1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | legal-builder-hub-anthropics-claude-for-legal |
| 项目自述名称 | Legal Builder Hub |
| 作者/维护者 | Anthropic |
| 来源链接 | https://github.com/anthropics/claude-for-legal/tree/main/legal-builder-hub |
| 许可证 | Apache License 2.0(GitHub API) |
| GitHub Stars | 9,103(GitHub API,属 claude-for-legal 整个合集,非本插件独有) |
| Forks | 1,767(GitHub API) |
| 最新版本 | 1.0.2(plugin.json) |
| 安装方式 | Claude Code / Claude Cowork 插件(/plugin install),或经 Claude Managed Agents API 部署 |
2. 功能介绍与亮点
legal-builder-hub 是法律技能生态里的“应用商店”——不做具体法律工作,只负责帮你安全地找到、评估并装上别人做的法律技能:
- 发现与首装引导:
/cold-start-interview一次性询问执业类型、行业、团队规模与工具熟悉度,直接给出一份匹配的起步技能包;/registry-browser支持随时按关键词搜索已关注的社区注册表(内置 lpm-skills,可自行添加更多) - 四层防线的安装流程:
/skill-installer先查权限白名单(restrictive模式下未列入名单的来源直接拒绝,permissive默认模式仅告警放行)→ 完整展示第三方 SKILL.md 原文而非 AI 摘要 → 结构化信任核查(hooks、MCP 连接、工具权限、文件写入目标)并对照白名单交叉核验 → 跑skills-qa对照“法律技能设计框架”给出 Ready / Some Concern / Material Concerns 三档结论 → 必须获得当场输入的 “yes” 才会真正写入文件 skills-qa独立可调用:十三项设计参数(含信任面/新鲜度/结构校验/冲突检测)+ 三种法律领域特有失效模式的评估器,既可作为安装前置步骤,也能单独拿来评审团队自己开发的一手技能- 更新与退出机制:
/auto-updater按 commit SHA 定版而非可变 tag,展示完整 diff(含 hooks 与 MCP 变更)后才允许更新;/disable、/uninstall仅对经本插件安装的社区技能生效,明确不会碰第一方插件技能 - 对“AI 中介信任”局限性的坦诚说明:文档专门用一节解释——白名单校验只依赖用户提供的元数据、原文展示是留给用户自行核实的证据、批准步骤要求当场输入而非从上文推断同意——并建议在只读子代理中完成抓取与分析,把写入能力推迟到批准之后
3. 适用场景
固定分类:元技能与 Agent 增强(核心产出不是某类法律文书,而是“该不该信任、要不要装某个第三方技能”的评估与安装动作本身,属 Skill 生态管理工具)。
适用人群:使用 claude-for-legal 系列插件的法务运营人员、IT/工具负责人,以及想为团队引入社区法律技能包但需要先过一道安全关的法务团队负责人。核心场景包括首次为团队选型起步技能包、安装前对陌生来源技能做提示注入与权限扫描、以及技能更新时逐次审阅变更内容。
4. 跨 Agent 兼容性
- Claude Code:原生支持——仓库 QUICKSTART 给出
/plugin marketplace add+/plugin install legal-builder-hub@claude-for-legal的标准安装步骤 - Codex:需适配——安装流程与信任核查逻辑绑定 Claude 的插件市场机制与
~/.claude/plugins/config/...配置路径,无法直接迁移 - OpenClaw:需适配——同上,依赖 Claude 特有的插件配置体系
- Hermes Agent:未验证
5. 推荐理由
社区法律技能会越来越多,但“装还是不装”这件事此前完全靠使用者自己读代码判断,缺一道结构化的把关流程。legal-builder-hub 把这道关卡产品化:白名单先行、原文展示(不是摘要)、结构化信任核查加启发式注入扫描、每次安装与更新都要求当场明确批准,且诚实写明这些机制各自的局限而非过度承诺“绝对安全”。它不依赖任何付费订阅,permissive 默认模式下一条命令即可跑通首次安装流程,是目前法律技能生态里少见的、专门解决“第三方技能能不能信”这一问题的工具。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | Anthropic 官方出品;法律科技媒体 LawNext/LawSites 在 Claude for Legal 套件发布报道中具名提到“一个用于发现社区构建技能的 Legal Builder Hub” |
| 可用性 | 9 | 加入 marketplace 后一条命令即可安装;permissive 默认模式下无需任何前置配置即可运行首次安装流程;README 与各技能文件文档结构清晰、步骤明确含示例;不依赖任何付费服务;最近一次功能性提交为 2026 年 5 月 15 日 |
