Skip to main content

Tutorial 09: Custom Legal Skills, Hooks & Agents

Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.

DektClaude: geverifieerdChatGPT / Codex: conceptGrok Bot: geverifieerd

Wat er is veranderd sinds dit is geschrevenLaatste controle: 27 jun 2026 · 23
  1. Claude hook- en plugincontroles

    Claude Code 2.1.195 voegt CLAUDE_CODE_DISABLE_MOUSE_CLICKS toe, corrigeert hook matchers met identifiers met koppeltekens zodat ze exact matchen, verbetert macOS- en CJK-voice dictation, vereist explicit install consent voor external plugins die alleen via project settings zijn enabled in alle loader paths, corrigeert /plugin enable/disable wanneer package- en marketplace-namen verschillen, en verbetert background-agent persistence, restart behavior, Linux voice diagnostics, claude agents completed lists en de remote-session provisioning checklist. De allowlisted Claude Code Action bundelt nu Claude Code 2.1.195 en Agent SDK 0.3.195.

    Aanbevolen actie: Test hyphenated hook- en MCP matcher-regels, external plugin consent, /plugin enablement, background-agent restart en persistence, remote-session provisioning, terminal mouse policy, voice dictation aannames en gepinde Claude Code Action-versies opnieuw voordat onbeheerde juridische repositories clientdata verwerken.

    Bronnen: Claude Code changelog · Claude Code Action 2.1.195 bump commit

  2. Codex Remote GA en Claude-controles

    OpenAI's Codex-changelog van 25 juni zegt dat Codex Remote generally available is om werk vanuit de mobiele ChatGPT-app te starten of voort te zetten op een verbonden Mac- of Windows-host, met authenticated one-to-one QR pairing voor elk mobiel apparaat en elke host. Codex CLI 0.142.2 laat MCP tools standaard tool search gebruiken wanneer ondersteund, voegt system-proxy support toe voor macOS-authenticatieclients wanneer enabled, dark-mode plugin logos, betere safety-buffering UI en fixes voor remote plugin catalogs, verlopen Bedrock credential guidance en remote stdio MCP working directories. Claude Code 2.1.193 voegt autoMode.classifyAllShell, auto-mode denial reasons in transcripts en UI, een assistant-response OpenTelemetry event, MCP-auth startup notices, background-shell memory-pressure reaping, background-agent fixes, automatische MCP headersHelper reconnect na 401/403 en plugin auto-rename handling toe. De allowlisted Claude Code Action bundelt nu Claude Code 2.1.193 en Agent SDK 0.3.193.

    Aanbevolen actie: Test mobile remote pairing, connected-host approval policy, DigitalOcean workspace provisioning, MCP tool-search behavior, macOS proxy authentication, plugin catalog and logo metadata, Bedrock credential recovery, remote stdio MCP path handling, Claude auto-mode shell classification, denial logging, OpenTelemetry export scope, MCP auth reconnects, background-agent cleanup en gepinde Claude Code Action-versies opnieuw voordat onbeheerde juridische repositories clientdata verwerken.

    Bronnen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit

  3. Claude Code-controles voor credentials en MCP

    Claude Code 2.1.187 voegt sandbox.credentials toe om te voorkomen dat sandboxed commands credentialbestanden en geheime environment variables lezen, past door de organisatie ingestelde modelrestricties toe in modelkeuze-oppervlakken, repareert structured-output-loops, breekt remote MCP-calls af die zonder antwoord blijven hangen, verbetert subagent-diepte tracking en cleanup van gelekte worktrees, en maakt GitHub Actions-workflowconfiguratie optioneel in /install-github-app. De allowlisted Claude Code Action bundelt nu Claude Code 2.1.187 en Agent SDK 0.3.187.

    Aanbevolen actie: Test credential-file- en secret-environment-blokkering, organisatiemodelrestricties, structured-output schema's, remote MCP idle timeouts, subagent-dieptelimieten, worktree-cleanup, GitHub App-installatiekeuzes en gepinde Claude Code Action-versies opnieuw voordat onbeheerde workflows cliëntdatarepositories aanraken.

    Bronnen: Claude Code changelog · Claude Code Action 2.1.187 bump commit

  4. Claude verbetert MCP en managed settings

    Claude Code 2.1.191 herstelt managed-settings-refresh, onthoudt sandbox network hosts die voor de huidige sessie zijn toegestaan, probeert tijdelijke MCP capability-discovery- en OAuth-requests opnieuw, verbetert MCP 404-diagnoses en voorkomt dat gestopte background agents terugkomen. De allowlisted Claude Code Action bundelt nu standaard Claude Code 2.1.191 en Agent SDK 0.3.191.

    Aanbevolen actie: Voor legal automation: pin de Claude Code Action-versie met 2.1.191, hertest MDM- of file-policy-refresh, documenteer welke sandbox network hosts per sessie mogen worden goedgekeurd en verifieer MCP health checks plus OAuth recovery voordat agents op repositories met cliëntdata werken.

