Tutorial 09: Custom Legal Skills, Hooks & Agents
Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.
CobreClaude: verificadoChatGPT / Codex: rascunhoGrok Bot: verificado
O que mudou desde que isto foi escritoÚltima verificação: 27 de jun. de 2026 · 23
- Controles de hooks e plugins Claude
O Claude Code 2.1.195 adiciona
CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corrige hook matchers com identificadores hifenizados para exact match, melhora a voice dictation em macOS e CJK, exige explicit install consent para external plugins habilitados apenas por project settings em todos os loader paths, corrige/pluginenable/disable quando package e marketplace names diferem, e melhora background-agent persistence, restart behavior, Linux voice diagnostics, listas completed declaude agentse remote-session provisioning checklist. O Claude Code Action allowlisted agora inclui Claude Code 2.1.195 e Agent SDK 0.3.195.Ação recomendada: Reteste regras de hook e MCP matcher hifenizadas, consentimento de external plugin,
/pluginenablement, restart e persistence de background agents, remote-session provisioning, terminal mouse policy, suposições de voice dictation e versões fixadas do Claude Code Action antes de repositórios jurídicos não supervisionados com dados de clientes.Fontes: Claude Code changelog · Claude Code Action 2.1.195 bump commit
- Codex Remote GA e controles Claude
O changelog do OpenAI Codex de 25 de junho diz que o Codex Remote chegou a generally availability para iniciar ou continuar trabalho pelo app móvel do ChatGPT em um host Mac ou Windows conectado, com authenticated one-to-one QR pairing para cada dispositivo móvel e host. O Codex CLI 0.142.2 também faz ferramentas MCP usarem tool search por padrão quando suportado, adiciona system-proxy support para clientes de autenticação macOS quando habilitado, logos dark-mode para plugins, UI de safety-buffering melhorada e correções para remote plugin catalogs, orientação de credenciais Bedrock expiradas e working directories de remote stdio MCP. O Claude Code 2.1.193 adiciona
autoMode.classifyAllShell, razões de negação de auto-mode em transcripts e UI, evento OpenTelemetry de assistant response, avisos de autenticação MCP no startup, background-shell memory-pressure reaping, fixes de background-agent, reconnect automático de MCPheadersHelperapós 401/403 e plugin auto-rename handling. O Claude Code Action allowlisted agora inclui Claude Code 2.1.193 e Agent SDK 0.3.193.Ação recomendada: Reteste mobile remote pairing, política de aprovação do connected host, provisionamento de workspace DigitalOcean, comportamento MCP tool-search, autenticação proxy macOS, metadados de catálogo e logo de plugins, recuperação de credenciais Bedrock, paths remote stdio MCP, classificação shell do Claude auto-mode, denial logging, escopo OpenTelemetry, reconnects de auth MCP, cleanup de background agents e versões fixadas do Claude Code Action antes de repositórios jurídicos não supervisionados com dados de clientes.
Fontes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit
- Controles de credenciais e MCP no Claude Code
O Claude Code 2.1.187 adiciona
sandbox.credentialspara impedir que comandos em sandbox leiam arquivos de credenciais e variáveis de ambiente secretas, aplica restrições de modelo configuradas pela organização nas superfícies de seleção de modelo, corrige loops de structured output, aborta chamadas MCP remotas que ficam sem resposta, melhora o rastreamento de profundidade de subagentes e a limpeza de worktrees vazados, e torna opcional a configuração de workflow do GitHub Actions em/install-github-app. O Claude Code Action allowlisted agora inclui Claude Code 2.1.187 e Agent SDK 0.3.187.Ação recomendada: Reteste bloqueio de arquivos de credenciais e segredos de ambiente, restrições de modelo da organização, schemas de structured output, timeouts idle de MCP remoto, limites de profundidade de subagentes, limpeza de worktrees, opções de instalação do GitHub App e versões fixadas do Claude Code Action antes de workflows não supervisionados em repositórios com dados de clientes.
Fontes: Claude Code changelog · Claude Code Action 2.1.187 bump commit
- Claude melhora MCP e managed settings
Claude Code 2.1.191 corrige o refresh de managed settings, lembra os sandbox network hosts aprovados para a sessão atual, tenta novamente requests transitórios de MCP capability-discovery e OAuth, melhora os diagnósticos MCP 404 e impede que background agents parados voltem a rodar. O Claude Code Action allowlisted agora inclui Claude Code 2.1.191 e Agent SDK 0.3.191 por padrão.
