AgentStack
SKILL verified MIT Self-run

Contract Review

skill-lawmotion-ai-vibe-lawyering-contract-review · by LawMotion-AI

合同审核技能,通过添加批注方式审查合同(不修改原文)。采用四层审核模型(主体核验、基础审核、商务条款、法律条款),生成结构化批注(问题类型、风险原因、修订建议),风险等级通过审核人名称编码,并生成合同概要、综合审核意见和Mermaid业务流程图(含渲染图片)。输出语言遵循合同语言。支持双模式企业核验:QCC CLI 用于主体信息核验(终端直连),QCC MCP 用于风险穿透预警(深度分析)。

No reviews yet
0 installs
6 views
0.0% view→install

Install

$ agentstack add skill-lawmotion-ai-vibe-lawyering-contract-review

✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

Are you the author of Contract Review? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

合同审核技能

概述

本技能通过仅添加批注的方式审查合同(不修改原文)。采用四层审核模型(主体核验、基础审核、商务条款、法律条款),生成:

  • 带批注的合同(.docx)
  • 合同概要(.docx)
  • 综合审核意见(.docx)
  • 业务流程图(Mermaid + 渲染图片)

语言规则: 检测合同主要语言,所有生成内容(批注、概要、意见、流程图文字)使用该语言输出。参考 [references/language.md](references/language.md)


企查查企业核验:CLI + MCP 双模式

🎯 架构原则:CLI 与 MCP 互补使用,发挥各自优势

| 功能模块 | 推荐工具 | 优势 | 数据来源标注 | |---------|---------|------|------------| | 主体信息核验 | QCC CLI(终端直连) | 低延迟、高可靠、无需MCP配置 | 基于企查查 CLI 终端直连获取 | | 风险穿透预警 | QCC MCP(深度分析) | 18类风险全面扫描、AI深度分析 | 基于企查查 MCP 深度分析 |

为什么采用双模式?

  • CLI(终端直连):适合主体核验这类标准化查询,响应快、稳定性高
  • MCP(深度分析):适合风险穿透这类需要复杂推理的分析,AI增强理解

CLI 配置(推荐用于主体信息核验)

⚠️ 重要:启用企查查 CLI 企业核验前,确保 CLI 已安装

安装检查:

# 验证 QCC CLI 是否已安装
qcc --version

# 测试企业信息核验
qcc company get_company_registration_info --searchKey "企查查科技股份有限公司"

预期输出:

正在调用 company/get_company_registration_info...

* 企业名称: 企查查科技股份有限公司
* 统一社会信用代码: 91320594088140947F
* 法定代表人: 陈德强
* 登记状态: 在业
...

CLI 安装(如未安装):

# 查看 QCC CLI 安装指南
pip install qcc-cli
# 或从以下地址下载:https://github.com/duhu2000/qcc-cli

MCP 配置(用于深度风险分析)

⚠️ 可选:启用企查查 MCP 进行增强型风险穿透分析

检查清单:

  1. ~/.claude/.mcp.json 存在且配置正确
  2. QCC_MCP_API_KEY 环境变量已设置
  3. ✅ Claude Code 已重启以加载 MCP 配置

配置步骤:

