Skip to main content

Tutorial 09: Custom Legal Skills, Hooks & Agents

Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.

CopreClaude: verificatoChatGPT / Codex: bozzaGrok Bot: verificato

Cosa è cambiato da quando è stato scrittoUltimo controllo: 27 giu 2026 · 23
  1. Controlli hook e plugin Claude

    Claude Code 2.1.195 aggiunge CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corregge gli hook matcher con identificatori contenenti trattini perché facciano exact match, migliora voice dictation macOS e CJK, richiede explicit install consent per external plugins abilitati solo da project settings in tutti i loader paths, corregge /plugin enable/disable quando package e marketplace names differiscono, e migliora background-agent persistence, restart behavior, Linux voice diagnostics, liste completed di claude agents e remote-session provisioning checklist. La Claude Code Action allowlisted include ora Claude Code 2.1.195 e Agent SDK 0.3.195.

    Azione consigliata: Ritestate regole hook e MCP matcher con trattini, consenso external plugin, /plugin enablement, restart e persistence dei background agents, remote-session provisioning, terminal mouse policy, assunzioni voice dictation e versioni pinned Claude Code Action prima di repository legali non supervisionati con dati cliente.

    Fonti: Claude Code changelog · Claude Code Action 2.1.195 bump commit

  2. Codex Remote GA e controlli Claude

    Il changelog OpenAI Codex del 25 giugno indica che Codex Remote è generally available per avviare o continuare lavoro dall'app mobile ChatGPT su un host Mac o Windows collegato, con authenticated one-to-one QR pairing per ogni dispositivo mobile e host. Codex CLI 0.142.2 usa tool search by default per gli strumenti MCP quando supportato, aggiunge system-proxy support per client di autenticazione macOS quando abilitato, loghi plugin dark-mode, UI safety-buffering migliorata e fix per remote plugin catalogs, guidance per credential Bedrock scadute e working directories remote stdio MCP. Claude Code 2.1.193 aggiunge autoMode.classifyAllShell, auto-mode denial reasons in transcript e UI, un evento OpenTelemetry assistant response, MCP-auth startup notices, background-shell memory-pressure reaping, background-agent fixes, reconnect automatico MCP headersHelper dopo 401/403 e plugin auto-rename handling. La Claude Code Action allowlisted ora include Claude Code 2.1.193 e Agent SDK 0.3.193.

    Azione consigliata: Ritestate mobile remote pairing, connected-host approval policy, provisioning workspace DigitalOcean, comportamento MCP tool-search, autenticazione proxy macOS, metadata di catalogo e loghi plugin, recupero credenziali Bedrock, path remote stdio MCP, classificazione shell Claude auto-mode, denial logging, perimetro OpenTelemetry, reconnect auth MCP, cleanup background-agent e versioni pinned Claude Code Action prima di repository legali non supervisionati con dati cliente.

    Fonti: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit

  3. Controlli credenziali e MCP in Claude Code

    Claude Code 2.1.187 aggiunge sandbox.credentials per impedire ai comandi sandboxed di leggere file di credenziali e variabili d'ambiente segrete, applica restrizioni sui modelli configurate dall'organizzazione nelle superfici di selezione del modello, corregge loop di structured output, interrompe chiamate MCP remote senza risposta, migliora il tracciamento della profondità dei subagent e la pulizia dei worktree trapelati, e rende opzionale la configurazione del workflow GitHub Actions in /install-github-app. La Claude Code Action allowlisted ora include Claude Code 2.1.187 e Agent SDK 0.3.187.

    Azione consigliata: Ritestate blocco di credential file e secret environment, restrizioni modello dell'organizzazione, schema structured output, idle timeout MCP remoti, limiti di profondità dei subagent, cleanup dei worktree, scelte di installazione GitHub App e versioni pinned della Claude Code Action prima di workflow non supervisionati su repository con dati cliente.

    Fonti: Claude Code changelog · Claude Code Action 2.1.187 bump commit

  4. Claude migliora MCP e managed settings

    Claude Code 2.1.191 corregge il refresh dei managed settings, ricorda i sandbox network hosts approvati per la sessione corrente, ritenta request transitorie di MCP capability-discovery e OAuth, migliora i diagnostici MCP 404 e impedisce ai background agents fermati di riattivarsi. La Claude Code Action allowlisted ora include Claude Code 2.1.191 e Agent SDK 0.3.191 per default.

    Azione consigliata: Per la legal automation, fissate la versione di Claude Code Action che include 2.1.191, ritestate il refresh MDM o file-policy, documentate quali sandbox network hosts possono essere approvati per sessione e verificate MCP health checks e OAuth recovery prima che gli agents operino su repository con dati cliente.