Ação recomendada: Para legal automation, fixe a versão do Claude Code Action que inclui 2.1.191, reteste o refresh de MDM ou file-policy, documente quais sandbox network hosts podem ser aprovados por sessão e verifique MCP health checks com OAuth recovery antes que agents operem em repositórios com dados de clientes.
Fontes: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit
- Claude Action filtra reviews tardios
Um commit allowlisted do Claude Code Action agora filtra pull-request reviews e inline review comments até o authorized trigger time, como o filtro existente para issue/PR comments e bodies. O fix fecha uma lacuna TOCTOU em que reviews ou inline comments enviados ou editados após o trigger podiam entrar no prompt do Claude.
Ação recomendada: Para legal PR agents, fixe a versão da action que inclui este fix, trate review threads adicionados após o trigger como material de referência não confiável, mantenha checkout credentials não persistentes e exija uma human merge gate antes de aplicar mudanças do agente a repositórios com dados de clientes.
Fontes: Claude Code Action trigger-time review filtering commit
- Execução remota do Codex e controles de confiabilidade do Claude
O changelog do OpenAI Codex CLI 0.141.0 de 18 de junho adiciona canais Noise relay autenticados e criptografados end-to-end para executores remotos, preserva working directories e shells nativos do executor, ativa servidores stdio MCP de plugins selecionados por thread, melhora APIs de child threads e créditos de rate limit, adiciona auto-resolução de prompts TUI e corrige hooks, roteamento de plugins, sandbox Windows, SQLite WAL-reset e TLS para proxies empresariais. O Claude Code 2.1.181 adiciona
/config key=value,sandbox.allowAppleEventsopt-in, melhores retries de API, writes mais seguros em pastas de rede/cloud, visibilidade de falhas MCP tools/list e o Claude Code Action instala 2.1.181.Ação recomendada: Para equipes jurídicas, revise confiança do executor remoto, limites de diretório, política de shell, servidores MCP selecionados por plugin, decisões de bypass de hooks, credenciais do sandbox Windows, stores de sessão SQLite, inspeção TLS empresarial, permissões Apple Events do Claude, writes em pastas cloud, health reporting MCP e pins de versão do GitHub Action antes de agentes não supervisionados em repositórios com dados de clientes.
Fontes: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit
- Rollout regional do Codex e fixes de confiabilidade Claude
O changelog do OpenAI Codex de 16 de junho diz que Computer Use, a extensão Chrome do Codex, Memories e a preview de pesquisa Chronicle estão em rollout no EEE, Reino Unido e Suíça, com Memories desativado por padrão nessas regiões. O Claude Code 2.1.179 corrige quedas de conexão mid-stream, expansão de globs de regras read do sandbox Linux em árvores grandes, status de background tasks em sessões remotas, problemas de transcript/focus de subagentes e performance de carregamento remoto de plugins; o Claude Code Action também subiu para 2.1.179.
Ação recomendada: Para equipes jurídicas nessas regiões, confirme consentimento do usuário, política de dispositivo, contexto Chrome logado, defaults de memória, escopo opt-in do Chronicle, regras de arquivo do sandbox, trilhas de auditoria de saída parcial, status de background tasks, revisão de transcripts de subagentes e versão fixada do Claude Action antes de workflows com dados de clientes.
Fontes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit
- Controles de uso do Codex e regras de permissão do Claude
O changelog do OpenAI Codex CLI 0.140.0 de 15 de junho adiciona views
/usagede atividade de tokens, exclusão permanente de sessões, importação do Claude Code, menções unificadas de arquivos/plugins/skills, autenticação gerenciada por API key do Bedrock, armazenamento criptografado de credenciais OAuth CLI/MCP, correções de startup/OAuth do MCP e fixes de instalação remota de plugins. O Claude Code 2.1.178 adiciona regras de permissão com parâmetros, carregamento de.claude/skillsaninhados, precedência de settings do diretório mais próximo, revisão auto-mode para subagent spawns e fixes paradisallowedToolsMCP em subagentes.Ação recomendada: Para equipes jurídicas, revise evidência de auditoria de uso de tokens, política de retenção/exclusão de sessões, settings importados do Claude Code, credenciais Bedrock/API, armazenamento OAuth, procedência de plugins, precedência de skills aninhados, regras de ferramenta com parâmetros, revisão auto-mode de subagentes e regras deny de MCP antes de executar agentes de repositório em sistemas com dados de clientes.
