Agent SkillsKlotzkette/claude-fuer-deutsches-recht › automatischer-aktualisierer

automatischer-aktualisierer

GitHub

德国律所技能自动更新工具,通过Diff审查验证合规性(BRAO/DSGVO等),检查版本变更风险与时效,确保法律文档及配置的安全部署。

kanzlei-builder-hub/skills/automatischer-aktualisierer/SKILL.md Klotzkette/claude-fuer-deutsches-recht

Trigger Scenarios

执行技能更新操作 审查插件版本变更的合规性

Install

npx skills add Klotzkette/claude-fuer-deutsches-recht --skill automatischer-aktualisierer -g -y
More Options

Non-standard path

npx skills add https://github.com/Klotzkette/claude-fuer-deutsches-recht/tree/main/kanzlei-builder-hub/skills/automatischer-aktualisierer -g -y

Use without installing

npx skills use Klotzkette/claude-fuer-deutsches-recht@automatischer-aktualisierer

指定 Agent (Claude Code)

npx skills add Klotzkette/claude-fuer-deutsches-recht --skill automatischer-aktualisierer -a claude-code -g -y

安装 repo 全部 skill

npx skills add Klotzkette/claude-fuer-deutsches-recht --all -g -y

预览 repo 内 skill

npx skills add Klotzkette/claude-fuer-deutsches-recht --list

SKILL.md

Frontmatter
{
    "name": "automatischer-aktualisierer",
    "description": "Wenn es um \/automatischer-aktualisierer — Automatische Aktualisierung mit Diff-Review in Kanzlei-Builder-Hub geht: prüft Frist, Form, Zuständigkeit, Rechtsweg und Sofortmaßnahmen; liefert eine Fristen- und Risikoampel mit Sofortschritten."
}

/automatischer-aktualisierer — Automatische Aktualisierung mit Diff-Review

Arbeitsweg

  • Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
  • Fristen und Eilrisiken zuerst markieren: BRAO § 51 Mindestversicherung sofort, FAO § 4 Fachanwalt-Antrag 3-Jahres-Frist (10 % Mindestumfang), GwG-Risikoanalyse jährlich, beA Pflichtnutzung seit 01.01.2022.
  • Tragende Normen verifizieren: BRAO §§ 5, 7, 14, 27, 43 ff., 49b, 51 (Berufshaftpflicht), BORA, FAO, RVG §§ 1 ff., GwG §§ 2, 10, 11, 43 (Kanzlei als Verpflichteter), DSGVO, beA-Bedingungen, Steuerrecht (EStG, UStG, GewStG) — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
  • Zuständige Stelle bestimmen und Adressaten richtig wählen: Kanzleigründer, Kammer, BRAK, Versicherer (Berufshaftpflicht), Mandant, Steuerberater, IT-Dienstleister (beA, RA-MICRO/AnNoText).
  • Dokumente und Beweismittel sammeln und auf Lücken prüfen: Kanzleihandbuch, Datenschutz-Konzept, Geldwäsche-Risikoanalyse, Mandatsvertrag, Honorarvereinbarung, Versicherungspolice, Sozietätsvertrag, beA-Konfiguration — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.

Eingaben

  • Laufende Konfiguration: ~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/CLAUDE.md → installierte Skills (mit Versionsnummer/Commit-SHA), Update-Einstellungen (benachrichtigen / manuell).
  • Optional: --apply um alle genehmigten Updates zu installieren; --rollback [skill] um auf die vorherige Version zurückzusetzen.

Rechtlicher Rahmen

Kernvorschriften

  • § 43a Abs. 2 BRAO — Verschwiegenheitspflicht; unkontrollierte Skill-Updates können Mandatsdaten gefährden.
  • Art. 32 DSGVO — Pflicht zu technisch-organisatorischen Maßnahmen; Aktualisierungen von in Mandatsprozessen eingesetzten Werkzeugen sind sicherheitstechnisch zu überwachen.
  • § 50 BRAO — Pflicht zur Aktenführung; das Installationsprotokoll dokumentiert alle Versionsänderungen als Teil der Kanzleiorganisation.
  • AI Act Art. 26 — Deployer-Pflichten bei Hochrisiko-KI: Änderungen am KI-System sind zu überwachen und zu dokumentieren.

Quellenregel

  • Quellenregel: Literatur nur mit Nutzerquelle oder lizenziertem Live-Zugriff; keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen.
  • Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.

