iiuniversitet.ruЦентр обучения нейросетямОткрыть каталог

Проверка договора с поставщиком

Сверяет договор с плейбуком компании, находит отклонения, оценивает риск, предлагает формулировки правок и называет, кто должен согласовать.

СкиллAnthropicClaudeApache-2.0Загрузить архив в ClaudeПроверка не требуетсяСлужебный: его вызывают другие скиллы
Что делает
Сверяет договор с плейбуком компании, находит отклонения, оценивает риск, предлагает формулировки правок и называет, кто должен согласовать.
Когда брать
Когда пришёл договор поставки, услуг или рамочное соглашение (MSA) и нужно понять, что в нём отличается от ваших стандартных условий и что менять.
Когда не брать
Если договор не коммерческий (например, трудовой) или нужен только быстрый отбор NDA: для NDA есть отдельный скилл. Этот вызывается из команды review.
Пример запроса
Проверь рамочный договор с поставщиком по нашему плейбуку и подготовь правки.
Нужно подключить
плейбук компании в файле настроек
Работает лучше с
система управления договорами (CLM), DocuSign, Westlaw или другой инструмент правовых исследований

Входит в плагин commercial-legal. В Cowork и Claude Code можно поставить плагин целиком.

Как включить

  1. Нажмите «Скачать на русском» и сохраните архив.
  2. В Claude откройте Настройки → Capabilities → Skills → Upload skill и выберите архив.
  3. Включите скилл переключателем.
Для терминала

Распакуйте архив и положите папку vendor-agreement-review в ~/.claude/skills/. Файл SKILL.md должен лежать внутри этой папки.

Текст

---
name: vendor-agreement-review
description: >
  Справочник: проверка входящего договора с поставщиком по плейбуку команды из
  `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`. Отмечает отклонения, оценивает риск, готовит
  конкретные формулировки правок (redline) и направляет к нужному согласующему.
  Загружается командой /commercial-legal:review, когда обнаружен MSA с поставщиком,
  договор на услуги или подобный документ.
user-invocable: false
---

Проверка договора с поставщиком

Контекст дела

Контекст дела. Загляни в ## Matter workspaces в CLAUDE.md уровня практики. Если Enabled стоит ✗ (по умолчанию для внутренних юристов компании), пропусти остаток этого абзаца: скиллы используют контекст уровня практики, а механизм дел остаётся невидимым. Если он включён, а активного дела нет, спроси: «Для какого дела это нужно? Запустите /commercial-legal:matter-workspace switch <slug> или скажите practice-level». Загрузи matter.md активного дела: в нём контекст и переопределения для этого дела. Записывай результаты в папку дела ~/.claude/plugins/config/claude-for-legal/commercial-legal/matters/<matter-slug>/. Не читай файлы других дел, если Cross-matter context не равен on.


Проверка адресата

Прежде чем готовить результат, проверь, куда он пойдёт. Если пользователь назвал адресата (канал, список рассылки, контрагента, «всех»), спроси, находится ли он внутри круга привилегии (privilege circle). Публичные каналы, рассылки на всю компанию, контрагент или юрист другой стороны, поставщики и клиенты (для рабочих материалов) снимают защиту. Если адресат выглядит внешним, отметь это и предложи (а) привилегированную версию только для юристов, (б) очищенную версию для более широкого канала или (в) обе версии — не ставь молча привилегированный заголовок, а затем не помогай вставить текст туда, где заголовок его не защитит. См. основной раздел ## Shared guardrails → Destination check в CLAUDE.md этого плагина.

Назначение

Прочитай договор с поставщиком в сравнении с плейбуком, которым эта команда действительно пользуется (он в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md), найди каждое условие, которое от него отклоняется, и скажи юристу, что с каждым делать, — с конкретными формулировками правок, а не расплывчатым «стоит подумать о пересмотре».

Результат — справка по проверке, по которой юрист может действовать за один проход. У каждого вопроса есть степень серьёзности, объяснение влияния на бизнес, предлагаемое исправление и, если нужно, решение об эскалации.

Условие: загрузи плейбук

**Прежде чем читать договор, прочитай ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md.** Если его нет или в нём остались незаполненные подстановки, выведи такое сообщение:

Похоже, вы ещё не настроили профиль практики — именно по нему я подстраиваю позиции плейбука, эскалацию и стиль оформления под вашу практику. Два варианта: - Запустите /commercial-legal:cold-start-interview (2 минуты), чтобы настроить профиль, и тогда я проверю договор по ВАШЕМУ плейбуку. - Напишите «provisional», и я проверю по общим настройкам по умолчанию — юрисдикция США, средняя готовность к риску, роль юриста, плейбука нет (отмечу все распространённые риски договоров с поставщиками, исходя из первых принципов) — и помечу каждый результат [PROVISIONAL — configure your profile for tailored output], чтобы вы увидели, что я делаю, прежде чем принимать решение.

Предварительный режим (provisional)

Если пользователь пишет «provisional», проведи проверку как обычно, используя эти общие настройки по умолчанию: средняя готовность к риску, роль юриста, юрисдикция США, плейбука нет (отмечай распространённые риски на стороне поставщика, исходя из первых принципов — неограниченную ответственность, отсутствие исключения для утечки данных, неограниченное возмещение, автопродление без уведомления и т. п., — вместо сопоставления с заданными позициями). Пометь замечание проверяющего и каждый блок находки пометкой [PROVISIONAL]. В конце результата добавь:

«Это был общий прогон по допущениям по умолчанию. Запустите /commercial-legal:cold-start-interview, чтобы получить результат, настроенный под ВАШУ практику — ваш плейбук, вашу юрисдикцию, вашу готовность к риску. 2 минуты».