Fontes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit
- Claude Action endurece o parsing de allowed-tools
Commits allowlisted do Claude Code Action corrigiram duas lacunas de parsing em
claude_args: regras Bash com escopo sem aspas comoBash(gh:*)podiam virar acesso Bash mais amplo, e a instalação de servidores MCP podia divergir do grant--allowedToolsinterpretado pelo SDK quando havia vários valores ou linhas comentadas.Ação recomendada: Em automações jurídicas de repositório, coloque aspas em regras de ferramenta com escopo, mantenha blocos
--allowedToolssem grants comentados, fixe a versão da action e confira a instalação MCP contra as ferramentas concedidas antes de tocar repositórios com dados de clientes.Fontes: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment
- Depuração de navegador no Codex e confiabilidade do Claude Action
O changelog do OpenAI Codex app 26.609 de 11 de junho adiciona Developer mode para Browser use via Chrome DevTools Protocol,
/initno app composer, expansão de Computer Use e controles Windows por app, orientação de usage-limit, melhorias de gerenciamento de plugins e uma correção para scheduled automations respeitarem o approval mode selecionado. Commits allowlisted do Claude Code Action também atualizam Claude Code para 2.1.175, preservam variáveis de ambiente de auth herdadas quando inputs estão vazios e impedem workflows SDK de travar após uma terminal result message.Ação recomendada: Para equipes jurídicas, revise autorização do Browser Developer mode, dados capturados de console/rede, escopo de app do Computer Use, approval modes de scheduled automation, procedência de plugins, precedência de credenciais do Claude Action e tratamento de timeouts antes de executar agentes em repositórios com dados de clientes.
Fontes: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit
- Controles de guardrails e fluxos Claude atualizados
O changelog da API OpenAI de 4 de junho adiciona moderation scores a solicitações de geração em Responses e Chat Completions, enquanto Claude Code 2.1.163 adiciona configurações gerenciadas de versão mínima e máxima,
/plugin list, contexto de continuação de hooks, continuidade de ID de sessão MCP e várias correções de permissões, sessões em background e Windows; Claude Code 2.1.165 é uma versão de confiabilidade.Ação recomendada: Em workflows jurídicos, registre resultados de moderation inline sem armazenar texto sensível do prompt, mantenha revisão jurídica para conclusões legais, fixe versões do Claude Code via managed settings, audite plugins habilitados com
/plugin liste reteste hooks/MCP antes de trabalho autônomo com dados de clientes.Fontes: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update
- Codex Sites e controles de identidade de workflows Claude
O changelog do Codex da OpenAI de 2 de junho adiciona Sites em preview no app Codex, controles iOS do Codex para Face ID ou bloqueio por código, padrões Queue versus Steer, conexões SSH com Windows,
/side <prompt>e correções de confiabilidade de host/tarefa. O changelog da API OpenAI também muda sessões de contêiner elegíveis para cobrança por minuto com mínimo de cinco minutos, enquanto um commit allowlisted do Claude Code Action adiciona inputs de workload identity federation à base action e exige GitHub OIDC write permission para troca OIDC.Ação recomendada: Para workflows jurídicos, revise escopo de sites hospedados, variáveis de ambiente e secrets, política de dispositivos móveis, confiança SSH do Windows, controles de custo de sessões de contêiner, permissões OIDC do GitHub, ownership da regra de federação e fallback de credenciais estáticas antes de usar Codex Sites ou Claude Actions em sistemas com dados de clientes.
Fontes: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit
- Operações de agentes Codex e Claude atualizadas
O Codex CLI 0.131.0 adiciona controles TUI mais ricos, mentions unificadas de arquivos/plugins/skills, comandos de marketplace de plugins, suporte a remote-control, o pacote Python SDK
openai-codexecodex doctor; o Claude Code 2.1.144 adiciona retomada de sessões em background e corrige problemas de plugins, MCP, headless, remote-login e agentes em background.Ação recomendada: Em repositórios jurídicos, fixe e teste versões CLI de agentes antes do rollout; verifique cadeias de dependência de plugins, paginação/listas de ferramentas MCP, política de remote-login, isolamento de sessões em background, nomes de pacotes Python SDK e diagnósticos antes de workflows autônomos ou com dados de clientes.
