# Contract Review

> 合同审核技能，通过添加批注方式审查合同（不修改原文）。采用四层审核模型（主体核验、基础审核、商务条款、法律条款），生成结构化批注（问题类型、风险原因、修订建议），风险等级通过审核人名称编码，并生成合同概要、综合审核意见和Mermaid业务流程图（含渲染图片）。输出语言遵循合同语言。支持双模式企业核验：QCC CLI 用于主体信息核验（终端直连），QCC MCP 用于风险穿透预警（深度分析）。

- **Type:** Skill
- **Install:** `agentstack add skill-lawmotion-ai-vibe-lawyering-contract-review`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [LawMotion-AI](https://agentstack.voostack.com/s/lawmotion-ai)
- **Installs:** 0
- **Category:** [Agent Skills](https://agentstack.voostack.com/c/agent-skills)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [LawMotion-AI](https://github.com/LawMotion-AI)
- **Source:** https://github.com/LawMotion-AI/Vibe-Lawyering/tree/main/agent-skills/legal-assistant-skills/contract-review

## Install

```sh
agentstack add skill-lawmotion-ai-vibe-lawyering-contract-review
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# 合同审核技能

## 概述

本技能通过**仅添加批注**的方式审查合同（不修改原文）。采用四层审核模型（主体核验、基础审核、商务条款、法律条款），生成：

- 带批注的合同（.docx）
- 合同概要（.docx）
- 综合审核意见（.docx）
- 业务流程图（Mermaid + 渲染图片）

**语言规则：** 检测合同主要语言，所有生成内容（批注、概要、意见、流程图文字）使用该语言输出。参考 **[references/language.md](references/language.md)**。

---

## 企查查企业核验：CLI + MCP 双模式

**🎯 架构原则：CLI 与 MCP 互补使用，发挥各自优势**

| 功能模块 | 推荐工具 | 优势 | 数据来源标注 |
|---------|---------|------|------------|
| **主体信息核验** | QCC CLI（终端直连） | 低延迟、高可靠、无需MCP配置 | 基于企查查 CLI 终端直连获取 |
| **风险穿透预警** | QCC MCP（深度分析） | 18类风险全面扫描、AI深度分析 | 基于企查查 MCP 深度分析 |

### 为什么采用双模式？

- **CLI（终端直连）**：适合主体核验这类标准化查询，响应快、稳定性高
- **MCP（深度分析）**：适合风险穿透这类需要复杂推理的分析，AI增强理解

---

## CLI 配置（推荐用于主体信息核验）

**⚠️ 重要：启用企查查 CLI 企业核验前，确保 CLI 已安装**

### 安装检查：
```bash
# 验证 QCC CLI 是否已安装
qcc --version

# 测试企业信息核验
qcc company get_company_registration_info --searchKey "企查查科技股份有限公司"
```

### 预期输出：
```
正在调用 company/get_company_registration_info...