Какая сторона? Перед применением плейбука определи, на какой стороне в этом договоре находится компания. Обычно это очевидно: если контрагент — поставщик, предоставляющий товары или услуги, ты на стороне закупки. Если контрагент — клиент, покупающий твой продукт или услугу, ты на стороне продаж. Если неочевидно (договор с реселлером, партнёрство, разделение выручки), спроси: «На какой стороне [компания] в этом соглашении — поставщик или заказчик?» Прочитай нужный раздел плейбука (### Sales-side playbook или ### Purchasing-side playbook) в конфигурации. Укажи в результате, какая сторона, чтобы проверяющий знал, какой плейбук применялся. Если для нужной стороны стоит [Not configured], остановись и скажи пользователю запустить /commercial-legal:cold-start-interview --side <side>, без этого проверку продолжать нельзя.

Этот скилл обычно применяют к договорам на стороне закупки (поставщики, которые поставляют вам), но проверка стороны всё равно нужна: «договор с поставщиком» может оказаться вашим собственным шаблоном, отправленным поставщику в рамках схемы с реселлером (сторона продаж).

Плейбук в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md — источник истины. Он сообщает:

  • Каковы стандартные позиции этой команды (не рыночный стандарт, а *их* стандарт)
  • Какие запасные варианты они принимали раньше
  • Что они не принимают никогда
  • Кто что согласует
  • Единственный недопустимый пункт (deal-breaker), который проверяется первым

Если в договоре есть deal-breaker, отметь это в начале справки и остановись, не углубляясь в детали. Нет смысла тратить 30 минут на потолки ответственности, если соглашение даёт поставщику право использовать данные клиента для обучения.

Рабочий процесс

Шаг 1: Ориентация

Быстро прочитай соглашение целиком один раз. Ответь:

ВопросОтвет
Что это за соглашение?MSA / SaaS-подписка / профессиональные услуги / лицензия / другое
Кто мы?Заказчик / Поставщик (этот плагин исходит из того, что мы заказчик: отметь, если это не так)
КонтрагентНазвание, и крупная ли это корпорация (уступать не станет) или стартап (станет)?
Сумма договораГодовая / общая стоимость договора, если указана
СрокДлительность, механика продления
Есть ли DPA?Приложен / дан по ссылке (URL) / отсутствует
Есть ли форма заказа (order form)?Отдельный документ или встроена

Как обращаться с суммой. Если в основном соглашении сумма не указана (MSA задаёт условия, а цена прописана в форме заказа, что обычно), остановись и спроси, прежде чем считать эскалацию или применять пороги в долларах:

В самом MSA годовая стоимость договора (ACV) не указана. Цена прописана в форме заказа. Ваш порог эскалации — $[X из матрицы]. Прежде чем я направлю договор по маршруту, мне нужна ACV. Варианты: 1. Вставьте сумму из формы заказа (предпочтительно — я использую её для маршрутизации и в справке). 2. Скажите, выше она или ниже $[порог], и я направлю соответственно; в справке будет отмечено, что маршрутизация исходила из [выше/ниже порога] без известной ACV. 3. Направьте осторожно к более высокому согласующему в любом случае — надёжнее для проверки, по которой цена не установлена.

НЕ принимай молча какую-то сумму и не используй принятую сумму для маршрутизации. Допущение перетекает в решение о согласовании, а проверка не должна гадать в этом месте.

Как обращаться с DPA, данным по ссылке. Если основное соглашение включает DPA «доступно по адресу [URL]» или «в редакции по адресу [URL]» или подобным образом по ссылке, DPA входит в договор, но перед тобой его нет. Прямо отметь это в таблице ориентации и в справке по проверке:

Это соглашение включает DPA по ссылке [URL]. В DPA лежат настоящие условия о данных — права на субпроцессоров, сроки уведомления об утечке, механика возврата данных, стандартные договорные положения, права на аудит. Не прочитав его, анализ защиты данных ниже будет неполным. Предложи передать DPA в /privacy-legal:dpa-review (если установлен) для отдельной проверки либо загрузить и прочитать его сразу, прежде чем завершать анализ защиты данных в шаге 3.

Если у пользователя установлен privacy-legal, предложи прямо:

Передать ссылку на DPA в /privacy-legal:dpa-review, когда будете готовы? Этот скилл создан для работы с DPA и поймает вопросы по субпроцессорам / SCC / уведомлению об утечках, которые этот скилл лишь отмечает на входе.

Не продолжай молча так, будто DPA нет, если он включён по ссылке. Отсутствующий DPA и непрочитанный DPA — разные пробелы: обозначай их по-разному.

Шаг 2: Проверка на недопустимый пункт (deal-breaker)

Сначала проверь «главное» из ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md. Если оно есть:

## ⛔ DEAL-BREAKER PRESENT

**Раздел [X.X]** содержит [недопустимый пункт]. По плейбуку команды это
однозначный отказ. Рекомендация:

- [ ] Возразить — предложить [конкретную альтернативную формулировку]
- [ ] Отказаться — если контрагент не уступит, мы не подписываем

Подробная проверка ниже приводится для полноты, но не имеет смысла, пока это
не решено.

Шаг 3: Сравнение по условиям

По каждой категории плейбука из ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md найди соответствующий раздел договора и сравни.

По каждому отклонению подготовь:

### [Раздел X.X]: [Название вопроса]

**В плейбуке:** [наша стандартная позиция, цитата из `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`]

**В договоре:**
> "[точная цитата из договора]"

**Разрыв:** [Условия нет | Слабее стандарта | Слабее запасного варианта | Нестандартная структура | Неприемлемо]

**Юридический риск:** 🔴 Критичный | 🟠 Высокий | 🟡 Средний | 🟢 Низкий
**Бизнес-трение:** 🔴 Блокирует сделки | 🟠 Замедляет сделки | 🟡 Сбивает клиентов с толку | 🟢 Незаметно

**Почему это важно:** [одно-два предложения простым языком — что пойдёт не так
для бизнеса, если условие останется как есть]

**Предлагаемая правка (redline):**
> "[конкретная формулировка замены — готовая для вставки в разметку]"

**Если они не уступят:** [запасной вариант из `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` или «эскалировать к [человек]»,
если запасного варианта нет]

Калибровка серьёзности:

УровеньЧто означает
🔴 КритичныйНе подписывай без исправления. Условие из списка «никогда не принимать» команды в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md или deal-breaker.
🟠 ВысокийНастаивай; если не уступят, эскалируй. Условие за пределами заявленного диапазона запасных вариантов плейбука.
🟡 СреднийНастаивай в первом раунде; прими, если это последний открытый пункт. Условие внутри диапазона запасных вариантов, но хуже стандартной позиции.
🟢 НизкийОтметь, но не трать ресурс. Условие, которое плейбук прямо допускает, или чисто стилистическое отклонение.

