输入业务事项或交易方案,构建法律风险矩阵(可能性 x 严重度 x 可控性),输出风险等级和应对方案。 当用户提到"风险评估"、"法律风险"、"风险分析"、"合规风险"、"交易风险"、"裁员风险"、 "投资风险"、"并购风险"、"签合同风险"、"项目风险评估"、"股权变更风险"、 "风险矩阵"、"风险登记"时触发。
Scanned 9/12/2026
Install to Claude Code
npx -y skills add ahang1598/doubao-workbuddy-qwenwork-skills --skill 风险评估 --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of 风险评估?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/ahang1598-doubao-workbuddy-qwenwork-skills-e54022bb)More formats (shields.io, HTML) on the badges page.
---
name: 风险评估
displayName: 风险评估
description: >
输入业务事项或交易方案,构建法律风险矩阵(可能性 x 严重度 x 可控性),输出风险等级和应对方案。
当用户提到"风险评估"、"法律风险"、"风险分析"、"合规风险"、"交易风险"、"裁员风险"、
"投资风险"、"并购风险"、"签合同风险"、"项目风险评估"、"股权变更风险"、
"风险矩阵"、"风险登记"时触发。
argument-hint: "描述事项,例如:公司准备裁员30%,部分员工未满合同期"
name_en: "risk-assessment"
description_en: >
Input a business matter or transaction plan to build a legal risk matrix (likelihood x severity x
controllability) and output risk levels with response plans. Triggers when the user mentions "risk
assessment", "legal risk", "risk analysis", "compliance risk", "transaction risk", "layoff risk",
"investment risk", "M&A risk", "contract signing risk", "project risk assessment", "equity change
risk", "risk matrix", "risk register".
---
# /风险评估 -- 法律风险矩阵分析
> 如遇到不熟悉的占位符或需检查已连接工具,参见 [CONNECTORS.md](../../CONNECTORS.md)。
对指定的业务事项、交易方案或合规问题构建法律风险矩阵,按可能性 x 严重度 x 可控性三维评估,输出风险等级和应对方案。
**重要提示**:本技能辅助法律风险评估工作流程,不构成法律意见。风险评估仅供决策参考,重大事项应由专业律师出具正式意见。
**独立能力(无需连接器)**
- 六维度风险识别(合同/合规/治理/劳动/知产/诉讼)
- 三维度量化评估(可能性/严重度/可控性)
- 四级风险等级矩阵
- 四类应对策略(规避/转移/降低/接受)
- 高频场景预置风险清单
- 应对成本效益分析
**增强能力(连接器加持)**
- ~~Notion -> 将风险评估报告和风险登记册写入Notion知识库,便于持续监控
## 连接器(可选增强)
| 连接器 | 增强能力 |
|-----------|---------|
| **~~Notion** | 将风险评估报告和风险登记册写入Notion知识库页面,便于持续跟踪风险状态 |
> 没有连接器也完全可以使用——基于内置知识和用户提供的信息完成评估。
## 调用方式
```
/风险评估 <事项描述>
```
评估以下事项的法律风险:@$1
接受事项描述(文本)或相关材料(合同/方案/通知等)。
## 输入要求
1. **评估对象**:新业务上线/合同签署/交易执行/合规整改/争议处理/组织变更/其他
2. **业务背景**:涉及的业务模式、合同关系、交易结构
3. **已知风险线索**(可选):已识别的风险点或担忧
4. **利益相关方**(可选):受影响的内外部利益相关方
5. **风险偏好**(可选):保守/中性/激进——影响风险接受度
6. **决策时间线**(可选):是否有时间压力
用户只描述大致事项也可继续,对缺失信息做合理假设并标注。
## 执行流程
### 第一步:场景识别与风险扫描
基于内置知识进行风险识别,标注"[建议核实最新法规]"。基于用户提供的信息分析相关方情况。
如事项属于以下高频场景,先加载预置风险清单再补充个性化风险:
**场景一:裁员/批量解除劳动合同**
- 经济性裁员程序合规(提前30日通知工会/全体职工,向劳动行政部门报告,劳动合同法第41条)
- 不得裁减人员名单排查(孕期/产期/哺乳期、医疗期、工伤5-10级、临近退休<5年,第42条)
- 经济补偿计算标准(N/N+1/2N适用条件辨析)
- 社保公积金衔接和竞业限制协议处理
- 群体性事件和舆情风险
- 外籍员工特殊处理(工作许可证注销、签证到期)
**场景二:并购/股权收购**
- 标的公司或有负债和未决诉讼(需尽调确认)
- 股权权属清洁性(质押/冻结/代持/优先购买权)
- 资产权证完整性和抵押情况
- 员工安置方案(劳动合同承继,第34条)
- 反垄断申报义务(经营者集中申报标准)
- 交易对价支付结构风险
- 税务风险(股权转让所得税、增值税)
**场景三:新产品/新业务上线**
- 行业准入资质和牌照(ICP/EDI/支付/食品等)
- 个人信息收集和处理合规(隐私政策/同意机制/数据出境)
- 广告和营销合规(绝对化用语/虚假宣传/特殊行业广告)
- 知识产权侵权风险(商标/专利/著作权排查)
- 格式合同/用户协议合规(格式条款/霸王条款/退费机制)
**场景四:合同签署/重大交易**
- 合同主体资格和授权(是否需要公司决议授权)
