remote GA e controlli Claude
Il changelog OpenAI Codex del 25 giugno indica che Codex Remote è generally available per avviare o continuare lavoro dall'app mobile ChatGPT su un host Mac o Windows collegato, con authenticated one-to-one QR pairing per ogni dispositivo mobile e host. Codex CLI 0.142.2 usa tool search by default per gli strumenti MCP quando supportato, aggiunge system-proxy support per client di autenticazione macOS quando abilitato, loghi plugin dark-mode, UI safety-buffering migliorata e fix per remote plugin catalogs, guidance per credential Bedrock scadute e working directories remote stdio MCP. Claude Code 2.1.193 aggiunge
autoMode.classifyAllShell, auto-mode denial reasons in transcript e UI, un evento OpenTelemetry assistant response, MCP-auth startup notices, background-shell memory-pressure reaping, background-agent fixes, reconnect automatico MCPheadersHelperdopo 401/403 e plugin auto-rename handling. La Claude Code Action allowlisted ora include Claude Code 2.1.193 e Agent SDK 0.3.193.Azione consigliata: Ritestate mobile remote pairing, connected-host approval policy, provisioning workspace DigitalOcean, comportamento MCP tool-search, autenticazione proxy macOS, metadata di catalogo e loghi plugin, recupero credenziali Bedrock, path remote stdio MCP, classificazione shell Claude auto-mode, denial logging, perimetro OpenTelemetry, reconnect auth MCP, cleanup background-agent e versioni pinned Claude Code Action prima di repository legali non supervisionati con dati cliente.
Fonti: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit
- Controlli credenziali e MCP in Claude Code
Claude Code 2.1.187 aggiunge
sandbox.credentialsper impedire ai comandi sandboxed di leggere file di credenziali e variabili d'ambiente segrete, applica restrizioni sui modelli configurate dall'organizzazione nelle superfici di selezione del modello, corregge loop di structured output, interrompe chiamate MCP remote senza risposta, migliora il tracciamento della profondità dei subagent e la pulizia dei worktree trapelati, e rende opzionale la configurazione del workflow GitHub Actions in/install-github-app. La Claude Code Action allowlisted ora include Claude Code 2.1.187 e Agent SDK 0.3.187.Azione consigliata: Ritestate blocco di credential file e secret environment, restrizioni modello dell'organizzazione, schema structured output, idle timeout MCP remoti, limiti di profondità dei subagent, cleanup dei worktree, scelte di installazione GitHub App e versioni pinned della Claude Code Action prima di workflow non supervisionati su repository con dati cliente.
Fonti: Claude Code changelog · Claude Code Action 2.1.187 bump commit
- Claude migliora MCP e managed settings
Claude Code 2.1.191 corregge il refresh dei managed settings, ricorda i sandbox network hosts approvati per la sessione corrente, ritenta request transitorie di MCP capability-discovery e OAuth, migliora i diagnostici MCP 404 e impedisce ai background agents fermati di riattivarsi. La Claude Code Action allowlisted ora include Claude Code 2.1.191 e Agent SDK 0.3.191 per default.
Azione consigliata: Per la legal automation, fissate la versione di Claude Code Action che include 2.1.191, ritestate il refresh MDM o file-policy, documentate quali sandbox network hosts possono essere approvati per sessione e verificate MCP health checks e OAuth recovery prima che gli agents operino su repository con dati cliente.
Fonti: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit
- Claude Action filtra review tardive
Un commit allowlisted di Claude Code Action ora filtra pull-request review e inline review comments all'authorized trigger time, come il filtraggio esistente per issue/PR comments e bodies. Il fix chiude un gap TOCTOU in cui review o inline comments inviati o modificati dopo il trigger potevano essere renderizzati nel prompt di Claude.
Azione consigliata: Per legal PR agents, fissate la versione dell'action che include questo fix, trattate i review thread aggiunti dopo il trigger come reference material non attendibile, mantenete non persistenti le checkout credentials e richiedete una human merge gate prima di applicare modifiche dell'agente a repository con dati cliente.
