Skip to main content

Tutorial 09: Custom Legal Skills, Hooks & Agents

Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.

CobreClaude: verificadoChatGPT / Codex: rascunhoGrok Bot: verificado

O que mudou desde que isto foi escritoÚltima verificação: 27 de jun. de 2026 · 23
  1. Controles de hooks e plugins Claude

    O Claude Code 2.1.195 adiciona CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corrige hook matchers com identificadores hifenizados para exact match, melhora a voice dictation em macOS e CJK, exige explicit install consent para external plugins habilitados apenas por project settings em todos os loader paths, corrige /plugin enable/disable quando package e marketplace names diferem, e melhora background-agent persistence, restart behavior, Linux voice diagnostics, listas completed de claude agents e remote-session provisioning checklist. O Claude Code Action allowlisted agora inclui Claude Code 2.1.195 e Agent SDK 0.3.195.

    Ação recomendada: Reteste regras de hook e MCP matcher hifenizadas, consentimento de external plugin, /plugin enablement, restart e persistence de background agents, remote-session provisioning, terminal mouse policy, suposições de voice dictation e versões fixadas do Claude Code Action antes de repositórios jurídicos não supervisionados com dados de clientes.

    Fontes: Claude Code changelog · Claude Code Action 2.1.195 bump commit

  2. Codex Remote GA e controles Claude

    O changelog do OpenAI Codex de 25 de junho diz que o Codex Remote chegou a generally availability para iniciar ou continuar trabalho pelo app móvel do ChatGPT em um host Mac ou Windows conectado, com authenticated one-to-one QR pairing para cada dispositivo móvel e host. O Codex CLI 0.142.2 também faz ferramentas MCP usarem tool search por padrão quando suportado, adiciona system-proxy support para clientes de autenticação macOS quando habilitado, logos dark-mode para plugins, UI de safety-buffering melhorada e correções para remote plugin catalogs, orientação de credenciais Bedrock expiradas e working directories de remote stdio MCP. O Claude Code 2.1.193 adiciona autoMode.classifyAllShell, razões de negação de auto-mode em transcripts e UI, evento OpenTelemetry de assistant response, avisos de autenticação MCP no startup, background-shell memory-pressure reaping, fixes de background-agent, reconnect automático de MCP headersHelper após 401/403 e plugin auto-rename handling. O Claude Code Action allowlisted agora inclui Claude Code 2.1.193 e Agent SDK 0.3.193.

    Ação recomendada: Reteste mobile remote pairing, política de aprovação do connected host, provisionamento de workspace DigitalOcean, comportamento MCP tool-search, autenticação proxy macOS, metadados de catálogo e logo de plugins, recuperação de credenciais Bedrock, paths remote stdio MCP, classificação shell do Claude auto-mode, denial logging, escopo OpenTelemetry, reconnects de auth MCP, cleanup de background agents e versões fixadas do Claude Code Action antes de repositórios jurídicos não supervisionados com dados de clientes.

    Fontes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit

  3. Controles de credenciais e MCP no Claude Code

    O Claude Code 2.1.187 adiciona sandbox.credentials para impedir que comandos em sandbox leiam arquivos de credenciais e variáveis de ambiente secretas, aplica restrições de modelo configuradas pela organização nas superfícies de seleção de modelo, corrige loops de structured output, aborta chamadas MCP remotas que ficam sem resposta, melhora o rastreamento de profundidade de subagentes e a limpeza de worktrees vazados, e torna opcional a configuração de workflow do GitHub Actions em /install-github-app. O Claude Code Action allowlisted agora inclui Claude Code 2.1.187 e Agent SDK 0.3.187.

    Ação recomendada: Reteste bloqueio de arquivos de credenciais e segredos de ambiente, restrições de modelo da organização, schemas de structured output, timeouts idle de MCP remoto, limites de profundidade de subagentes, limpeza de worktrees, opções de instalação do GitHub App e versões fixadas do Claude Code Action antes de workflows não supervisionados em repositórios com dados de clientes.

    Fontes: Claude Code changelog · Claude Code Action 2.1.187 bump commit

  4. Claude melhora MCP e managed settings

    Claude Code 2.1.191 corrige o refresh de managed settings, lembra os sandbox network hosts aprovados para a sessão atual, tenta novamente requests transitórios de MCP capability-discovery e OAuth, melhora os diagnósticos MCP 404 e impede que background agents parados voltem a rodar. O Claude Code Action allowlisted agora inclui Claude Code 2.1.191 e Agent SDK 0.3.191 por padrão.

    Ação recomendada: Para legal automation, fixe a versão do Claude Code Action que inclui 2.1.191, reteste o refresh de MDM ou file-policy, documente quais sandbox network hosts podem ser aprovados por sessão e verifique MCP health checks com OAuth recovery antes que agents operem em repositórios com dados de clientes.