Fontes: OpenAI Codex changelog · Claude Code changelog
- Controles de agentes remotos Codex e Claude para workflows jurídicos
O changelog do Codex da OpenAI adiciona acesso remoto móvel por um Mac conectado, com orientação sobre hooks, access tokens e setup enterprise; o Claude Code 2.1.143 reforça plugins, worktrees, hooks, sessões em segundo plano e comportamento no Windows.
Ação recomendada: Antes de trabalho remoto ou em segundo plano com agentes jurídicos, confirme host confiável, escopo do token, cadeia de dependências de plugins, modo de isolamento do worktree, configurações MCP, política de parada de hooks e revisão humana.
- Controles de hooks, plugins e agents no Claude Code 2.1.141
Claude Code 2.1.141 adiciona saída terminal-sequence para hooks, clonagem HTTPS de plugins, federação com escopo de workspace, listagem de agents por diretório, bundles de feedback com sessões recentes e correções de permissões para background agents.
Ação recomendada: Para workflows jurídicos, reteste hooks que notificam ou definem títulos de terminal, prefira instalações HTTPS de plugins quando não houver chaves SSH, delimite auditorias de agents com
claude agents --cwde confirme que background agents mantêm o permission mode pretendido.Fontes: Claude Code changelog · Claude Code Action 2.1.141 dependency update
- Claude Code 2.1.139 atualiza controles de agentes, hooks e MCP
Claude Code 2.1.139 adiciona agent view,
/goal, execução direta de argumentos de hooks, continuação PostToolUse, ambiente de diretório de projeto para MCP e headers de telemetria de subagentes.Ação recomendada: Antes de usar Claude Code em workflows de cliente ou privilegiados, reteste hooks, configurações MCP e sessões orientadas por objetivo em sandbox com auditoria e revisão humana.
Fontes: Claude Code changelog · Claude Code action bump
- Orientação de Codex Auto-review e repair loops para repositórios jurídicos
A OpenAI expandiu a documentação de Codex Auto-review e publicou exemplos cookbook para loops de reparo iterativo e melhoria de agentes com traces e evals.
Ação recomendada: Trate Auto-review como sinal adicional de aprovação, não como aprovação jurídica; mantenha explícitos sandbox, critérios de avaliação, checagens de fontes e revisão humana do diff.
Fontes: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook
- Atualização OpenAI sobre modelos, planos e Responses API
A documentação OpenAI agora destaca modelos atuais GPT-5.5/GPT-5.4, nomes atualizados dos planos ChatGPT e Responses API com ferramentas integradas para novos workflows API.
Ação recomendada: Para workflows jurídicos, evite orientação obsoleta sobre GPT-4 ou preço fixo; verifique modelo, plano, ferramentas, retenção e controles de revisão antes de pilotos com clientes.
Fontes: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool
- Claude Code 2.1.133 melhora automações
O Claude Code adicionou controles de base de worktree, hooks com effort, sandbox gerenciado e correções para MCP OAuth, skills de subagents e sessões concorrentes.
Ação recomendada: Para agentes de automação jurídica, fixe o comportamento de worktree e reteste hooks, auth MCP e descoberta de skills de subagents antes da produção.
Fontes: Claude Code changelog
- Atualização retroativa de automações Codex para fluxos jurídicos
A documentação do Codex destaca automações recorrentes, worktrees de repositórios vinculados, permissões de navegador, subagents, plugins e controles de sandbox/aprovação na CLI.
Ação recomendada: Antes de agentes jurídicos sem supervisão, fixe sandbox e aprovações, mantenha allowlists de fontes explícitas e use PRs revisáveis.
Fontes: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing
- Atualização do OpenAI Realtime e plugin Codex
A OpenAI lançou o Realtime 2, atualizações de tradução e transcrição em streaming e o plugin OpenAI Developers para Codex.
Ação recomendada: Para intake jurídico ou workflows de voz multilíngues, verifique os modelos realtime e a API antes de pilotos com clientes.
Fontes: OpenAI API changelog
- Padrões de automação Claude Code para conteúdo jurídico
Claude Code GitHub Actions oferece fluxos agendados e orientados a eventos, com skills e automação por prompts para manter a qualidade dos tutoriais.