Серьёзность всегда определяется *по ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md*. Если условие не ложится чётко на позицию плейбука, спроси пользователя, к какой категории его отнести, и предложи записать ответ в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md.

Порядок оценки потолка ответственности

Размер потолка — наименее важная часть потолка. Проверяя пункт об ограничении ответственности, не делай одну строку «сверить потолок ответственности с плейбуком». Пройди по четырём измерениям ниже и явно укажи каждое в находке:

  1. Прямые и косвенные/сопутствующие убытки. Относится ли потолок ко ВСЕЙ ответственности или только к прямым убыткам? Потолок в 12 месяцев на прямые убытки при неограниченных сопутствующих убытках — совершенно иная позиция, чем общий совокупный потолок в 12 месяцев. Укажи оба режима явно.
  1. База потолка — процитируй дословно. «Потолок в 12 месяцев» может означать: (a) платежи, внесённые за 12 месяцев до предъявления требования, (b) платежи, подлежащие уплате в текущем 12-месячном периоде, (c) платежи за последние 12 месяцев использования, (d) платежи по текущей форме заказа, (e) все когда-либо внесённые платежи. Разница может быть на порядок. Процитируй точную формулировку. Если она двусмысленна, отметь: «База потолка неоднозначна — [процитированная формулировка] — может означать [X] или [Y]. Уточните до подписания».
  1. Взаимодействие потолка и исключений. Потолок в $100 тыс. при неограниченном возмещении за утечку данных, нарушение прав на ИС и нарушение конфиденциальности фактически не ограничивает те требования, которые реально возникают в SaaS-спорах. Перечисли, что стоит ВЫШЕ потолка (исключения), что НИЖЕ (что реально ограничено), и оцени, насколько значима ограниченная часть: «Потолок охватывает [общее нарушение договора]. Утечка данных, возмещение за нарушение прав на ИС и конфиденциальность выведены из-под потолка и не ограничены. Для профиля рисков этого поставщика ограниченная часть [значима / номинальна]».
  1. Позиция плейбука по каждому измерению. В профиле практики должны быть позиции по: прямому потолку (кратность платежей), косвенным убыткам (исключены / ограничены / не ограничены), перечню исключений (что допустимо выше потолка) и базе потолка (какое определение ты принимаешь). Если в плейбуке одно поле «стандартная позиция», отметь: «В вашем плейбуке одна позиция по потолку — рассмотрите разделение на прямые убытки / косвенные убытки / исключения / базу для более точной проверки».
Проверка расхождений в юрисдикциях

Плейбук применяет одно общее предпочтение по применимому праву. Исполнимость при этом заметно различается. Прежде чем принимать позиции плейбука на веру, сверь реальное применимое право договора с главными расхождениями:

  • Запреты на переманивание сотрудников и конкуренцию (non-solicit/non-compete): не исполняются в Калифорнии (Bus. & Prof. Code §16600). Ограничены во многих юрисдикциях ЕС. В других местах исполнимы с оговорками. [jurisdiction — verify]
  • Автопродление: CA GBL §17600-17606, NY GBL §527-a, IL 815 ILCS 601 содержат специальные требования к уведомлению для потребителей и B2B. В других штатах по-разному. [jurisdiction — verify]
  • Исключения ответственности: правила ЕС и Великобритании о несправедливых условиях договора (UCTA 1977, Consumer Rights Act 2015) ограничивают исключения для потребителей. Некоторые штаты США ограничивают исключение ответственности за грубую небрежность или умышленные нарушения. [jurisdiction — verify]
  • Возмещение убытков: в некоторых штатах возмещение за собственную небрежность возмещаемого недействительно. [jurisdiction — verify]
  • Срок конфиденциальности: в некоторых юрисдикциях «бессрочную» конфиденциальность ограничивают разумным периодом. [jurisdiction — verify]

Когда позиция плейбука противоречит исполнимости по применимому праву договора, отметь: «Ваш плейбук предпочитает [X], но этот договор подчиняется праву [Y], где [X] [не исполняется / ограничено / подлежит обязательной норме закона]. [jurisdiction — verify]»

Шаг 4: Выгодные условия и пробелы

Два коротких списка:

Лучше нашего стандарта: условия, по которым поставщик дал нам больше, чем мы попросили бы. Отметь их: это разменная монета, если придётся уступить где-то ещё.

Отсутствует полностью: стандартные положения, которых просто нет. Чаще всего: ограничения на уступку прав, права на аудит (если они нам нужны), форс-мажор, требования к страхованию.

Шаг 5: Маршрутизация эскалации

Сверь матрицу эскалации из ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md со следующим:

  • Сумма договора
  • Наличие любых критичных вопросов 🔴
  • Любые триггеры автоматической эскалации (неограниченная ответственность, передача прав на ИС и т. п.)