    Bronnen: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit

  5. Claude Action filtert late reviews

    Een allowlisted Claude Code Action-commit filtert pull-request reviews en inline review comments nu tot de authorized trigger time, net als de bestaande filtering voor issue/PR comments en bodies. De fix sluit een TOCTOU-gat waarbij reviews of inline comments die na de trigger zijn ingediend of bewerkt in Claude's prompt konden worden weergegeven.

    Aanbevolen actie: Voor legal PR agents: pin de action-versie met deze fix, behandel review threads die na de trigger zijn toegevoegd als onvertrouwd referentiemateriaal, houd checkout credentials niet-persistent en vereis een human merge gate voordat agent-wijzigingen op repositories met clientdata worden toegepast.

    Bronnen: Claude Code Action trigger-time review filtering commit

  6. Codex-uitvoering op afstand en Claude-betrouwbaarheidscontroles

    OpenAI's Codex CLI 0.141.0-changelog van 18 juni voegt geauthenticeerde end-to-end versleutelde Noise-relaykanalen toe voor remote executors, behoudt executor-native werkmappen en shells, activeert geselecteerde plugin stdio MCP-servers per thread, verbetert app-server child-thread- en rate-limit-credit-API's, voegt TUI prompt auto-resolution toe en repareert hooks, pluginrouting, Windows-sandbox, SQLite WAL-reset en TLS voor enterprise-proxy's. Claude Code 2.1.181 voegt /config key=value, opt-in sandbox.allowAppleEvents, betere API-retries, veiligere writes op netwerk/cloudmappen, MCP tools/list-foutzichtbaarheid toe, en Claude Code Action installeert 2.1.181.

    Aanbevolen actie: Controleer voor juridische teams remote-executor trust, werkmapgrenzen, shellbeleid, plugin-geselecteerde MCP-servers, hook-bypassbeslissingen, Windows-sandboxcredentials, SQLite-sessiestores, enterprise TLS-inspectie, Claude Apple Events-rechten, cloudmap-writes, MCP-healthrapportage en GitHub Action-versiepins voordat onbeheerde agents op cliëntdatarepositories werken.

    Bronnen: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit

  7. Codex-regionale uitrol en Claude-betrouwbaarheidsfixes

    OpenAI's Codex-changelog van 16 juni zegt dat Computer Use, de Codex Chrome-extensie, Memories en de Chronicle research preview worden uitgerold in de EER, het VK en Zwitserland, met Memories daar standaard uit. Claude Code 2.1.179 verhelpt mid-stream connection drops, grote Linux-sandbox read-rule globs, remote-session background-taskstatus, subagent transcript-/focusproblemen en remote plugin-loading performance; de allowlisted Claude Code Action ging ook naar 2.1.179.

    Aanbevolen actie: Voor juridische teams in deze regio's: controleer gebruikerstoestemming, devicebeleid, ingelogde Chrome-context, memory-defaults, Chronicle opt-in-scope, sandboxbestandsregels, audittrails voor partial output, background-taskstatus, subagent-transcriptreview en gepinde Claude Action-versie vóór cliëntdataworkflows.

    Bronnen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit

  8. Codex-gebruikscontroles en Claude-permissieregels

    OpenAI's Codex CLI 0.140.0-changelog van 15 juni voegt /usage-weergaven voor tokenactiviteit, permanente sessieverwijdering, Claude Code-import, uniforme file/plugin/skill-mentions, beheerde Bedrock API-key-authenticatie, versleutelde CLI/MCP OAuth-credentialopslag, MCP-startup- en OAuth-betrouwbaarheidsfixes en remote-plugininstallatiefixes toe. Claude Code 2.1.178 voegt parameter-scoped permissieregels, geneste .claude/skills, closest-directory settings precedence, auto-mode review voor subagent spawns en fixes voor MCP-subagent disallowedTools toe.

    Aanbevolen actie: Controleer voor juridische teams tokengebruik-auditbewijs, beleid voor sessieretentie en verwijdering, geïmporteerde Claude Code-projectsettings, Bedrock/API-credentials, OAuth-opslag, pluginherkomst, geneste skill-precedentie, parameter-scoped toolregels, auto-mode review voor subagents en MCP-denyregels voordat repositoryagents op cliëntdatasystemen draaien.

    Bronnen: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit

  9. Claude Action scherpt allowed-tools-parsing aan

    Allowlisted Claude Code Action-commits herstellen twee claude_args-parsergaten: ongequote scoped Bash-regels zoals Bash(gh:*) konden breder Bash-toegang worden, en MCP-serverinstallatie kon afwijken van de door de SDK geparste --allowedTools-grant bij meerdere waarden of commentaarregels.