Ablauf

Schritt 1: Jeden installierten Skill prüfen

Für jeden Skill in der Installationsliste:

  • Aktuellen Commit-SHA von der Quellregistry abrufen (exakter Commit, nicht ein Tag oder Branch-Head — Tags sind veränderbar und können nachträglich vom Publisher überschrieben werden; nur Commit-SHAs sind unveränderlich).
  • Mit dem beim Installationszeitpunkt gespeicherten SHA vergleichen.
  • Bei Abweichung: Update verfügbar.

Schritt 2: Diff und Vertrauensprüfung

Für jedes Update den vollständigen Diff anzeigen:

### [skill-name] — [installierter SHA] → [neuester SHA]

## Änderungen in SKILL.md
[Unified Diff]

## Änderungen in ausloeser/ausloeser.json
[Unified Diff — ACHTUNG: Automatische Auslöser können beliebigen Code ausführen]

## Änderungen in .mcp.json
[Unified Diff — ACHTUNG: MCP-Server laufen mit Ihren Anmeldedaten]

## Weitere Dateien
[Liste hinzugefügter/entfernter/geänderter Dateien mit Diffs]

Dann die Vertrauensprüfung durchführen:

  • Hat sich ausloeser/ausloeser.json (hooks/hooks.json) geändert? Automatische Auslöser können beliebige Shell-Befehle auf Ereignisse ausführen. Diff prominent anzeigen und Nutzer bestätigen lassen, dass er versteht, was die neuen Auslöser tun.
  • Hat sich .mcp.json geändert? Neue oder geänderte MCP-Server können auf die Umgebung zugreifen.
  • Hat sich allowed-tools oder tools im Frontmatter erweitert? Neuer Werkzeugzugriff ist eine Berechtigungseskalation.
  • Gibt es neue Netzwerkaufrufe, Dateischreibvorgänge außerhalb des Skill-Verzeichnisses oder Code-Ausführung in der SKILL.md? Diese kennzeichnen.
  • Hat sich die description des Skills oder sein angegebener Zweck geändert? Ein Skill, der behauptete, "NDAs zu prüfen", und jetzt behauptet, "Verträge zu senden", hat sich umprogrammiert.

Schritt 2.5: Erneuter Scan der neuen Version (GlassWorm-Sperre)

Den vollständigen skills-qualitaetspruefung-Scan gegen die NEUE Version durchführen, bevor das Update angewendet wird. Ein Skill, der bei v1.0 sauber war, kann ein vergiftetes v1.1 ausliefern — das GlassWorm-Muster (ein vertrauenswürdiger Publisher, ein etablierter Skill, ein kleinerer Versions-Bump, der die Nutzlast trägt). Vertrauen aus der Installationszeit überträgt sich nicht auf Updates.

Regeln:

  1. Bei Regression schließen. Wenn die neue Version Befunde erzeugt, wo die alte keine hatte — in einer beliebigen skills-qualitaetspruefung-Kategorie — Update standardmäßig verweigern und erklären warum.
  2. Sicherheitsrelevante Diffs erfordern menschliche Genehmigung unabhängig vom Urteil. Jede Änderung an ausloeser/ausloeser.json, .mcp.json, allowed-tools/tools-Frontmatter, neuer Bash/WebFetch/WebSearch-Zugriff, neue externe URLs, neue Dateischreibpfade außerhalb des Skill-Verzeichnisses oder das description-Frontmatter erzwingt einen menschlichen Genehmigungsprompt.
  3. Leseschutz-Scan-Kontext. Der Scan liest angreiferkontrollierten Text (die neue SKILL.md). Im Leseschutz-Subagenten mit Read + WebFetch + Glob ausführen (kein Write, kein Bash, kein MCP), wenn verfügbar.
  4. Update verweigern, wenn Scan jetzt fehlschlägt. Kein "trotzdem anwenden"-Option. REFUSE-Ausgabe und Stopp.

Schritt 2.6: Aktualitätsbedingte Neu-Verifikation

Nicht nur auf neue Commits prüfen. Auch prüfen, ob installierte Skills ihr Aktualitätsfenster überschritten haben.

Für jeden installierten Skill aus dem Installationsprotokoll last_verified, freshness_window und freshness_category lesen. Aktives Fenster als min(freshness_window, Nutzer-Schwellenwert für freshness_category) berechnen.

Wenn aktives Fenster abgelaufen ist UND es keinen neueren Commit gibt:

"Dieser Skill wurde seit [Datum] nicht aktualisiert und sein Referenzmaterial wurde zuletzt am [Datum] verifiziert — das Aktualitätsfenster von [N Monaten] ist überschritten. Optionen: (a) [verified_against-URLs] selbst prüfen, (b) beim Registry-Maintainer melden, (c) Skill bis zur erneuten Verifikation deaktivieren."

