首页 / 工具与工作流

WorkBuddy用于法律业务,先管好权限和引证

WorkBuddy用于法律业务,先管好权限和引证

这篇文章解决什么问题

截至2026年7月25日,WorkBuddy个人版支持本地文件处理、办公文档生成、Skills和MCP连接器。文章按法律业务的实际顺序说明安装、目录隔离、权限设置、法律数据库接入及合同和诉讼材料处理,并列出云端传输、客户保密、文件误操作和引证核验的检查要点。

相关工具:合同审查助手 Skill 腾讯电子签 Skill MCP-Doc Word 文档处理

截至2026年7月25日,WorkBuddy个人版已支持读取本地文件、整理目录、处理Word、Excel、PPT和PDF,并可调用Skills和外部连接器。律师和企业法务可用它归类材料、转换文档、准备检索和生成底稿。它能接触的权限也比普通聊天工具更广,客户保密、数据传输、文件误操作和第三方组件安全都要先想清楚。

本文依据WorkBuddy当时公开的个人版文档,梳理Windows和Mac安装、工作空间设置、Skills配置、法律数据库MCP接入和常见办案流程。产品仍在更新,具体名称、入口和套餐以客户端当前页面及官方说明为准。

安装前先圈定可读文件

法律业务材料常含身份信息、账户资料、商业秘密和诉讼证据。安装WorkBuddy前,建议先建一个独立的法律工作目录,不要直接向它开放整个桌面、个人文档根目录、律所共享盘或正式案卷库。

专用目录可命名为WorkBuddy-Legal,下设“01-待处理材料”“02-脱敏副本”“03-AI输出”“04-律师复核”和“99-归档”等文件夹,每个案件或项目再分别建立子目录。原始证据、已签署合同和最终对外文件仍留在正式案卷系统中,WorkBuddy工作空间只放副本。

这样安排便于看清任务边界,也能减少批量改名、覆盖或误删影响唯一原件的可能。不同客户的材料应分开存放,不宜放进一个混有多个客户资料、权限边界不清的工作空间。

安装前还要确认操作系统是否符合要求、微信扫码登录能否使用,以及所在机构是否允许使用相应云端模型和第三方服务。产品能读取本地文件,不表示所有计算都在本地完成。任务调用云端模型时,相关文本片段可能按模型服务商的规则上传、处理和留存。

Windows和Mac的安装要求

WorkBuddy官方文档显示,Windows客户端支持Windows 10及以上版本,Windows 7、Windows 8和Windows 8.1不在支持范围内。安装包应从WorkBuddy官网下载,避免使用网盘转载或来源不明的软件站版本。

  • 运行Windows安装包,阅读协议并选择安装路径。
  • 按安装向导设置开始菜单和桌面快捷方式。
  • 启动客户端,阅读服务条款和隐私协议后使用微信扫码登录。
  • 进入左下角头像菜单,执行一次“检查更新”。
  • 首次测试只开放不含敏感信息的专用目录,不开放整个硬盘。

Mac客户端要求macOS 12 Monterey或更高版本。用户可在“关于本机”中查看芯片类型:Apple M系列芯片使用Mac ARM64安装包,Intel芯片使用Mac X64安装包。

  • 从官网下载对应的.dmg文件。
  • 打开磁盘映像,将WorkBuddy拖入Applications文件夹。
  • 通过启动台或Command加空格搜索并打开客户端。
  • 浏览器跳转登录页面后使用微信扫码,再返回客户端。
  • 安装完成后推出磁盘映像,并按需删除下载目录中的安装包。

如果macOS拦截首次启动,应先核对安装包来源,再到“隐私与安全性”页面处理。长期关闭系统安全机制会放大其他软件的运行权限,不宜作为常规处理方式。

默认权限更适合法律工作站

WorkBuddy提供默认权限和完全访问权限。法律工作站宜以默认权限为常态:普通工作空间内的读写可以执行;涉及敏感路径、批量删除、脚本、外部程序或网络访问时,由用户再次确认。完全访问权限能减少确认弹窗,但路径识别错误、脚本错误或恶意Skill也可能直接影响电脑文件。

客户资料、财务材料、证据原件、唯一副本和生产系统不宜使用完全访问权限。即使在测试目录中临时开启,任务完成后也应及时恢复默认权限。

每个案件宜单独选择工作空间,只放当前事项的脱敏副本。A客户合同与B客户诉讼材料不应出现在同一工作空间。这既能减少模型混淆,也属于客户资料隔离和权限管理的一部分。

日常摘要、表格整理和格式转换可先使用内置的均衡或快速模式;长合同对比、复杂结构分析和研究计划可测试推理能力更强的模型。法律团队选模型时,不宜只看排行榜,还应记录事实遗漏率、引证可核验性、长文档处理稳定性和人工复核时间。

自定义模型可在设置页“模型”项目中填写供应商和API Key。官方文档称相关配置保存在本地,但任务内容仍会发送给选定的第三方模型。接入前应审查服务商的隐私政策、数据留存期限、训练使用规则和数据存储地域。