* 企业名称: 企查查科技股份有限公司
* 统一社会信用代码: 91320594088140947F
* 法定代表人: 陈德强
* 登记状态: 在业
...
```

### CLI 安装（如未安装）：
```bash
# 查看 QCC CLI 安装指南
pip install qcc-cli
# 或从以下地址下载：https://github.com/duhu2000/qcc-cli
```

---

## MCP 配置（用于深度风险分析）

**⚠️ 可选：启用企查查 MCP 进行增强型风险穿透分析**

### 检查清单：
1. ✅ `~/.claude/.mcp.json` 存在且配置正确
2. ✅ `QCC_MCP_API_KEY` 环境变量已设置
3. ✅ Claude Code 已重启以加载 MCP 配置

### 配置步骤：
```bash
# 1. 创建 MCP 配置文件
cat > ~/.claude/.mcp.json  ~/.claude/.mcp.json << 'EOF'
   {
     "mcpServers": {
       "qcc-company": {
         "url": "https://agent.qcc.com/mcp/company/stream",
         "headers": { "Authorization": "Bearer ${QCC_MCP_API_KEY}" }
       },
       "qcc-risk": {
         "url": "https://agent.qcc.com/mcp/risk/stream",
         "headers": { "Authorization": "Bearer ${QCC_MCP_API_KEY}" }
       }
     }
   }
   EOF
   ```

4. **验证设置**
   ```bash
   python -c "from scripts.qcc_mcp_client import QccMcpClient; c = QccMcpClient(); print('✅ MCP 已启用' if c.is_enabled() else '❌ MCP 未启用')"
   ```

### 双模式行为矩阵

| 场景 | 企业核验 | 风险分析 | 数据来源标注 |
|------|---------|---------|------------|
| CLI ✅ MCP ✅ | CLI（首选） | MCP（增强） | CLI: "基于企查查 CLI 终端直连获取" / Risk: "基于企查查 MCP 深度分析" |
| CLI ✅ MCP ❌ | CLI | Web Search 备选 | CLI: "基于企查查 CLI 终端直连获取" |
| CLI ❌ MCP ✅ | **MCP（备选）** | MCP | **MCP: "基于企查查 MCP 服务获取"** / Risk: "基于企查查 MCP 深度分析" |
| CLI ❌ MCP ❌ | Web Search | Web Search | "基于公开网络信息查询" |

### 批注模板示例

#### CLI 企业核验（正常）
```
【问题类型】主体信息核实
【核实结果】经企查查 CLI 终端直连获取：
  - 企业全称：XXX科技有限公司
  - 法定代表人：张三
  - 统一社会信用代码：91350100M0001XXXXX
  - 登记状态：存续（在业）
【核实结论】企业工商信息正常。
【修订建议】建议核实签署人授权情况。
```
**审核人**: 🟡 中风险-主体核验

#### MCP 风险穿透（发现高风险）
```
【问题类型】主体司法执行风险
【风险企业】XXX建设有限公司
【风险原因】基于企查查 MCP 深度分析，发现该企业存在以下高风险事项：
  1. 失信信息（老赖）
  2. 被执行人（金额500万元）
  3. 限制高消费
【法律后果】上述风险可能导致企业履约能力严重受限。
【修订建议】🔴 建议立即终止合作谈判或要求提供担保。
```
**审核人**: 🔴 高风险-司法执行

## 依赖

- Python 3.9+（推荐 3.10+）
- pandoc（系统安装）
- defusedxml
- Mermaid CLI（`mmdc`）用于渲染
- python-docx 用于富文本输出
- requests（用于 QCC MCP API 调用，可选）

## 故障排除（简要）

### 文档问题
- **Word 中批注缺失**：运行 `doc.verify_comments()` 并重新保存
- **find_paragraph 失败**：缩短搜索文字；确认实际段落文字
- **Mermaid 渲染失败**：确保 `mmdc` 已安装；使用 Chrome 路径或 Puppeteer 配置

### CLI 问题
- **QCC CLI 未找到**：使用 `qcc --version` 验证安装；使用 `pip install qcc-cli` 重新安装
- **CLI 命令失败**：检查网络连接；验证 API 密钥权限
- **CLI 输出为空**：公司名称可能需要完全匹配；尝试使用完整法定名称

### MCP 问题
- **QCC MCP 不工作**：验证 `QCC_MCP_API_KEY` 是否已设置；检查到 https://agent.qcc.com 的网络连接
- **MCP 工具未加载**：配置 `.mcp.json` 后重启 Claude Code

## 示例

参考 **[references/examples.md](references/examples.md)** 获取完整工作流程示例。

## 重要规则

1. 绝不修改合同原文
2. 企业核验（第0层）必须在条款审核（第1-3层）之前完成
3. 审核所有四层，不要跳过项目
4. 确保风险等级准确一致
5. 保持批注精确、专业、可操作
6. 流程图必须严格来自合同文字
7. 概要仅客观描述，不含风险分析
8. 意见仅反映已识别的发现

## 许可证

SPDX-License-Identifier: Apache-2.0

Copyright (c) 2026 JiCheng

Licensed under the Apache License, Version 2.0. See repository root `LICENSE`.

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [LawMotion-AI](https://github.com/LawMotion-AI)
- **Source:** [LawMotion-AI/Vibe-Lawyering](https://github.com/LawMotion-AI/Vibe-Lawyering)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-lawmotion-ai-vibe-lawyering-contract-review
- Seller: https://agentstack.voostack.com/s/lawmotion-ai
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