Wenn aktives Fenster abgelaufen ist UND es einen neueren Commit gibt:

Immer bei Update neu verifizieren, nicht still anwenden. Ein neuer Commit beweist nicht von sich aus, dass der Autor die gebearbeiteten Referenzen neu verifiziert hat.

Schritt 3: Gemäß Einstellung verarbeiten

Benachrichtigen (Standard): Vollständigen Diff und Vertrauensprüfung anzeigen. "Update verfügbar. Den obigen Diff prüfen. Anwenden? [ja/nein]"

Manuell: Nur auflisten, was Updates hat. Nutzer führt /kanzlei-builder-hub:automatischer-aktualisierer --apply [skill] aus, wenn bereit.

Es gibt keinen "automatischen" Modus. Updates für Code in der Kanzleiumgebung erfordern immer, dass ein Mensch den Diff liest.

Schritt 4: Anwenden (nach expliziter Genehmigung)

Installierte Skill-Dateien durch neue Version ersetzen. ~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/CLAUDE.md mit neuem Commit-SHA aktualisieren. Alte Version vorher sichern (nach ~/.claude/skills/.backups/[skill]-[alter-sha]/) für Rollback.

Beispiel


## Update-Prüfung — 3 installierte Skills geprüft

### nda-prüfung — Update verfügbar
Installierter SHA: a1b2c3d → Neuester SHA: e4f5g6h

## Änderungen in SKILL.md
+ ## Neue DSGVO-Checkliste
+ 1. Art. 28 DSGVO Auftragsverarbeitung prüfen
- ## Alte NDA-Checkliste

Vertrauensprüfung: ✅ Keine Änderungen an ausloeser.json, .mcp.json oder allowed-tools.
skills-qualitaetspruefung: BEREIT — kein Rückschritt gegenüber v1.0.

Diff anzeigen (ja) oder Update zurückstellen (nein)?

Risiken und typische Fehler

  • GlassWorm-Muster: Vertrauenswürdiger Publisher, kleiner Versions-Bump, versteckte Nutzlast — deshalb scannt Schritt 2.5 jede neue Version.
  • Veränderliche Tags: Niemals auf Tags pinnen — nur auf Commit-SHAs. Ein Tag v1.0 kann retroaktiv auf einen anderen Commit zeigen.
  • Aktualitätsdrift: Ein Skill kann ohne Commit-Änderung veralten, wenn Gesetze oder Rechtsprechung sich ändern. Schritt 2.6 erkennt dies.
  • Erster automatischer Update-Fallstrick: Es gibt keinen automatischen Modus. Keine Ausnahme. Jedes Update erfordert menschliche Genehmigung.

Was dieser Skill nicht tut

  • Updates automatisch anwenden. Niemals. Jedes Update erhält einen Diff und eine Genehmigung.
  • Skills aktualisieren, die nicht über den Hub installiert wurden.
  • Tags, Branches oder Versionsnummern vertrauen. Nur Commit-SHAs werden gepinnt.

Quellenpflicht

Bei der Ausführung dieses Skills sind folgende Quellen zu berücksichtigen:

  • § 43a Abs. 2 BRAO (Verschwiegenheit; Sicherheit eingesetzter Werkzeuge)
  • Art. 32 DSGVO (technisch-organisatorische Maßnahmen)
  • § 50 BRAO (Aktenführung; Versionsprotokollierung)
  • AI Act Art. 26 (Deployer-Pflichten; Überwachung von KI-Systemänderungen)
  • Quellenregel: Literatur nur mit Nutzerquelle oder lizenziertem Live-Zugriff; keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen.
  • Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.

Hinweis: Dieser Skill ersetzt keine anwaltliche Beratung im konkreten Einzelfall.

Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.