Ação recomendada: Mantenha os tutoriais Claude alinhados ao comportamento atual de GitHub Action e skills antes das ondas de tradução.
- Ciclo diário do Codex para tutoriais de IA jurídica
Estamos adicionando um fluxo automatizado com fontes verificadas que acompanha mudanças no Codex e no Claude, propõe atualizações e envia alterações aprovadas para agentes de tradução.
Ação recomendada: Use a página de atualizações para acompanhar o que mudou, quais fontes foram verificadas e quais tutoriais precisam ser atualizados.
Fontes: Codex Automations · Codex Skills · Codex internet access
O que você vai aprender
Este tutorial mostra como criar skills jurídicas personalizadas, adicionar verificações de segurança (hooks) e executar fluxos de trabalho com múltiplos agentes. É necessário algum domínio técnico.
Nível Avançado
Habilidades de desenvolvimento recomendadas. Tempo estimado: 120 minutos.
Objetivos de Aprendizagem
Ao final deste tutorial, você irá:
- Entender a pilha de agentes de programação no Claude Code e no Codex (skills, hooks, subagents, plugins)
- Criar skills jurídicas personalizadas para os fluxos de trabalho do seu escritório
- Criar hooks para controle de qualidade e conformidade
- Implantar sistemas multiagente para tarefas jurídicas complexas
Parte 1: Entendendo a Pilha de Agentes de Programação
Claude Code e Codex compartilham os mesmos cinco blocos de construção. Os formatos de arquivo diferem; o design jurídico não.

Captura de tela oficial do Claude de Claude Code. Para repositórios de fluxos de trabalho jurídicos, combine tarefas do Claude Code com limites de permissão, verificações por hook e diffs revisáveis.
Por Que Isso Importa para o Jurídico
| Component | Legal Application |
|---|---|
| Skills | Codificam playbooks, procedimentos de revisão e padrões de redação |
| Hooks | Impõem conformidade, evitam ações não autorizadas, registro de auditoria |
| Subagents | Paralelizam revisão de documentos e tarefas de pesquisa |
| Plugins | Empacotam fluxos de trabalho do escritório para distribuição |
Parte 2: Criando Skills Jurídicas Personalizadas
O Que São Skills?
Skills são instruções especializadas armazenadas em um arquivo SKILL.md com recursos de apoio. Diferentemente de um prompt de uso único, uma skill persiste e é ativada quando a tarefa corresponde à sua descrição. Tanto Claude Code quanto Codex usam o mesmo layout de SKILL.md (o Codex segue o padrão aberto Agent Skills), então uma pasta de skill pode atender às duas ferramentas.
Estrutura de Arquivo da Skill
Criando uma Skill de Revisão Contratual
Etapa 1: Criar o Diretório da Skill
Etapa 2: Escrever SKILL.md
Etapa 3: Criar o Recurso Playbook
resources/playbook.json:
Etapa 4: Criar Biblioteca de Cláusulas
resources/clause-library.md:
Etapa 5: Instalar e Testar
Parte 3: Criando Hooks de Conformidade
O Que São Hooks?
Hooks são scripts (ou ferramentas MCP) executados em pontos específicos do ciclo de vida do agente. Claude Code e Codex usam os mesmos nomes básicos de eventos:
Nota de produção: Hooks podem bloquear ou alterar um fluxo de trabalho. Teste-os em um sandbox com as permissões, níveis de esforço e servidores MCP reais antes de usá-los em assuntos de clientes ou documentos protegidos por sigilo.
Claude Code 2.1.139 adiciona um campo args para hooks em formato exec e continueOnBlock para PostToolUse. Prefira argumentos em formato exec para hooks que recebem caminhos de arquivo ou identificadores de assunto porque evitam problemas de escape do shell. Use continueOnBlock apenas quando o motivo de rejeição do hook puder ser devolvido com segurança ao modelo e não revelar fatos privilegiados ou confidenciais.
| Hook Type | Trigger Point | Use Case |
|---|---|---|
PreToolUse | Antes da execução de qualquer ferramenta | Bloquear ações perigosas |
PostToolUse | Depois da conclusão da ferramenta | Registro de auditoria |
SessionStart | Quando a sessão começa | Carregar contexto |
UserPromptSubmit | Antes do processamento do prompt | Filtrar conteúdo |
Stop | Quando o agente termina de responder | Verificações de qualidade |
Exemplo de Hook de Conformidade Jurídica
Objetivo: Impedir que o agente faça alterações não autorizadas em documentos protegidos por sigilo.