    Aanbevolen actie: Quote scoped toolregels in juridische repository-automations, houd --allowedTools-blokken vrij van uitgecommentarieerde grants, pin de actionversie en controleer MCP-serverinstallatie tegen de werkelijk toegekende tools voordat workflows cliëntdatarepositories aanraken.

    Bronnen: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment

  10. Codex-browserdebugging en betrouwbaarheid van Claude Action

    OpenAI's Codex-app-26.609-changelog van 11 juni voegt Developer mode voor Browser use via Chrome DevTools Protocol toe, /init in de app composer, uitbreiding van Computer Use en Windows per-app-toegangscontroles, usage-limit guidance, verbeteringen in pluginbeheer en een fix waardoor scheduled automations de gekozen approval mode respecteren. Allowlisted Claude Code Action-commits verhogen Claude Code ook naar 2.1.175, behouden geerfde auth-omgevingsvariabelen wanneer inputs leeg zijn en voorkomen dat SDK-workflows blijven hangen na een terminal result message.

    Aanbevolen actie: Controleer voor juridische teams Browser Developer mode-autorisatie, vastgelegde console-/netwerkdata, Computer Use-appscope, approval modes voor scheduled automations, pluginherkomst, credential precedence van Claude Action en workflow-timeoutafhandeling voordat agents op repositories met cliëntdata draaien.

    Bronnen: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit

  11. Guardrail- en Claude-workflowcontroles vernieuwd

    De OpenAI API-changelog van 4 juni voegt moderation scores toe aan Responses- en Chat Completions-generatieverzoeken, terwijl Claude Code 2.1.163 beheerde minimum- en maximumversie-instellingen, /plugin list, hook-continuationcontext, MCP-sessie-ID-continuiteit en meerdere fixes voor permissies, achtergrondsessies en Windows toevoegt; Claude Code 2.1.165 is een betrouwbaarheidsrelease.

    Aanbevolen actie: Log in juridische workflows inline moderation-resultaten zonder gevoelige prompttekst op te slaan, behoud advocaatreview voor juridische conclusies, pin Claude Code-versies via managed settings, audit ingeschakelde plugins met /plugin list en test hook/MCP-gedrag opnieuw vóór onbewaakt werk met cliëntdata.

    Bronnen: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update

  12. Codex Sites en identiteitscontroles voor Claude-workflows

    OpenAI's Codex-changelog van 2 juni voegt Sites-preview in de Codex-app toe, iOS-Codex-bediening voor Face ID of toegangscodevergrendeling, Queue- versus Steer-standaarden, Windows-SSH-verbindingen, /side <prompt> en betrouwbaarheidsfixes voor hosts en taken. De OpenAI API-changelog zet eligible container sessions ook om naar facturering per minuut met een minimum van vijf minuten, terwijl een allowlisted Claude Code Action-commit workload identity federation-inputs toevoegt aan de base action en GitHub OIDC write permission vereist voor OIDC-tokenuitwisseling.

    Aanbevolen actie: Controleer voor juridische workflows hosted-site-scope, omgevingsvariabelen en secrets, mobielapparaatbeleid, Windows-SSH-vertrouwen, kostencontroles voor container sessions, GitHub-OIDC-rechten, federation-rule-eigenaarschap en fallback naar statische credentials voordat u Codex Sites of Claude Actions gebruikt op cliëntdatasystemen.

    Bronnen: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit

  13. Codex- en Claude-agentbeheer vernieuwd

    Codex CLI 0.131.0 voegt rijkere TUI-bediening, uniforme file/plugin/skill-mentions, plugin-marketplacecommando's, remote-control support, het Python SDK-pakket openai-codex en codex doctor toe; Claude Code 2.1.144 voegt hervatten van achtergrondsessies toe en verhelpt plugin-, MCP-, headless-, remote-login- en achtergrondagentproblemen.

    Aanbevolen actie: Pin en test agent-CLI-versies voor juridische repositories vóór uitrol; controleer plugin-afhankelijkheden, MCP-paginering/toollijsten, remote-loginbeleid, isolatie van achtergrondsessies, Python SDK-pakketnamen en diagnostische output vóór onbewaakte workflows of workflows met cliëntdata.

    Bronnen: OpenAI Codex changelog · Claude Code changelog

  14. Controles voor externe Codex- en Claude-agents in juridische workflows

    OpenAI's Codex-changelog voegt mobiele remote access via een verbonden Mac toe, met guidance voor hooks, access tokens en enterprise setup; Claude Code 2.1.143 scherpt plugins, worktrees, hooks, achtergrondsessies en Windows-gedrag aan.

    Aanbevolen actie: Controleer vóór remote of achtergrondwerk door juridische agents de vertrouwde host, tokenscope, plugin-afhankelijkheden, worktree-isolatiemodus, MCP-instellingen, hook-stopbeleid en menselijke reviewgate.