    Fonti: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit

  5. Claude Action filtra review tardive

    Un commit allowlisted di Claude Code Action ora filtra pull-request review e inline review comments all'authorized trigger time, come il filtraggio esistente per issue/PR comments e bodies. Il fix chiude un gap TOCTOU in cui review o inline comments inviati o modificati dopo il trigger potevano essere renderizzati nel prompt di Claude.

    Azione consigliata: Per legal PR agents, fissate la versione dell'action che include questo fix, trattate i review thread aggiunti dopo il trigger come reference material non attendibile, mantenete non persistenti le checkout credentials e richiedete una human merge gate prima di applicare modifiche dell'agente a repository con dati cliente.

    Fonti: Claude Code Action trigger-time review filtering commit

  6. Esecuzione remota Codex e controlli di affidabilità Claude

    Il changelog OpenAI Codex CLI 0.141.0 del 18 giugno aggiunge canali Noise relay autenticati e cifrati end-to-end per remote executor, conserva working directory e shell native dell'executor, attiva server stdio MCP dei plugin selezionati per thread, migliora API child-thread e rate-limit-credit, aggiunge auto-risoluzione dei prompt TUI e corregge hook, plugin routing, sandbox Windows, SQLite WAL-reset e TLS per proxy enterprise. Claude Code 2.1.181 aggiunge /config key=value, sandbox.allowAppleEvents opt-in, migliori retry API, scritture più sicure su cartelle network/cloud, visibilità errori MCP tools/list e Claude Code Action installa 2.1.181.

    Azione consigliata: Per i team legali, ricontrollate fiducia nei remote executor, limiti di working directory, policy shell, server MCP selezionati dai plugin, decisioni di hook bypass, credenziali sandbox Windows, session store SQLite, ispezione TLS enterprise, permessi Apple Events di Claude, scritture su cartelle cloud, health reporting MCP e pin di versione GitHub Action prima di agenti unattended su repository con dati cliente.

    Fonti: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit

  7. Rollout regionale Codex e fix affidabilità Claude

    Il changelog OpenAI Codex del 16 giugno dice che Computer Use, l'estensione Chrome di Codex, Memories e la research preview Chronicle sono in rollout in SEE, Regno Unito e Svizzera, con Memories disattivato di default in quelle regioni. Claude Code 2.1.179 corregge cadute di connessione mid-stream, glob di regole read del sandbox Linux su alberi grandi, stato dei background task in sessioni remote, problemi di transcript/focus dei subagent e performance del caricamento remoto dei plugin; anche Claude Code Action passa a 2.1.179.

    Azione consigliata: Per team legali in queste regioni, confermate consenso utente, device policy, contesto Chrome autenticato, default di memoria, scope opt-in Chronicle, regole file del sandbox, audit trail degli output parziali, stato dei background task, review dei transcript subagent e versione Claude Action fissata prima di workflow con dati cliente.

    Fonti: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit

  8. Controlli d'uso Codex e regole permessi Claude

    Il changelog OpenAI Codex CLI 0.140.0 del 15 giugno aggiunge viste /usage sull'attività token, eliminazione permanente delle sessioni, import da Claude Code, mention unificate di file/plugin/skill, autenticazione gestita con API key Bedrock, storage cifrato delle credenziali OAuth CLI/MCP, fix di affidabilità MCP startup/OAuth e fix per installazione remota dei plugin. Claude Code 2.1.178 aggiunge regole di permesso con parametri, caricamento di .claude/skills annidati, precedenza settings del directory più vicino, review auto-mode per subagent spawn e fix per disallowedTools MCP nei subagent.

    Azione consigliata: Per i team legali, ricontrollate prove di audit sull'uso token, policy di retention/eliminazione sessioni, settings Claude Code importati, credenziali Bedrock/API, storage OAuth, provenienza plugin, precedenza degli skill annidati, regole tool con parametri, review auto-mode dei subagent e regole deny MCP prima di eseguire repository agent su sistemi con dati cliente.

    Fonti: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit

  9. Claude Action rafforza il parsing allowed-tools

    Commit allowlisted di Claude Code Action hanno corretto due lacune nel parsing di claude_args: regole Bash con scope non quotate come Bash(gh:*) potevano diventare accesso Bash più ampio, e l'installazione dei server MCP poteva divergere dal grant --allowedTools interpretato dall'SDK con valori multipli o righe commentate.

    Azione consigliata: Nelle automazioni repository legali, quotate le regole tool con scope, mantenete i blocchi --allowedTools senza grant commentati, fissate la versione dell'action e ricontrollate l'installazione MCP rispetto ai tool concessi prima di toccare repository con dati cliente.

