Skip to main content

Tutorial 06: Legal Plugin Workflows

Run contract review, NDA triage, vendor checks, briefings and templated responses as repeatable workflows with the Claude Legal plugin or with Codex skills and custom GPTs.

CopreClaude: verificatoChatGPT / Codex: bozzaGrok Bot: verificato

Fonti

Letture aggiuntive

Cosa imparerai

Questo tutorial trasforma cinque attività legali ricorrenti in flussi di lavoro ripetibili: revisione dei contratti, triage degli NDA, verifiche sui fornitori, briefing e risposte basate su modelli. Con Claude vengono eseguiti come comandi del plugin Legal; con OpenAI vengono eseguiti come skill di Codex o come custom GPT costruito dallo stesso playbook. Scegli il tuo strumento nelle schede; il playbook, le valutazioni del rischio e la checklist di revisione sono condivisi.

Obiettivi di apprendimento

Al termine di questo tutorial, sarai in grado di:

  • Eseguire i cinque flussi di lavoro nel tuo strumento e leggere il relativo output con valutazione del rischio
  • Configurare il playbook della tua organizzazione in modo che i flussi di lavoro applichino le vostre posizioni
  • Collegare uno strumento di ricerca in modo che le citazioni siano verificate anziché ipotizzate
  • Confrontare i flussi di lavoro in stile plugin con gli equivalenti di Harvey e Legora

Parte 1: Panoramica

Il plugin Legal di Claude

La pagina del plugin Legal (verificata il 2026-09-02) documenta flussi di lavoro legali per team interni, installabili in Claude Code e Claude Cowork:

  • Comandi predefiniti: /review-contract, /triage-nda, /vendor-check, /brief, /respond
  • Playbook configurabile: posizioni standard, intervalli accettabili e trigger di escalation in un file locale di impostazioni
  • Segnalazione del rischio: GREEN/YELLOW/RED con suggerimenti specifici di redline
  • Connettori MCP: strumenti di gestione documentale, chat e tracciamento dei progetti per un contesto più ricco

Percorso di installazione prima ufficiale

Anthropic distribuisce plugin per aree di pratica nel repository open-source Claude for Legal (plugin commerciali, privacy, corporate, prodotto, IP, contenzioso, lavoro, governance dell'AI, clinica e per studenti di giurisprudenza), ciascuno con agenti nominati come /commercial-legal:review. Consulta i comandi di installazione nell'hub Legal AI Skills, in particolare la voce della suite Claude for Legal. Il precedente knowledge-work-plugins/legal è deprecato.

Come si confronta con i concorrenti

FeatureClaude Legal pluginCodex skills / custom GPTHarveyLegora
Contract Review/review-contractSkill or GPT + promptWorkflowTabular Review
NDA Triage/triage-ndaSkill or GPT + promptYesYes
Custom PlaybookFull controlFull controlLimitedModerate
Risk RatingsRED/YELLOW/GREENRED/YELLOW/GREENYesYes
Redline SuggestionsYesYesYesYes
Bulk ProcessingScheduled agents in Claude for LegalManual or scriptedEnterprise workflowsEnterprise workflows
Pricing ModelPublic plansPublic plans (verify)Enterprise contractsEnterprise contracts

Le funzionalità di Harvey e Legora provengono dai materiali dei fornitori; verifica le capacità con ciascun fornitore.

Requisiti

  • Claude Pro, Max, Team o Enterprise; la pagina dei prezzi elenca Cowork e Claude Code su Pro e versioni superiori (verificato il 2026-09-02)
  • Claude Code o l'app desktop Cowork per installare i plugin
  • Facoltativo: un profilo di pratica configurato (Parte 3) e un connettore di ricerca (Parte 4)

Parte 2: Riferimento dei flussi di lavoro

I cinque flussi di lavoro riportati di seguito condividono un'unica struttura di output. La scheda Claude mostra i comandi del plugin con output di esempio; la scheda OpenAI fornisce il prompt che produce la stessa struttura da una skill o da un custom GPT.