    Bronnen: OpenAI Codex changelog · Claude Code release notes

  15. Hook-, plugin- en agentcontroles in Claude Code 2.1.141

    Claude Code 2.1.141 voegt terminal-sequence-output voor hooks, HTTPS-plugincloning, workspace-scoped federation, agents per map, feedbackbundels met recente sessies en permissiefixes voor background agents toe.

    Aanbevolen actie: Test voor juridische workflows hooks opnieuw die meldingen of terminaltitels zetten, kies HTTPS-plugininstallaties waar SSH-sleutels ontbreken, beperk agentaudits met claude agents --cwd en controleer dat background agents de bedoelde permission mode behouden.

    Bronnen: Claude Code changelog · Claude Code Action 2.1.141 dependency update

  16. Claude Code 2.1.139 werkt agent-, hook- en MCP-controles bij

    Claude Code 2.1.139 voegt agent view, /goal, directe hook-argumentuitvoering, PostToolUse-continuation, MCP-projectdirectoryomgeving en subagent-telemetrieheaders toe.

    Aanbevolen actie: Test hooks, MCP-configuraties en doelgestuurde sessies opnieuw in een sandbox met audit logging en menselijke review voordat u Claude Code voor cliënt- of privilegeworkflows gebruikt.

    Bronnen: Claude Code changelog · Claude Code action bump

  17. Codex Auto-review en repair-loop guidance voor juridische repositories

    OpenAI breidde de Codex Auto-review-documentatie uit en publiceerde cookbookvoorbeelden voor iteratieve repair- en agent-improvementloops met traces en evals.

    Aanbevolen actie: Behandel Auto-review als aanvullend approval-signaal, niet als juridische goedkeuring; houd sandboxgrenzen, evalcriteria, bronchecks en menselijke diffreview expliciet.

    Bronnen: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook

  18. OpenAI-documentatie-update voor modellen, plannen en Responses API

    OpenAI-documentatie benadrukt nu actuele GPT-5.5/GPT-5.4-modellen, bijgewerkte ChatGPT-plannamen en Responses API met ingebouwde tools voor nieuwe API-workflows.

    Aanbevolen actie: Vermijd bij juridische workflows verouderd GPT-4- of vast-prijsadvies; controleer model, plan, tools, retentie en reviewcontroles vóór klantgerichte pilots.

    Bronnen: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool

  19. Claude Code 2.1.133 verbetert automatiseringsbetrouwbaarheid

    Claude Code voegt worktree-basiscontrole, effort-bewuste hooks, beheerde sandboxinstellingen en fixes voor MCP OAuth, subagent-skills en parallelle sessies toe.

    Aanbevolen actie: Stel voor juridische automatiseringsagents worktree-gedrag bewust vast en hertest hooks, MCP-auth en subagent-skilldetectie voor productie.

    Bronnen: Claude Code changelog

  20. Inhaalslag Codex-appautomatisering voor juridische workflows

    De Codex-documentatie benadrukt terugkerende appautomatiseringen, gekoppelde repo-worktrees, browserrechten, subagents, plugins en CLI-profielen voor sandbox of goedkeuring.

    Aanbevolen actie: Leg sandbox en goedkeuring vast vóór onbeheerde juridische agents, houd bron-allowlists expliciet en gebruik reviewbare PR's.

    Bronnen: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing

  21. OpenAI Realtime en Codex-plugin bijgewerkt

    OpenAI bracht Realtime 2, updates voor streaming vertaling en transcriptie, en de OpenAI Developers-plugin voor Codex uit.

    Aanbevolen actie: Controleer bij juridische intake of meertalige spraakworkflows de realtime model- en API-richtlijnen voor klantgerichte pilots.

    Bronnen: OpenAI API changelog

  22. Claude Code-automatisering voor juridische contentworkflows

    Claude Code GitHub Actions ondersteunt geplande en eventgestuurde workflows, inclusief skills en promptgestuurde automatisering om tutorialkwaliteit te behouden.

    Aanbevolen actie: Houd Claude-tutorials afgestemd op actueel GitHub Action- en skillgedrag voordat vertaalrondes starten.

    Bronnen: Claude Code GitHub Actions · Claude Code overview

  23. Dagelijkse Codex-automatisering voor juridische AI-tutorials

    We voegen een brongebaseerde automatisering toe die Codex- en Claude-wijzigingen onderzoekt, tutorialupdates voorstelt en goedgekeurde wijzigingen overdraagt aan vertaalagents.

    Aanbevolen actie: Gebruik de updatepagina om wijzigingen, gecontroleerde bronnen en tutorials die vernieuwing nodig hebben te volgen.

    Bronnen: Codex Automations · Codex Skills · Codex internet access

Wat je gaat leren

Deze tutorial laat u zien hoe u aangepaste juridische skills bouwt, veiligheidscontroles (hooks) toevoegt en multi-agent-workflows uitvoert. Enige technische vaardigheid is vereist.