    Fontes: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit

  5. Claude Action filtra reviews tardios

    Um commit allowlisted do Claude Code Action agora filtra pull-request reviews e inline review comments até o authorized trigger time, como o filtro existente para issue/PR comments e bodies. O fix fecha uma lacuna TOCTOU em que reviews ou inline comments enviados ou editados após o trigger podiam entrar no prompt do Claude.

    Ação recomendada: Para legal PR agents, fixe a versão da action que inclui este fix, trate review threads adicionados após o trigger como material de referência não confiável, mantenha checkout credentials não persistentes e exija uma human merge gate antes de aplicar mudanças do agente a repositórios com dados de clientes.

    Fontes: Claude Code Action trigger-time review filtering commit

  6. Execução remota do Codex e controles de confiabilidade do Claude

    O changelog do OpenAI Codex CLI 0.141.0 de 18 de junho adiciona canais Noise relay autenticados e criptografados end-to-end para executores remotos, preserva working directories e shells nativos do executor, ativa servidores stdio MCP de plugins selecionados por thread, melhora APIs de child threads e créditos de rate limit, adiciona auto-resolução de prompts TUI e corrige hooks, roteamento de plugins, sandbox Windows, SQLite WAL-reset e TLS para proxies empresariais. O Claude Code 2.1.181 adiciona /config key=value, sandbox.allowAppleEvents opt-in, melhores retries de API, writes mais seguros em pastas de rede/cloud, visibilidade de falhas MCP tools/list e o Claude Code Action instala 2.1.181.

    Ação recomendada: Para equipes jurídicas, revise confiança do executor remoto, limites de diretório, política de shell, servidores MCP selecionados por plugin, decisões de bypass de hooks, credenciais do sandbox Windows, stores de sessão SQLite, inspeção TLS empresarial, permissões Apple Events do Claude, writes em pastas cloud, health reporting MCP e pins de versão do GitHub Action antes de agentes não supervisionados em repositórios com dados de clientes.

    Fontes: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit

  7. Rollout regional do Codex e fixes de confiabilidade Claude

    O changelog do OpenAI Codex de 16 de junho diz que Computer Use, a extensão Chrome do Codex, Memories e a preview de pesquisa Chronicle estão em rollout no EEE, Reino Unido e Suíça, com Memories desativado por padrão nessas regiões. O Claude Code 2.1.179 corrige quedas de conexão mid-stream, expansão de globs de regras read do sandbox Linux em árvores grandes, status de background tasks em sessões remotas, problemas de transcript/focus de subagentes e performance de carregamento remoto de plugins; o Claude Code Action também subiu para 2.1.179.

    Ação recomendada: Para equipes jurídicas nessas regiões, confirme consentimento do usuário, política de dispositivo, contexto Chrome logado, defaults de memória, escopo opt-in do Chronicle, regras de arquivo do sandbox, trilhas de auditoria de saída parcial, status de background tasks, revisão de transcripts de subagentes e versão fixada do Claude Action antes de workflows com dados de clientes.

    Fontes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit

  8. Controles de uso do Codex e regras de permissão do Claude

    O changelog do OpenAI Codex CLI 0.140.0 de 15 de junho adiciona views /usage de atividade de tokens, exclusão permanente de sessões, importação do Claude Code, menções unificadas de arquivos/plugins/skills, autenticação gerenciada por API key do Bedrock, armazenamento criptografado de credenciais OAuth CLI/MCP, correções de startup/OAuth do MCP e fixes de instalação remota de plugins. O Claude Code 2.1.178 adiciona regras de permissão com parâmetros, carregamento de .claude/skills aninhados, precedência de settings do diretório mais próximo, revisão auto-mode para subagent spawns e fixes para disallowedTools MCP em subagentes.

    Ação recomendada: Para equipes jurídicas, revise evidência de auditoria de uso de tokens, política de retenção/exclusão de sessões, settings importados do Claude Code, credenciais Bedrock/API, armazenamento OAuth, procedência de plugins, precedência de skills aninhados, regras de ferramenta com parâmetros, revisão auto-mode de subagentes e regras deny de MCP antes de executar agentes de repositório em sistemas com dados de clientes.

    Fontes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit

  9. Claude Action endurece o parsing de allowed-tools

    Commits allowlisted do Claude Code Action corrigiram duas lacunas de parsing em claude_args: regras Bash com escopo sem aspas como Bash(gh:*) podiam virar acesso Bash mais amplo, e a instalação de servidores MCP podia divergir do grant --allowedTools interpretado pelo SDK quando havia vários valores ou linhas comentadas.

    Ação recomendada: Em automações jurídicas de repositório, coloque aspas em regras de ferramenta com escopo, mantenha blocos --allowedTools sem grants comentados, fixe a versão da action e confira a instalação MCP contra as ferramentas concedidas antes de tocar repositórios com dados de clientes.