/review-contract - Revisione contrattuale clausola per clausola

Scopo: Analisi completa del contratto rispetto al tuo playbook

Sintassi:

/review-contract

Cosa fa:

  1. Identifica il tipo di contratto e le parti
  2. Analizza ogni clausola rilevante
  3. Confronta con le posizioni configurate nel tuo playbook
  4. Assegna valutazioni del rischio (GREEN/YELLOW/RED)
  5. Fornisce suggerimenti specifici di redline
  6. Genera un elenco di priorità negoziali

Official Claude legal-task screenshot showing contract redlining and negotiation output

Screenshot ufficiale di Claude da Contract redlining and negotiation. Considera le redline generate come linguaggio negoziale proposto, non come approvazione legale; un avvocato abilitato dovrebbe verificare ogni modifica rispetto al contratto di origine, al playbook e al contesto dell'operazione.

Output di esempio:

## CONTRACT ANALYSIS: Software License Agreement
**Contract Type**: SaaS Subscription Agreement
**Our Role**: Customer/Licensee
**Counterparty**: Acme Software Inc.

### CLAUSE ANALYSIS

#### 1. LICENSE GRANT (Section 2.1)
GREEN - Acceptable
- Grants non-exclusive, worldwide license
- Includes affiliate usage rights
- Standard use restrictions

#### 2. LIMITATION OF LIABILITY (Section 8)
RED - Must Negotiate
Current: "Vendor's liability shall not exceed $10,000"
Issue: Cap is far below contract value ($150,000 ACV)
Playbook Position: Minimum 12 months fees ($150,000)

**Suggested Redline**:
"Vendor's liability shall not exceed ~~$10,000~~ the greater
of (a) fees paid in the twelve (12) months preceding the
claim or (b) $150,000."

#### 3. INDEMNIFICATION (Section 7)
YELLOW - Should Negotiate
Current: IP indemnity excludes "modifications by Customer"
Issue: Overly broad exclusion could limit protection
Playbook Position: Narrow exclusions to material modifications

**Suggested Redline**:
Add: "provided such modification materially alters the
functionality of the Service in a manner not contemplated
by the Documentation"

### NEGOTIATION PRIORITIES
1. RED Liability Cap (critical gap)
2. RED Data Breach Indemnity (missing entirely)
3. YELLOW Indemnity Exclusions (overbroad)
4. YELLOW Termination Notice (60 vs 30 days)
5. GREEN Auto-renewal period (acceptable at 30 days)

### CUMULATIVE RISK SCORE: 7 (HIGH)
Recommend: Partner review before signing

/triage-nda - Pre-screening rapido degli NDA

Scopo: Categorizzare rapidamente gli NDA in arrivo per la gestione appropriata

Sintassi:

/triage-nda

Cosa fa:

  1. Identifica il tipo di NDA (reciproco/unilaterale, direzione)
  2. Effettua una scansione di termini non standard o problematici
  3. Categorizza in percorsi di gestione
  4. Fornisce criticità specifiche se non rientra nel percorso standard

Categorie di triage:

CategoryDescriptionAction
GREEN - STANDARD APPROVALMatches our standard or betterParalegal can execute
YELLOW - COUNSEL REVIEWMinor deviationsAttorney quick review
RED - FULL REVIEWSignificant issuesFull legal analysis

Output di esempio:

## NDA TRIAGE RESULTS

**Document**: Acme Corp Mutual NDA (v2.1)
**Type**: Mutual Non-Disclosure Agreement
**Direction**: Two-way protection

### TRIAGE RESULT: COUNSEL REVIEW

**Reason**: Contains 2 non-standard provisions requiring attorney review

### FLAGGED ITEMS:

1. **Non-Solicit Clause (Section 6)**
   - Not typically included in standard NDA
   - 24-month restriction on hiring
   - May need business approval

2. **Jurisdiction (Section 9)**
   - Specifies Texas courts exclusive jurisdiction
   - Our standard: Delaware or mutual agreement
   - Acceptable but note for negotiation if sensitive deal

### STANDARD ITEMS (No Issues):
- Definition of Confidential Information
- Mutual obligations
- 3-year term
- Standard exclusions
- Return/destruction requirement

### RECOMMENDATION:
Route to associate for 15-minute review of flagged items.
If non-solicit is acceptable to business, can proceed.

