1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | ai-governance-legal-anthropics-claude-for-legal |
| 项目自述名称 | AI Governance Plugin(README 标题) |
| 作者/维护者 | Anthropic |
| 来源链接 | https://github.com/anthropics/claude-for-legal/tree/main/ai-governance-legal |
| 许可证 | Apache-2.0(数据来源:GitHub API) |
| GitHub Stars | 9,076★(整个 claude-for-legal 合集仓库层面数据,不代表本插件个体热度;数据来源:GitHub API) |
| Forks | 1,758(同上,合集层面;数据来源:GitHub API) |
| 最新版本 | 1.0.2(数据来源:plugin.json) |
| 安装方式 | Claude Code / Cowork 插件市场(/plugin marketplace add + /plugin install) |
2. 功能介绍与亮点
面向企业内部 AI 治理相关的法务工作流:把“公司要不要用这个 AI 用例”“这个供应商的 AI 条款能不能签”“我们的 AI 政策还跟得上监管吗”这类反复出现的判断,变成一套可复用的分级、评估与审查流程。
核心技能覆盖完整闭环:use-case-triage(对照团队的用例登记表分级:批准/有条件/禁止)、ai-inventory(维护按 EU AI Act 等法规分级的系统台账)、aia-generation(按团队既定风格生成 AI 影响评估报告)、vendor-ai-review(逐条审查供应商 AI 协议里的数据训练用途、责任条款、模型变更条款等风险点)、reg-gap-analysis(法规差距分析)、policy-starter / policy-monitor(政策起草与持续维护)。首次使用会先做一次“冷启动访谈”,学习团队真实的 AI 政策、既有影响评估样本与关键供应商协议,而不是套用通用模板。
主要亮点:所有产出明确标注为“待律师审查的草稿”而非法律结论,引用逐条标注来源便于核查;涉及归档/发送等实质性动作前设有明确的人工确认关卡;官方出品,仓库完全开源可审计。
3. 适用场景
固定分类:文档与办公自动化(产出物核心是影响评估报告、审查备忘录、政策文档等结构化法律文书生成,与套件内其他以文书产出为核心的法务插件同类)。
- 隐私/AI 治理法务顾问:为新 AI 用例做影响评估、维护系统分级台账
- 产品法务:审查带 AI 组件的产品上线方案
- 总法律顾问/法务运营:AI 政策的制定、升级与合规决策
- 采购/法务:审查供应商合同中的 AI 相关条款
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持,通过官方插件市场机制安装(
/plugin marketplace add+/plugin install)。 - Codex:⚠️ 需适配——底层是标准 SKILL.md 格式,技能目录本身可手动迁移,但插件依赖的配置文件路径(
~/.claude/plugins/config/...)与斜杠命令前缀是 Claude 插件系统专属机制。 - OpenClaw:⚠️ 需适配,理由同上。
- Hermes Agent:❓ 未验证,未抓取到相关证据。
5. 推荐理由
企业 AI 治理是当下真实且日益紧迫的合规缺口——法律科技媒体 LawSites 在报道 Anthropic “Claude for Legal” 整体发布时专门点名列出了这个插件。它把 AI 用例分级、影响评估、供应商条款审查、法规差距分析这一整条治理链路串成 10 个技能的闭环,覆盖面完整。安全设计也扎实:纯文档读写与分析、无代码执行、产出逐条标注引用来源,且在任何实质性动作前都设有人工确认关卡。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | 官方出品(Anthropic 自研);LawSites 等独立法律科技媒体在 Claude for Legal 整体发布报道中点名列出了该插件 |
| 可用性 | 8 | 内置冷启动访谈引导建立执业画像,10 个技能形成完整工作流闭环,文档完整,近日仍有代码推送;需要用户提供自己的 AI 政策、既有影响评估样本、供应商协议等种子材料才能发挥完整效果 |
| 安全性 | 9 | 详见下方安全检查清单 |
安全检查清单: ① Shell 命令执行:不执行 shell 命令,纯文档读写与分析 ② 联网外发:无独立外联,仅通过用户自行配置的标准 MCP 连接器(如研究工具) ③ 凭据要求:不需要额外 API key,复用 Claude Code/Cowork 既有鉴权 ④ 可疑指令:审阅 SKILL.md 与命令定义未见 prompt injection 或隐藏指令迹象 ⑤ 作者信誉:Anthropic 官方仓库,完全开源可审计 ⑥ License:Apache-2.0,明确 ⑦ 维护时间:仓库近日仍有推送,维护活跃
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与本技能的差异 |
|---|---|---|
| privacy-legal(同套件另一插件) | 处理数据隐私相关法务工作,如 DPA 审查、数据主体请求响应 | 聚焦个人数据处理与隐私合规,不覆盖 AI 系统本身的风险分级与影响评估;两者服务的具体子领域不同,非同一工作流 |
| GDPR Compliance Checker(gosprinto) | 技术导向的 GDPR 自动化合规检查工具 | 面向工程/合规技术团队做技术层面扫描,产出结构化检查结果;本技能面向法务角色,产出待律师审阅的分析备忘录与影响评估报告,受众与产出形态均不同 |
| Legal Builder Hub(同套件另一插件) | 法律领域社区技能的发现与安装枢纽,相当于该套件的“应用商店” | 本身不产出任何治理类法律文书,功能面与本技能完全不重叠 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。LawSites 等法律科技媒体在报道 Claude for Legal 套件整体发布时点名列出了该插件,但尚未见到针对该插件本身的独立用户评论。
9. 其他补充
ai-inventory 技能内置对 EU AI Act 等多法域 AI 监管框架的分级支持,reg-gap-analysis 可按团队所在司法管辖区做定向的法规差距分析。
10. 安装使用方式
Claude Code / Cowork:
/plugin marketplace add anthropics/claude-for-legal
/plugin install ai-governance-legal@claude-for-legal
安装后需重启 Claude Code(不可跳过,否则插件不会生效)。安装时建议选择 user scope(而非 project scope)——插件需要读取项目目录之外的政策文档、供应商合同等文件,project scope 会限制这一点。
首次使用运行冷启动访谈以建立执业画像:
/ai-governance-legal:cold-start-interview
11. 注意事项
- 所有输出均为待律师审查的草稿,不构成法律意见,不能替代执业律师的专业判断
- 效果高度依赖用户提供的种子材料(真实的 AI 政策、既有影响评估样本、供应商协议),未提供时效果打折扣
- 引用来源若未连接对应的研究类 MCP 连接器,会被标记为“未核实”
- 目前主要验证于 Claude Code/Cowork 生态,其他 Agent 平台的适配情况尚未验证