Install
$ agentstack add skill-lawmotion-ai-vibe-lawyering-contract-review ✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
About
合同审核技能
概述
本技能通过仅添加批注的方式审查合同(不修改原文)。采用四层审核模型(主体核验、基础审核、商务条款、法律条款),生成:
- 带批注的合同(.docx)
- 合同概要(.docx)
- 综合审核意见(.docx)
- 业务流程图(Mermaid + 渲染图片)
语言规则: 检测合同主要语言,所有生成内容(批注、概要、意见、流程图文字)使用该语言输出。参考 [references/language.md](references/language.md)。
企查查企业核验:CLI + MCP 双模式
🎯 架构原则:CLI 与 MCP 互补使用,发挥各自优势
| 功能模块 | 推荐工具 | 优势 | 数据来源标注 | |---------|---------|------|------------| | 主体信息核验 | QCC CLI(终端直连) | 低延迟、高可靠、无需MCP配置 | 基于企查查 CLI 终端直连获取 | | 风险穿透预警 | QCC MCP(深度分析) | 18类风险全面扫描、AI深度分析 | 基于企查查 MCP 深度分析 |
为什么采用双模式?
- CLI(终端直连):适合主体核验这类标准化查询,响应快、稳定性高
- MCP(深度分析):适合风险穿透这类需要复杂推理的分析,AI增强理解
CLI 配置(推荐用于主体信息核验)
⚠️ 重要:启用企查查 CLI 企业核验前,确保 CLI 已安装
安装检查:
# 验证 QCC CLI 是否已安装
qcc --version
# 测试企业信息核验
qcc company get_company_registration_info --searchKey "企查查科技股份有限公司"
预期输出:
正在调用 company/get_company_registration_info...
* 企业名称: 企查查科技股份有限公司
* 统一社会信用代码: 91320594088140947F
* 法定代表人: 陈德强
* 登记状态: 在业
...
CLI 安装(如未安装):
# 查看 QCC CLI 安装指南
pip install qcc-cli
# 或从以下地址下载:https://github.com/duhu2000/qcc-cli
MCP 配置(用于深度风险分析)
⚠️ 可选:启用企查查 MCP 进行增强型风险穿透分析
检查清单:
- ✅
~/.claude/.mcp.json存在且配置正确 - ✅
QCC_MCP_API_KEY环境变量已设置 - ✅ Claude Code 已重启以加载 MCP 配置
配置步骤:
# 1. 创建 MCP 配置文件
cat > ~/.claude/.mcp.json ~/.claude/.mcp.json << 'EOF'
{
"mcpServers": {
"qcc-company": {
"url": "https://agent.qcc.com/mcp/company/stream",
"headers": { "Authorization": "Bearer ${QCC_MCP_API_KEY}" }
},
"qcc-risk": {
"url": "https://agent.qcc.com/mcp/risk/stream",
"headers": { "Authorization": "Bearer ${QCC_MCP_API_KEY}" }
}
}
}
EOF
```
4. **验证设置**
```bash
python -c "from scripts.qcc_mcp_client import QccMcpClient; c = QccMcpClient(); print('✅ MCP 已启用' if c.is_enabled() else '❌ MCP 未启用')"
```
### 双模式行为矩阵
| 场景 | 企业核验 | 风险分析 | 数据来源标注 |
|------|---------|---------|------------|
| CLI ✅ MCP ✅ | CLI(首选) | MCP(增强) | CLI: "基于企查查 CLI 终端直连获取" / Risk: "基于企查查 MCP 深度分析" |
| CLI ✅ MCP ❌ | CLI | Web Search 备选 | CLI: "基于企查查 CLI 终端直连获取" |
| CLI ❌ MCP ✅ | **MCP(备选)** | MCP | **MCP: "基于企查查 MCP 服务获取"** / Risk: "基于企查查 MCP 深度分析" |
| CLI ❌ MCP ❌ | Web Search | Web Search | "基于公开网络信息查询" |
### 批注模板示例
#### CLI 企业核验(正常)
【问题类型】主体信息核实 【核实结果】经企查查 CLI 终端直连获取:
- 企业全称:XXX科技有限公司
- 法定代表人:张三
- 统一社会信用代码:91350100M0001XXXXX
- 登记状态:存续(在业)
【核实结论】企业工商信息正常。 【修订建议】建议核实签署人授权情况。
**审核人**: 🟡 中风险-主体核验
#### MCP 风险穿透(发现高风险)
【问题类型】主体司法执行风险 【风险企业】XXX建设有限公司 【风险原因】基于企查查 MCP 深度分析,发现该企业存在以下高风险事项:
- 失信信息(老赖)
- 被执行人(金额500万元)
- 限制高消费
【法律后果】上述风险可能导致企业履约能力严重受限。 【修订建议】🔴 建议立即终止合作谈判或要求提供担保。
**审核人**: 🔴 高风险-司法执行
## 依赖
- Python 3.9+(推荐 3.10+)
- pandoc(系统安装)
- defusedxml
- Mermaid CLI(`mmdc`)用于渲染
- python-docx 用于富文本输出
- requests(用于 QCC MCP API 调用,可选)
## 故障排除(简要)
### 文档问题
- **Word 中批注缺失**:运行 `doc.verify_comments()` 并重新保存
- **find_paragraph 失败**:缩短搜索文字;确认实际段落文字
- **Mermaid 渲染失败**:确保 `mmdc` 已安装;使用 Chrome 路径或 Puppeteer 配置
### CLI 问题
- **QCC CLI 未找到**:使用 `qcc --version` 验证安装;使用 `pip install qcc-cli` 重新安装
- **CLI 命令失败**:检查网络连接;验证 API 密钥权限
- **CLI 输出为空**:公司名称可能需要完全匹配;尝试使用完整法定名称
### MCP 问题
- **QCC MCP 不工作**:验证 `QCC_MCP_API_KEY` 是否已设置;检查到 https://agent.qcc.com 的网络连接
- **MCP 工具未加载**:配置 `.mcp.json` 后重启 Claude Code
## 示例
参考 **[references/examples.md](references/examples.md)** 获取完整工作流程示例。
## 重要规则
1. 绝不修改合同原文
2. 企业核验(第0层)必须在条款审核(第1-3层)之前完成
3. 审核所有四层,不要跳过项目
4. 确保风险等级准确一致
5. 保持批注精确、专业、可操作
6. 流程图必须严格来自合同文字
7. 概要仅客观描述,不含风险分析
8. 意见仅反映已识别的发现
## 许可证
SPDX-License-Identifier: Apache-2.0
Copyright (c) 2026 JiCheng
Licensed under the Apache License, Version 2.0. See repository root `LICENSE`.
## Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- **Author:** [LawMotion-AI](https://github.com/LawMotion-AI)
- **Source:** [LawMotion-AI/Vibe-Lawyering](https://github.com/LawMotion-AI/Vibe-Lawyering)
- **License:** MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet — be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.