    Fontes: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment

  10. Depuração de navegador no Codex e confiabilidade do Claude Action

    O changelog do OpenAI Codex app 26.609 de 11 de junho adiciona Developer mode para Browser use via Chrome DevTools Protocol, /init no app composer, expansão de Computer Use e controles Windows por app, orientação de usage-limit, melhorias de gerenciamento de plugins e uma correção para scheduled automations respeitarem o approval mode selecionado. Commits allowlisted do Claude Code Action também atualizam Claude Code para 2.1.175, preservam variáveis de ambiente de auth herdadas quando inputs estão vazios e impedem workflows SDK de travar após uma terminal result message.

    Ação recomendada: Para equipes jurídicas, revise autorização do Browser Developer mode, dados capturados de console/rede, escopo de app do Computer Use, approval modes de scheduled automation, procedência de plugins, precedência de credenciais do Claude Action e tratamento de timeouts antes de executar agentes em repositórios com dados de clientes.

    Fontes: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit

  11. Controles de guardrails e fluxos Claude atualizados

    O changelog da API OpenAI de 4 de junho adiciona moderation scores a solicitações de geração em Responses e Chat Completions, enquanto Claude Code 2.1.163 adiciona configurações gerenciadas de versão mínima e máxima, /plugin list, contexto de continuação de hooks, continuidade de ID de sessão MCP e várias correções de permissões, sessões em background e Windows; Claude Code 2.1.165 é uma versão de confiabilidade.

    Ação recomendada: Em workflows jurídicos, registre resultados de moderation inline sem armazenar texto sensível do prompt, mantenha revisão jurídica para conclusões legais, fixe versões do Claude Code via managed settings, audite plugins habilitados com /plugin list e reteste hooks/MCP antes de trabalho autônomo com dados de clientes.

    Fontes: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update

  12. Codex Sites e controles de identidade de workflows Claude

    O changelog do Codex da OpenAI de 2 de junho adiciona Sites em preview no app Codex, controles iOS do Codex para Face ID ou bloqueio por código, padrões Queue versus Steer, conexões SSH com Windows, /side <prompt> e correções de confiabilidade de host/tarefa. O changelog da API OpenAI também muda sessões de contêiner elegíveis para cobrança por minuto com mínimo de cinco minutos, enquanto um commit allowlisted do Claude Code Action adiciona inputs de workload identity federation à base action e exige GitHub OIDC write permission para troca OIDC.

    Ação recomendada: Para workflows jurídicos, revise escopo de sites hospedados, variáveis de ambiente e secrets, política de dispositivos móveis, confiança SSH do Windows, controles de custo de sessões de contêiner, permissões OIDC do GitHub, ownership da regra de federação e fallback de credenciais estáticas antes de usar Codex Sites ou Claude Actions em sistemas com dados de clientes.

    Fontes: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit

  13. Operações de agentes Codex e Claude atualizadas

    O Codex CLI 0.131.0 adiciona controles TUI mais ricos, mentions unificadas de arquivos/plugins/skills, comandos de marketplace de plugins, suporte a remote-control, o pacote Python SDK openai-codex e codex doctor; o Claude Code 2.1.144 adiciona retomada de sessões em background e corrige problemas de plugins, MCP, headless, remote-login e agentes em background.

    Ação recomendada: Em repositórios jurídicos, fixe e teste versões CLI de agentes antes do rollout; verifique cadeias de dependência de plugins, paginação/listas de ferramentas MCP, política de remote-login, isolamento de sessões em background, nomes de pacotes Python SDK e diagnósticos antes de workflows autônomos ou com dados de clientes.

    Fontes: OpenAI Codex changelog · Claude Code changelog

  14. Controles de agentes remotos Codex e Claude para workflows jurídicos

    O changelog do Codex da OpenAI adiciona acesso remoto móvel por um Mac conectado, com orientação sobre hooks, access tokens e setup enterprise; o Claude Code 2.1.143 reforça plugins, worktrees, hooks, sessões em segundo plano e comportamento no Windows.

    Ação recomendada: Antes de trabalho remoto ou em segundo plano com agentes jurídicos, confirme host confiável, escopo do token, cadeia de dependências de plugins, modo de isolamento do worktree, configurações MCP, política de parada de hooks e revisão humana.

    Fontes: OpenAI Codex changelog · Claude Code release notes

  15. Controles de hooks, plugins e agents no Claude Code 2.1.141

    Claude Code 2.1.141 adiciona saída terminal-sequence para hooks, clonagem HTTPS de plugins, federação com escopo de workspace, listagem de agents por diretório, bundles de feedback com sessões recentes e correções de permissões para background agents.

    Ação recomendada: Para workflows jurídicos, reteste hooks que notificam ou definem títulos de terminal, prefira instalações HTTPS de plugins quando não houver chaves SSH, delimite auditorias de agents com claude agents --cwd e confirme que background agents mantêm o permission mode pretendido.

