Back to skills
SKILL.md
Nda Review Jamie Tso
ASecurity以与法域无关的方式审查收到的单向(单方)商业保密协议(NDA)的指南,可从接收方(Recipient)或披露方(Discloser)视角(由用户选择)审查,产出逐条款的问题日志,附首选修订稿、回退方案、理由、责任方和截止日期。
- 9 stars
- 0 votes
- 0 copies
- 0 views
- Added September 25, 2026
Security analysis
100/100Pro scans all 8 files and shows the line behind each finding
npx -y skills add CSlawyer1985/legal-skillhub --skill nda-review-jamie-tso --agent claude-codeAre you the author of Nda Review Jamie Tso?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/cslawyer1985-nda-review-jamie-tso)---
name: nda-review-jamie-tso
description: 以与法域无关的方式审查收到的单向(单方)商业保密协议(NDA)的指南,可从接收方(Recipient)或披露方(Discloser)视角(由用户选择)审查,产出逐条款的问题日志,附首选修订稿、回退方案、理由、责任方和截止日期。
metadata:
author: Jamie Tso
license: AGPL-3.0
version: 2025.12.30
---
# NDA 审查剧本(商业、与法域无关)
## 概述
| 本技能做什么 | 本技能不做什么 |
|---|---|
| 审查 NDA 并输出问题、风险和建议的修订稿 | 提供法域特定的法律结论 |
| 支持*接收方*或*披露方*视角(用户选择) | 保证可执行性 |
| 产出执行摘要 + 逐条款的修改指引 | 为复杂交易替代律师 |
**范围限制(重要):** 本剧本仅支持**单向(单方)商业 NDA**。
如 NDA 是**互惠(mutual)的**,停止:本剧本**超出范围**,应升级至律师或使用单独的互惠 NDA 审查方法。
> **变体提示**贯穿全文:
> - **并购 / 尽职调查**
> - **雇佣 / 承包商**
> - **投资者 / 风投**
## 法律免责声明
**这不是法律意见。** 本技能仅出于信息和教育目的提供。法律因法域和个人情况而异,只有持证律师才能针对您的具体情况提供建议。当 NDA 高风险、高价值、跨境或以其他方式敏感时,升级至合格律师。
**请记住:** 本技能的所有输出在用于任何法律目的之前,必须由合格的法律专业人士审查。
---
## 要收集的输入(审查前询问)
### A. 角色与交易背景(必需)
- [ ] 我们是作为**接收方**(我们接收保密信息)还是**披露方**(我们披露保密信息)审查?
- [ ] 确认 NDA 是**单向(单方)**的。如为**互惠**,停止:本剧本不可用。
- [ ] **目的** / 允许用途是什么(例如,合作评估、供应商 RFP、尽调)?
- [ ] **当事人**(法定名称)以及任何应被涵盖的**关联公司**是什么?
- [ ] 预期信息类型是什么(技术、定价、客户数据、产品路线图、源代码)?
- [ ] 期望的**时间表**:我们何时需要签署?
### B. 实际约束(建议)
- [ ] 我们是否需要与**关联公司**、顾问、承包商、审计师或潜在收购方共享?
- [ ] 我们是否需要**跨境导出**数据或存储在云工具中?
- [ ] 是否会共享任何**个人数据**?如会,是否有单独的数据处理条款?