Чётко укажи, кто должен это согласовать:

## Маршрут согласования

С учётом [суммы / серьёзности вопросов] это соглашение требует:

- [ ] Согласования **[имя/роль]** — [причина]
- [ ] **Подтверждения владельца со стороны бизнеса** по [конкретному коммерческому условию, по которому ему стоит высказаться]

**Рекомендуемый следующий шаг:** [Отправить правки контрагенту | Эскалировать к главному
юрисконсульту до ответа | Получить мнение бизнеса по коммерческому условию X до ответа юристов]

Прежде чем отправлять правки контрагенту: прочитай ## Who's using this в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md. Если роль — не юрист:

Отправка правок — юридический акт: контрагент будет считать каждую правку нашей переговорной позицией. Вы показывали это юристу? Если да, продолжайте. Если нет, вот справка, которую стоит принести ему: [Составь сводку на одну страницу: контрагент, тип соглашения, конкретные предлагаемые правки, позиции плейбука за каждой, запасные варианты и что спросить у юриста до отправки пакета.] Если нужно найти юриста (attorney, solicitor, barrister) или другого уполномоченного юридического специалиста: обратитесь в профессиональный регулятор (коллегия адвокатов штата в США, SRA/Bar Standards Board в Англии и Уэльсе, Law Society в Шотландии, Северной Ирландии, Ирландии, Канаде и Австралии или аналог в вашей юрисдикции) — там есть служба рекомендаций.

Не проходи этот барьер без явного «да».

Детализация правок (redline)

Правь на минимально возможном уровне детализации. Redline — это инструмент переговоров, а не переписывание. Полная замена пункта сообщает «мы выбросили вашу редакцию»: это агрессивно, заставляет контрагента перечитывать пункт целиком и отбрасывает те части их текста, которые были в порядке. Точечные правки — вычеркнуть слово, вставить фразу, перестроить подпункт — сообщают «у нас конкретные пожелания» и читаются, понимаются и принимаются быстрее.

По умолчанию делай самую маленькую правку, которая достигает позиции плейбука:

  • Сначала заменяй слово, а не фразу. («двенадцати (12)» → «двадцати четырёх (24)»)
  • Сначала заменяй фразу, а не предложение. («оплачиваются Покупателем» → «оплачены и подлежат оплате Покупателем»)
  • Сначала перестраивай подпункт, а не заменяй предложение. (Добавь «(a)» и «(b)», чтобы разбить составное условие.)
  • Сначала заменяй предложение, а не пункт.
  • Заменяй пункт целиком только тогда, когда версия контрагента так далека от твоей позиции, что точечные правки читались бы тяжелее нового текста, — и в таком случае скажи об этом в сопроводительном письме: «Мы заменили §8.2 целиком, а не правили его, потому что изменения были обширными. Готовы разобрать разницу вместе с вами».

Сомневаешься — делай меньше. Клиент, получивший точечный redline, верит, что ты читал внимательно. Клиент, получивший полную замену, задумывается, читал ли ты вообще.

Шаг 6: Сборка справки

Поставь в начало заголовок рабочего материала из ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md ## Outputs (он зависит от роли пользователя — см. ## Who's using this).

Эта справка и лежащее в её основе соглашение могут быть привилегированными, конфиденциальными или и тем и другим. Результат наследует этот статус от источника. Распространяй только внутри круга привилегии; маркируй и храни там, где хранятся привилегированные материалы; убирай заголовок рабочего материала перед любой передачей вовне (например, правки для контрагента, краткие изложения для заинтересованных лиц).

Позиции плейбука, применяемые ниже, отражают юрисдикцию, записанную в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md → Governing law and venue. Правовые нормы и исполнимость существенно различаются по юрисдикциям. Если сделка затрагивает другое применимое право или вопрос выбора права, отметь это в справке: анализ может не подходить без изменений.

Без тихого дополнения. Если запрос к настроенному инструменту правовых исследований возвращает мало результатов или не возвращает их вовсе по норме, нужной справке (исполнимость пункта об ограничении, объём возмещения убытков, выбор применимого права), сообщи, что найдено, и остановись. НЕ заполняй пробел веб-поиском или знаниями модели, не спросив. Скажи: «Поиск вернул [N] результатов из [инструмент]. Покрытие по [норма / юрисдикция], похоже, слабое. Варианты: (1) расширить поисковый запрос, (2) попробовать другой инструмент исследования, (3) поискать в интернете: результаты будут помечены [web search — verify], и их нужно сверить с первоисточником, прежде чем полагаться, или (4) отметить как непроверенное и остановиться. Что выберете?» Решать, принимать ли менее надёжные источники, должен юрист. Указание источника. Если в справке цитируется закон, подзаконный акт или судебное дело, помечай цитату: [Westlaw], [statute / regulator site] или названием инструмента MCP для цитат, полученных из коннектора правовых исследований; [web search — verify] для цитат из веб-поиска; [model knowledge — verify] для цитат, восстановленных по памяти из обучающих данных; [user provided] для цитат из проекта контрагента или внутренних файлов. Цитаты с пометкой verify несут повышенный риск выдумки, и проверять их нужно в первую очередь. Никогда не убирай и не склеивай эти пометки.

[ЗАГОЛОВОК РАБОЧЕГО МАТЕРИАЛА — по настройкам плагина ## Outputs]

# Проверка договора с поставщиком: [Контрагент] [Тип соглашения]

**Проверено:** [дата]
**Сумма договора:** $[сумма] / [срок]
**Наша роль:** Заказчик

---

## Вывод

[Два предложения. Можно ли подписывать? Что должно измениться в первую очередь?]