Fonti: Claude Code Action trigger-time review filtering commit
- Esecuzione remota Codex e controlli di affidabilità Claude
Il changelog OpenAI Codex CLI 0.141.0 del 18 giugno aggiunge canali Noise relay autenticati e cifrati end-to-end per remote executor, conserva working directory e shell native dell'executor, attiva server stdio MCP dei plugin selezionati per thread, migliora API child-thread e rate-limit-credit, aggiunge auto-risoluzione dei prompt TUI e corregge hook, plugin routing, sandbox Windows, SQLite WAL-reset e TLS per proxy enterprise. Claude Code 2.1.181 aggiunge
/config key=value,sandbox.allowAppleEventsopt-in, migliori retry API, scritture più sicure su cartelle network/cloud, visibilità errori MCP tools/list e Claude Code Action installa 2.1.181.Azione consigliata: Per i team legali, ricontrollate fiducia nei remote executor, limiti di working directory, policy shell, server MCP selezionati dai plugin, decisioni di hook bypass, credenziali sandbox Windows, session store SQLite, ispezione TLS enterprise, permessi Apple Events di Claude, scritture su cartelle cloud, health reporting MCP e pin di versione GitHub Action prima di agenti unattended su repository con dati cliente.
Fonti: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit
- Rollout regionale Codex e fix affidabilità Claude
Il changelog OpenAI Codex del 16 giugno dice che Computer Use, l'estensione Chrome di Codex, Memories e la research preview Chronicle sono in rollout in SEE, Regno Unito e Svizzera, con Memories disattivato di default in quelle regioni. Claude Code 2.1.179 corregge cadute di connessione mid-stream, glob di regole read del sandbox Linux su alberi grandi, stato dei background task in sessioni remote, problemi di transcript/focus dei subagent e performance del caricamento remoto dei plugin; anche Claude Code Action passa a 2.1.179.
Azione consigliata: Per team legali in queste regioni, confermate consenso utente, device policy, contesto Chrome autenticato, default di memoria, scope opt-in Chronicle, regole file del sandbox, audit trail degli output parziali, stato dei background task, review dei transcript subagent e versione Claude Action fissata prima di workflow con dati cliente.
Fonti: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit
- Controlli d'uso Codex e regole permessi Claude
Il changelog OpenAI Codex CLI 0.140.0 del 15 giugno aggiunge viste
/usagesull'attività token, eliminazione permanente delle sessioni, import da Claude Code, mention unificate di file/plugin/skill, autenticazione gestita con API key Bedrock, storage cifrato delle credenziali OAuth CLI/MCP, fix di affidabilità MCP startup/OAuth e fix per installazione remota dei plugin. Claude Code 2.1.178 aggiunge regole di permesso con parametri, caricamento di.claude/skillsannidati, precedenza settings del directory più vicino, review auto-mode per subagent spawn e fix perdisallowedToolsMCP nei subagent.Azione consigliata: Per i team legali, ricontrollate prove di audit sull'uso token, policy di retention/eliminazione sessioni, settings Claude Code importati, credenziali Bedrock/API, storage OAuth, provenienza plugin, precedenza degli skill annidati, regole tool con parametri, review auto-mode dei subagent e regole deny MCP prima di eseguire repository agent su sistemi con dati cliente.