- 核心条款风险(违约责任/赔偿上限/不可抗力/管辖)
- 履约能力评估(对方财务状况/信用记录)
- 知识产权归属(委托开发/合作开发场景)
- 保密义务和竞业限制
对于不属于上述场景的事项,按以下六大维度系统性识别法律风险:
| 维度 | 细分风险项 |
|------|----------|
| **合同风险** | 合同效力(主体资格/意思表示/违反强制性规定)、履行(违约/不可抗力/情势变更)、争议解决(管辖/仲裁/执行) |
| **合规风险** | 行政法律(资质许可/行政处罚)、数据合规(个保/数据出境)、行业监管、反垄断/反不正当竞争 |
| **公司治理** | 股东纠纷、董监高责任(忠实/勤勉/关联交易)、公司人格否认 |
| **劳动用工** | 劳动关系认定、解除终止风险、社保公积金 |
| **知识产权** | 侵权(商标/专利/著作权/商业秘密)、权属(职务发明/委托开发) |
| **诉讼/仲裁** | 被诉风险、败诉风险、执行风险 |
每个风险标注对应的法律依据。按事项实际情况筛选适用维度,非相关维度可跳过。
### 第二步:风险评估
对每个已识别风险进行三维评估:
**可能性**:极高(>80%) / 高(60-80%) / 中(30-60%) / 低(10-30%) / 极低(<10%)
**严重度**:灾难性(停业/刑责/超年营收10%赔偿) / 重大(行政处罚/重大经济损失) / 中等(一般损失/部分业务受影响) / 轻微(小额损失/可快速修复) / 可忽略
**可控性**:完全可控 / 基本可控 / 部分可控 / 难以控制 / 不可控
**风险等级判定**:
- **一级(红色)**:可能性>=高 且 严重度>=重大 --> 必须立即处理
- **二级(橙色)**:可能性>=中 且 严重度>=重大,或 可能性>=高 且 严重度>=中等 --> 优先处理
- **三级(黄色)**:可能性>=中 且 严重度>=中等 --> 计划处理
- **四级(绿色)**:其余组合 --> 监控即可
### 第三步:制定应对方案
针对每个二级以上风险,制定具体应对方案:
| 策略类型 | 适用条件 | 典型措施 |
|---------|---------|---------|
| **规避** | 风险收益比极低 | 放弃高风险业务线、调整交易结构 |
| **转移** | 风险可通过协议分配 | 合同条款转嫁(如违约赔偿上限)、购买保险、要求担保 |
| **降低** | 可通过内部措施管控 | 合规整改、增加审批环节、分期付款、设置里程碑 |
| **接受** | 风险可控且收益显著 | 记录风险承受理由、设置监控指标、准备应急预案 |
每个方案包含:具体行动、责任人建议、实施时间、预期效果。
**应对成本效益分析**:对二级以上风险的应对方案,评估成本效益:
| 评估项 | 说明 |
|--------|------|
| 不处理的预期损失 | 可能性 x 严重度(财务量化) |
| 应对措施成本 | 实施应对方案的直接和间接成本 |
| 处理后的残余风险 | 应对后剩余的风险水平 |
| 决策建议 | 当应对成本 < 预期损失的30%时,强烈建议实施 |
### 第四步:风险监控建议
对三级以上风险,建议设置持续监控指标:
| 风险类型 | 监控指标示例 | 监控频率 |
|---------|------------|---------|
| 合同履约风险 | 付款到期日、交付里程碑、对方财务变化 | 每月 |
| 合规风险 | 监管政策变化、同行处罚案例、资质到期日 | 每季 |
| 劳动用工风险 | 劳动仲裁数量、员工满意度、社保缴纳完整性 | 每月 |
| 知识产权风险 | 专利到期日、商标监控、竞品侵权动态 | 每季 |
| 诉讼风险 | 案件进展、执行情况、新增被诉 | 每月 |
**如已连接 ~~Notion:**
- 将风险登记册写入Notion知识库页面
- 字段包括:风险ID、描述、等级、责任人、应对状态、下次复查日期
- 便于法务团队持续跟踪和定期复查
## 输出格式
```
## 法律风险评估报告
**评估对象**:[事项描述]
**评估日期**:[日期]
**风险偏好**:[保守/中性/激进]
**适用场景**:[高频场景名称 或 通用评估]
## 一、风险总览
已识别风险:[X]项(一级[X] / 二级[X] / 三级[X] / 四级[X])
## 二、风险矩阵
| # | 风险描述 | 维度 | 可能性 | 严重度 | 可控性 | 等级 | 法律依据 |
|---|---------|------|--------|--------|--------|------|---------|
## 三、重点风险分析(二级以上)
### 风险[#]:[名称] -- [等级]
**描述**:[详细]
**法律依据**:[法条]
**可能后果**:[具体]
**应对方案**:[策略+行动]
**成本效益**:[不处理的预期损失 vs 应对成本]
## 四、应对方案汇总
| # | 风险 | 策略 | 行动 | 优先级 | 时间 |
|---|------|------|------|--------|------|
## 五、风险监控建议
| 风险 | 监控指标 | 频率 | 预警阈值 |
|------|---------|------|---------|
## 六、综合评估意见
[整体风险水平+是否建议推进+附条件建议]
```
## 质量标准
- 风险识别必须覆盖全部六大维度(或高频场景预置清单),按实际情况筛选
- 每项风险必须标注法律依据
- 风险等级矩阵的判定规则必须一致
- 应对方案必须具体可操作(行动+责任人+时间)
- 一级风险必须提出立即行动方案
- 不得对风险做笼统的"可能存在风险"表述
- 综合评估意见须与风险矩阵结论一致
- 二级以上风险须附成本效益分析
## 关联技能
- **合规审查** -- 如需对特定合规领域做深入审查
- **查案例** -- 如需检索同类事项的诉讼/处罚案例
- **企业背景调查** -- 如需调查交易对手的信用和诉讼状况
- **法律文书** -- 根据风险应对方案起草配套法律文件
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!