Expertniveau

Ontwikkelaarsvaardigheden aanbevolen. Geschatte tijd: 120 minuten.

Leerdoelen

Aan het einde van deze tutorial zult u:

  • De coding-agent-stack in Claude Code en Codex begrijpen (skills, hooks, subagents, plugins)
  • Aangepaste juridische skills bouwen voor de workflows van uw kantoor
  • Hooks maken voor kwaliteitscontrole en naleving
  • Multi-agent-systemen inzetten voor complexe juridische taken

Deel 1: De Coding-Agent-Stack Begrijpen

Claude Code en Codex delen dezelfde vijf bouwstenen. De bestandsindelingen verschillen; het juridische ontwerp niet.

Official Claude Code screenshot showing Claude in a code editor workflow

Officiële Claude-screenshot van Claude Code. Voor repositories met juridische workflows combineert u Claude Code-taken met toestemmingsgrenzen, hook-controles en controleerbare diffs.

CLAUDE CODE STACK (docs checked 2026-09-02)

├── SKILLS        SKILL.md folders in ~/.claude/skills/ or .claude/skills/;
│                 Claude loads them when relevant or you run /skill-name
├── HOOKS         Commands, HTTP endpoints, MCP tools or prompts that run at
│                 lifecycle events, configured in settings.json
├── SUBAGENTS     Markdown agents in .claude/agents/ or ~/.claude/agents/
│                 with their own tools, model and permission mode
├── MCP SERVERS   External tool connections (Tutorial 07)
└── PLUGINS       .claude-plugin/plugin.json + skills/, agents/, hooks/, .mcp.json

Waarom Dit Belangrijk Is voor Juridisch Werk

ComponentJuridische toepassing
SkillsLeg playbooks, beoordelingsprocedures en opstelstandaarden vast
HooksDwing naleving af, voorkom ongeautoriseerde handelingen, auditlogging
SubagentsParalleliseer documentbeoordeling en onderzoekstaken
PluginsVerpak kantoorworkflows voor distributie

Deel 2: Aangepaste Juridische Skills Bouwen

Wat Zijn Skills?

Skills zijn gespecialiseerde instructies die zijn opgeslagen in een SKILL.md-bestand met ondersteunende middelen. In tegenstelling tot een eenmalige prompt blijft een skill bestaan en wordt deze geactiveerd wanneer de taak overeenkomt met de beschrijving. Zowel Claude Code als Codex gebruiken dezelfde SKILL.md-indeling (Codex volgt de open standaard Agent Skills), zodat één skillmap voor beide tools kan dienen.

Structuur van Skill-Bestanden

your-skill/
├── SKILL.md          # Main instructions (required)
├── examples/         # Example inputs/outputs
│   ├── good-review.md
│   └── bad-review.md
├── templates/        # Document templates
│   ├── nda-template.docx
│   └── redline-template.docx
└── resources/        # Reference materials
    ├── playbook.json
    └── clause-library.md

Een Skill voor Contractbeoordeling Maken

Stap 1: Maak de Skill-Map

mkdir -p ~/.claude/skills/contract-review   # personal; use .claude/skills/ in a repo to share
cd ~/.claude/skills/contract-review

Stap 2: Schrijf SKILL.md

# Contract Review Skill
 
## Purpose
This skill provides comprehensive contract review capabilities
aligned with [Firm Name]'s standard practices.
 
## Activation
Activate this skill when:
- User uploads a contract document
- User mentions "contract review" or similar
- User references specific contract types (NDA, MSA, SaaS, etc.)
 
## Process
 
### Step 1: Classification
Before analyzing, identify:
1. **Contract Type**: NDA, MSA, SaaS, License, Services, etc.
2. **Our Role**: Which party do we represent?
3. **Counterparty Profile**: Enterprise, mid-market, startup?
4. **Deal Tier**: Estimated value and strategic importance
 
### Step 2: Document Processing
- Read entire contract before providing analysis
- Note all defined terms and their definitions
- Identify governing law and dispute resolution
- Map clause structure and cross-references
 
### Step 3: Playbook Application
Apply positions from `resources/playbook.json`:
- Compare each clause to standard position
- Identify deviations and assess severity
- Note missing required provisions
 
### Step 4: Risk Assessment
For each issue:
- Assign severity: RED | YELLOW | GREEN
- Explain practical business impact
- Consider interaction with other clauses
 
### Step 5: Redline Generation
For RED and YELLOW issues:
- Provide specific alternative language
- Reference clause library when applicable
- Explain rationale for changes
 
### Step 6: Output Generation
Structure response as:
1. Executive Summary (3-5 sentences)
2. Deal Parameters Table
3. Clause-by-Clause Analysis
4. Risk Score and Escalation Recommendation
5. Negotiation Priorities
6. Questions for Business Team
 