系统设置中的“非高风险自动安装”选项也要谨慎处理。安装第三方Skill前,应核对来源、依赖、脚本和所需权限。系统将某一组件列为非高风险,不能代替机构自身的安全审查。

WorkBuddy还可接入微信、企业微信、QQ、钉钉和飞书,由手机远程下达任务。启用后,电脑需要保持开机并持续运行客户端,也就多了一条可操作本地工作空间的入口。初次接入宜使用公开材料测试,限制机器人可见范围,并为相关平台账号启用双重验证。

Skills先装文档处理,再装检索工具

Skill是一组可重复执行的工具和工作流程。用户可在左侧“专家·技能·连接器”或“技能”页面从市场安装,也可上传本地技能包,或描述任务后让WorkBuddy查找、创建技能。安装后的技能可以启用、关闭和卸载。

法律团队初次部署时,不宜一次安装大量组件。可先覆盖常用文档格式,再增加安全、检索和本所定制流程。

  • PDF用于正文和表格提取、OCR、扫描件处理以及文件拆分合并。
  • DOCX用于生成和修改Word文件,处理目录、页码、批注和修订。
  • XLSX:用于清洗合同台账、案件清单和费用表,补充公式并汇总数据。
  • PPTX:用于制作法律培训、案件汇报和合规报告演示文稿。

律师业务中,PDF、DOCX和XLSX的使用频率通常高于PPTX。首次测试可使用公开裁判文书或虚构合同,重点检查中文识别、页码、表格结构和修订格式,不应直接处理正式文件的唯一版本。

安全与检索类组件可按实际需要增配。Skill Scanner用于查看第三方Skill的依赖、脚本和硬编码配置;Web Search可补充公开资料,但不能代替权威法律数据库;Local Whisper可在许可范围内处理会议或访谈录音,涉及当事人、证人和员工时,还要审查录音合法性及告知要求。

自定义法律Skill时,重点在于固定工作步骤和复核要求。例如,“买方合同初审”可先提取主体、标的、价款、履行、验收、违约、解除、保密、知识产权和争议解决条款,再分别输出合同原文、风险说明和修改建议。每项判断应标注文件名、页码或条款号,无法确认的内容标为“待律师核验”。生成结果只作审查底稿,不覆盖原合同。

任务指令可以写明:先说明拟读取和生成的文件;风险及条款判断必须标明来源;未经法律数据库核验的法条和案例不得作为确定依据;所有输出写入单独目录。

MCP把工作流接到外部数据库

MCP即Model Context Protocol,是连接外部工具和数据源的一套接口规范,在WorkBuddy中通常以“连接器”出现。Skill规定处理步骤,MCP向数据库或业务系统发起调用。例如,合同审查Skill可组织条款抽取和风险分类,法律数据库MCP则用于检索和核验法规、案例。

WorkBuddy公开文档列有腾讯文档、乐享、QQ邮箱和腾讯会议等预置连接器。自定义MCP可从连接器页面或配置文件接入,公开资料中常见的配置文件位置为~/.workbuddy/mcp.json

不同MCP可能采用本地命令、Streamable HTTP、SSE或其他传输方式,字段设置也会随服务商调整。配置时应优先复制服务商控制台当前提供的参数,避免按过期教程手工猜测地址和传输方式。

接入元典、北大法宝等数据库

元典、北大法宝 MCP等法律数据库提供的MCP服务,可将法规、案例、企业信息或引用核验能力带入WorkBuddy工作流。连接器能减少在数据库与文档之间反复复制的操作,但检索结果仍要核对法域、时效、效力层级、案情匹配程度和原文。

  • 在元典开放平台、北大法宝或其他服务商官方页面注册,开通相应权限。
  • 从服务商控制台获取MCP地址、传输方式和Token。账号权限和调用额度可能因套餐而异。
  • 先在WorkBuddy“连接器”页面查找预置入口,没有预置入口时再按官方配置添加自定义连接器。
  • Token应通过密钥或环境变量机制保存,不得写入公开文档、截图、共享网盘或代码仓库。
  • 接入后先查询“当前有哪些可用工具”,再以公开法规进行测试。

测试时可要求数据库核验《中华人民共和国民法典》第五百八十五条,输出法规名称、条号、现行文本、效力状态、查询时间和原文链接,并明确禁止依据模型记忆补写。如果工具无法返回原文、版本信息或查询时间,相关结果不宜直接写入法律意见书。

元典与北大法宝的具体配置还可参阅站内文章《元典MCP与北大法宝MCP:如何接入WorkBuddy等AI工具》

合同、诉讼材料和法律研究怎么分步处理

合同审查可分为条款抽取、风险判断、依据核验和文稿输出几个环节。合同副本放入独立工作空间,原件保持只读;PDF或DOCX Skill先生成带页码的条款表;定制Skill按照客户所处交易地位标注风险和缺失;涉及强制性规定和法律引用时调用数据库MCP核验;最后分别形成风险清单和修订稿,由律师逐项确认。