    Fonti: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment

  10. Debug del browser Codex e affidabilità di Claude Action

    Il changelog OpenAI Codex app 26.609 dell'11 giugno aggiunge Developer mode per Browser use tramite Chrome DevTools Protocol, /init nell'app composer, espansione di Computer Use e controlli Windows per app, guidance sui usage limits, miglioramenti alla gestione dei plugin e un fix perché le scheduled automations rispettino l'approval mode selezionato. Commit allowlisted di Claude Code Action aggiornano anche Claude Code a 2.1.175, preservano le variabili d'ambiente auth ereditate quando gli input sono vuoti e impediscono ai workflow SDK di bloccarsi dopo un terminal result message.

    Azione consigliata: Per i team legali, ricontrollate autorizzazione Browser Developer mode, dati console/network catturati, scope app di Computer Use, approval modes delle scheduled automation, provenienza dei plugin, precedenza delle credenziali Claude Action e gestione dei timeout prima di eseguire agenti su repository con dati cliente.

    Fonti: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit

  11. Controlli guardrail e workflow Claude aggiornati

    Il changelog API OpenAI del 4 giugno aggiunge moderation scores alle richieste di generazione Responses e Chat Completions, mentre Claude Code 2.1.163 aggiunge impostazioni gestite di versione minima e massima, /plugin list, contesto di continuazione per hook, continuità dell'ID sessione MCP e varie correzioni per permessi, sessioni in background e Windows; Claude Code 2.1.165 è una release di affidabilità.

    Azione consigliata: Nei workflow legali, registrate i risultati di moderation inline senza archiviare testo sensibile dei prompt, mantenete la review dell'avvocato per le conclusioni legali, fissate le versioni Claude Code tramite managed settings, controllate i plugin abilitati con /plugin list e ritestate hook/MCP prima di lavoro non presidiato su dati cliente.

    Fonti: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update

  12. Codex Sites e controlli di identità per workflow Claude

    Il changelog Codex di OpenAI del 2 giugno aggiunge Sites in preview nell'app Codex, controlli iOS Codex per blocco Face ID o passcode, default Queue o Steer, connessioni SSH a Windows, /side <prompt> e fix di affidabilità per host/task. Il changelog API OpenAI sposta anche le sessioni container idonee a billing al minuto con minimo di cinque minuti, mentre un commit allowlisted di Claude Code Action aggiunge input di workload identity federation alla base action e richiede GitHub OIDC write permission per lo scambio OIDC.

    Azione consigliata: Per workflow legali, rivedete scope dei siti ospitati, variabili d'ambiente e secret, policy dei dispositivi mobili, fiducia SSH Windows, controlli di costo delle sessioni container, permessi OIDC GitHub, ownership delle regole di federazione e fallback a credenziali statiche prima di usare Codex Sites o Claude Actions su sistemi con dati cliente.

    Fonti: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit

  13. Operazioni agentiche Codex e Claude aggiornate

    Codex CLI 0.131.0 aggiunge controlli TUI più ricchi, mention unificate per file/plugin/skill, comandi marketplace per plugin, supporto remote-control, il pacchetto Python SDK openai-codex e codex doctor; Claude Code 2.1.144 aggiunge il resume delle sessioni in background e corregge problemi di plugin, MCP, headless, remote-login e agenti in background.

    Azione consigliata: Nei repository legali, fissate e testate le versioni CLI degli agenti prima del rollout; verificate catene di dipendenze plugin, paginazione/lista tool MCP, policy remote-login, isolamento delle sessioni in background, nomi dei pacchetti Python SDK e output diagnostico prima di workflow non presidiati o con dati cliente.

    Fonti: OpenAI Codex changelog · Claude Code changelog

  14. Controlli per agenti remoti Codex e Claude nei workflow legali

    Il changelog Codex di OpenAI aggiunge accesso remoto mobile tramite Mac collegato, con guidance su hooks, access token e setup enterprise; Claude Code 2.1.143 rafforza plugin, worktree, hook, sessioni in background e comportamento Windows.

    Azione consigliata: Prima di lavoro remoto o in background con agenti legali, confermate host fidato, ambito del token, catena di dipendenze dei plugin, modalità di isolamento worktree, impostazioni MCP, policy di stop degli hook e review umana.

    Fonti: OpenAI Codex changelog · Claude Code release notes

  15. Controlli hook, plugin e agent in Claude Code 2.1.141

    Claude Code 2.1.141 aggiunge output terminal-sequence per hook, clonazione HTTPS dei plugin, federation limitata al workspace, elenco agent per directory, bundle di feedback con sessioni recenti e correzioni dei permessi per background agent.

