1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | box-legal-workflows-ma-box-box-for-ai |
| 作者/维护者 | Box, Inc.(具名工程师 alvinlhan 等,GitHub API) |
| 来源链接 | https://github.com/box/box-for-ai/tree/main/skills/box-legal-workflows-ma |
| 许可证 | MIT(GitHub API) |
| GitHub Stars | 5(GitHub API,属整个 box-for-ai 仓库,非本技能单独热度) |
| Forks | 3(GitHub API) |
| 最新版本 | 未发布正式版本号(无 Release/Tag,GitHub API;CHANGELOG.md 显示仓库内部版本号 v0.3.0,2026-06-30) |
| 安装方式 | npx skills add box/box-for-ai --skill box-legal-workflows-ma |
补充说明:本技能依赖同仓库的 box(Box MCP 基础路由技能)与 box-legal-workflows(法务协作角色与确认话术的共享库)两个前置技能,三者需一并安装。
2. 功能介绍与亮点
box-legal-workflows-ma 是 Box 官方为企业法务、投行与尽调团队设计的并购(M&A)数据室搭建与管理技能,运行在已有的 Box 文档管理环境之上:
- 标准化数据室结构:按财务报表、法律文件、人力资源、知识产权、商业合同、不动产与资产、IT 与网络安全、外部提交材料八大类自动创建带编号前缀的文件夹树,保证顺序一致并把外部提交材料单独隔离
- 最小权限访问模型:给出内部(交易负责人、财务、法务)与外部(外部律师、审计师、意向买方)两类角色的示例权限映射,权限按文件夹而非根目录授予
- 权限先审后放行:任何外部访问变更前后都要求用
list_item_collaborations审计一次,明确“授予一个文件夹的权限会连带暴露之后放入其中的所有文件” - 跨文档尽调问答:用 Box AI 对已归类的尽调文件做跨文件问答并附引用出处,可提取合同条款等结构化字段并写回文件元数据
- 判断权交还律师:SKILL.md 原文明确写明“交易风险、重大性与条款解读始终是律师的判断,不是 Agent 的判断”
3. 适用场景
所属分类:文档与办公自动化
正在 Box 里筹备并购交易的企业法务、投行或尽调团队,需要按标准结构快速搭建数据室、对内外部人员分级授权并在放行前后核验权限、再对海量尽调文件做跨文档问答与条款提取,而不必逐个手工建文件夹和翻查协作列表。
4. 跨 Agent 兼容性
技能通过分发工具 npx skills add 安装,该工具的 Supported Agents 列表逐一列出各 Agent 的安装路径,据此判定:
- Claude Code:✅ 原生支持,仓库同时提供
.claude-plugin平台插件,安装至.claude/skills//~/.claude/skills/ - Codex:✅ 原生支持,仓库同时提供
.codex-plugin平台插件,安装至.agents/skills//~/.codex/skills/ - OpenClaw:✅ 支持,安装至
~/.openclaw/skills/;Box 官方材料未单独测试说明,依据分发工具通用路径判定 - Hermes Agent:✅ 支持,安装至
~/.hermes/skills/;同上,未见 Box 官方专门测试说明
5. 推荐理由
在 Box 里按标准结构搭建并购尽调数据室、分级管控内外部访问权限并支持跨文档尽调问答。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Box, Inc. 官方出品身份确认(LICENSE 署名 Box、仓库同时提供三大平台插件),但仓库仅 5 星,且未检索到本子技能专属的第三方讨论;三个法务子技能中受众最窄——仅在筹备并购交易期间才会用到,非常态需求 |
| 可用性 | 7 | 步骤、角色权限映射与工具选择表清晰完整;但需先完成 Box 账户与 MCP 授权,且依赖同仓库另外两个前置技能,接入前还需按本单位实际情况确认数据室模板与角色映射;子目录最近一次针对性提交为 2026-07-01 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 7.7 | 三项均值 |
安全检查清单:① Shell 命令——不执行任意 shell/脚本,全部动作通过预先安装的 Box MCP 工具完成;② 联网外发——调用的是用户已自行授权的 Box 官方 API,数据留在 Box 平台内;③ API Key/凭据——凭据获取与存储由前置技能 box 统一处理,本技能不单独经手;④ 可疑指令——SKILL.md 全文未见越权或隐蔽指令,反而多处明文要求外部权限变更前后双重审计、且把交易风险判断交还执业律师;⑤ 作者信誉——Box, Inc. 官方仓库,具名工程师维护,仓库全部提交均来自内部工程师;⑥ License——MIT,明确;⑦ 最近维护——子目录 2026-07-01 有提交,仓库整体持续更新。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| Intralinks / Datasite / Ansarada 等虚拟数据室(VDR)SaaS | 独立付费云平台,自带数据室、权限矩阵、Q&A 模块与审计报表,是并购尽调行业的传统标准工具 | 是与文档管理平台绑定的独立订阅制产品,需要额外迁移文件、单独付费;本技能直接在团队已有的 Box 存储上运行,不新增平台或订阅,权限模型与结构由 Agent 按对话生成 |
| claude-legal-skill(evolsb) | 基于 CUAD 法律风险数据集对已签合同做风险扫描与 redline 建议,纯本地文本分析,不依赖任何文档管理平台 | 面向的是合同签约后的风险复查;本技能面向交易进行中的数据室搭建、权限管控与跨文档问答,且明确不做风险判断 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;仓库的 Issue 与 Pull Request 记录显示历史改动均由 Box 内部工程师提交,未见外部社区互动。
9. 其他补充
同仓库还有 box(Box MCP 基础路由技能)与两个姊妹法务技能——box-legal-workflows-contract(合同审查与到期监控)、box-legal-workflows-intake(新客户接洽与尽调材料核对),三者场景不同但共享同一套 Box 协作角色定义与确认话术库,装好前置技能后可按需追加安装。
10. 安装使用方式
# 通过通用分发工具安装(自动识别当前 Agent 环境)
npx skills add box/box-for-ai --skill box
npx skills add box/box-for-ai --skill box-legal-workflows
npx skills add box/box-for-ai --skill box-legal-workflows-ma
安装后无需重启,Agent 下次读取 skills 目录即可发现该技能。首次使用前需完成 Box MCP 授权(见前置技能 box 的说明),并准备好本单位的数据室文件夹模板与角色权限映射;之后直接提出“帮我给这笔并购交易搭建一个数据室”或“审计一下外部律师的访问权限”一类任务即可触发。
11. 注意事项
- 明确不做交易风险、重大性判断与条款解读,相关决策必须交还执业律师
- 依赖 Box 账户与 Box MCP 授权,未使用 Box 作为文档管理系统的团队无法使用
- 需先装好同仓库的
box与box-legal-workflows两个前置技能,且需按本单位实际情况确认数据室模板与角色映射 - 仅适用于并购交易筹备期这一类场景,非日常持续性需求
- OpenClaw、Hermes Agent 的兼容性基于分发工具的通用安装路径判断,Box 官方未见专门测试说明