1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | box-legal-workflows-contract-box-box-for-ai |
| 作者/维护者 | Box, Inc.(具名工程师 alvinlhan 等) |
| 来源链接 | https://github.com/box/box-for-ai/tree/main/skills/box-legal-workflows-contract |
| 许可证 | MIT(GitHub API) |
| GitHub Stars | 5(GitHub API,属整个 box-for-ai 仓库,非本技能单独热度) |
| Forks | 3(GitHub API) |
| 最新版本 | 未发布正式版本号(无 Release/Tag,GitHub API) |
| 安装方式 | npx skills add box/box-for-ai --skill box-legal-workflows-contract |
补充说明:本技能依赖同仓库的 box(Box MCP 基础路由技能)与 box-legal-workflows(法务协作角色与确认话术的共享库)两个前置技能,三者需一并安装。
2. 功能介绍与亮点
box-legal-workflows-contract 是 Box 官方为法务团队设计的合同审查与到期监控技能,运行在已有的 Box 文档管理环境之上:
- 合同查找:按签署日期、到期窗口、交易对方、风险等级等条件在 Box 中检索合同
- 模板比对:调用 Box AI 把合同与律所/企业自有模板逐条比对,标注差异条款并附引用出处
- 结构化留痕:把比对结果、到期日、风险等级等写成 Box 文件元数据,后续可直接检索,无需重新读文档
- 到期提醒与协作路由:按元数据筛出临期合同,通过评论标记负责律师、必要时开通协作权限
- 核心边界十分明确:技能只负责查找、比对、留痕、路由,材料性判断、风险定级由律所/企业自行确定,SKILL.md 原文写明“不提供法律意见,不代替律师判断风险”
3. 适用场景
所属分类:文档与办公自动化
已经把合同文档存放在 Box 里的企业法务部门或律所团队,需要定期扫描新签、临期合同,并把审查结果沉淀成可检索、可追溯的元数据,而不是每次重新翻找文件夹或人工登记 Excel。
4. 跨 Agent 兼容性
技能通过分发工具 npx skills add 安装,该工具的 Supported Agents 列表逐一列出各 Agent 的安装路径,据此判定:
- Claude Code:✅ 原生支持,安装至
.claude/skills//~/.claude/skills/ - Codex:✅ 原生支持,安装至
.agents/skills//~/.codex/skills/ - OpenClaw:✅ 支持,安装至
~/.openclaw/skills/;Box 官方材料未单独测试说明,依据分发工具通用路径判定 - Hermes Agent:✅ 支持,安装至
~/.hermes/skills/;同上,未见 Box 官方专门测试说明
5. 推荐理由
在 Box 里自动查找合同、比对模板差异并把结果写成可检索元数据。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Box, Inc. 官方出品身份确认(LICENSE 署名 Box、开发者门户可查),但仓库仅 5 星、创建 4 个月,且未检索到该子技能专属的第三方讨论;相较同仓库通用技能 box,受众更窄(仅限使用 Box 做法务文档管理的团队) |
| 可用性 | 7 | 步骤与工具选择表清晰、文档完整;但需先装好 Box 账户与 MCP 授权,且依赖同仓库另外两个前置技能,实际接入前还需按本单位的元数据模板、文件夹结构做多处确认;最近一次提交为 2026-07-01,维护活跃 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 7.7 | 三项均值 |
安全检查清单:① Shell 命令——不执行任意 shell/脚本,全部动作通过预先安装的 Box MCP 工具完成;② 联网外发——调用的是用户已自行授权的 Box 官方 API,数据留在 Box 平台内,属技能本身用途;③ API Key/凭据——凭据获取与存储由前置技能 box 统一处理,未见本技能单独经手凭据;④ 可疑指令——SKILL.md 全文未见越权或隐蔽指令,反而多处写明材料性判断、风险定级、冲突审查等敏感判断一律交还律所/企业,技能只提取事实;⑤ 作者信誉——Box, Inc. 官方仓库,具名工程师维护;⑥ License——MIT,明确;⑦ 最近维护——子目录最近提交 2026-07-01,仓库整体持续更新。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| claude-legal-skill(evolsb) | 基于 CUAD 法律风险数据集做合同风险扫描与 redline 建议,纯本地文本分析,不依赖任何文档管理平台 | 会直接给出风险判断和修改措辞建议;本技能不做风险判断,只负责在 Box 里查找、比对、留痕、路由,判断权始终留给律师 |
| ai-legal-claude(zubair-trabzada) | 14 个技能 + 5 个并行 Agent 组成的合同分析与法律文档生成工具集,经 curl 一键脚本安装,用斜杠命令触发 | 功能覆盖更广(含 NDA 生成、合规审计),但脚本安装方式与工具集规模都更重;本技能只做单一动作(合同查找+比对+留痕),刻意做窄换取集成到已有 Box 工作流的低摩擦 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;仓库的 Pull Request 记录显示改动均由 Box 内部工程师提交,未见外部社区互动。
9. 其他补充
同仓库还有 box-legal-workflows-intake(客户尽调与新客户接洽)、box-legal-workflows-ma(并购数据room管理)两个姊妹技能,面向同一批法务用户但场景更窄(分别限定于律所客户接洽流程、并购交易期间),感兴趣的团队可在装好本技能依赖的前置组件后按需追加安装。
10. 安装使用方式
# 通过通用分发工具安装(自动识别当前 Agent 环境)
npx skills add box/box-for-ai --skill box
npx skills add box/box-for-ai --skill box-legal-workflows
npx skills add box/box-for-ai --skill box-legal-workflows-contract
安装后无需重启,Agent 下次读取 skills 目录即可发现该技能。首次使用前需完成 Box MCP 授权(见前置技能 box 的说明),并确认本单位在 Box 中已有或愿意新建合同元数据模板;之后直接提出“审查一下最近新签的合同”或“查一下 90 天内到期的合同”一类任务即可触发。
11. 注意事项
- 明确定位为不提供法律意见、不做风险定级,重大合同判断仍须律师介入
- 依赖 Box 账户与 Box MCP 授权,未使用 Box 作为文档管理系统的团队无法使用
- 需先装好同仓库的
box与box-legal-workflows两个前置技能,且需按本单位实际情况确认元数据字段、文件夹范围 - OpenClaw、Hermes Agent 的兼容性基于分发工具的通用安装路径判断,Box 官方未见专门测试说明