    Azione consigliata: Per workflow legali, ritestate gli hook che inviano notifiche o titoli terminale, preferite installazioni plugin via HTTPS dove mancano chiavi SSH, circoscrivete gli audit degli agent con claude agents --cwd e confermate che i background agent mantengano il permission mode previsto.

    Fonti: Claude Code changelog · Claude Code Action 2.1.141 dependency update

  16. Claude Code 2.1.139 aggiorna controlli agent, hook e MCP

    Claude Code 2.1.139 aggiunge agent view, /goal, esecuzione diretta degli argomenti hook, continuazione PostToolUse, ambiente project-directory MCP e header telemetry dei subagent.

    Azione consigliata: Prima di usare Claude Code su workflow cliente o privilegiati, ritestate hooks, configurazioni MCP e sessioni goal-driven in sandbox con audit logging e review umana.

    Fonti: Claude Code changelog · Claude Code action bump

  17. Guidance Codex Auto-review e repair loop per repository legali

    OpenAI ha ampliato la documentazione Codex Auto-review e pubblicato esempi cookbook per loop di repair iterativo e miglioramento agent con traces ed evals.

    Azione consigliata: Trattate Auto-review come segnale di approvazione aggiuntivo, non come sign-off legale; mantenete espliciti sandbox, criteri eval, source checks e review umana del diff.

    Fonti: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook

  18. Aggiornamento OpenAI su modelli, piani e Responses API

    La documentazione OpenAI ora evidenzia i modelli attuali GPT-5.5/GPT-5.4, i nomi aggiornati dei piani ChatGPT e Responses API con strumenti integrati per nuovi workflow API.

    Azione consigliata: Per workflow legali, evitate riferimenti obsoleti a GPT-4 o prezzi fissi; verificate modello, piano, strumenti, retention e controlli di review prima di piloti client-facing.

    Fonti: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool

  19. Claude Code 2.1.133 migliora l'affidabilità delle automazioni

    Claude Code aggiunge controlli base per worktree, hook consapevoli dell'effort, sandbox gestite e fix per MCP OAuth, skill dei subagent e sessioni concorrenti.

    Azione consigliata: Per agenti di automazione legale, fissate il comportamento worktree e ritestate hook, auth MCP e skill dei subagent prima della produzione.

    Fonti: Claude Code changelog

  20. Recupero automazioni Codex app per workflow legali

    La documentazione Codex evidenzia automazioni ricorrenti, worktree di repo collegati, permessi browser, subagent, plugin e controlli CLI per sandbox o approval profile.

    Azione consigliata: Prima di agenti legali unattended, fissate sandbox e approval, mantenete allowlist delle fonti esplicite e usate PR revisionabili.

    Fonti: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing

  21. Aggiornamento OpenAI Realtime e plugin Codex

    OpenAI ha rilasciato Realtime 2, aggiornamenti per traduzione e trascrizione in streaming e il plugin OpenAI Developers per Codex.

    Azione consigliata: Per intake legale o workflow vocali multilingue, verificate modelli realtime e API prima di piloti rivolti ai clienti.

    Fonti: OpenAI API changelog

  22. Pattern di automazione Claude Code per contenuti legali

    Claude Code GitHub Actions supporta workflow pianificati e basati su eventi, inclusi skills e automazione guidata da prompt per mantenere la qualità dei tutorial.

    Azione consigliata: Mantieni i tutorial Claude allineati al comportamento attuale di GitHub Action e skills prima delle traduzioni.

    Fonti: Claude Code GitHub Actions · Claude Code overview

  23. Ciclo giornaliero Codex per tutorial di IA legale

    Stiamo aggiungendo un flusso automatizzato basato su fonti che monitora Codex e Claude, propone aggiornamenti dei tutorial e passa le modifiche approvate agli agenti di traduzione.

    Azione consigliata: Usa la pagina aggiornamenti per vedere cosa è cambiato, quali fonti sono state controllate e quali tutorial vanno aggiornati.

    Fonti: Codex Automations · Codex Skills · Codex internet access

Cosa imparerai

Quick Reference: Claude Code Commands

Official Claude Code terminal screenshot showing Claude running in a command-line workflow

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.

# Skills (filesystem locations)
~/.claude/skills/           # Personal custom skills
.claude/skills/             # Project custom skills
 
# Hooks
/hooks                      # Open hooks manager in Claude Code
 
# Plugin hooks
${CLAUDE_PLUGIN_ROOT}/hooks/hooks.json
 
# Debugging
claude --help

Fonti

Letture aggiuntive

Questo tutorial mostra come creare skill legali personalizzate, aggiungere controlli di sicurezza (hooks) ed eseguire workflow multi-agente. È richiesto un certo livello di familiarità tecnica.