Fonti: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit
- Claude Action rafforza il parsing allowed-tools
Commit allowlisted di Claude Code Action hanno corretto due lacune nel parsing di
claude_args: regole Bash con scope non quotate comeBash(gh:*)potevano diventare accesso Bash più ampio, e l'installazione dei server MCP poteva divergere dal grant--allowedToolsinterpretato dall'SDK con valori multipli o righe commentate.Azione consigliata: Nelle automazioni repository legali, quotate le regole tool con scope, mantenete i blocchi
--allowedToolssenza grant commentati, fissate la versione dell'action e ricontrollate l'installazione MCP rispetto ai tool concessi prima di toccare repository con dati cliente.Fonti: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment
- Debug del browser Codex e affidabilità di Claude Action
Il changelog OpenAI Codex app 26.609 dell'11 giugno aggiunge Developer mode per Browser use tramite Chrome DevTools Protocol,
/initnell'app composer, espansione di Computer Use e controlli Windows per app, guidance sui usage limits, miglioramenti alla gestione dei plugin e un fix perché le scheduled automations rispettino l'approval mode selezionato. Commit allowlisted di Claude Code Action aggiornano anche Claude Code a 2.1.175, preservano le variabili d'ambiente auth ereditate quando gli input sono vuoti e impediscono ai workflow SDK di bloccarsi dopo un terminal result message.Azione consigliata: Per i team legali, ricontrollate autorizzazione Browser Developer mode, dati console/network catturati, scope app di Computer Use, approval modes delle scheduled automation, provenienza dei plugin, precedenza delle credenziali Claude Action e gestione dei timeout prima di eseguire agenti su repository con dati cliente.
Fonti: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit
- Controlli guardrail e workflow Claude aggiornati
Il changelog API OpenAI del 4 giugno aggiunge moderation scores alle richieste di generazione Responses e Chat Completions, mentre Claude Code 2.1.163 aggiunge impostazioni gestite di versione minima e massima,
/plugin list, contesto di continuazione per hook, continuità dell'ID sessione MCP e varie correzioni per permessi, sessioni in background e Windows; Claude Code 2.1.165 è una release di affidabilità.Azione consigliata: Nei workflow legali, registrate i risultati di moderation inline senza archiviare testo sensibile dei prompt, mantenete la review dell'avvocato per le conclusioni legali, fissate le versioni Claude Code tramite managed settings, controllate i plugin abilitati con
/plugin liste ritestate hook/MCP prima di lavoro non presidiato su dati cliente.Fonti: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update
- Codex Sites e controlli di identità per workflow Claude
Il changelog Codex di OpenAI del 2 giugno aggiunge Sites in preview nell'app Codex, controlli iOS Codex per blocco Face ID o passcode, default Queue o Steer, connessioni SSH a Windows,
/side <prompt>e fix di affidabilità per host/task. Il changelog API OpenAI sposta anche le sessioni container idonee a billing al minuto con minimo di cinque minuti, mentre un commit allowlisted di Claude Code Action aggiunge input di workload identity federation alla base action e richiede GitHub OIDC write permission per lo scambio OIDC.Azione consigliata: Per workflow legali, rivedete scope dei siti ospitati, variabili d'ambiente e secret, policy dei dispositivi mobili, fiducia SSH Windows, controlli di costo delle sessioni container, permessi OIDC GitHub, ownership delle regole di federazione e fallback a credenziali statiche prima di usare Codex Sites o Claude Actions su sistemi con dati cliente.
Fonti: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit
- Operazioni agentiche Codex e Claude aggiornate
Codex CLI 0.131.0 aggiunge controlli TUI più ricchi, mention unificate per file/plugin/skill, comandi marketplace per plugin, supporto remote-control, il pacchetto Python SDK
openai-codexecodex doctor; Claude Code 2.1.144 aggiunge il resume delle sessioni in background e corregge problemi di plugin, MCP, headless, remote-login e agenti in background.Azione consigliata: Nei repository legali, fissate e testate le versioni CLI degli agenti prima del rollout; verificate catene di dipendenze plugin, paginazione/lista tool MCP, policy remote-login, isolamento delle sessioni in background, nomi dei pacchetti Python SDK e output diagnostico prima di workflow non presidiati o con dati cliente.
- Controlli per agenti remoti Codex e Claude nei workflow legali
Il changelog Codex di OpenAI aggiunge accesso remoto mobile tramite Mac collegato, con guidance su hooks, access token e setup enterprise; Claude Code 2.1.143 rafforza plugin, worktree, hook, sessioni in background e comportamento Windows.
