合法保全事件日志镜像并列出禁止动作
Scanned 9/5/2026
Install to Claude Code
npx -y skills add Lawyeah-Tech/lawyeah --skill 保全数据安全事件证据 --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of 保全数据安全事件证据?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/lawyeah-tech-lawyeah-c343c892)More formats (shields.io, HTML) on the badges page.
---
name: 保全数据安全事件证据
description: 合法保全事件日志镜像并列出禁止动作
---
# 保全数据安全事件证据
## 任务目标
形成保全步骤、合法性、禁止动作。不指导入侵取证或隐匿日志。
`depends-on` 为空。接受用户、律师、机关或其他来源的等价事实、处理记录和证据清单。
## 工作边界
正触发:日志、镜像、通知记录可能灭失,需要合法保全。
负触发并输出 `触发判定:负触发,未启动本任务`:
- 指导入侵对方系统取证;
- 隐匿、删改日志;
- 只要事件处置总图或对外报告稿;
- 刑事侦查措施;
本任务不给胜诉率或免罚承诺。审查起草本窗搁置。企业合规整案与知识产权只分流。
## 建立坐标
确认:可能灭失的对象;控制方;是否已报警或诉讼;现有镜像;合法性边界。
同时掌握处理者与权利人双方秘密或潜在冲突时,先停止策略输出,澄清代表哪一方。
## 来源和判断状态
编号:`S#` 单方陈述;`D#` 材料表面;`A#` 当前一致/承认;`R#` 机关或生效文书;`C#` 制度或合同条款定位;`L#` 运行时已核验规则;`I#` 判断;`G#` 缺口;`Q#` 义务/风险项;`V#` 评估版本;`E#` 告知/同意/报告凭证。
判断只用 `现有依据支持`、`现有依据不支持`、`依据不足,无法形成结论`。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。
## 律页能力增强
本技能属于律页法律技能家族,并支持 Lawyeah MCP 按需增强。
- 运行环境提供 Lawyeah MCP 时,执行 Agent 根据当前任务按需使用法律法规、法律实务、裁判案例或文书范本检索。
- 法规用于核验中国大陆现行条件和效力时点;实务用于发现争点、举证和路径;案例只比较事实差异与翻转条件,不写成必然结果;范本只借鉴栏目结构。
- 任何结果都要复核法域、效力、时点、地区和与当前事实的差异。不得把已失效《合同法》及其解释当作现行规则。
- MCP 未安装、未启用、未暴露、无结果、结果冲突或暂时不可用时,不拒绝执行、不中断主流程。继续使用本技能内置方法和用户材料完成可处理部分;依赖未核验规则的法律结论、期限或机关路径保持停止或待核。
- 不向用户索取密钥、令牌或完整凭证。MCP 是可选增强,不是用户运行技能的强制依赖。
## 使用 Lawyeah MCP
宿主可调用时:`search_law` 核验证据保全、电子数据规定。不提供入侵方法。不虚构案件系统。
工具不可用时继续主体、场景、系统和问题清单;依赖未核验规则的法律结论、期限或机关路径字段停止。
## 五个判断节点
执行顺序和停止条件以 [事件证据保全方法](references/method.md) 为准。这里只列入口,不代替节点。
### 节点 1 对象
日志、磁盘镜像、邮件、工单、对外通知底稿分列。
### 节点 2 合法性
己方控制的系统可保全。对他人系统不得入侵。公证、法院保全接口。
### 节点 3 禁止
不得删改、挑选性导出冒充完整、隐匿对己不利日志。
### 节点 4 时序
先固化后分析。时钟同步记录。
### 节点 5 分账
处置走事件原子。报告走通知原子。刑事转刑事。
## 停止与安全
- `整体停止`:入侵取证、隐匿或伪造日志。
- `字段停止`:保全程序规则未核验。
- `目标停止`:主目标变为事件报告或刑事辩护。
## 交付
严格按 [输出合同](references/output-contract.md) 八节交付。正触发状态只用 `已形成`、`部分形成并明确受限字段`、`因停止条件未形成`。边界见 [路由](references/routing.md)。
Is this your skill, or is something wrong with this listing? . Author removals are honored within 72 hours.
No comments yet. Be the first to comment!