> **与法域无关的说明:** 在缺乏准据法细节的情况下,避免断言"该条款无效";聚焦于*商业风险*、*运营可行性*和*市场惯例*。
## 交付物(输出格式)
### 快速入门(默认输出模板)
始终输出:
1) **执行摘要**
2) **逐条款问题日志**(单一表格)
### A. 执行摘要(1 页)
- [ ] 当事人角色(接收方或披露方)并确认是单向(单方)的
- [ ] 前 5 个谈判要点(排序)
- [ ] "按现状签署" / "修改后签署" / "升级"建议
### B. 逐条款问题日志(律师风格、详尽)
使用单一表格,使律师和业务所有者能够跟踪问题、责任方和截止日期。
| 条款 | 问题(1 行) | 风险(高/中/低) | 首选修订稿 | 回退方案 | 理由(1-2 句) | 责任方 | 截止日期 |
|---|---|---:|---|---|---|---|---|
| 定义 | 过宽;包含无合理性标准的未标记信息 | | | | | | |
| 期限与存续 | 对所有信息永久保密 | | | | | | |
| 使用限制 | 目的过宽;阻碍内部评估 | | | | | | |
| 披露 | 代表人未定义;严格责任 | | | | | | |
| 归还/销毁 | 无备份例外 | | | | | | |
| 救济 | 单向费用 + 自动禁令 | | | | | | |
| 责任 | 赔偿 + 无限间接损害赔偿 | | | | | | |
| 样板条款 | 转让条款禁止控制权变更 | | | | | | |
### 示例(精简)
**执行摘要(示例骨架):**
- 角色:接收方(单向 NDA)
- 建议:修改后签署
- 前 5 点:定义范围;期限/存续;代表人;备份例外;救济/费用
**问题日志(示例行):**
| 条款 | 问题(1 行) | 风险(高/中/低) | 首选修订稿 | 回退方案 | 理由(1-2 句) | 责任方 | 截止日期 |
|---|---|---:|---|---|---|---|---|
| 期限与存续 | 对所有信息永久保密 | 高 | 增加 2-5 年存续期;仅商业秘密例外 | 所有信息 5 年存续 | 减少无限期的运营负担,同时保护真正敏感的信息 | 法务 | 签署前 |
| 归还/销毁 | 无备份例外 | 中 | 增加备份/法律保留例外 + 持续保密 | 仅允许保留在不可变备份中 | 标准 IT 运营所需;避免无法合规 | 安全 + 法务 | 签署前 |
## 5 步工作流
### 第 1 步——识别立场(接收方 vs 披露方)
- [ ] 确认我们就*这份具体 NDA* 处于哪一方(标题常常具有误导性)。
- [ ] 确认 NDA 是**单向(单方)**的。如为互惠,停止(超出范围)。
**快速启发式:**
- 如我们被要求保守对方的信息秘密 → 我们是**接收方**。
- 如我们在分享自己的敏感信息 → 我们是**披露方**(如 NDA 是互惠的,停止:超出范围)。
### 第 2 步——分诊 NDA(快速风险扫描)
立即标记以下内容:
- [ ] 对*所有*信息的**永久**保密(无商业秘密区分)
- [ ] 允许使用"记忆"或一般知识的**残留条款**
- [ ] 单方面针对接收方的**禁令救济** + **律师费**
- [ ] 对违约或广泛第三方索赔的**赔偿**
- [ ] **无**强制披露或先前知悉的**例外**
- [ ] **过宽定义**:"所有信息,无论是否标记"且无合理性标准
- [ ] 当我们必须内部共享时**缺少关联公司覆盖**
> 如存在任何一项且该 NDA 重要,进行完整审查并考虑升级。
### 第 3 步——逐条款审查(使用参考模块)
审查时使用以下参考资料:
- [关键条款](references/KEY_CLAUSES.md)
- [当事人义务](references/PARTY_OBLIGATIONS.md)
- [期限与范围](references/DURATION_SCOPE.md)
- [救济与责任](references/REMEDIES_LIABILITY.md)
- [标准例外](references/STANDARD_EXCEPTIONS.md)
### 第 4 步——起草修订稿和谈判立场
对每个问题,产出:
- **首选修订稿**(最佳风险结果)
- **回退立场**(可接受的妥协)
- **理由**(1-2 句:业务 + 运营可行性)
- **责任方**(谁需要批准 / 谈判:法务、销售、安全、产品)
- **截止日期**(相对方需要在何时之前收到变更)
**谈判纪律:** 不要提议 20 处修改。聚焦于实质性改变风险的 5-10 处。
### 第 5 步——定稿整套材料
- [ ] 确保一致性(定义在各处使用方式相同)
- [ ] 确认运营可行性(我们真的能合规吗?)