Azione consigliata: Prima di lavoro remoto o in background con agenti legali, confermate host fidato, ambito del token, catena di dipendenze dei plugin, modalità di isolamento worktree, impostazioni MCP, policy di stop degli hook e review umana.
- Controlli hook, plugin e agent in Claude Code 2.1.141
Claude Code 2.1.141 aggiunge output terminal-sequence per hook, clonazione HTTPS dei plugin, federation limitata al workspace, elenco agent per directory, bundle di feedback con sessioni recenti e correzioni dei permessi per background agent.
Azione consigliata: Per workflow legali, ritestate gli hook che inviano notifiche o titoli terminale, preferite installazioni plugin via HTTPS dove mancano chiavi SSH, circoscrivete gli audit degli agent con
claude agents --cwde confermate che i background agent mantengano il permission mode previsto.Fonti: Claude Code changelog · Claude Code Action 2.1.141 dependency update
- Claude Code 2.1.139 aggiorna controlli agent, hook e MCP
Claude Code 2.1.139 aggiunge agent view,
/goal, esecuzione diretta degli argomenti hook, continuazione PostToolUse, ambiente project-directory MCP e header telemetry dei subagent.Azione consigliata: Prima di usare Claude Code su workflow cliente o privilegiati, ritestate hooks, configurazioni MCP e sessioni goal-driven in sandbox con audit logging e review umana.
- Guidance Codex Auto-review e repair loop per repository legali
OpenAI ha ampliato la documentazione Codex Auto-review e pubblicato esempi cookbook per loop di repair iterativo e miglioramento agent con traces ed evals.
Azione consigliata: Trattate Auto-review come segnale di approvazione aggiuntivo, non come sign-off legale; mantenete espliciti sandbox, criteri eval, source checks e review umana del diff.
Fonti: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook
- Aggiornamento OpenAI su modelli, piani e Responses API
La documentazione OpenAI ora evidenzia i modelli attuali GPT-5.5/GPT-5.4, i nomi aggiornati dei piani ChatGPT e Responses API con strumenti integrati per nuovi workflow API.
Azione consigliata: Per workflow legali, evitate riferimenti obsoleti a GPT-4 o prezzi fissi; verificate modello, piano, strumenti, retention e controlli di review prima di piloti client-facing.
Fonti: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool
- Claude Code 2.1.133 migliora l'affidabilità delle automazioni
Claude Code aggiunge controlli base per worktree, hook consapevoli dell'effort, sandbox gestite e fix per MCP OAuth, skill dei subagent e sessioni concorrenti.
Azione consigliata: Per agenti di automazione legale, fissate il comportamento worktree e ritestate hook, auth MCP e skill dei subagent prima della produzione.
Fonti: Claude Code changelog
- Recupero automazioni Codex app per workflow legali
La documentazione Codex evidenzia automazioni ricorrenti, worktree di repo collegati, permessi browser, subagent, plugin e controlli CLI per sandbox o approval profile.
Azione consigliata: Prima di agenti legali unattended, fissate sandbox e approval, mantenete allowlist delle fonti esplicite e usate PR revisionabili.
Fonti: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing
- Aggiornamento OpenAI Realtime e plugin Codex
OpenAI ha rilasciato Realtime 2, aggiornamenti per traduzione e trascrizione in streaming e il plugin OpenAI Developers per Codex.
Azione consigliata: Per intake legale o workflow vocali multilingue, verificate modelli realtime e API prima di piloti rivolti ai clienti.
Fonti: OpenAI API changelog
- Pattern di automazione Claude Code per contenuti legali
Claude Code GitHub Actions supporta workflow pianificati e basati su eventi, inclusi skills e automazione guidata da prompt per mantenere la qualità dei tutorial.
Azione consigliata: Mantieni i tutorial Claude allineati al comportamento attuale di GitHub Action e skills prima delle traduzioni.
- Ciclo giornaliero Codex per tutorial di IA legale
Stiamo aggiungendo un flusso automatizzato basato su fonti che monitora Codex e Claude, propone aggiornamenti dei tutorial e passa le modifiche approvate agli agenti di traduzione.