Impatto operativo

I flussi di lavoro di triage possono ridurre in modo significativo i tempi di revisione, a seconda della qualità dei documenti, della maturità del playbook e del processo del team. Gli NDA nel percorso standard possono spesso essere instradati all'esecuzione da parte del paralegal dopo controlli definiti dall'avvocato.


/vendor-check - Stato dei contratti con i fornitori

Scopo: Verificare lo stato dei contratti con fornitori noti

Sintassi:

/vendor-check [vendor name]

Richiede MCP

Questo comando richiede una connessione MCP al tuo sistema di gestione documentale.

Esempio:

/vendor-check Salesforce

## VENDOR STATUS: Salesforce

**Active Agreements**:
1. Master Subscription Agreement - Expires: Dec 2026
2. Data Processing Addendum - Current
3. Professional Services SOW #3 - Completed

**Upcoming**:
- Renewal negotiation due: October 2026
- Auto-renewal date: November 15, 2026

**Historical Notes**:
- Last negotiated liability cap increase (2024)
- Standard DPA accepted without modification

**Recommended Actions**:
- Begin renewal prep 90 days out (September 2026)
- Review new AI features for data processing implications

/brief - Generare briefing contestuali

Scopo: Creare documenti di briefing per varie esigenze

Sintassi:

/brief [type] [topic/context]

Tipi di briefing:

  • daily - Briefing giornaliero sulle questioni pendenti
  • topic - Briefing di ricerca su un argomento specifico
  • incident - Briefing di risposta a incidente

Esempio:

/brief incident data-breach-notification

## INCIDENT RESPONSE BRIEF: Data Breach Notification

**Prepared**: [Date/Time]
**Classification**: Attorney-Client Privileged

### IMMEDIATE ACTIONS (0-24 Hours)
1. Preserve all relevant logs and communications
2. Engage incident response team
3. Notify cyber insurance carrier
4. Begin notification timeline tracking

### NOTIFICATION REQUIREMENTS BY JURISDICTION

**Federal**:
- HIPAA: 60 days (if PHI involved)
- GLBA: "As soon as reasonably practicable"
- SEC: 4 business days (material events, public companies)

**State Requirements** (Selected):
| State | Deadline | AG Notice? | Content Requirements |
|-------|----------|------------|---------------------|
| CA | "Expedient" | Yes >500 | Specific format |
| NY | "Most expedient" | Yes | Format specified |
| TX | 60 days | Yes >250 | Toll-free number |

### TEMPLATE RESOURCES
- Customer notification template: [Link]
- AG notification template: [Link]
- Board briefing outline: [Link]

### KEY CONTACTS
- Outside Counsel: [Name, Number]
- Forensics Vendor: [Name, Number]
- PR/Communications: [Name, Number]

/respond - Risposte legali basate su modelli

Scopo: Generare risposte standard per richieste comuni

Sintassi:

/respond [request-type]

Tipi di richiesta:

  • dsar - Risposta a richiesta di accesso dell'interessato
  • deletion - Risposta a richiesta di cancellazione dei dati
  • hold - Avviso di litigation hold
  • subpoena - Conferma di ricezione di subpoena

Esempio:

/respond dsar

## DATA SUBJECT ACCESS REQUEST RESPONSE

**Template Version**: 2.1 (GDPR/CCPA Compliant)

---

Dear [Requestor Name],

We are writing in response to your data subject access request
dated [Request Date]. We have verified your identity and are
pleased to provide the following information:

**Personal Data We Hold About You:**

| Category | Data Elements | Source | Purpose |
|----------|---------------|--------|---------|
| Identity | [Name, Email] | [Source] | [Purpose] |
| [Continue for all categories] |

**Third Parties With Whom Data Was Shared:**
- [List recipients and purposes]

**Your Rights:**
You have the right to:
- Request correction of inaccurate data
- Request deletion (subject to legal retention requirements)
- Object to processing for certain purposes
- Data portability in machine-readable format

**How to Exercise Additional Rights:**
Contact our Privacy Team at [privacy@company.com]

We must retain certain data for [legal/regulatory reasons].
Please see attached schedule for applicable retention periods.