    Fontes: Claude Code changelog · Claude Code Action 2.1.141 dependency update

  16. Claude Code 2.1.139 atualiza controles de agentes, hooks e MCP

    Claude Code 2.1.139 adiciona agent view, /goal, execução direta de argumentos de hooks, continuação PostToolUse, ambiente de diretório de projeto para MCP e headers de telemetria de subagentes.

    Ação recomendada: Antes de usar Claude Code em workflows de cliente ou privilegiados, reteste hooks, configurações MCP e sessões orientadas por objetivo em sandbox com auditoria e revisão humana.

    Fontes: Claude Code changelog · Claude Code action bump

  17. Orientação de Codex Auto-review e repair loops para repositórios jurídicos

    A OpenAI expandiu a documentação de Codex Auto-review e publicou exemplos cookbook para loops de reparo iterativo e melhoria de agentes com traces e evals.

    Ação recomendada: Trate Auto-review como sinal adicional de aprovação, não como aprovação jurídica; mantenha explícitos sandbox, critérios de avaliação, checagens de fontes e revisão humana do diff.

    Fontes: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook

  18. Atualização OpenAI sobre modelos, planos e Responses API

    A documentação OpenAI agora destaca modelos atuais GPT-5.5/GPT-5.4, nomes atualizados dos planos ChatGPT e Responses API com ferramentas integradas para novos workflows API.

    Ação recomendada: Para workflows jurídicos, evite orientação obsoleta sobre GPT-4 ou preço fixo; verifique modelo, plano, ferramentas, retenção e controles de revisão antes de pilotos com clientes.

    Fontes: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool

  19. Claude Code 2.1.133 melhora automações

    O Claude Code adicionou controles de base de worktree, hooks com effort, sandbox gerenciado e correções para MCP OAuth, skills de subagents e sessões concorrentes.

    Ação recomendada: Para agentes de automação jurídica, fixe o comportamento de worktree e reteste hooks, auth MCP e descoberta de skills de subagents antes da produção.

    Fontes: Claude Code changelog

  20. Atualização retroativa de automações Codex para fluxos jurídicos

    A documentação do Codex destaca automações recorrentes, worktrees de repositórios vinculados, permissões de navegador, subagents, plugins e controles de sandbox/aprovação na CLI.

    Ação recomendada: Antes de agentes jurídicos sem supervisão, fixe sandbox e aprovações, mantenha allowlists de fontes explícitas e use PRs revisáveis.

    Fontes: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing

  21. Atualização do OpenAI Realtime e plugin Codex

    A OpenAI lançou o Realtime 2, atualizações de tradução e transcrição em streaming e o plugin OpenAI Developers para Codex.

    Ação recomendada: Para intake jurídico ou workflows de voz multilíngues, verifique os modelos realtime e a API antes de pilotos com clientes.

    Fontes: OpenAI API changelog

  22. Padrões de automação Claude Code para conteúdo jurídico

    Claude Code GitHub Actions oferece fluxos agendados e orientados a eventos, com skills e automação por prompts para manter a qualidade dos tutoriais.

    Ação recomendada: Mantenha os tutoriais Claude alinhados ao comportamento atual de GitHub Action e skills antes das ondas de tradução.

    Fontes: Claude Code GitHub Actions · Claude Code overview

  23. Ciclo diário do Codex para tutoriais de IA jurídica

    Estamos adicionando um fluxo automatizado com fontes verificadas que acompanha mudanças no Codex e no Claude, propõe atualizações e envia alterações aprovadas para agentes de tradução.

    Ação recomendada: Use a página de atualizações para acompanhar o que mudou, quais fontes foram verificadas e quais tutoriais precisam ser atualizados.

    Fontes: Codex Automations · Codex Skills · Codex internet access

O que você vai aprender

Este tutorial mostra como criar skills jurídicas personalizadas, adicionar verificações de segurança (hooks) e executar fluxos de trabalho com múltiplos agentes. É necessário algum domínio técnico.

Nível Avançado

Habilidades de desenvolvimento recomendadas. Tempo estimado: 120 minutos.

Objetivos de Aprendizagem

Ao final deste tutorial, você irá:

  • Entender a pilha de agentes de programação no Claude Code e no Codex (skills, hooks, subagents, plugins)
  • Criar skills jurídicas personalizadas para os fluxos de trabalho do seu escritório
  • Criar hooks para controle de qualidade e conformidade
  • Implantar sistemas multiagente para tarefas jurídicas complexas

Parte 1: Entendendo a Pilha de Agentes de Programação

Claude Code e Codex compartilham os mesmos cinco blocos de construção. Os formatos de arquivo diferem; o design jurídico não.