Livello esperto

Competenze di sviluppo consigliate. Tempo stimato: 120 minuti.

Obiettivi di apprendimento

Al termine di questo tutorial, sarai in grado di:

  • Comprendere lo stack degli agenti di coding in Claude Code e Codex (skills, hooks, subagents, plugins)
  • Creare skill legali personalizzate per i workflow del tuo studio
  • Creare hooks per il controllo qualità e la conformità
  • Distribuire sistemi multi-agente per attività legali complesse

Parte 1: Comprendere lo stack degli agenti di coding

Claude Code e Codex condividono gli stessi cinque elementi costitutivi. I formati dei file differiscono; la progettazione legale no.

Screenshot ufficiale di Claude Code che mostra Claude in un workflow di editor di codice

Screenshot ufficiale di Claude da Claude Code. Per repository di workflow legali, abbina le attività di Claude Code a confini di autorizzazione, controlli hook e diff verificabili.

CLAUDE CODE STACK (docs checked 2026-09-02)

├── SKILLS        SKILL.md folders in ~/.claude/skills/ or .claude/skills/;
│                 Claude loads them when relevant or you run /skill-name
├── HOOKS         Commands, HTTP endpoints, MCP tools or prompts that run at
│                 lifecycle events, configured in settings.json
├── SUBAGENTS     Markdown agents in .claude/agents/ or ~/.claude/agents/
│                 with their own tools, model and permission mode
├── MCP SERVERS   External tool connections (Tutorial 07)
└── PLUGINS       .claude-plugin/plugin.json + skills/, agents/, hooks/, .mcp.json

Perché è importante nel settore legale

ComponentLegal Application
SkillsCodificano playbook, procedure di revisione, standard di redazione
HooksImpongono la conformità, impediscono azioni non autorizzate, registrazione di audit
SubagentsParallelizzano la revisione dei documenti e le attività di ricerca
PluginsImpacchettano i workflow dello studio per la distribuzione

Parte 2: Creare skill legali personalizzate

Che cosa sono le skills?

Le skills sono istruzioni specializzate archiviate in un file SKILL.md con risorse di supporto. A differenza di un prompt una tantum, una skill persiste e si attiva quando l'attività corrisponde alla sua descrizione. Sia Claude Code sia Codex utilizzano lo stesso layout SKILL.md (Codex segue lo standard aperto Agent Skills), quindi una cartella skill può servire entrambi gli strumenti.

Struttura del file skill

your-skill/
├── SKILL.md          # Main instructions (required)
├── examples/         # Example inputs/outputs
│   ├── good-review.md
│   └── bad-review.md
├── templates/        # Document templates
│   ├── nda-template.docx
│   └── redline-template.docx
└── resources/        # Reference materials
    ├── playbook.json
    └── clause-library.md

Creare una skill di revisione contrattuale

Passaggio 1: creare la directory della skill

mkdir -p ~/.claude/skills/contract-review   # personal; use .claude/skills/ in a repo to share
cd ~/.claude/skills/contract-review

Passaggio 2: scrivere SKILL.md

# Contract Review Skill
 
## Purpose
This skill provides comprehensive contract review capabilities
aligned with [Firm Name]'s standard practices.
 
## Activation
Activate this skill when:
- User uploads a contract document
- User mentions "contract review" or similar
- User references specific contract types (NDA, MSA, SaaS, etc.)
 
## Process
 
### Step 1: Classification
Before analyzing, identify:
1. **Contract Type**: NDA, MSA, SaaS, License, Services, etc.
2. **Our Role**: Which party do we represent?
3. **Counterparty Profile**: Enterprise, mid-market, startup?
4. **Deal Tier**: Estimated value and strategic importance
 
### Step 2: Document Processing
- Read entire contract before providing analysis
- Note all defined terms and their definitions
- Identify governing law and dispute resolution
- Map clause structure and cross-references
 
### Step 3: Playbook Application
Apply positions from `resources/playbook.json`:
- Compare each clause to standard position
- Identify deviations and assess severity
- Note missing required provisions
 
### Step 4: Risk Assessment
For each issue:
- Assign severity: RED | YELLOW | GREEN
- Explain practical business impact
- Consider interaction with other clauses
 
### Step 5: Redline Generation
For RED and YELLOW issues:
- Provide specific alternative language
- Reference clause library when applicable
- Explain rationale for changes
 
### Step 6: Output Generation
Structure response as:
1. Executive Summary (3-5 sentences)
2. Deal Parameters Table
3. Clause-by-Clause Analysis
4. Risk Score and Escalation Recommendation
5. Negotiation Priorities
6. Questions for Business Team
 