**Вопросы (юридический риск):** [N]🔴 [N]🟠 [N]🟡 [N]🟢
**Вопросы (бизнес-трение):** [N]🔴 [N]🟠 [N]🟡 [N]🟢

**Нужно согласование:** [имя]

---

## Проверка на недопустимый пункт

[✅ Чисто | ⛔ Есть — см. выше]

---

## Вопросы по серьёзности

[Все блоки отклонений из шага 3, сгруппированные от критичных к низким]

---

## Выгодные условия

[список]

## Отсутствующие положения

[список]

---

## Маршрут согласования

[из шага 5]

---

## Пакет правок

[Если запрошено: сводные формулировки, готовые к разметке, по всем предлагаемым изменениям]

Интеграция: [CLM]

Если подключён MCP-сервер [CLM], после проверки:

  • Проверь, есть ли у этого контрагента другие соглашения с нами (это может повлиять на переговорную позицию: «в прошлой сделке мы уже согласились на потолок в 24 месяца»)
  • Подтяни шаблон рабочего процесса, подходящий этому типу соглашения
  • Предложи создать запись в [CLM] с приложенной справкой и заранее направленными согласующими

Интеграция: DocuSign

Если подключён MCP-сервер DocuSign и соглашение готово к подписанию (всё зелёное или все вопросы приняты), предложи:

  • Сформировать конверт
  • Направить подписантам в правильном порядке по матрице эскалации

Не отправляй ничего на подпись без явного указания. Решать, что «готово к подписанию», должен юрист, а не ты.

Прежде чем формировать конверт на подпись или направлять на встречную подпись: прочитай ## Who's using this в ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md. Если роль — не юрист:

У этого шага есть юридические последствия (подписание связывает компанию всем соглашением целиком). Вы показывали это юристу? Если да, продолжайте. Если нет, вот справка, которую стоит принести ему: [Составь сводку на одну страницу: контрагент, сумма договора, найденные вопросы и как они решились, любой риск, принятый юристом, и что спросить у юриста до отправки конверта.] Если нужно найти юриста (attorney, solicitor, barrister) или другого уполномоченного юридического специалиста: обратитесь в профессиональный регулятор (коллегия адвокатов штата в США, SRA/Bar Standards Board в Англии и Уэльсе, Law Society в Шотландии, Северной Ирландии, Ирландии, Канаде и Австралии или аналог в вашей юрисдикции) — там есть служба рекомендаций.

Не проходи этот барьер без явного «да».

Форматы результата

Полная справка (по умолчанию): как выше. Попадает в запись [CLM] или в папку Drive из раздела house style файла ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md.

Краткое изложение размером со Slack-сообщение: две строки и ссылка. Для случая, когда в канале спрашивают «это нормально?».

[Контрагент] [тип] — ТРЕБУЕТ ДОРАБОТКИ. 1🔴 (неограниченная ответственность §8.2), 2🟠. Полная проверка: [ссылка]. Нужно согласование [главного юрисконсульта].

Документ с правками: по просьбе пользователя выдай .docx с отслеживаемыми изменениями. Используй скилл docx. Комментарии к каждой правке ссылаются на позицию плейбука.

Проверки качества перед выдачей

  • [ ] ~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md загружен и процитирован, а не общие рыночные позиции
  • [ ] Недопустимый пункт (deal-breaker) проверен первым
  • [ ] У каждого вопроса есть конкретная формулировка замены
  • [ ] Уровни риска откалиброваны (не всё критично)
  • [ ] Согласующий назван по имени, а не «эскалировать юристам»
  • [ ] Учтён контекст контрагента (крупная корпорация или стартап — от этого зависит, за что стоит бороться)

Закончи деревом следующих шагов

Закончи деревом следующих шагов по CLAUDE.md ## Outputs. Подгони варианты под то, что только что выдал этот скилл: пять стандартных веток (подготовить X, эскалировать, получить больше фактов, ждать и наблюдать, что-то другое) — это отправная точка, а не жёсткая рамка. Дерево и есть результат; выбирает юрист.

Перевод: iiuniversitet. Оригинал: https://github.com/anthropics/claude-for-legal/tree/main/commercial-legal/skills/vendor-agreement-review, лицензия Apache-2.0. Изменения: перевод на русский язык.

Оригинал на английском
---
name: vendor-agreement-review
description: >
  Reference: review of an inbound vendor agreement against the team playbook in
  `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`. Flags deviations, assesses risk, generates
  specific redline language, and routes to the right approver. Loaded by
  /commercial-legal:review when a vendor MSA, services agreement, or similar is detected.
user-invocable: false
---

# Vendor Agreement Review

## Matter context

**Matter context.** Check `## Matter workspaces` in the practice-level CLAUDE.md. If `Enabled` is `✗` (the default for in-house users), skip the rest of this paragraph — skills use practice-level context and the matter machinery is invisible. If enabled and there is no active matter, ask: "Which matter is this for? Run `/commercial-legal:matter-workspace switch <slug>` or say `practice-level`." Load the active matter's `matter.md` for matter-specific context and overrides. Write outputs to the matter folder at `~/.claude/plugins/config/claude-for-legal/commercial-legal/matters/<matter-slug>/`. Never read another matter's files unless `Cross-matter context` is `on`.

---

## Destination check

Before producing output, check where it's going. If the user has named a destination (a channel, a distribution list, a counterparty, "everyone"), ask whether it's inside the privilege circle. Public channels, company-wide lists, counterparty/opposing counsel, vendors, and clients (for work product) waive the protection. When the destination looks outside the circle, flag it and offer (a) the privileged version for legal only, (b) a sanitized version for the broader channel, or (c) both — don't silently apply a privileged header and then help paste it somewhere the header won't protect it. See the canonical `## Shared guardrails → Destination check` in this plugin's CLAUDE.md.

## Purpose

Read a vendor agreement against the playbook this team actually uses (in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`), find every term that deviates, and tell the lawyer what to do about each one — with specific redline language, not vague "consider revising."

The output is a review memo the lawyer can act on in one pass. Every issue has a severity, a business-impact explanation, a proposed fix, and an escalation call if one is needed.

## Precondition: load the playbook

**Before reading the contract, read `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`.** If it's missing or still has placeholders, surface this bounce:

> I notice you haven't configured your practice profile yet — that's how I tailor playbook positions, escalation, and house style to your practice.
>
> **Two choices:**
> - Run `/commercial-legal:cold-start-interview` (2 minutes) to configure your profile, then I'll review tailored to YOUR playbook.
> - Say **"provisional"** and I'll review against generic defaults — US jurisdiction, middle risk appetite, lawyer role, no playbook (flag all common vendor-contract risks from first principles) — and tag every output `[PROVISIONAL — configure your profile for tailored output]` so you can see what I do before committing.