Captura de tela oficial do Claude Code mostrando o Claude em um fluxo de trabalho com editor de código

Captura de tela oficial do Claude de Claude Code. Para repositórios de fluxos de trabalho jurídicos, combine tarefas do Claude Code com limites de permissão, verificações por hook e diffs revisáveis.

CLAUDE CODE STACK (docs checked 2026-09-02)

├── SKILLS        SKILL.md folders in ~/.claude/skills/ or .claude/skills/;
│                 Claude loads them when relevant or you run /skill-name
├── HOOKS         Commands, HTTP endpoints, MCP tools or prompts that run at
│                 lifecycle events, configured in settings.json
├── SUBAGENTS     Markdown agents in .claude/agents/ or ~/.claude/agents/
│                 with their own tools, model and permission mode
├── MCP SERVERS   External tool connections (Tutorial 07)
└── PLUGINS       .claude-plugin/plugin.json + skills/, agents/, hooks/, .mcp.json

Por Que Isso Importa para o Jurídico

ComponentLegal Application
SkillsCodificam playbooks, procedimentos de revisão e padrões de redação
HooksImpõem conformidade, evitam ações não autorizadas, registro de auditoria
SubagentsParalelizam revisão de documentos e tarefas de pesquisa
PluginsEmpacotam fluxos de trabalho do escritório para distribuição

Parte 2: Criando Skills Jurídicas Personalizadas

O Que São Skills?

Skills são instruções especializadas armazenadas em um arquivo SKILL.md com recursos de apoio. Diferentemente de um prompt de uso único, uma skill persiste e é ativada quando a tarefa corresponde à sua descrição. Tanto Claude Code quanto Codex usam o mesmo layout de SKILL.md (o Codex segue o padrão aberto Agent Skills), então uma pasta de skill pode atender às duas ferramentas.

Estrutura de Arquivo da Skill

your-skill/
├── SKILL.md          # Main instructions (required)
├── examples/         # Example inputs/outputs
│   ├── good-review.md
│   └── bad-review.md
├── templates/        # Document templates
│   ├── nda-template.docx
│   └── redline-template.docx
└── resources/        # Reference materials
    ├── playbook.json
    └── clause-library.md

Criando uma Skill de Revisão Contratual

Etapa 1: Criar o Diretório da Skill

mkdir -p ~/.claude/skills/contract-review   # personal; use .claude/skills/ in a repo to share
cd ~/.claude/skills/contract-review

Etapa 2: Escrever SKILL.md

# Contract Review Skill
 
## Purpose
Esta skill fornece capacidades abrangentes de revisão contratual
alinhadas às práticas padrão de [Firm Name].
 
## Activation
Ative esta skill quando:
- O usuário enviar um documento contratual
- O usuário mencionar "contract review" ou algo semelhante
- O usuário se referir a tipos específicos de contrato (NDA, MSA, SaaS etc.)
 
## Process
 
### Step 1: Classification
Antes de analisar, identifique:
1. **Contract Type**: NDA, MSA, SaaS, License, Services, etc.
2. **Our Role**: Qual parte representamos?
3. **Counterparty Profile**: Enterprise, mid-market, startup?
4. **Deal Tier**: Valor estimado e importância estratégica
 
### Step 2: Document Processing
- Leia o contrato inteiro antes de fornecer a análise
- Observe todos os termos definidos e suas definições
- Identifique a lei aplicável e a resolução de disputas
- Mapeie a estrutura das cláusulas e as referências cruzadas
 
### Step 3: Playbook Application
Aplique as posições de `resources/playbook.json`:
- Compare cada cláusula com a posição padrão
- Identifique desvios e avalie a gravidade
- Observe disposições obrigatórias ausentes
 
### Step 4: Risk Assessment
Para cada problema:
- Atribua gravidade: RED | YELLOW | GREEN
- Explique o impacto prático no negócio
- Considere a interação com outras cláusulas
 
### Step 5: Redline Generation
Para problemas RED e YELLOW:
- Forneça linguagem alternativa específica
- Faça referência à biblioteca de cláusulas quando aplicável
- Explique a justificativa das alterações
 
### Step 6: Output Generation
Estruture a resposta como:
1. Resumo Executivo (3-5 frases)
2. Tabela de Parâmetros do Negócio
3. Análise Cláusula por Cláusula
4. Pontuação de Risco e Recomendação de Escalonamento
5. Prioridades de Negociação
6. Perguntas para a Equipe de Negócios
 
## Clause Library
Consulte `resources/clause-library.md` para linguagem aprovada.
 
## Examples
Veja o diretório `examples/` para bons e maus exemplos de revisão.
 
## Calibration Notes
- Limiares de teto de responsabilidade atualizados em janeiro de 2026
- Novos requisitos de tratamento de dados conforme mudanças no GDPR
- Linguagem atualizada de cláusulas de AI/ML obrigatória
 