## Clause Library
Reference `resources/clause-library.md` for approved language.
 
## Examples
See `examples/` directory for good and bad review examples.
 
## Calibration Notes
- Liability cap thresholds updated January 2026
- New data processing requirements per GDPR changes
- Updated AI/ML clause language required
 
## Quality Requirements
- Never provide legal advice without qualification
- Flag any clause requiring jurisdictional verification
- Note when playbook doesn't cover specific terms
- Recommend escalation for deals over $500K

Stap 3: Maak een Playbook-Resource

resources/playbook.json:

{
  "contract_types": {
    "SaaS_Customer": {
      "liability": {
        "standard": "12 months fees",
        "minimum": "total contract value",
        "carve_outs": ["indemnification", "data_breach", "confidentiality", "IP", "gross_negligence", "willful_misconduct"]
      },
      "indemnification": {
        "required_vendor": ["IP_infringement", "data_breach", "security_failure"],
        "acceptable_exclusions": ["customer_modifications", "third_party_components_with_notice"]
      },
      "data": {
        "ownership": "customer",
        "vendor_rights": "service_delivery_only",
        "prohibited_uses": ["AI_training", "analytics", "marketing", "sale"],
        "retention_limit": "30_days_post_termination"
      }
    }
  },
  "severity_matrix": {
    "RED": [
      "unlimited_customer_liability",
      "no_vendor_indemnity",
      "data_used_for_AI_training",
      "no_termination_for_convenience"
    ],
    "YELLOW": [
      "liability_cap_below_12_months",
      "narrow_indemnity_carveouts",
      "60_plus_day_termination_notice"
    ]
  }
}

Stap 4: Maak een Clausulebibliotheek

resources/clause-library.md:

# Approved Clause Language Library
 
## Limitation of Liability
 
### Standard Mutual Cap
"EACH PARTY'S TOTAL LIABILITY ARISING OUT OF OR RELATED TO THIS
AGREEMENT SHALL NOT EXCEED THE FEES PAID OR PAYABLE BY CUSTOMER
IN THE TWELVE (12) MONTHS PRECEDING THE CLAIM."
 
### Uncapped Carve-Outs Addition
"THE FOREGOING LIMITATION SHALL NOT APPLY TO: (A) EITHER PARTY'S
INDEMNIFICATION OBLIGATIONS; (B) BREACH OF SECTION [DATA SECURITY];
(C) BREACH OF CONFIDENTIALITY OBLIGATIONS; (D) EITHER PARTY'S
GROSS NEGLIGENCE OR WILLFUL MISCONDUCT; OR (E) CUSTOMER'S PAYMENT
OBLIGATIONS."
 
## Data Ownership
 
### Customer Ownership Clause
"As between the parties, Customer retains all right, title, and
interest in and to Customer Data. Vendor acquires no rights in
Customer Data except the limited license granted herein."
 
### No AI Training Clause
"Vendor shall not use Customer Data or any derivatives thereof
to train, develop, or improve any machine learning model,
artificial intelligence system, or similar technology."
 
[Continue with additional clauses...]

Stap 5: Installeer en Test

# Discovered from ~/.claude/skills/ (personal) and .claude/skills/ (project).
# Add a `description` line to the SKILL.md frontmatter so Claude knows when to use it.
# Start a new session, then test:
claude "I need to review a software agreement"
# or invoke it explicitly:
/contract-review

Deel 3: Compliance-Hooks Bouwen

Wat Zijn Hooks?

Hooks zijn scripts (of MCP-tools) die op specifieke punten in de levenscyclus van de agent draaien. Claude Code en Codex gebruiken dezelfde kerngebeurtenisnamen:

Productienotitie: Hooks kunnen een workflow blokkeren of wijzigen. Test ze in een sandbox met de werkelijke machtigingen, inspanningsniveaus en MCP-servers voordat u ze gebruikt voor cliëntzaken of geprivilegieerde documenten.

Claude Code 2.1.139 voegt een args-veld voor hooks in exec-vorm toe en continueOnBlock voor PostToolUse. Geef de voorkeur aan argumenten in exec-vorm voor hooks die bestandspaden of matter identifiers ontvangen, omdat die problemen met shell-quoting voorkomen. Gebruik continueOnBlock alleen wanneer de afwijzingsreden van de hook veilig kan worden teruggekoppeld aan het model en geen geprivilegieerde of vertrouwelijke feiten onthult.

Hook TypeTrigger PointUse Case
PreToolUseVoordat een tool wordt uitgevoerdBlokkeer gevaarlijke handelingen
PostToolUseNadat de tool is voltooidAuditlogging
SessionStartWanneer de sessie begintContext laden
UserPromptSubmitVóór verwerking van de promptInhoud filteren
StopWanneer de agent klaar is met antwoordenKwaliteitscontroles

Voorbeeld van een Juridische Compliance-Hook

Doel: Voorkom dat de agent ongeautoriseerde wijzigingen aanbrengt in geprivilegieerde documenten.

