Zum Event

AI Legal Lab · Hands-on AI #5 · 19. August 2026

Anatomie eines Legal-Agenten

Woraus ein Agent tatsächlich besteht — und an welcher Stelle Sie ihn steuern, begrenzen und kontrollieren können.

01

Modell und Harness

Das Sprachmodell ist austauschbar. Was den Agenten ausmacht, ist die Umgebung darum — im Fachjargon das Harness.

Harness

Anweisungen

CLAUDE.md · Skills

Werkzeuge

Dateien · MCP · Ausführung

Zustand

Arbeitsverzeichnis · Verlauf

Sprachmodell

entscheidet nichts allein

Berechtigungen

was erlaubt ist

Hooks

Prüfung bei jedem Schritt

Freigabe

Mensch entscheidet

Anfrage
Kontext
Aktion
Prüfung
Antwort
Das Modell ist austauschbar — steuerbar wird es erst durch die Schicht darum.
Modell
Vorhersage des nächsten Tokens. Probabilistisch, nicht regelgeleitet.
Kontext
Alles, was zur Laufzeit im Fenster steht. Was nicht drin ist, existiert für den Agenten nicht.
Werkzeuge
Definierte Schnittstellen, die das Modell aufrufen darf — lesen, schreiben, ausführen.
Grenzen
Der einzige Teil, der nicht vom Modell abhängt.Alles darüber ist Auslegung. Erst hier wird es zwingend.

Es heißt Claude Code, weil die Umgebung aus der Softwareentwicklung stammt. Was Sie hineinschreiben, ist trotzdem Prosa.

02

Die CLAUDE.md

Eine Datei im Arbeitsverzeichnis, die bei jedem Start vollständig in den Kontext geladen wird. Sie legt fest, wer der Agent ist und was er nicht tut.

CLAUDE.md

# Rechtsabteilung — Arbeitsanweisung

## Rolle
Referent der Rechtsabteilung.
Antwortet auf Deutsch, siezt nach außen.

## Grenzen
- Erstellt ausschließlich Entwürfe.
- Versendet nie selbst.
- Setzt nie den Status „erledigt".
- Bei unklarer Grundlage: Rückfrage,
  keine Annahme.

## Ablage
Vorgänge:  akten/
Vorlagen:  vorlagen/

~/.claude/

Grundsätze für alle Projekte

rechtsabteilung/

Regeln dieser Abteilung

rechtsabteilung/akten/

Besonderheiten eines Vorgangs

Geltungsbereich
Gilt für jede Sitzung in diesem Verzeichnis — ohne dass jemand sie aufrufen muss.
Rolle
Legt Perspektive, Sprache und Register fest.
Grenzen
Verbote in Prosa. Das Modell liest sie und befolgt sie in aller Regel.Dispositiv, nicht zwingend — dazu Abschnitt 04.
Hierarchie
Mehrere Dateien überlagern sich; die speziellere geht vor.

Lex specialis derogat legi generali — das Prinzip ist Ihnen vertraut. Hier ist es die Ladereihenfolge.

03

Die SKILL.md

Eine Arbeitsanweisung aus zwei Teilen: einem Kopf, der den Anwendungsbereich bestimmt, und einem Körper, der die Schritte anordnet.

SKILL.md

---
name: ticket-eingang
description: Nutze diesen Skill, wenn ein
  neues Ticket im Status „eingegangen"
  vorliegt und die Eingangsprüfung
  durchzuführen ist.
---

# Eingangsprüfung

1. Ticket laden, Anlagen prüfen.
2. Fehlt die Vertragsgrundlage:
   Rückfrage stellen, abbrechen.
3. Kategorie und Vertragsart setzen —
   Feldwerte: siehe references/board-felder.md
4. Frist erfassen: Standard 14 Tage ab
   Eingang, bei Kündigungen 7 Tage.
5. Status auf „offen" setzen.
description
Der Anwendungsbereich. Das Modell prüft bei jeder Anfrage, ob der Sachverhalt darunter fällt — und lädt den Skill nur dann.Faktisch eine Subsumtion. Ist der Tatbestand unscharf gefasst, greift die Norm zu selten oder zu oft.
Körper
Die angeordneten Schritte. Prosa, nummeriert, in der Sprache des Hauses.
references/
Ausgelagerte Details, die erst bei Bedarf nachgeladen werden — der Kontext bleibt schlank.Verweisungstechnik statt Vollzitat.

Der häufigste Fehler ist nicht der falsche Körper, sondern die unscharfe description: Der Skill greift dann gar nicht erst.

04

Drei Härtegrade der Steuerung

Sie werden regelmäßig verwechselt. Der Unterschied entscheidet darüber, ob eine Vorgabe eine Absichtserklärung ist oder eine Kontrolle.

Instruktion

CLAUDE.md · SKILL.md

Das Modell liest die Vorgabe und wägt sie gegen den Auftrag ab.

Probabilistisch. Dispositiv.

Berechtigung

settings.json · allow / deny

Das Werkzeug steht gar nicht zur Verfügung. Kein Ermessen nötig.

Deterministisch, statisch.

Hook

PreToolUse · exit 2

Ein Programm prüft den konkreten Aufruf und hält ihn an.

Deterministisch, situativ. Zwingend.

Wer Compliance auf der ersten Stufe regelt, hat sie gewünscht. Erst auf der dritten hat er sie durchgesetzt.

05

Wie ein Hook entscheidet

Ereignis, Anwendungsbereich, Prüfung, Rechtsfolge. Der Aufbau ist Ihnen vertraut — nur läuft er hier vor jedem einzelnen Werkzeugaufruf.

Ereignis

PreToolUse

Anwendungsbereich

matcher

Prüfung

Skript, kein Modell beteiligt

  • exit 0 — Aufruf läuft
  • exit 2 — Aufruf wird angehalten
Ausgangssperre
Kein Versand nach außen, in keinem Fall.
Gegenleser
Kein Statuswechsel ohne vorliegende Prüfung.

Der Hook fragt das Modell nicht um Erlaubnis. Er läuft, bevor das Modell überhaupt etwas tun kann.

06

Trennung von Erstellung und Prüfung

Ein zweiter Agent mit eigenem Kontext, eigenem Auftrag und eigenen Werkzeugen — der den Entwurf nicht geschrieben hat.

Bearbeiter

erstellt den Entwurf

Prüfer

eigener Kontext, kennt den Entwurfsweg nicht

Mensch

entscheidet

  • Beanstandung — zurück in die Nacharbeit

Derselbe Kontext, der einen Fehler erzeugt hat, findet ihn nicht zuverlässig wieder.

07

Entwicklung ist kein Endzustand

Kein Agent deckt alle Fälle ab. Mit der Nutzung entstehen Situationen, die so nicht geplant waren — und durch Skills und Hauswissen gesondert gelöst werden.

Ungeplanter Fall

Skill greift nicht

Lücke identifizieren

Was fehlte?

Lösung im Fall

manuell oder angeleitet

Regel ableiten

drei Zeilen in SKILL.md

nächster gleicher Fall

automatisch richtig

Ungeplanter Fall
Eine Konstellation, die bei der Erstplanung nicht berücksichtigt wurde.
Wissensnachzug
Die Rückführung einer gelösten Sonderlage in lesbare, wiederverwendbare Regeln.

Ein Agent ist nie fertig. Er wächst mit den Fällen, die man in Skills und Wissen niederschreibt.