### Provisional mode

If the user says "provisional," run the review normally using these generic defaults: middle risk appetite, lawyer role, US jurisdiction, no playbook (flag the common vendor-side risks from first principles — unlimited liability, no data-breach carveout, uncapped indemnity, auto-renewal without notice, etc. — rather than matching to configured positions). Tag the reviewer note and every finding block with `[PROVISIONAL]`. At the end of the output, append:

> "That was a generic run against default assumptions. Run `/commercial-legal:cold-start-interview` to get output calibrated to YOUR practice — your playbook, your jurisdiction, your risk appetite. 2 minutes."

**Which side?** Before applying the playbook, determine which side the company is on for this contract. Usually obvious: if the counterparty is a vendor/supplier providing goods or services, you're purchasing-side. If the counterparty is a customer buying your product/service, you're sales-side. If it's not obvious (a reseller agreement, a partnership, a revenue share), ask: "Which side is [company] on for this agreement — vendor or customer?" Read the matching playbook section (`### Sales-side playbook` or `### Purchasing-side playbook`) from the config. Note which side in the output so the reviewer knows which playbook was applied. If the matching side is `[Not configured]`, stop and tell the user to run `/commercial-legal:cold-start-interview --side <side>` before this review can proceed.

This skill is typically used for purchasing-side contracts (vendors supplying you), but the side check still applies — a "vendor agreement" could be your own template sent to a vendor as part of a reseller arrangement (sales-side).

The playbook in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` is the source of truth. It tells you:
- What this team's standard positions are (not market standard — *their* standard)
- What fallbacks they've accepted before
- What they never accept
- Who approves what
- The one deal-breaker to check first

If the contract has the deal-breaker, flag it at the top of the memo and stop the detailed review. There's no point spending 30 minutes on liability caps if the agreement gives the vendor rights to use customer data for training.

## Workflow

### Step 1: Orient

Read the whole agreement once, fast. Answer:

| Question | Answer |
|---|---|
| What kind of agreement is this? | MSA / SaaS subscription / Professional services / License / Other |
| Who are we? | Customer / Vendor (this plugin assumes customer — flag if not) |
| Counterparty | Name, and are they a BigCo (won't negotiate) or a startup (will)? |
| Dollar value | Annual / total contract value if stated |
| Term | Length, renewal mechanics |
| Is there a DPA? | Attached / referenced by URL / missing |
| Is there an order form? | Separate doc or integrated |

**Dollar-value handling.** If the main agreement does not state a dollar value (the MSA sets terms but the Order Form carries price, which is typical), **stop and ask** before running escalation math or applying dollar thresholds:

> The MSA itself doesn't state an annual contract value. The Order Form carries the price. Your escalation threshold is $[X from the matrix]. Before I route this, I need the ACV. Options:
> 1. Paste the Order Form value (preferred — I'll use it for routing and the memo).
> 2. Tell me if this is above or below $[threshold] and I'll route accordingly; the memo will flag that the routing assumed [above/below threshold] without an ACV in hand.
> 3. Route conservatively to the higher approver regardless — safer for a review you haven't priced.

Do NOT silently assume a value and then use the assumed value to drive routing. The assumption propagates into the approval call, which is a place the review shouldn't be guessing.

**DPA-by-reference handling.** If the main agreement incorporates a DPA "available at [URL]" or "as set forth at [URL]" or similar by reference, the DPA is part of the contract but is not in front of you. Note it explicitly in the Orient table and in the review memo:

> This agreement incorporates a DPA by URL reference at `[URL]`. The DPA carries the real data terms — subprocessor rights, breach-notification timing, data-return mechanics, standard contractual clauses, audit rights. Without reading it, the data-protection analysis below is partial. Offer to route the DPA to `/privacy-legal:dpa-review` (if installed) for a separate review, or fetch and read it inline before completing Step 3's data-protection analysis.

If the user is installed with `privacy-legal`, explicitly offer:

> Want me to hand the DPA URL to `/privacy-legal:dpa-review` once you're ready? That skill is built for the DPA work and will catch subprocessor / SCC / breach-notification issues that this skill only flags at the gate.

Do not silently proceed as if the DPA were absent when it is incorporated by reference. A missing DPA and an unread DPA are different gaps — label them differently.

### Step 2: Deal-breaker check

Check the "one thing" from `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` first. If present:

```markdown
## ⛔ DEAL-BREAKER PRESENT

**Section [X.X]** contains [the deal-breaker]. Per the team playbook, this is a
hard no. Recommend:

- [ ] Push back — propose [specific alternative language]
- [ ] Walk — if counterparty won't move, we don't sign

Detailed review below is provided for completeness but is moot unless this is
resolved.
```

### Step 3: Term-by-term comparison

For each playbook category in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`, find the corresponding contract section and compare.

**For each deviation, produce:**

```markdown
### [Section X.X]: [Issue name]

**Playbook says:** [our standard position, quoted from `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`]

**Contract says:**
> "[exact quote from the contract]"

**Gap:** [Missing term | Weaker than standard | Weaker than fallback | Non-standard structure | Unacceptable]

**Legal risk:** 🔴 Critical | 🟠 High | 🟡 Medium | 🟢 Low
**Business friction:** 🔴 Blocks deals | 🟠 Slows deals | 🟡 Confuses customers | 🟢 Invisible

**Why it matters:** [one or two sentences in plain English — what goes wrong
for the business if this term stays as-is]

**Proposed redline:**
> "[the specific replacement language — ready to paste into a markup]"

**If they won't move:** [the fallback from `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`, or "escalate to [person]"
if no fallback exists]
```

**Severity calibration:**

| Level | Means |
|---|---|
| 🔴 Critical | Don't sign without fixing. A term on the team's "never accept" list in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`, or a deal-breaker. |
| 🟠 High | Strongly push; escalate if they won't move. A term outside the playbook's stated fallback range. |
| 🟡 Medium | Push in first round; accept if it's the last open item. A term inside the fallback range but short of the standard position. |
| 🟢 Low | Note it, don't spend capital. A term the playbook explicitly tolerates, or a purely stylistic deviation. |

Severity is always applied *against `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`*. If a term doesn't map cleanly to a playbook position, ask the user which bucket it belongs in and offer to record the answer in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`.