# 1. 创建 MCP 配置文件
cat > ~/.claude/.mcp.json  ~/.claude/.mcp.json << 'EOF'
   {
     "mcpServers": {
       "qcc-company": {
         "url": "https://agent.qcc.com/mcp/company/stream",
         "headers": { "Authorization": "Bearer ${QCC_MCP_API_KEY}" }
       },
       "qcc-risk": {
         "url": "https://agent.qcc.com/mcp/risk/stream",
         "headers": { "Authorization": "Bearer ${QCC_MCP_API_KEY}" }
       }
     }
   }
   EOF
   ```

4. **验证设置**
   ```bash
   python -c "from scripts.qcc_mcp_client import QccMcpClient; c = QccMcpClient(); print('✅ MCP 已启用' if c.is_enabled() else '❌ MCP 未启用')"
   ```

### 双模式行为矩阵

| 场景 | 企业核验 | 风险分析 | 数据来源标注 |
|------|---------|---------|------------|
| CLI ✅ MCP ✅ | CLI(首选) | MCP(增强) | CLI: "基于企查查 CLI 终端直连获取" / Risk: "基于企查查 MCP 深度分析" |
| CLI ✅ MCP ❌ | CLI | Web Search 备选 | CLI: "基于企查查 CLI 终端直连获取" |
| CLI ❌ MCP ✅ | **MCP(备选)** | MCP | **MCP: "基于企查查 MCP 服务获取"** / Risk: "基于企查查 MCP 深度分析" |
| CLI ❌ MCP ❌ | Web Search | Web Search | "基于公开网络信息查询" |

### 批注模板示例

#### CLI 企业核验(正常)

【问题类型】主体信息核实 【核实结果】经企查查 CLI 终端直连获取:

  • 企业全称:XXX科技有限公司
  • 法定代表人:张三
  • 统一社会信用代码:91350100M0001XXXXX
  • 登记状态:存续(在业)

【核实结论】企业工商信息正常。 【修订建议】建议核实签署人授权情况。

**审核人**: 🟡 中风险-主体核验

#### MCP 风险穿透(发现高风险)

【问题类型】主体司法执行风险 【风险企业】XXX建设有限公司 【风险原因】基于企查查 MCP 深度分析,发现该企业存在以下高风险事项:

  1. 失信信息(老赖)
  2. 被执行人(金额500万元)
  3. 限制高消费

【法律后果】上述风险可能导致企业履约能力严重受限。 【修订建议】🔴 建议立即终止合作谈判或要求提供担保。

**审核人**: 🔴 高风险-司法执行

## 依赖

- Python 3.9+(推荐 3.10+)
- pandoc(系统安装)
- defusedxml
- Mermaid CLI(`mmdc`)用于渲染
- python-docx 用于富文本输出
- requests(用于 QCC MCP API 调用,可选)

## 故障排除(简要)

### 文档问题
- **Word 中批注缺失**:运行 `doc.verify_comments()` 并重新保存
- **find_paragraph 失败**:缩短搜索文字;确认实际段落文字
- **Mermaid 渲染失败**:确保 `mmdc` 已安装;使用 Chrome 路径或 Puppeteer 配置

### CLI 问题
- **QCC CLI 未找到**:使用 `qcc --version` 验证安装;使用 `pip install qcc-cli` 重新安装
- **CLI 命令失败**:检查网络连接;验证 API 密钥权限
- **CLI 输出为空**:公司名称可能需要完全匹配;尝试使用完整法定名称

### MCP 问题
- **QCC MCP 不工作**:验证 `QCC_MCP_API_KEY` 是否已设置;检查到 https://agent.qcc.com 的网络连接
- **MCP 工具未加载**:配置 `.mcp.json` 后重启 Claude Code

## 示例

参考 **[references/examples.md](references/examples.md)** 获取完整工作流程示例。

## 重要规则

1. 绝不修改合同原文
2. 企业核验(第0层)必须在条款审核(第1-3层)之前完成
3. 审核所有四层,不要跳过项目
4. 确保风险等级准确一致
5. 保持批注精确、专业、可操作
6. 流程图必须严格来自合同文字
7. 概要仅客观描述,不含风险分析
8. 意见仅反映已识别的发现

## 许可证

SPDX-License-Identifier: Apache-2.0

Copyright (c) 2026 JiCheng

Licensed under the Apache License, Version 2.0. See repository root `LICENSE`.

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [LawMotion-AI](https://github.com/LawMotion-AI)
- **Source:** [LawMotion-AI/Vibe-Lawyering](https://github.com/LawMotion-AI/Vibe-Lawyering)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet — be the first.

Versions

  • v0.1.0 Imported from the upstream source.