If you have concerns about our handling of your data, you may
contact [relevant supervisory authority].

Sincerely,
[Company Name] Privacy Team

---

**Internal Notes** (Do not include in response):
- Verify identity before sending
- Log request in DSAR tracker
- 30-day response deadline: [Date]
- Fees applicable: No (first request)

Riferimento rapido dei comandi

CommandPurposeWhen to Use
/review-contractFull contract analysisNew contracts, renewals
/triage-ndaQuick NDA categorizationHigh-volume NDA processing
/vendor-checkVendor agreement statusRenewal prep, due diligence
/brief dailyDaily matter summaryMorning briefings
/brief topicTopic researchNew legal issues
/brief incidentIncident responseBreaches, litigation
/respond dsarPrivacy request responseGDPR/CCPA requests
/respond holdLitigation holdNew litigation matters


Parte 3: Configurare il tuo playbook

Il playbook guida ogni valutazione del rischio e ogni suggerimento di redline. I playbook generici producono risultati generici, quindi investi tempo nelle tue posizioni, soglie e matrice di approvazione (il Tutorial 05 contiene il modello).

Profilo di pratica (Claude for Legal)

Il README di Claude for Legal (verificato il 2026-09-02) configura ciascun plugin tramite un profilo di pratica in linguaggio semplice anziché tramite un file JSON:

  1. Installa il plugin in Claude Code (/plugin marketplace add, /plugin install commercial-legal@claude-for-legal) oppure in Cowork
  2. Esegui /commercial-legal:cold-start-interview (da 10 a 20 minuti; esiste un'opzione di avvio rapido). Richiede documenti iniziali come un MSA firmato, un playbook o un precedente memo di revisione
  3. L'intervista scrive ~/.claude/plugins/config/claude-for-legal/<plugin>/CLAUDE.md; ogni skill del plugin lo legge
  4. Modifica direttamente quel file per piccoli aggiustamenti; sopravvive agli aggiornamenti del plugin

Il plugin Legal nel marketplace descrive la propria configurazione come "a local settings file" per posizioni standard, intervalli accettabili e trigger di escalation. Le versioni precedenti di questo tutorial mostravano un file ~/.claude/legal-playbook.json; quel file non fa parte del repository attuale, quindi trattalo come legacy.

Personalizza per le tue esigenze

Investi tempo nella personalizzazione delle posizioni in base alla tolleranza al rischio della tua organizzazione e alle posizioni negoziali standard prima di fare affidamento su qualsiasi output del flusso di lavoro.


Parte 4: Collegare i tuoi strumenti

Connettori MCP in Claude for Legal

La tabella dei connettori del README (verificata il 2026-09-02) include:

ConnectorWhat it gives ClaudeNotes
SlackRead channels, search, send messages and canvasesYour workspace
Google Drive, BoxRead docs, sheets, slides, VDR filesYour account or tenant
iManageMatter workspaces, document versionsCustomer subscription
Ironclad, DocuSign / DocuSign CLMContract register, renewal dates, envelope statusCustomer subscription
EverlawE-discovery productions, tagged sets, chronologiesCustomer subscription
CourtListenerFederal dockets and opinionsPublic; optional API key
Trellis, Descrybe, Solve IntelligenceState dockets, case law research, patent draftingCustomer subscription
CoCounsel Legal (Thomson Reuters)Westlaw Deep Research with cited reportsCustomer subscription; OAuth

Configura i connettori nel file .mcp.json di ciascun plugin oppure con claude mcp in Claude Code.

Official Claude Code Slack screenshot showing task coordination in Slack

Screenshot ufficiale di Claude da Claude Code. Se un flusso di lavoro legale invia notifiche Slack, mantieni nomi dei clienti, fatti coperti da privilegio e dettagli sensibili della pratica fuori dal testo di stato visibile nel canale.

Collega prima uno strumento di ricerca. Il README dice che le citazioni che passano attraverso un connettore di ricerca sono etichettate con la loro fonte, le citazioni provenienti solo dalla conoscenza del modello sono contrassegnate [verify], e se non è collegato alcuno strumento di ricerca la nota del revisore sopra il deliverable registra che le fonti non sono state verificate.