Stap 1: Maak de Hook-Map

mkdir -p ~/.claude/hooks

Stap 2: Maak Hook-Scripts

~/.claude/hooks/pretool-privileged-guard.sh:

#!/usr/bin/env bash
set -euo pipefail
 
input="$(cat)"
tool_name="$(jq -r '.tool_name // ""' <<<"$input")"
path_value="$(jq -r '.tool_input.file_path // .tool_input.path // ""' <<<"$input")"
 
if [[ "$tool_name" =~ ^(Read|Write|Edit)$ ]] && \
   ([[ "$path_value" == *"/Privileged/"* ]] || [[ "$path_value" == *"/Attorney-Client/"* ]]); then
  jq -n '{
    hookSpecificOutput: {
      hookEventName: "PreToolUse",
      permissionDecision: "deny",
      permissionDecisionReason: "Privileged folder access requires explicit user approval."
    }
  }'
  exit 0
fi
 
exit 0

~/.claude/hooks/posttool-audit-log.sh:

#!/usr/bin/env bash
set -euo pipefail
 
mkdir -p "$HOME/.claude/logs"
input="$(cat)"
echo "$input" >> "$HOME/.claude/logs/legal-hooks-audit.jsonl"
exit 0

Stap 3: Configureer Hook

~/.claude/settings.json (gebruikersbreed) of .claude/settings.json (project, deelbaar):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-privileged-guard.sh\""
          }
        ]
      }
    ],
    "PostToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/posttool-audit-log.sh\""
          }
        ]
      }
    ]
  }
}

Aanvullende Use Cases voor Hooks

Citation Verification Hook (Stop):

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/stop-citation-warning.sh\""
          }
        ]
      }
    ]
  }
}

Confidentiality Check Hook:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "WebSearch|WebFetch",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-confidentiality-check.sh\""
          }
        ]
      }
    ]
  }
}

Deel 4: Multi-Agent Juridische Workflows

Subagents Begrijpen

Beide agents kunnen subagents starten om specifieke taken af te handelen:

  • Parallelisatie: Meerdere documenten tegelijk beoordeeld
  • Specialisatie: Verschillende agents voor verschillende taken
  • Isolatie: Afzonderlijke context voor afzonderlijke analyses

Definieer een subagent als een Markdown-bestand met frontmatter (name, description, optioneel tools, model, permissionMode) in .claude/agents/ voor het project of ~/.claude/agents/ voor alle projecten, en noem deze vervolgens in uw prompt of vermeld deze met @ (subagents docs, gecontroleerd op 2026-09-02). Claude Code 2.1.141 voegt claude agents --cwd <path> toe om de sessielijst tot een directory te beperken, en background agents die met /bg worden gestart behouden de huidige toestemmingsmodus. Verifieer dat achtergrondsessies de beoogde toestemmingshouding behouden voordat u taken met geprivilegieerde documenten of schrijfrechten op de repository toewijst.

Voorbeeld: Parallel Due Diligence Review

// Due Diligence Multi-Agent Workflow
 
const agents = [
  {
    name: 'contract-reviewer',
    task: 'Review all customer agreements',
    folder: '/DD/Contracts/Customers',
    instructions: 'Apply customer agreement playbook'
  },
  {
    name: 'ip-reviewer',
    task: 'Review all IP agreements',
    folder: '/DD/Contracts/IP',
    instructions: 'Apply IP agreement playbook'
  },
  {
    name: 'employment-reviewer',
    task: 'Review all employment agreements',
    folder: '/DD/Contracts/Employment',
    instructions: 'Apply employment agreement playbook'
  },
  {
    name: 'litigation-reviewer',
    task: 'Analyze all pending litigation',
    folder: '/DD/Litigation',
    instructions: 'Assess litigation exposure and reserves'
  }
];
 
// Spawn all agents in parallel
const results = await Promise.all(
  agents.map(agent =>
    claude.spawnAgent({
      name: agent.name,
      prompt: `${agent.task} in ${agent.folder}. ${agent.instructions}.
               Output findings in structured JSON format.`,
      timeout: 30 * 60 * 1000 // 30 minute timeout
    })
  )
);
 
// Synthesize results
const synthesis = await claude.prompt(`
  I've received due diligence findings from ${agents.length} specialized reviewers.
 