## Quality Requirements
- Nunca forneça orientação jurídica sem a devida qualificação
- Sinalize qualquer cláusula que exija verificação jurisdicional
- Observe quando o playbook não cobrir termos específicos
- Recomende escalonamento para negócios acima de $500K

Etapa 3: Criar o Recurso Playbook

resources/playbook.json:

{
  "contract_types": {
    "SaaS_Customer": {
      "liability": {
        "standard": "12 months fees",
        "minimum": "total contract value",
        "carve_outs": ["indemnification", "data_breach", "confidentiality", "IP", "gross_negligence", "willful_misconduct"]
      },
      "indemnification": {
        "required_vendor": ["IP_infringement", "data_breach", "security_failure"],
        "acceptable_exclusions": ["customer_modifications", "third_party_components_with_notice"]
      },
      "data": {
        "ownership": "customer",
        "vendor_rights": "service_delivery_only",
        "prohibited_uses": ["AI_training", "analytics", "marketing", "sale"],
        "retention_limit": "30_days_post_termination"
      }
    }
  },
  "severity_matrix": {
    "RED": [
      "unlimited_customer_liability",
      "no_vendor_indemnity",
      "data_used_for_AI_training",
      "no_termination_for_convenience"
    ],
    "YELLOW": [
      "liability_cap_below_12_months",
      "narrow_indemnity_carveouts",
      "60_plus_day_termination_notice"
    ]
  }
}

Etapa 4: Criar Biblioteca de Cláusulas

resources/clause-library.md:

# Approved Clause Language Library
 
## Limitation of Liability
 
### Standard Mutual Cap
"EACH PARTY'S TOTAL LIABILITY ARISING OUT OF OR RELATED TO THIS
AGREEMENT SHALL NOT EXCEED THE FEES PAID OR PAYABLE BY CUSTOMER
IN THE TWELVE (12) MONTHS PRECEDING THE CLAIM."
 
### Uncapped Carve-Outs Addition
"THE FOREGOING LIMITATION SHALL NOT APPLY TO: (A) EITHER PARTY'S
INDEMNIFICATION OBLIGATIONS; (B) BREACH OF SECTION [DATA SECURITY];
(C) BREACH OF CONFIDENTIALITY OBLIGATIONS; (D) EITHER PARTY'S
GROSS NEGLIGENCE OR WILLFUL MISCONDUCT; OR (E) CUSTOMER'S PAYMENT
OBLIGATIONS."
 
## Data Ownership
 
### Customer Ownership Clause
"As between the parties, Customer retains all right, title, and
interest in and to Customer Data. Vendor acquires no rights in
Customer Data except the limited license granted herein."
 
### No AI Training Clause
"Vendor shall not use Customer Data or any derivatives thereof
to train, develop, or improve any machine learning model,
artificial intelligence system, or similar technology."
 
[Continue with additional clauses...]

Etapa 5: Instalar e Testar

# Discovered from ~/.claude/skills/ (personal) and .claude/skills/ (project).
# Add a `description` line to the SKILL.md frontmatter so Claude knows when to use it.
# Start a new session, then test:
claude "I need to review a software agreement"
# or invoke it explicitly:
/contract-review

Parte 3: Criando Hooks de Conformidade

O Que São Hooks?

Hooks são scripts (ou ferramentas MCP) executados em pontos específicos do ciclo de vida do agente. Claude Code e Codex usam os mesmos nomes básicos de eventos:

Nota de produção: Hooks podem bloquear ou alterar um fluxo de trabalho. Teste-os em um sandbox com as permissões, níveis de esforço e servidores MCP reais antes de usá-los em assuntos de clientes ou documentos protegidos por sigilo.

Claude Code 2.1.139 adiciona um campo args para hooks em formato exec e continueOnBlock para PostToolUse. Prefira argumentos em formato exec para hooks que recebem caminhos de arquivo ou identificadores de assunto porque evitam problemas de escape do shell. Use continueOnBlock apenas quando o motivo de rejeição do hook puder ser devolvido com segurança ao modelo e não revelar fatos privilegiados ou confidenciais.

Hook TypeTrigger PointUse Case
PreToolUseAntes da execução de qualquer ferramentaBloquear ações perigosas
PostToolUseDepois da conclusão da ferramentaRegistro de auditoria
SessionStartQuando a sessão começaCarregar contexto
UserPromptSubmitAntes do processamento do promptFiltrar conteúdo
StopQuando o agente termina de responderVerificações de qualidade

Exemplo de Hook de Conformidade Jurídica

Objetivo: Impedir que o agente faça alterações não autorizadas em documentos protegidos por sigilo.