Parte 5: Esempi di flussi di lavoro

I passaggi seguenti indicano i comandi Claude; in Codex o in un custom GPT esegui a ogni passaggio il prompt corrispondente della Parte 2.

Flusso di lavoro 1: Revisione contrattuale end-to-end

1. Receive contract from business team

2. Initial triage:
   /triage-nda (if NDA)
   OR
   Upload contract to Contract Review Project

3. Full review:
   /review-contract

4. Review output:
   - Check risk ratings
   - Review suggested redlines
   - Verify against your judgment

5. Generate response:
   /respond [type]
   OR
   Manual drafting based on suggestions

6. Document in matter management:
   /vendor-check [vendor] (to log)

Flusso di lavoro 2: Elaborazione di volumi di NDA

Day starts: 15 NDAs in queue

1. Batch triage:
   For each NDA:
   /triage-nda

2. Sort results:
   GREEN STANDARD (6): Send to paralegal for execution
   YELLOW COUNSEL (7): Quick 10-min reviews
   RED FULL REVIEW (2): Schedule detailed analysis

3. Process YELLOW queue:
   Quick review flagged items
   Accept or request changes

4. Process RED queue:
   /review-contract for full analysis
   Draft redlines
   Negotiate as needed

Total time: ~2 hours vs. 6+ hours manually

Flusso di lavoro 3: Risposta a incidente

1. Incident reported (potential data breach)

2. Generate immediate briefing:
   /brief incident data-breach

3. Review notification requirements:
   - Federal requirements
   - State-by-state deadlines
   - Industry-specific rules

4. Prepare communications:
   /respond [various notification types]

5. Document privileged analysis:
   All work within privileged Project

6. Generate status updates:
   /brief daily [incident matters]

Parte 6: Best practice

Cose da fare

  • configura il tuo playbook prima di un uso intensivo
  • verifica tutte le citazioni e le conclusioni legali
  • usa uno spazio di lavoro per pratica per separare le pratiche
  • esamina con attenzione gli elementi RED prima di accettare i suggerimenti
  • personalizza i modelli per la tua giurisdizione

Cose da non fare

  • No fare affidamento esclusivamente sull'output del plugin per decisioni legali
  • No saltare la verifica delle citazioni giurisprudenziali
  • No usare un playbook generico per pratiche specialistiche
  • No condividere l'output del plugin con i clienti senza revisione
  • No presumere che il flusso di lavoro rilevi tutto

È richiesto il giudizio professionale

Un plugin o una skill è un potente strumento di efficienza, ma non sostituisce il giudizio dell'avvocato. Verifica sempre le raccomandazioni critiche, in particolare gli elementi contrassegnati RED e i suggerimenti di redline.

Checklist di controllo qualità

Per ogni revisione assistita da plugin:

  • Verificato che l'identificazione del tipo di contratto sia corretta
  • Confermato che il nostro ruolo (cliente/fornitore) sia corretto
  • Controllato manualmente ogni elemento RED
  • Verificato che il linguaggio suggerito sia appropriato
  • Confermati i requisiti specifici per giurisdizione
  • Riesaminato per individuare questioni che il plugin potrebbe aver omesso
  • Applicato il giudizio professionale alle raccomandazioni

Fai questo adesso

  • Configura il tuo playbook: esegui il cold-start interview (Claude) oppure incolla il playbook nelle istruzioni della tua skill o del tuo GPT (OpenAI)
  • Esegui il flusso di lavoro di revisione contrattuale su un contratto campione e rivedi le valutazioni del rischio
  • Esegui il flusso di lavoro di triage NDA su un NDA e conferma che il risultato corrisponda al tuo giudizio
  • Collega una fonte di ricerca e controlla come vengono contrassegnate le citazioni
  • Aggiungi un flusso di lavoro alla tua checklist personale per la prossima settimana

Correlati


Prossimi passaggi

Continua con Tutorial 07: MCP Integrations for Legal Work per collegare il tuo assistente a fonti esterne di dati legali.

Precedente: Tutorial 05: Building Custom Negotiation Playbooks