Version History

  • cfe51cf Current 2026-07-24 02:06

    v432.0.0: 强化校验链条并加速发布流程;v430.0.0: 保障法律状态一致性与文档生成质量。

  • 6305717 2026-07-06 11:43

Same Skill Collection

agb-recht-pruefer/skills/abmahnung-reagieren/SKILL.md
agb-recht-pruefer/skills/abnahme-testing/SKILL.md
agb-recht-pruefer/skills/abtretung-adversarial-test/SKILL.md
agb-recht-pruefer/skills/adversarial-test-agb/SKILL.md
agb-recht-pruefer/skills/aenderungsvorbehalt-308/SKILL.md
agb-recht-pruefer/skills/agb-abtretung/SKILL.md
agb-recht-pruefer/skills/agb-anwaltsvertrag-allg-mandatsbedingungen/SKILL.md
agb-recht-pruefer/skills/agb-anwaltsvertrag-und-allg-mandatsbedingungen/SKILL.md
agb-recht-pruefer/skills/agb-arbeitnehmerueberlassung-aueg/SKILL.md
agb-recht-pruefer/skills/agb-auditrechte/SKILL.md
agb-recht-pruefer/skills/agb-begriff-vorformuliert-305/SKILL.md
agb-recht-pruefer/skills/agb-bei-digitalen-produkten-327f-update/SKILL.md
agb-recht-pruefer/skills/agb-bei-iso-vertraegen-international/SKILL.md
agb-recht-pruefer/skills/agb-bei-kreditvertraegen-verbraucherdarlehen/SKILL.md
agb-recht-pruefer/skills/agb-bei-plattformnutzung-app-stores/SKILL.md
agb-recht-pruefer/skills/agb-bei-vereinen-und-verbaenden/SKILL.md
agb-recht-pruefer/skills/agb-bei-versicherungsvertraegen-vvg/SKILL.md
agb-recht-pruefer/skills/agb-bonitaetspruefung-score-klauseln/SKILL.md
agb-recht-pruefer/skills/agb-eigentumsvorbehalt-b2b-b2c/SKILL.md
agb-recht-pruefer/skills/agb-entwurf-kaltstart/SKILL.md
agb-recht-pruefer/skills/agb-exklusivitaet/SKILL.md
agb-recht-pruefer/skills/agb-formulararbeitsvertrag-305ff-bgb/SKILL.md
agb-recht-pruefer/skills/agb-fuer-vereinsausschluss-und-haftung/SKILL.md
agb-recht-pruefer/skills/agb-gerichtsstand/SKILL.md
agb-recht-pruefer/skills/agb-haftung-erfuellungsgehilfen/SKILL.md
agb-recht-pruefer/skills/agb-im-arbeitsvertrag-310-abs-4-vertieft/SKILL.md
agb-recht-pruefer/skills/agb-im-bankvertrag-sparkassen-und-banken/SKILL.md
agb-recht-pruefer/skills/agb-im-bauvertrag-vob-b-2024/SKILL.md
agb-recht-pruefer/skills/agb-im-konzernverbund/SKILL.md
agb-recht-pruefer/skills/agb-im-leasingvertrag-fortwirkung/SKILL.md
agb-recht-pruefer/skills/agb-im-mietrecht-wohnraum-vs-gewerbe/SKILL.md
agb-recht-pruefer/skills/agb-in-kapitalanlagen-effektenhandel/SKILL.md
agb-recht-pruefer/skills/agb-indexierung/SKILL.md
agb-recht-pruefer/skills/agb-kardinalpflichten-haftungsbegrenzung/SKILL.md
agb-recht-pruefer/skills/agb-konzernklausel-datenaustausch-haftung/SKILL.md
agb-recht-pruefer/skills/agb-lagerbedingungen-haftung-pflichten/SKILL.md
agb-recht-pruefer/skills/agb-leasingvertrag-fortwirkung-schiedsklausel/SKILL.md
agb-recht-pruefer/skills/agb-mindestabnahme-bezugspflichten/SKILL.md
agb-recht-pruefer/skills/agb-mitwirkungspflichten-leistungsstoerung/SKILL.md
agb-recht-pruefer/skills/agb-preisanpassung-energie-stromgvv-gasgvv/SKILL.md
agb-recht-pruefer/skills/agb-pruefung-kaltstart/SKILL.md
agb-recht-pruefer/skills/agb-rechtswahl-schweizer-recht-rom-i/SKILL.md
agb-recht-pruefer/skills/agb-rechtswahl/SKILL.md
agb-recht-pruefer/skills/agb-referenznennung-werbung-zustimmung/SKILL.md
agb-recht-pruefer/skills/agb-reisebedingungen-pauschalreise/SKILL.md
agb-recht-pruefer/skills/agb-risikoklassifizierung-ampel/SKILL.md
agb-recht-pruefer/skills/agb-ruegeobliegenheit-377hgb/SKILL.md
agb-recht-pruefer/skills/agb-schiedsgericht-verbraucher-b2b/SKILL.md
agb-recht-pruefer/skills/agb-schiedsklausel-opt-out-deutsches-recht/SKILL.md
agb-recht-pruefer/skills/agb-sicherungsrechte-abtretung-pfand/SKILL.md

Metadata

Files
0
Version
b7d94c3
Hash
53f12a53
Indexed
2026-07-06 11:43

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-04 21:50
浙ICP备14020137号-1 $bản đồ khách truy cập$