Azione consigliata: Usa la pagina aggiornamenti per vedere cosa è cambiato, quali fonti sono state controllate e quali tutorial vanno aggiornati.
Fonti: Codex Automations · Codex Skills · Codex internet access
Cosa imparerai
Quick Reference: Claude Code Commands

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.
Fonti
- Agent Skills Overview (Claude Docs)
- Agent Skills Quickstart (Claude Docs)
- Agent Skills Best Practices (Claude Docs)
- Use Skills in Claude Code
- Hooks Reference (Claude Code Docs)
- Create custom subagents (Claude Code Docs)
- Connect Claude Code to tools via MCP
- Plugins Reference (Claude Code Docs)
Letture aggiuntive
Questo tutorial mostra come creare skill legali personalizzate, aggiungere controlli di sicurezza (hooks) ed eseguire workflow multi-agente. È richiesto un certo livello di familiarità tecnica.
Livello esperto
Competenze di sviluppo consigliate. Tempo stimato: 120 minuti.
Obiettivi di apprendimento
Al termine di questo tutorial, sarai in grado di:
- Comprendere lo stack degli agenti di coding in Claude Code e Codex (skills, hooks, subagents, plugins)
- Creare skill legali personalizzate per i workflow del tuo studio
- Creare hooks per il controllo qualità e la conformità
- Distribuire sistemi multi-agente per attività legali complesse
Parte 1: Comprendere lo stack degli agenti di coding
Claude Code e Codex condividono gli stessi cinque elementi costitutivi. I formati dei file differiscono; la progettazione legale no.

Screenshot ufficiale di Claude da Claude Code. Per repository di workflow legali, abbina le attività di Claude Code a confini di autorizzazione, controlli hook e diff verificabili.
Perché è importante nel settore legale
| Component | Legal Application |
|---|---|
| Skills | Codificano playbook, procedure di revisione, standard di redazione |
| Hooks | Impongono la conformità, impediscono azioni non autorizzate, registrazione di audit |
| Subagents | Parallelizzano la revisione dei documenti e le attività di ricerca |
| Plugins | Impacchettano i workflow dello studio per la distribuzione |
Parte 2: Creare skill legali personalizzate
Che cosa sono le skills?
Le skills sono istruzioni specializzate archiviate in un file SKILL.md con risorse di supporto. A differenza di un prompt una tantum, una skill persiste e si attiva quando l'attività corrisponde alla sua descrizione. Sia Claude Code sia Codex utilizzano lo stesso layout SKILL.md (Codex segue lo standard aperto Agent Skills), quindi una cartella skill può servire entrambi gli strumenti.
Struttura del file skill
Creare una skill di revisione contrattuale
Passaggio 1: creare la directory della skill
Passaggio 2: scrivere SKILL.md
Passaggio 3: creare la risorsa playbook
resources/playbook.json:
Passaggio 4: creare la libreria di clausole
resources/clause-library.md:
Passaggio 5: installare e testare
Parte 3: Creare hook di conformità
Che cosa sono gli hooks?
Gli hooks sono script (o strumenti MCP) che vengono eseguiti in punti specifici del ciclo di vita dell'agente. Claude Code e Codex usano gli stessi nomi base degli eventi:
Nota di produzione: gli hooks possono bloccare o alterare un workflow. Testali in una sandbox con le autorizzazioni reali, i livelli di effort e i server MCP reali prima di usarli su pratiche dei clienti o documenti coperti da privilegio.