Etapa 1: Criar Diretório do Hook

mkdir -p ~/.claude/hooks

Etapa 2: Criar Scripts do Hook

~/.claude/hooks/pretool-privileged-guard.sh:

#!/usr/bin/env bash
set -euo pipefail
 
input="$(cat)"
tool_name="$(jq -r '.tool_name // ""' <<<"$input")"
path_value="$(jq -r '.tool_input.file_path // .tool_input.path // ""' <<<"$input")"
 
if [[ "$tool_name" =~ ^(Read|Write|Edit)$ ]] && \
   ([[ "$path_value" == *"/Privileged/"* ]] || [[ "$path_value" == *"/Attorney-Client/"* ]]); then
  jq -n '{
    hookSpecificOutput: {
      hookEventName: "PreToolUse",
      permissionDecision: "deny",
      permissionDecisionReason: "Privileged folder access requires explicit user approval."
    }
  }'
  exit 0
fi
 
exit 0

~/.claude/hooks/posttool-audit-log.sh:

#!/usr/bin/env bash
set -euo pipefail
 
mkdir -p "$HOME/.claude/logs"
input="$(cat)"
echo "$input" >> "$HOME/.claude/logs/legal-hooks-audit.jsonl"
exit 0

Etapa 3: Configurar Hook

~/.claude/settings.json (para todo o usuário) ou .claude/settings.json (projeto, compartilhável):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-privileged-guard.sh\""
          }
        ]
      }
    ],
    "PostToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/posttool-audit-log.sh\""
          }
        ]
      }
    ]
  }
}

Casos de Uso Adicionais para Hooks

Hook de Verificação de Citações (Stop):

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/stop-citation-warning.sh\""
          }
        ]
      }
    ]
  }
}

Hook de Verificação de Confidencialidade:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "WebSearch|WebFetch",
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/pretool-confidentiality-check.sh\""
          }
        ]
      }
    ]
  }
}

Parte 4: Fluxos de Trabalho Jurídicos com Múltiplos Agentes

Entendendo os Subagentes

Ambos os agentes podem gerar subagentes para lidar com tarefas específicas:

  • Paralelização: Vários documentos revisados simultaneamente
  • Especialização: Agentes diferentes para tarefas diferentes
  • Isolamento: Contexto separado para análises separadas

Defina um subagente como um arquivo Markdown com frontmatter (name, description, opcionalmente tools, model, permissionMode) em .claude/agents/ para o projeto ou ~/.claude/agents/ para todos os projetos, depois nomeie-o no seu prompt ou mencione-o com @ (subagents docs, verificado em 2026-09-02). Claude Code 2.1.141 adiciona claude agents --cwd <path> para limitar a lista da sessão a um diretório, e agentes em segundo plano iniciados com /bg mantêm o modo de permissão atual. Verifique se sessões em segundo plano mantêm a postura de permissão pretendida antes de atribuir tarefas com documentos sigilosos ou escrita em repositório.

Exemplo: Revisão Paralela de Due Diligence

// Due Diligence Multi-Agent Workflow
 
const agents = [
  {
    name: 'contract-reviewer',
    task: 'Review all customer agreements',
    folder: '/DD/Contracts/Customers',
    instructions: 'Apply customer agreement playbook'
  },
  {
    name: 'ip-reviewer',
    task: 'Review all IP agreements',
    folder: '/DD/Contracts/IP',
    instructions: 'Apply IP agreement playbook'
  },
  {
    name: 'employment-reviewer',
    task: 'Review all employment agreements',
    folder: '/DD/Contracts/Employment',
    instructions: 'Apply employment agreement playbook'
  },
  {
    name: 'litigation-reviewer',
    task: 'Analyze all pending litigation',
    folder: '/DD/Litigation',
    instructions: 'Assess litigation exposure and reserves'
  }
];
 
// Spawn all agents in parallel
const results = await Promise.all(
  agents.map(agent =>
    claude.spawnAgent({
      name: agent.name,
      prompt: `${agent.task} in ${agent.folder}. ${agent.instructions}.
               Output findings in structured JSON format.`,
      timeout: 30 * 60 * 1000 // 30 minute timeout
    })
  )
);
 
// Synthesize results
const synthesis = await claude.prompt(`
  I've received due diligence findings from ${agents.length} specialized reviewers.
 
  ${results.map((r, i) => `
  ## ${agents[i].name} Findings:
  ${r.output}
  `).join('\n')}
 
  Please synthesize into:
  1. Executive Summary of DD findings
  2. Critical issues requiring immediate attention
  3. Risk matrix by category
  4. Recommended deal adjustments
  5. Items requiring seller disclosure
`);

Exemplo: Fluxo de Trabalho de Pesquisa + Redação

// Legal Research + Drafting Multi-Agent Workflow
 
async function researchAndDraft(topic, jurisdiction, outputType) {
  // Stage 1: Research Agent
  const research = await claude.spawnAgent({
    name: 'legal-researcher',
    prompt: `Pesquise ${topic} sob a legislação de ${jurisdiction}.
             Use as ferramentas de pesquisa jurídica disponíveis (Midpage, CourtListener).
             Forneça análise abrangente com citações.
             Formate como um esboço estruturado de memorando jurídico.`,
    tools: ['midpage', 'courtlistener', 'webSearch']
  });
 