## Clause Library
Reference `resources/clause-library.md` for approved language.
 
## Examples
See `examples/` directory for good and bad review examples.
 
## Calibration Notes
- Liability cap thresholds updated January 2026
- New data processing requirements per GDPR changes
- Updated AI/ML clause language required
 
## Quality Requirements
- Never provide legal advice without qualification
- Flag any clause requiring jurisdictional verification
- Note when playbook doesn't cover specific terms
- Recommend escalation for deals over $500K

Passaggio 3: creare la risorsa playbook

resources/playbook.json:

{
  "contract_types": {
    "SaaS_Customer": {
      "liability": {
        "standard": "12 months fees",
        "minimum": "total contract value",
        "carve_outs": ["indemnification", "data_breach", "confidentiality", "IP", "gross_negligence", "willful_misconduct"]
      },
      "indemnification": {
        "required_vendor": ["IP_infringement", "data_breach", "security_failure"],
        "acceptable_exclusions": ["customer_modifications", "third_party_components_with_notice"]
      },
      "data": {
        "ownership": "customer",
        "vendor_rights": "service_delivery_only",
        "prohibited_uses": ["AI_training", "analytics", "marketing", "sale"],
        "retention_limit": "30_days_post_termination"
      }
    }
  },
  "severity_matrix": {
    "RED": [
      "unlimited_customer_liability",
      "no_vendor_indemnity",
      "data_used_for_AI_training",
      "no_termination_for_convenience"
    ],
    "YELLOW": [
      "liability_cap_below_12_months",
      "narrow_indemnity_carveouts",
      "60_plus_day_termination_notice"
    ]
  }
}

Passaggio 4: creare la libreria di clausole

resources/clause-library.md:

# Approved Clause Language Library
 
## Limitation of Liability
 
### Standard Mutual Cap
"EACH PARTY'S TOTAL LIABILITY ARISING OUT OF OR RELATED TO THIS
AGREEMENT SHALL NOT EXCEED THE FEES PAID OR PAYABLE BY CUSTOMER
IN THE TWELVE (12) MONTHS PRECEDING THE CLAIM."
 
### Uncapped Carve-Outs Addition
"THE FOREGOING LIMITATION SHALL NOT APPLY TO: (A) EITHER PARTY'S
INDEMNIFICATION OBLIGATIONS; (B) BREACH OF SECTION [DATA SECURITY];
(C) BREACH OF CONFIDENTIALITY OBLIGATIONS; (D) EITHER PARTY'S
GROSS NEGLIGENCE OR WILLFUL MISCONDUCT; OR (E) CUSTOMER'S PAYMENT
OBLIGATIONS."
 
## Data Ownership
 
### Customer Ownership Clause
"As between the parties, Customer retains all right, title, and
interest in and to Customer Data. Vendor acquires no rights in
Customer Data except the limited license granted herein."
 
### No AI Training Clause
"Vendor shall not use Customer Data or any derivatives thereof
to train, develop, or improve any machine learning model,
artificial intelligence system, or similar technology."
 
[Continue with additional clauses...]

Passaggio 5: installare e testare

# Discovered from ~/.claude/skills/ (personal) and .claude/skills/ (project).
# Add a `description` line to the SKILL.md frontmatter so Claude knows when to use it.
# Start a new session, then test:
claude "I need to review a software agreement"
# or invoke it explicitly:
/contract-review

Parte 3: Creare hook di conformità

Che cosa sono gli hooks?

Gli hooks sono script (o strumenti MCP) che vengono eseguiti in punti specifici del ciclo di vita dell'agente. Claude Code e Codex usano gli stessi nomi base degli eventi:

Nota di produzione: gli hooks possono bloccare o alterare un workflow. Testali in una sandbox con le autorizzazioni reali, i livelli di effort e i server MCP reali prima di usarli su pratiche dei clienti o documenti coperti da privilegio.

Claude Code 2.1.139 aggiunge un campo args per hook in formato exec e continueOnBlock per PostToolUse. Preferisci argomenti in formato exec per hooks che ricevono percorsi di file o identificativi di pratica perché evitano problemi di quoting della shell. Usa continueOnBlock solo quando la ragione del rifiuto dell'hook può essere reimmessa in sicurezza nel modello e non rivela fatti privilegiati o riservati.

Hook TypeTrigger PointUse Case
PreToolUsePrima che venga eseguito qualsiasi strumentoBloccare azioni pericolose
PostToolUseDopo il completamento dello strumentoRegistrazione di audit
SessionStartQuando inizia la sessioneCaricare il contesto
UserPromptSubmitPrima dell'elaborazione del promptFiltrare il contenuto
StopQuando l'agente termina la rispostaControlli di qualità

Esempio di hook di conformità legale

Scopo: impedire all'agente di apportare modifiche non autorizzate a documenti privilegiati.