“帮我审一下合同”很难限定审查范围。任务中至少应交代交易背景、所代表的一方、不可接受事项、风险分级方法和输出格式。模型没有获得的信息应保留为空缺或待确认事项,不应自行补全。

诉讼材料整理要将事实与证据来源绑定。起诉状、答辩状、合同、付款凭证和聊天记录副本可放在同一案件工作空间,由WorkBuddy生成“日期—事实—证据文件—页码—证明目的—待核事项”表。文件能证明的事实、当事人陈述和模型推断应分别标识。没有证据支持的陈述需要单列,模型推断不得直接进入起诉状或答辩状初稿。

法律研究可先拆解请求权基础、争点和检索关键词,再通过MCP查询法规与案例。研究表至少应保留案号、法院、裁判日期、争点、裁判观点、适用限制和原文链接。数据库未检得的案例应如实记录,不得由模型生成形式完整但无法核验的案号或裁判内容。

产品弹窗不能代替内部责任分工

WorkBuddy进入法律工作流程后,不能只依赖产品弹窗或组件市场审核来控制风险。机构还需要明确可用数据范围、操作权限、复核节点和成果签发责任。

  • 数据脱敏:根据任务必要性处理客户姓名、身份证号、联系方式、账户信息、商业秘密和未公开交易资料。
  • 最小权限:只开放当前任务需要的目录、连接器和Skill,任务结束后关闭不再使用的权限。
  • 副本操作:批量处理只针对工作副本,正式案卷、证据原件和已签署合同保持只读并留有备份。
  • 人工确认:发送邮件、提交文件、发布内容和变更台账状态等外发或写入动作设置人工节点。
  • 原文复核:法条、案例、监管文件和统计数据应回到权威来源核验。
  • 过程留痕:保存任务指令、所用模型、数据源、生成时间、修改轨迹和签发人员信息。
  • 组件审计:第三方Skill上架不等同于安全认证,仍需检查来源、权限、依赖及数据外发范围。

此外,机构还应结合委托合同、保密制度、个人信息保护要求和数据跨境规则,判断哪些材料可以进入模型服务。对涉及国家秘密、重大商业秘密、未公开并购事项或高度敏感个人信息的文件,应适用更严格的准入程序。

四类常见问题的检查顺序

客户端安装后无法启动:先核对Windows或macOS版本、安装包架构和下载来源。Mac M系列设备误装X64版本、操作系统低于最低要求,都可能导致启动失败。仍无法解决时,可从个人中心确认版本并使用官方反馈渠道。

Skill安装后未被调用:检查Skill是否已启用,任务描述是否符合其适用范围,并关闭无关技能以减少干扰。必要时可要求WorkBuddy列出当前启用的技能,再在指令中点名调用。

MCP连接失败:依次检查JSON格式、服务地址、传输方式、Token有效期、网络连通性和服务商调用额度。连接成功但没有检索结果时,还应确认账号是否具备相应数据库权限。

长合同漏页或输出不完整:先通过PDF Skill完成OCR和页码检查,再按章节分批抽取,并要求列明处理页数和失败页。摘要文件已经生成,不能据此认定系统完整读取了全部合同。

先拿公开材料跑一次30分钟测试

法律团队可先安排一次约30分钟的内部测试:安装并更新WorkBuddy,保持默认权限;建立只含公开材料的测试空间;安装PDF、DOCX、XLSX和Skill Scanner;使用公开示范合同测试条款抽取、风险表和修订稿;接入一个法律数据库MCP,以一条现行法规检查来源链;记录漏项、错误和人工复核时间。

测试结果可用于形成内部准入清单,再决定是否处理真实案件。材料整理、格式转换和检索准备等环节较适合标准化,法律判断、对外签发和重大操作仍应由经办律师或法务人员负责。工作空间没有隔离、组件来源不明或引证未经核验时,效率收益可能被保密和执业风险抵消。

资料来源

本文为产品使用和法律科技工作流介绍,不构成针对具体案件的法律意见。涉及客户资料、个人信息和商业秘密时,应结合所在机构制度、委托合同及适用法律另行评估。

实践补充:先用样例完成一项任务

开始前可用一份虚构合同做小样:先建立只含样例的工作目录,分别验证读取、提取和导出,再决定是否增加工具权限。将输出与原文逐项对照,记录无法保留的格式。本文原有产品说明保留其注明的时间基准。

具体步骤与资源对照见:法律文档 AI 工具:PDF 提取、Word 编辑与格式核验

引用与继续阅读

WorkBuddy用于法律业务,先管好权限和引证|AIILAW.cn|2026-07-25|https://aiilaw.cn/workbuddy-lawyer-guide-install-skills-mcp-2026/

按任务选择法律 AI 工具 · 订阅后续文章 RSS

与本文联动

把文章方法交给 Skill / MCP 执行

以下条目按本文主题自动匹配。请先查看项目资料,并使用页面中的审查提示词确认权限、安全和费用后再安装。

从读到用

带走这份四步核对清单

  • 先界定任务与数据边界
  • 检查来源是否可定位
  • 设置人工复核与升级条件
  • 保留权限、版本和日志