#### Liability cap decision procedure

**The cap amount is the least important part of the cap.** When reviewing the limitation-of-liability clause, do not produce a single "check liability cap against playbook" line item. Work through the four dimensions below and state each one explicitly in the finding:

1. **Direct vs. indirect/consequential damages.** Does the cap apply to ALL liability, or only direct damages? A 12-month cap on direct damages with uncapped consequential damages is a completely different position than a 12-month aggregate cap. State both treatments explicitly.

2. **The cap base — quote it verbatim.** "12-month cap" could mean: (a) fees paid in the 12 months preceding the claim, (b) fees payable in the current 12-month period, (c) fees over the last 12 months of usage, (d) fees under the current order form, (e) total fees ever paid. These can differ by an order of magnitude. Quote the exact language. If ambiguous, flag it: "Cap base is ambiguous — `[the quoted language]` — could mean [X] or [Y]. Confirm before signing."

3. **Cap-carveout interaction.** A $100K cap with uncapped indemnity for data breach, IP, and confidentiality is functionally uncapped for the claims that actually arise in SaaS disputes. Enumerate what sits ABOVE the cap (the carveouts), what sits BELOW (what's actually capped), and assess whether the capped surface is meaningful: "The cap covers [general contract breach]. Data breach, IP indemnity, and confidentiality are carved out and uncapped. For this vendor's risk profile, the capped surface is [meaningful / nominal]."

4. **Your playbook position per dimension.** The practice profile should have positions for: direct cap (multiple of fees), indirect damages (excluded / capped / uncapped), carveout list (what's acceptable above the cap), and cap base (which definition you'll accept). If the playbook has one "standard position" field, note: "Your playbook has a single cap position — consider splitting into direct/indirect/carveouts/base for more precise review."

#### Jurisdiction delta check

**The playbook applies one governing-law preference globally. Enforceability varies materially.** Check the contract's actual governing law against the top divergences before accepting playbook positions at face value:

- **Non-solicits/non-competes:** Unenforceable in CA (Bus. & Prof. Code §16600). Restricted in many EU jurisdictions. Enforceable with limitations elsewhere. `[jurisdiction — verify]`
- **Auto-renewal:** CA GBL §17600-17606, NY GBL §527-a, IL 815 ILCS 601 have specific consumer/B2B notice requirements. Other states vary. `[jurisdiction — verify]`
- **Liability exclusions:** EU and UK unfair contract terms rules (UCTA 1977, Consumer Rights Act 2015) constrain consumer exclusions. Some US states limit exclusion of gross negligence or willful misconduct. `[jurisdiction — verify]`
- **Indemnification:** Some states void indemnification for the indemnitee's own negligence. `[jurisdiction — verify]`
- **Confidentiality term:** Some jurisdictions limit "perpetual" confidentiality to a reasonable period. `[jurisdiction — verify]`

When the playbook position conflicts with the contract's governing-law enforceability, flag: "Your playbook prefers [X], but this contract is governed by [Y] law where [X] is [unenforceable / restricted / subject to statutory override]. `[jurisdiction — verify]`"

### Step 4: Favorable terms and gaps

Two short lists:

**Better than our standard:** Terms where the vendor gave us more than we'd ask for. Note these — they're trade bait if you need to give something up elsewhere.

**Missing entirely:** Standard provisions that just aren't there. Most common: assignment restrictions, audit rights (if we want them), force majeure, insurance requirements.

### Step 5: Escalation routing

Check the escalation matrix in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` against:
- Contract dollar value
- Presence of any 🔴 critical issues
- Any automatic-escalation triggers (unlimited liability, IP assignment, etc.)

State clearly who needs to approve this:

```markdown
## Approval routing

Based on [dollar value / issue severity], this agreement requires:

- [ ] **[Name/role]** approval — [reason]
- [ ] **Business owner sign-off** on [specific commercial term they should weigh in on]

**Recommended next step:** [Send redlines to counterparty | Escalate to GC before
responding | Get business input on commercial term X before legal responds]
```

**Before proceeding to send redlines to the counterparty:** Read `## Who's using this` in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`. If the Role is Non-lawyer:

> Sending redlines is a legal act — the counterparty will treat every edit as our negotiating position. Have you reviewed this with an attorney? If yes, proceed. If no, here's a brief to bring to them:
>
> [Generate a 1-page summary: counterparty, agreement type, the specific redlines proposed, the playbook positions behind each, the fallbacks, and what to ask the attorney before the package leaves.]
>
> If you need to find an attorney, solicitor, barrister, or other authorised legal professional: contact your professional regulator (state bar in the US, SRA/Bar Standards Board in England & Wales, Law Society in Scotland/NI/Ireland/Canada/Australia, or your jurisdiction's equivalent) for a referral service.

Do not proceed past this gate without an explicit yes.

## Redline granularity

**Edit at the smallest possible granularity.** A redline is a negotiation artifact, not a rewrite. Wholesale clause replacement signals "we threw out your drafting" — it's aggressive, it forces the counterparty to re-read the whole clause, and it discards the parts of their drafting that were fine. Surgical redlines — strike a word, insert a phrase, restructure a subclause — signal "we have specific asks" and are faster to read, understand, and accept.