Passaggio 1: creare la directory degli hook

mkdir -p ~/.claude/hooks

Passaggio 2: creare gli script hook

~/.claude/hooks/pretool-privileged-guard.sh:

#!/usr/bin/env bash
set -euo pipefail
 
input="$(cat)"
tool_name="$(jq -r '.tool_name // ""' <<<"$input")"
path_value="$(jq -r '.tool_input.file_path // .tool_input.path // ""' <<<"$input")"
 
if [[ "$tool_name" =~ ^(Read|Write|Edit)$ ]] && \
   ([[ "$path_value" == *"/Privileged/"* ]] || [[ "$path_value" == *"/Attorney-Client/"* ]]); then
  jq -n '{
    hookSpecificOutput: {
      hookEventName: "PreToolUse",
      permissionDecision: "deny",
      permissionDecisionReason: "Privileged folder access requires explicit user approval."
    }
  }'
  exit 0
fi
 
exit 0

~/.claude/hooks/posttool-audit-log.sh:

#!/usr/bin/env bash
set -euo pipefail
 
mkdir -p "$HOME/.claude/logs"
input="$(cat)"
echo "$input" >> "$HOME/.claude/logs/legal-hooks-audit.jsonl"
exit 0

Passaggio 3: configurare l'hook

~/.claude/settings.json (a livello utente) oppure .claude/settings.json (progetto, condivisibile):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-privileged-guard.sh\""
          }
        ]
      }
    ],
    "PostToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/posttool-audit-log.sh\""
          }
        ]
      }
    ]
  }
}

Ulteriori casi d'uso degli hook

Hook di verifica delle citazioni (Stop):

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/stop-citation-warning.sh\""
          }
        ]
      }
    ]
  }
}

Hook di controllo della riservatezza:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "WebSearch|WebFetch",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-confidentiality-check.sh\""
          }
        ]
      }
    ]
  }
}

Parte 4: Workflow legali multi-agente

Comprendere i sub-agents

Entrambi gli agenti possono generare subagents per gestire attività specifiche:

  • Parallelizzazione: più documenti revisionati simultaneamente
  • Specializzazione: agenti diversi per attività diverse
  • Isolamento: contesto separato per analisi separate

Definisci un subagent come file Markdown con frontmatter (name, description, facoltativamente tools, model, permissionMode) in .claude/agents/ per il progetto oppure ~/.claude/agents/ per tutti i progetti, quindi richiamalo nel prompt o con una @-mention (subagents docs, verificato il 2026-09-02). Claude Code 2.1.141 aggiunge claude agents --cwd <path> per limitare l'elenco della sessione a una directory, e gli agenti in background avviati con /bg mantengono la modalità di autorizzazione corrente. Verifica che le sessioni in background mantengano il livello di autorizzazione previsto prima di assegnare attività su documenti privilegiati o scrittura nel repository.

Esempio: revisione di due diligence in parallelo

// Due Diligence Multi-Agent Workflow
 
const agents = [
  {
    name: 'contract-reviewer',
    task: 'Review all customer agreements',
    folder: '/DD/Contracts/Customers',
    instructions: 'Apply customer agreement playbook'
  },
  {
    name: 'ip-reviewer',
    task: 'Review all IP agreements',
    folder: '/DD/Contracts/IP',
    instructions: 'Apply IP agreement playbook'
  },
  {
    name: 'employment-reviewer',
    task: 'Review all employment agreements',
    folder: '/DD/Contracts/Employment',
    instructions: 'Apply employment agreement playbook'
  },
  {
    name: 'litigation-reviewer',
    task: 'Analyze all pending litigation',
    folder: '/DD/Litigation',
    instructions: 'Assess litigation exposure and reserves'
  }
];
 
// Spawn all agents in parallel
const results = await Promise.all(
  agents.map(agent =>
    claude.spawnAgent({
      name: agent.name,
      prompt: `${agent.task} in ${agent.folder}. ${agent.instructions}.
               Output findings in structured JSON format.`,
      timeout: 30 * 60 * 1000 // 30 minute timeout
    })
  )
);
 
// Synthesize results
const synthesis = await claude.prompt(`
  I've received due diligence findings from ${agents.length} specialized reviewers.
 