  // Stage 2: Draft Agent (uses research output)
  const draft = await claude.spawnAgent({
    name: 'legal-drafter',
    prompt: `Com base nesta pesquisa:
             ${research.output}
 
             Redija um(a) ${outputType} tratando de ${topic}.
             Inclua todas as citações relevantes.
             Siga o guia de estilo do escritório.`,
    context: research.output
  });
 
  // Stage 3: Review Agent
  const review = await claude.spawnAgent({
    name: 'quality-reviewer',
    prompt: `Revise este rascunho quanto a:
             1. Precisão jurídica
             2. Completude das citações
             3. Conformidade com o estilo
             4. Análise ausente
 
             Rascunho:
             ${draft.output}`,
    context: draft.output
  });
 
  return {
    research: research.output,
    draft: draft.output,
    review: review.output
  };
}

Parte 5: Empacotando Skills em Plugins

Estrutura do Plugin

legal-contract-plugin/
├── .claude-plugin/
│   └── plugin.json       # Manifest: name, description, version
├── skills/
│   └── contract-review/
│       └── SKILL.md      # Skills become /legal-contract-plugin:contract-review
├── agents/               # Subagent definitions
├── hooks/
│   └── hooks.json        # Event handlers
├── .mcp.json             # MCP server config
└── README.md

Somente plugin.json fica dentro de .claude-plugin/; todo o restante fica na raiz do plugin (plugins docs, verificado em 2026-09-02).

Manifesto do Plugin e Hooks

Os schemas de manifesto evoluem; use a referência oficial para os campos atuais. Um hooks/hooks.json mínimo funciona em ambas as ferramentas:

{
  "description": "Legal compliance checks",
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Read|Write|Edit",
        "hooks": [
          {
            "type": "command",
            "command": "${CLAUDE_PLUGIN_ROOT}/hooks/pretool-privileged-guard.sh"
          }
        ]
      }
    ]
  }
}

Instalação e Distribuição

# Local development (session-scoped); /reload-plugins picks up edits
claude --plugin-dir /absolute/path/to/legal-contract-plugin
claude plugin validate ./legal-contract-plugin
 
# Marketplace install (recommended for team rollout)
/plugin marketplace add your-org/your-marketplace
claude plugin install legal-contract-review@your-marketplace --scope project
 
# Lifecycle operations
claude plugin enable legal-contract-review@your-marketplace --scope project
claude plugin update legal-contract-review@your-marketplace --scope project

Para ambientes sem uma chave SSH do GitHub, Claude Code 2.1.141 adiciona CLAUDE_CODE_PLUGIN_PREFER_HTTPS para que fontes de plugins do GitHub possam ser clonadas por HTTPS. Equipes corporativas que usam federation de identidade de workload também podem definir ANTHROPIC_WORKSPACE_ID para limitar tokens emitidos a um workspace específico quando a regra de federation abranger mais de um workspace.


Parte 6: Considerações de Segurança

Segurança da Skill

  • Verificação de origem: Instale skills apenas de fontes confiáveis
  • Revisão de código: Revise todo o código de hook antes da implantação
  • Sem dados de cliente: Nunca inclua dados de cliente em arquivos de skill
  • Controle de versão: Acompanhe alterações nas skills
  • Controle de acesso: Limite quem pode modificar skills do escritório

Proteção de Dados

// Example: UserPromptSubmit sanitization hook (conceptual)
{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "\"$HOME/.claude/hooks/userprompt-sanitize.sh\""
          }
        ]
      }
    ]
  }
}

Requisitos de Conformidade

  • Skills revisadas pela segurança de TI
  • Hooks testados em ambiente sandbox
  • Registro de auditoria habilitado
  • Segregação de dados de clientes verificada
  • Controles de acesso configurados
  • Procedimentos de backup documentados

Faça Isso Agora

  • Crie uma skill personalizada para um dos processos de revisão do seu escritório
  • Adicione ao menos uma verificação de segurança (hook) para conformidade ou registro de auditoria
  • Teste um fluxo de trabalho multiagente para processamento paralelo de documentos
  • Documente sua skill para que sua equipe possa usá-la
  • Considere empacotá-la como um plugin para distribuição

Relacionado



Quick Reference: Claude Code Commands

Official Claude Code terminal screenshot showing Claude running in a command-line workflow

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.

# Skills (filesystem locations)
~/.claude/skills/           # Personal custom skills
.claude/skills/             # Project custom skills
 
# Hooks
/hooks                      # Open hooks manager in Claude Code
 
# Plugin hooks
${CLAUDE_PLUGIN_ROOT}/hooks/hooks.json
 
# Debugging
claude --help

Fontes

Leituras adicionais