Claude Code 2.1.139 aggiunge un campo args per hook in formato exec e continueOnBlock per PostToolUse. Preferisci argomenti in formato exec per hooks che ricevono percorsi di file o identificativi di pratica perché evitano problemi di quoting della shell. Usa continueOnBlock solo quando la ragione del rifiuto dell'hook può essere reimmessa in sicurezza nel modello e non rivela fatti privilegiati o riservati.
| Hook Type | Trigger Point | Use Case |
|---|---|---|
PreToolUse | Prima che venga eseguito qualsiasi strumento | Bloccare azioni pericolose |
PostToolUse | Dopo il completamento dello strumento | Registrazione di audit |
SessionStart | Quando inizia la sessione | Caricare il contesto |
UserPromptSubmit | Prima dell'elaborazione del prompt | Filtrare il contenuto |
Stop | Quando l'agente termina la risposta | Controlli di qualità |
Esempio di hook di conformità legale
Scopo: impedire all'agente di apportare modifiche non autorizzate a documenti privilegiati.
Passaggio 1: creare la directory degli hook
Passaggio 2: creare gli script hook
~/.claude/hooks/pretool-privileged-guard.sh:
~/.claude/hooks/posttool-audit-log.sh:
Passaggio 3: configurare l'hook
~/.claude/settings.json (a livello utente) oppure .claude/settings.json (progetto, condivisibile):
Ulteriori casi d'uso degli hook
Hook di verifica delle citazioni (Stop):
Hook di controllo della riservatezza:
Parte 4: Workflow legali multi-agente
Comprendere i sub-agents
Entrambi gli agenti possono generare subagents per gestire attività specifiche:
- Parallelizzazione: più documenti revisionati simultaneamente
- Specializzazione: agenti diversi per attività diverse
- Isolamento: contesto separato per analisi separate
Definisci un subagent come file Markdown con frontmatter (name, description, facoltativamente tools, model, permissionMode) in .claude/agents/ per il progetto oppure ~/.claude/agents/ per tutti i progetti, quindi richiamalo nel prompt o con una @-mention (subagents docs, verificato il 2026-09-02). Claude Code 2.1.141 aggiunge claude agents --cwd <path> per limitare l'elenco della sessione a una directory, e gli agenti in background avviati con /bg mantengono la modalità di autorizzazione corrente. Verifica che le sessioni in background mantengano il livello di autorizzazione previsto prima di assegnare attività su documenti privilegiati o scrittura nel repository.
Esempio: revisione di due diligence in parallelo
Esempio: workflow ricerca + redazione
Parte 5: Impacchettare le skill in plugin
Struttura del plugin
Solo plugin.json va dentro .claude-plugin/; tutto il resto si trova alla radice del plugin (plugins docs, verificato il 2026-09-02).
Manifest del plugin e hook
Gli schemi dei manifest evolvono; usa il riferimento ufficiale per i campi correnti. Un hooks/hooks.json minimo funziona in entrambi gli strumenti:
Installazione e distribuzione
Per ambienti senza una chiave SSH GitHub, Claude Code 2.1.141 aggiunge CLAUDE_CODE_PLUGIN_PREFER_HTTPS così le sorgenti plugin GitHub possono essere clonate tramite HTTPS. I team enterprise che usano workload identity federation possono anche impostare ANTHROPIC_WORKSPACE_ID per limitare i token emessi a uno specifico workspace quando la regola di federation copre più di uno workspace.
Parte 6: Considerazioni sulla sicurezza
Sicurezza delle skill
- Verifica della fonte: installa skill solo da fonti attendibili
- Revisione del codice: rivedi tutto il codice hook prima del deployment
- Nessun dato cliente: non includere mai dati del cliente nei file skill
- Controllo di versione: traccia le modifiche alle skill
- Controllo degli accessi: limita chi può modificare le skill dello studio
Protezione dei dati
Requisiti di conformità
- Skill revisionate dalla sicurezza IT
- Hook testati in ambiente sandbox
- Registrazione di audit abilitata
- Verificata la segregazione dei dati del cliente
- Controlli di accesso configurati
- Procedure di backup documentate
Fai questo adesso
- Crea una skill personalizzata per uno dei processi di revisione del tuo studio
- Aggiungi almeno un controllo di sicurezza (hook) per conformità o registrazione di audit
- Testa un workflow multi-agente per il trattamento parallelo dei documenti
- Documenta la tua skill affinché il tuo team possa usarla
- Valuta di impacchettarla come plugin per la distribuzione