  ${results.map((r, i) => `
  ## ${agents[i].name} Findings:
  ${r.output}
  `).join('\n')}
 
  Please synthesize into:
  1. Executive Summary of DD findings
  2. Critical issues requiring immediate attention
  3. Risk matrix by category
  4. Recommended deal adjustments
  5. Items requiring seller disclosure
`);

Voorbeeld: Research + Draft Workflow

// Legal Research + Drafting Multi-Agent Workflow
 
async function researchAndDraft(topic, jurisdiction, outputType) {
  // Stage 1: Research Agent
  const research = await claude.spawnAgent({
    name: 'legal-researcher',
    prompt: `Research ${topic} under ${jurisdiction} law.
             Use available legal research tools (Midpage, CourtListener).
             Provide comprehensive analysis with citations.
             Format as structured legal memorandum outline.`,
    tools: ['midpage', 'courtlistener', 'webSearch']
  });
 
  // Stage 2: Draft Agent (uses research output)
  const draft = await claude.spawnAgent({
    name: 'legal-drafter',
    prompt: `Based on this research:
             ${research.output}
 
             Draft a ${outputType} addressing ${topic}.
             Include all relevant citations.
             Follow firm style guide.`,
    context: research.output
  });
 
  // Stage 3: Review Agent
  const review = await claude.spawnAgent({
    name: 'quality-reviewer',
    prompt: `Review this draft for:
             1. Legal accuracy
             2. Citation completeness
             3. Style compliance
             4. Missing analysis
 
             Draft:
             ${draft.output}`,
    context: draft.output
  });
 
  return {
    research: research.output,
    draft: draft.output,
    review: review.output
  };
}

Deel 5: Skills Verpakken in Plugins

Pluginstructuur

legal-contract-plugin/
├── .claude-plugin/
│   └── plugin.json       # Manifest: name, description, version
├── skills/
│   └── contract-review/
│       └── SKILL.md      # Skills become /legal-contract-plugin:contract-review
├── agents/               # Subagent definitions
├── hooks/
│   └── hooks.json        # Event handlers
├── .mcp.json             # MCP server config
└── README.md

Alleen plugin.json staat in .claude-plugin/; al het andere staat in de plugin-root (plugins docs, gecontroleerd op 2026-09-02).

Pluginmanifest en Hooks

Manifestschema’s ontwikkelen zich; gebruik de officiële referentie voor de actuele velden. Een minimale hooks/hooks.json werkt in beide tools:

{
  "description": "Legal compliance checks",
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "${CLAUDE_PLUGIN_ROOT}/hooks/pretool-privileged-guard.sh"
          }
        ]
      }
    ]
  }
}

Installeren en Distributie

# Local development (session-scoped); /reload-plugins picks up edits
claude --plugin-dir /absolute/path/to/legal-contract-plugin
claude plugin validate ./legal-contract-plugin
 
# Marketplace install (recommended for team rollout)
/plugin marketplace add your-org/your-marketplace
claude plugin install legal-contract-review@your-marketplace --scope project
 
# Lifecycle operations
claude plugin enable legal-contract-review@your-marketplace --scope project
claude plugin update legal-contract-review@your-marketplace --scope project

Voor omgevingen zonder een GitHub SSH-sleutel voegt Claude Code 2.1.141 CLAUDE_CODE_PLUGIN_PREFER_HTTPS toe zodat pluginbronnen van GitHub via HTTPS kunnen worden gekloond. Enterprise-teams die workload identity federation gebruiken, kunnen ook ANTHROPIC_WORKSPACE_ID instellen om uitgegeven tokens tot een specifieke workspace te beperken wanneer de federatieregel meer dan één workspace dekt.


Deel 6: Beveiligingsoverwegingen

Beveiliging van Skills

  • Bronverificatie: Installeer alleen skills uit vertrouwde bronnen
  • Codereview: Beoordeel alle hookcode vóór implementatie
  • Geen cliëntgegevens: Neem nooit cliëntgegevens op in skillbestanden
  • Versiebeheer: Volg wijzigingen in skills
  • Toegangscontrole: Beperk wie skills van het kantoor mag wijzigen

Gegevensbescherming

// Example: UserPromptSubmit sanitization hook (conceptual)
{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/userprompt-sanitize.sh\""
          }
        ]
      }
    ]
  }
}

Compliancevereisten

  • Skills beoordeeld door IT-beveiliging
  • Hooks getest in sandboxomgeving
  • Auditlogging ingeschakeld
  • Scheiding van cliëntgegevens geverifieerd
  • Toegangscontroles geconfigureerd
  • Back-upprocedures gedocumenteerd

Doe Dit Nu

  • Maak een aangepaste skill voor een van de beoordelingsprocessen van uw kantoor
  • Voeg ten minste één veiligheidscontrole (hook) toe voor naleving of auditlogging
  • Test een multi-agent-workflow voor parallelle documentverwerking
  • Documenteer uw skill zodat uw team deze kan gebruiken
  • Overweeg verpakking als plugin voor distributie

Gerelateerd



Quick Reference: Claude Code Commands

Official Claude Code terminal screenshot showing Claude running in a command-line workflow

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.

# Skills (filesystem locations)
~/.claude/skills/           # Personal custom skills
.claude/skills/             # Project custom skills
 
# Hooks
/hooks                      # Open hooks manager in Claude Code
 
# Plugin hooks
${CLAUDE_PLUGIN_ROOT}/hooks/hooks.json
 
# Debugging
claude --help

Bronnen

Verder lezen