  ${results.map((r, i) => `
  ## ${agents[i].name} Findings:
  ${r.output}
  `).join('\n')}
 
  Please synthesize into:
  1. Executive Summary of DD findings
  2. Critical issues requiring immediate attention
  3. Risk matrix by category
  4. Recommended deal adjustments
  5. Items requiring seller disclosure
`);

Esempio: workflow ricerca + redazione

// Legal Research + Drafting Multi-Agent Workflow
 
async function researchAndDraft(topic, jurisdiction, outputType) {
  // Stage 1: Research Agent
  const research = await claude.spawnAgent({
    name: 'legal-researcher',
    prompt: `Research ${topic} under ${jurisdiction} law.
             Use available legal research tools (Midpage, CourtListener).
             Provide comprehensive analysis with citations.
             Format as structured legal memorandum outline.`,
    tools: ['midpage', 'courtlistener', 'webSearch']
  });
 
  // Stage 2: Draft Agent (uses research output)
  const draft = await claude.spawnAgent({
    name: 'legal-drafter',
    prompt: `Based on this research:
             ${research.output}
 
             Draft a ${outputType} addressing ${topic}.
             Include all relevant citations.
             Follow firm style guide.`,
    context: research.output
  });
 
  // Stage 3: Review Agent
  const review = await claude.spawnAgent({
    name: 'quality-reviewer',
    prompt: `Review this draft for:
             1. Legal accuracy
             2. Citation completeness
             3. Style compliance
             4. Missing analysis
 
             Draft:
             ${draft.output}`,
    context: draft.output
  });
 
  return {
    research: research.output,
    draft: draft.output,
    review: review.output
  };
}

Parte 5: Impacchettare le skill in plugin

Struttura del plugin

legal-contract-plugin/
├── .claude-plugin/
│   └── plugin.json       # Manifest: name, description, version
├── skills/
│   └── contract-review/
│       └── SKILL.md      # Skills become /legal-contract-plugin:contract-review
├── agents/               # Subagent definitions
├── hooks/
│   └── hooks.json        # Event handlers
├── .mcp.json             # MCP server config
└── README.md

Solo plugin.json va dentro .claude-plugin/; tutto il resto si trova alla radice del plugin (plugins docs, verificato il 2026-09-02).

Manifest del plugin e hook

Gli schemi dei manifest evolvono; usa il riferimento ufficiale per i campi correnti. Un hooks/hooks.json minimo funziona in entrambi gli strumenti:

{
  "description": "Legal compliance checks",
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "${CLAUDE_PLUGIN_ROOT}/hooks/pretool-privileged-guard.sh"
          }
        ]
      }
    ]
  }
}

Installazione e distribuzione

# Local development (session-scoped); /reload-plugins picks up edits
claude --plugin-dir /absolute/path/to/legal-contract-plugin
claude plugin validate ./legal-contract-plugin
 
# Marketplace install (recommended for team rollout)
/plugin marketplace add your-org/your-marketplace
claude plugin install legal-contract-review@your-marketplace --scope project
 
# Lifecycle operations
claude plugin enable legal-contract-review@your-marketplace --scope project
claude plugin update legal-contract-review@your-marketplace --scope project

Per ambienti senza una chiave SSH GitHub, Claude Code 2.1.141 aggiunge CLAUDE_CODE_PLUGIN_PREFER_HTTPS così le sorgenti plugin GitHub possono essere clonate tramite HTTPS. I team enterprise che usano workload identity federation possono anche impostare ANTHROPIC_WORKSPACE_ID per limitare i token emessi a uno specifico workspace quando la regola di federation copre più di uno workspace.


Parte 6: Considerazioni sulla sicurezza

Sicurezza delle skill

  • Verifica della fonte: installa skill solo da fonti attendibili
  • Revisione del codice: rivedi tutto il codice hook prima del deployment
  • Nessun dato cliente: non includere mai dati del cliente nei file skill
  • Controllo di versione: traccia le modifiche alle skill
  • Controllo degli accessi: limita chi può modificare le skill dello studio

Protezione dei dati

// Example: UserPromptSubmit sanitization hook (conceptual)
{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/userprompt-sanitize.sh\""
          }
        ]
      }
    ]
  }
}

Requisiti di conformità

  • Skill revisionate dalla sicurezza IT
  • Hook testati in ambiente sandbox
  • Registrazione di audit abilitata
  • Verificata la segregazione dei dati del cliente
  • Controlli di accesso configurati
  • Procedure di backup documentate

Fai questo adesso

  • Crea una skill personalizzata per uno dei processi di revisione del tuo studio
  • Aggiungi almeno un controllo di sicurezza (hook) per conformità o registrazione di audit
  • Testa un workflow multi-agente per il trattamento parallelo dei documenti
  • Documenta la tua skill affinché il tuo team possa usarla
  • Valuta di impacchettarla come plugin per la distribuzione

Correlati