Default to the smallest edit that achieves the playbook position:
- Replace a **word** before a phrase. ("twelve (12)" → "twenty-four (24)")
- Replace a **phrase** before a sentence. ("paid by the Buyer" → "paid and payable by the Buyer")
- Restructure a **subclause** before replacing the sentence. (Add "(a)" and "(b)" to split a compound condition.)
- Replace a **sentence** before replacing the clause.
- Only replace a **whole clause** when the counterparty's version is so far from your position that surgical edits would be harder to read than a fresh draft — and when you do, say so in the transmittal: "We've replaced §8.2 rather than marking it up because the changes were extensive. Happy to walk you through the delta."

When in doubt, smaller. A client who receives a surgical redline trusts that you read carefully. A client who receives a wholesale replacement wonders whether you read at all.

### Step 6: Assemble the memo

Prepend the work-product header from `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` `## Outputs` (it differs by user role — see `## Who's using this`).

This memo and the underlying agreement may be privileged, confidential, or both. The output inherits that status from the source. Distribute only within the privilege circle; mark and store it where privileged materials live; strip the work-product header before any external delivery (e.g., counterparty redlines, stakeholder summaries).

The playbook positions applied below reflect the jurisdiction recorded in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` → `Governing law and venue`. Legal rules and enforceability vary materially by jurisdiction. If this deal implicates a different governing law or a choice-of-law question, flag it in the memo — the analysis may not transfer as written.

> **No silent supplement.** If a research query to the configured legal research tool returns few or no results for a rule the memo needs (enforceability of a limitation clause, indemnity scope, governing-law choice), report what was found and stop. Do NOT fill the gap from web search or model knowledge without asking. Say: "The search returned [N] results from [tool]. Coverage appears thin for [rule / jurisdiction]. Options: (1) broaden the search query, (2) try a different research tool, (3) search the web — results will be tagged `[web search — verify]` and should be checked against a primary source before relying, or (4) flag as unverified and stop. Which would you like?" A lawyer decides whether to accept lower-confidence sources.
>
> **Source attribution.** Where the memo cites a statute, regulation, or case, tag the citation: `[Westlaw]`, `[statute / regulator site]`, or the MCP tool name for citations retrieved from a legal research connector; `[web search — verify]` for web-search citations; `[model knowledge — verify]` for citations recalled from training data; `[user provided]` for citations from the counterparty draft or house files. Citations tagged `verify` carry higher fabrication risk and should be checked first. Never strip or collapse the tags.

```markdown
[WORK-PRODUCT HEADER — per plugin config ## Outputs]

# Vendor Agreement Review: [Counterparty] [Agreement Type]

**Reviewed:** [date]
**Contract value:** $[amount] / [term]
**Our role:** Customer

---

## Bottom line

[Two sentences. Can we sign this? What has to change first?]

**Issues (legal risk):** [N]🔴 [N]🟠 [N]🟡 [N]🟢
**Issues (business friction):** [N]🔴 [N]🟠 [N]🟡 [N]🟢

**Approval needed from:** [name]

---

## Deal-breaker check

[✅ Clear | ⛔ Present — see above]

---

## Issues by severity

[All the deviation blocks from Step 3, grouped Critical → Low]

---

## Favorable terms

[list]

## Missing provisions

[list]

---

## Approval routing

[from Step 5]

---

## Redline package

[If requested: consolidated markup-ready language for all proposed changes]
```

## Integration: [CLM]

If a [CLM] MCP is connected, after the review:

- Check if this counterparty already has agreements with us (may inform negotiating posture — "we already gave them 24-month cap on the last deal")
- Pull the workflow template that matches this agreement type
- Offer to create the [CLM] record with the review memo attached and approvers pre-routed

## Integration: DocuSign

If DocuSign MCP is connected and the agreement is ready to sign (all greens or all issues accepted), offer to:
- Generate the envelope
- Route to signers in the right order per the escalation matrix

Do **not** send anything for signature without explicit instruction. "Ready to sign" is the lawyer's call, not yours.

**Before generating a signature envelope or routing for countersignature:** Read `## Who's using this` in `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md`. If the Role is Non-lawyer:

> This step has legal consequences (signing binds the company to the whole agreement). Have you reviewed this with an attorney? If yes, proceed. If no, here's a brief to bring to them:
>
> [Generate a 1-page summary: counterparty, contract value, the issues found and how they resolved, any risk the lawyer accepted, and what to ask the attorney before envelope goes out.]
>
> If you need to find an attorney, solicitor, barrister, or other authorised legal professional: contact your professional regulator (state bar in the US, SRA/Bar Standards Board in England & Wales, Law Society in Scotland/NI/Ireland/Canada/Australia, or your jurisdiction's equivalent) for a referral service.

Do not proceed past this gate without an explicit yes.

## Output formats

**Full memo (default):** As above. Goes in the [CLM] record or the Drive folder from `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` house-style section.

**Slack-sized summary:** Two lines and a link. For when someone asks "is this okay?" in a channel.

```
[Counterparty] [type] — NEEDS WORK. 1🔴 (uncapped liability §8.2), 2🟠. Full review: [link]. Needs [GC] approval.
```

**Redline doc:** If the user asks for it, output a .docx with tracked changes. Use the docx skill. Comments on each change cite the playbook position.

## Quality checks before delivering

- [ ] `~/.claude/plugins/config/claude-for-legal/commercial-legal/CLAUDE.md` was loaded and quoted — not generic market positions
- [ ] Deal-breaker checked first
- [ ] Every issue has specific replacement language
- [ ] Risk levels are calibrated (not everything is Critical)
- [ ] Approver is named, not "escalate to legal"
- [ ] Counterparty context considered (BigCo vs. startup — affects what's worth fighting over)

## Close with the next-steps decision tree

End with the next-steps decision tree per CLAUDE.md `## Outputs`. Customize the options to what this skill just produced — the five default branches (draft the X, escalate, get more facts, watch and wait, something else) are a starting point, not a lock-in. The tree is the output; the lawyer picks.

Источник: anthropics/claude-for-legal / commercial-legal / vendor-agreement-review ↗. Ссылка проверена 2026-10-10.