- [ ] 重新扫描第 2 步的分诊清单,确保每项标记都体现在问题日志中
- [ ] 提供简短"我们改了什么以及为什么"的摘要
## 视角特定检查清单
### A. 接收方检查清单(收到的 NDA——典型情形)
| 主题 | 危险信号 | 典型要求 |
|---|---|---|
| 保密信息的定义 | 过宽;包含独立开发的信息;无标记/识别标准 | 增加合理性 + 识别标准;增加排除项 |
| 目的 / 允许用途 | 超出评估的任何使用限制;禁止内部共享 | 与所述目的挂钩;允许内部需要知悉 |
| 代表人 | 我们对其任何代表人违约负责而无控制 | 限于受书面保密约束者;商业合理注意 |
| 期限与存续 | 对一切永久;起始日期不明确 | 固定期限;仅商业秘密期限更长 |
| 归还 / 销毁 | 要求立即删除备份 | 增加实际的备份例外 |
| 救济 | 单向费用 + 宽泛禁令措辞 | 互惠或合理性;澄清衡平救济范围 |
| 责任 / 赔偿 | 赔偿;无限损害赔偿;间接损害赔偿 | 设上限或排除类别;删除赔偿 |
| 残留 | 允许使用"保留在记忆中" | 删除或大幅收窄 |
> **并购 / 尽职调查:** 确保允许尽调共享(顾问、融资、关联公司),且数据室导出/笔记得到涵盖。
### B. 披露方检查清单(当我们分享敏感信息时)
| 主题 | 危险信号 | 典型要求 |
|---|---|---|
| 定义 | 过窄;仅要求标记;排除口头披露 | 增加口头确认机制;合理拓宽类别 |
| 安全标准 | 仅"合理"而无基准 | 增加最低保障措施,或与内部政策对齐 |
| 排除项 | 过宽(例如,无证明的"独立开发") | 要求先前知悉/独立开发的书面证据 |
| 期限与存续 | 过短 | 对敏感类别延长;商业秘密存续 |
| 救济 | 无衡平救济、无费用 | 增加衡平救济和/或费用(谨慎) |
> **投资者 / 风投:** 注意停滞条款(standstill)、招揽条款和"禁止接触"条款——这些在普通 NDA 中并非标准条款,可能需要单独协议。
## 风险评级指南
| 评级 | 含义 | 示例 |
|---:|---|---|
| 高 | 造成重大、无上限或运营上不可能的风险 | 对任何违约的宽泛赔偿 + 无限损害赔偿 |
| 中 | 风险真实但可通过流程控制管理 | 强制披露的严格通知期限 |
| 低 | 大多为表面性或是市场标准 | 次要的通知方式问题 |
## 常见陷阱(问题 → 风险 → 修复)
| 问题 | 风险 | 建议修复 |
|---|---|---|
| "所有信息永远保密" | 运营负担;不公平的风险分配 | 增加固定期限 + 商业秘密例外 |
| 无强制披露例外 | 收到传票即违约 | 增加"法律要求"披露路径 |
| 归还/销毁要求清除备份 | 无法合规 | 增加备份和系统完整性例外 |
| 接收方赔偿披露方 | 无底线的敞口 | 删除赔偿;仅用直接损害赔偿 |
| 残留条款 | 允许事实上的保密信息使用 | 删除或限于非商业秘密、非源代码 |
## 审查提示词(复制/粘贴)
### A. 最小提示词(快速)
- 角色:接收方/披露方
- NDA 类型:单向(单方)
- 目的:……
- 请产出 (1) 执行摘要,(2) 带以下列的逐条款问题日志表:条款、问题、风险、首选修订稿、回退方案、理由、责任方、截止日期,(3) 前 5 个谈判要点。
### B. 深度提示词(推荐)
- 增加约束:关联公司、顾问、承包商、跨境共享、个人数据、云工具。
- 要求:每个问题的首选修订稿 + 回退方案 + 理由。
## 责任方与时间默认值(如用户未指定)
使用这些默认值填充问题日志中的**责任方**和**截止日期**:
| 主题 | 默认责任方 | 默认截止日期 |
|---|---|---|
| 保密范围/定义、例外、期限/存续 | 法务 | 签署前 |
| 安全标准 / 审计权 | 安全 + 法务 | 签署前 |
| 归还/销毁与备份 | 安全 + IT + 法务 | 签署前 |
| 责任上限 / 损害赔偿 / 赔偿 / 费用 | 法务 + 财务 | 签署前 |
| 运营约束(代表人、关联公司、工具) | 法务 + 业务所有者 | 签署前 |
Files in this skill
- LICENSE.txt
- README.md
- SKILL.md
- references/DURATION_SCOPE.md
- references/KEY_CLAUSES.md
- references/PARTY_OBLIGATIONS.md
- references/REMEDIES_LIABILITY.md
- references/STANDARD_EXCEPTIONS.md
Attribution
Comments
Loading comments…