Etapa 1: Criar Diretório do Hook
Etapa 2: Criar Scripts do Hook
~/.claude/hooks/pretool-privileged-guard.sh:
~/.claude/hooks/posttool-audit-log.sh:
Etapa 3: Configurar Hook
~/.claude/settings.json (para todo o usuário) ou .claude/settings.json (projeto, compartilhável):
Casos de Uso Adicionais para Hooks
Hook de Verificação de Citações (Stop):
Hook de Verificação de Confidencialidade:
Parte 4: Fluxos de Trabalho Jurídicos com Múltiplos Agentes
Entendendo os Subagentes
Ambos os agentes podem gerar subagentes para lidar com tarefas específicas:
- Paralelização: Vários documentos revisados simultaneamente
- Especialização: Agentes diferentes para tarefas diferentes
- Isolamento: Contexto separado para análises separadas
Defina um subagente como um arquivo Markdown com frontmatter (name, description, opcionalmente tools, model, permissionMode) em .claude/agents/ para o projeto ou ~/.claude/agents/ para todos os projetos, depois nomeie-o no seu prompt ou mencione-o com @ (subagents docs, verificado em 2026-09-02). Claude Code 2.1.141 adiciona claude agents --cwd <path> para limitar a lista da sessão a um diretório, e agentes em segundo plano iniciados com /bg mantêm o modo de permissão atual. Verifique se sessões em segundo plano mantêm a postura de permissão pretendida antes de atribuir tarefas com documentos sigilosos ou escrita em repositório.
Exemplo: Revisão Paralela de Due Diligence
Exemplo: Fluxo de Trabalho de Pesquisa + Redação
Parte 5: Empacotando Skills em Plugins
Estrutura do Plugin
Somente plugin.json fica dentro de .claude-plugin/; todo o restante fica na raiz do plugin (plugins docs, verificado em 2026-09-02).
Manifesto do Plugin e Hooks
Os schemas de manifesto evoluem; use a referência oficial para os campos atuais. Um hooks/hooks.json mínimo funciona em ambas as ferramentas:
Instalação e Distribuição
Para ambientes sem uma chave SSH do GitHub, Claude Code 2.1.141 adiciona CLAUDE_CODE_PLUGIN_PREFER_HTTPS para que fontes de plugins do GitHub possam ser clonadas por HTTPS. Equipes corporativas que usam federation de identidade de workload também podem definir ANTHROPIC_WORKSPACE_ID para limitar tokens emitidos a um workspace específico quando a regra de federation abranger mais de um workspace.
Parte 6: Considerações de Segurança
Segurança da Skill
- Verificação de origem: Instale skills apenas de fontes confiáveis
- Revisão de código: Revise todo o código de hook antes da implantação
- Sem dados de cliente: Nunca inclua dados de cliente em arquivos de skill
- Controle de versão: Acompanhe alterações nas skills
- Controle de acesso: Limite quem pode modificar skills do escritório
Proteção de Dados
Requisitos de Conformidade
- Skills revisadas pela segurança de TI
- Hooks testados em ambiente sandbox
- Registro de auditoria habilitado
- Segregação de dados de clientes verificada
- Controles de acesso configurados
- Procedimentos de backup documentados
Faça Isso Agora
- Crie uma skill personalizada para um dos processos de revisão do seu escritório
- Adicione ao menos uma verificação de segurança (hook) para conformidade ou registro de auditoria
- Teste um fluxo de trabalho multiagente para processamento paralelo de documentos
- Documente sua skill para que sua equipe possa usá-la
- Considere empacotá-la como um plugin para distribuição
Relacionado
Navegação
Quick Reference: Claude Code Commands

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.
Fontes
- Agent Skills Overview (Claude Docs)
- Agent Skills Quickstart (Claude Docs)
- Agent Skills Best Practices (Claude Docs)
- Use Skills in Claude Code
- Hooks Reference (Claude Code Docs)
- Create custom subagents (Claude Code Docs)
- Connect Claude Code to tools via MCP
- Plugins Reference (Claude Code Docs)