| 安全性 | 9 | 见下方安全检查清单 |
| 综合 | 8.7 | 三项均值 |
安全检查清单
| 项 | 结果 |
|---|---|
| ① shell 命令及权限范围 | 安装环节涉及文件写入(把第三方技能目录复制进插件配置),范围明确限定为“经本工具安装的社区技能”,且推荐在只读子代理(仅 Read/WebFetch/Glob,无 Write/Bash)中完成抓取与分析,写入能力延后到用户批准之后才开放 |
| ② 运行时联网外发 | 仅拉取用户已关注的公开 GitHub 注册表内容用于展示与安装,不外发用户数据 |
| ③ API key / 凭据 | 不索取任何 API key 或凭据;权限白名单是本地 YAML 文件,不涉及账号鉴权 |
| ④ 可疑指令 | 文档、plugin.json 与抽查的 SKILL.md(skill-installer、skills-qa)中未发现 prompt injection 或隐蔽指令迹象;反而是一个专门用来扫描其他技能是否存在注入迹象的工具,并诚实说明这类启发式扫描本身的局限性 |
| ⑤ 作者 / 组织信誉 | Anthropic |
| ⑥ License | Apache-2.0,仓库根目录明确声明 |
| ⑦ 最近维护 | 最近一次功能性提交为 2026 年 5 月 15 日 |
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与 legal-builder-hub 的差异 |
|---|---|---|
| skill-creator(Anthropic skills 系列) | 帮你从零开始设计、编写一个新的 SKILL.md,聚焦“如何写好一个技能” | 面向的是技能作者,产出是一份新技能;legal-builder-hub 面向的是技能使用者,产出是“该不该装某个别人写的技能”的判断,且专门针对法律领域的信任风险做了框架化评估 |
| cowork-plugin-management(Anthropic knowledge-work-plugins 系列) | 帮团队按自身工具与工作流创建、定制 Cowork 插件本身,覆盖任意行业 | 通用型插件构建工具,解决“怎么做一个插件”;legal-builder-hub 是法律垂直领域的技能市场与安装把关工具,解决“别人做的技能能不能装”,两者在功能链条上前后衔接而非重叠 |
legal-builder-hub 的差异化在于它是目前法律技能生态里为数不多、把“安装第三方技能前的信任判断”做成结构化流程(而非留给使用者临场判断)的工具,且这套流程本身对自己的局限性有清醒说明。
8. 用户评价
该插件本身目前在第三方平台尚无具名个人用户评价。其所属的 Claude for Legal 套件于 2026 年 5 月发布时,法律科技媒体 LawNext/LawSites 专文报道该次发布,文中具名提到套件包含“一个用于发现社区构建技能的 Legal Builder Hub”,并将本次发布定位为“比 2 月更早那次公告更实质性”的扩张。
9. 其他补充
同一套系统提示词与技能也可通过 Claude Managed Agents API 部署到自建工作流引擎中;QUICKSTART 文档把它列为“法务运营人员 / 正在找技能的人”这一persona 的推荐安装项,首个建议命令为 /legal-builder-hub:registry-browser。
10. 安装使用方式
Claude Code:
- 克隆仓库:
git clone https://github.com/anthropics/claude-for-legal.git - 输入
/plugin marketplace add(注意末尾空格),将解压后的claude-for-legal文件夹拖入终端窗口自动填入路径,回车 - 安装插件:
/plugin install legal-builder-hub@claude-for-legal - 重启 Claude Code(必须步骤,不重启插件不会生效)
- 运行
/legal-builder-hub:cold-start-interview获取起步技能包推荐,或直接用/legal-builder-hub:registry-browser [关键词]搜索已关注的注册表 - 需要安装某个具体技能时用
/legal-builder-hub:skill-installer [技能名],全程需要在提示时输入明确的 “yes” 才会真正写入文件
Claude Cowork: 安装 Claude Desktop、获取 Cowork 访问权限后按官方指引添加插件,与 Claude Code 共享同一套系统提示词与技能。
11. 注意事项
- 默认
permissive模式只对不在白名单的来源发出告警、不会拒绝安装;面向律所/企业级部署场景,官方建议改为restrictive模式并维护好白名单 - 权限白名单文件不存在时,安装器会先提醒用户“当前没有结构化闸门、只靠 AI 信任审查”,再继续以空名单的宽松模式运行
- 启发式注入扫描与
skills-qa评估都是 AI 辅助判断,官方文档本身也说明“扫描干净不等于安全审计”,仍需使用者自行阅读原文 /disable、/uninstall只对经本工具安装的社区技能生效,不会触碰其他第一方插件技能