
▲ 封面
很多人装 AI 插件时,问的第一个问题是:这个插件能帮我做什么?
我现在更愿意先问另一个问题:它能替我碰什么?
能读 Google Drive,和能读我指定的一个文件夹,不是一回事。能查 Slack,和能搜索整个团队历史消息,也不是一回事。能帮我写邮件,和能直接把邮件发出去,更不是一回事。
插件越像助手,越不能只按功能分类。法律人要先按权限分类。
这不是信息安全部门才该关心的事。对律师、法务、合规人员来说,客户材料、谈判记录、合同版本、尽调底稿、邮件往来,很多都不是“资料”,而是责任边界。
插件不是小工具,是一扇门
过去的软件,多数时候是你打开它、上传文件、点保存。动作很笨,但边界清楚。
现在的 AI 插件和连接器不一样。它们往往直接接到工作空间里:Google Drive、SharePoint、Slack、Teams、Notion、Outlook Email、Gmail、日历、项目管理系统。连接成功以后,AI 不只是等你喂材料,它开始主动看、主动搜、主动整理,甚至主动执行。
这很诱人。
也正因为诱人,很多人会跳过一个动作:把权限写下来。
我见过不少法律人对插件的理解还停留在“这个工具好不好用”。这其实少了一半。一个插件真正改变工作方式,不是因为它多了一个按钮,而是因为它改变了材料流动的方向。
原来是一份合同从客户发给律师,律师整理后再发给团队。现在可能是 AI 同时连着邮箱、网盘、会议纪要和项目文件夹,自动把材料拼在一起。效率提高了,边界也变薄了。
夜校里我最怕讲成“工具宇宙巡礼”
四明山法师 AI 夜校第二期的课程资料里,有一句话我反复改过:用法律场景压住工具讲解。
我不想把课讲成“今天认识一个插件,明天认识一个 MCP,后天再认识一个神奇命令”。这种课听完很热闹,回到办公室还是不知道从哪一步开始。
法律人学 AI,最要紧的不是认识更多工具,而是把一个真实任务跑完。
比如合同审查,不是“把合同丢给 AI”。它至少包括:接收文件、识别版本、提取交易背景、标出高风险条款、复核法律依据、输出修改稿、保留审查记录。任何一个环节让 AI 介入,都要回答一个问题:它在这一环节拿到了什么权限?
所以我现在更愿意把“工作流”翻译成一句笨话:谁在什么时候,可以读什么、改什么、发什么。
这句话不好听,但够用。
一张台账,先写五列
插件权限台账不用复杂。一个 Markdown 表格就够。
第一列:读取权限。
它能读哪些材料?是当前文件,还是整个文件夹?是某个项目的邮件,还是全部邮箱?是否包含身份证、手机号、交易价款、客户名称、商业计划、诉讼材料?
很多风险不是发生在输出,而是发生在输入。你把材料交给工具的那一刻,风险已经开始。
第二列:写入权限。
它能不能改原文件?能不能创建新文件?能不能覆盖共享文档?有没有版本记录?
法律工作里,版本比内容还要命。一个“已修订版”覆盖了“客户确认版”,后面所有复核都会出问题。AI 写错一句话,人工还能改;AI 改错一个版本,团队可能过两天才发现。
第三列:外发权限。
这是最该单独拎出来的一列。
凡是能发邮件、发消息、建日程、提交表单、发布草稿、推送材料的工具,都不应和普通读取工具放在一起。外发动作一旦完成,错误就进入别人系统里了。
在公众号写作流水线里,我也坚持一个边界:可以推送草稿箱,不能自动群发。草稿箱还有人工审核这一层,群发没有。
第四列:记忆权限。
AI 会不会把这次材料保存到项目记忆里?会不会在下次对话里继续使用?会不会被团队其他成员复用?
“记住我”听起来贴心,但法律资料不一定适合被记住。某个客户的谈判口径、某份未签合同、某个内部争议判断,如果被混进长期记忆,下一次就可能在不该出现的场景里冒出来。
第五列:撤销路径。
误发了能不能撤回?误改了能不能恢复?误读了能不能清除授权?谁看日志?多久清一次不用的连接?
我一直觉得,工具治理最朴素的标准不是“它有多先进”,而是“出事以后能不能倒回去”。倒不回去的动作,就不要交给自动化直接做。
三类插件,别放在一个抽屉里
第一类是查资料型。
它主要负责搜索、读取、整理。风险集中在输入材料和检索范围。给这类工具授权时,尽量用最小文件夹、最小项目、最短时间,不要一上来就给整个网盘。
第二类是协作型。
它会读写共享文档、评论、任务、会议纪要。这类工具的风险在“误改”和“误同步”。如果团队里多人共用同一套文件,最好要求 AI 只生成副本或建议稿,不直接改正式稿。
第三类是外发型。
它能发邮件、发消息、发日程邀请、推送公众号草稿、提交客户系统。我的做法很简单:外发型工具必须有人工确认,不让它自己完成最后一步。
你可能会觉得这太保守。AI 都已经能帮你做事了,还每次人工确认,效率不是打折了吗?
确实打折。
但法律工作里,有些折扣值得付。尤其是涉及客户、法院、监管、公众账号和对外邮件时,最后一步应该由人承担。谁承担责任,谁按发送键。
个人版台账可以很小
不要等律所制度,也不要等厂商给你一套完美后台。
个人版先写这几项:
| 插件/连接器 | 用途 | 可读范围 | 可写范围 | 可外发动作 | 是否记忆 | 撤销方式 | 下次复查 |
|---|---|---|---|---|---|---|---|
| 示例:某邮箱插件 | 整理客户邮件 | 指定项目邮件夹 | 不写入 | 不允许发送 | 不保存 | 断开授权 | 2026-08-01 |
每装一个插件,填一行。
每月清一次不用的连接。
每次接新客户或新项目,重新看一遍授权范围。
如果一个插件说不清读了什么、写了什么、记了什么,先别装。真正成熟的工具,不怕你问权限;怕你问权限的工具,最好不要碰客户材料。
我在夜校里讲工具,最后总会绕回这个笨问题:它解决的是哪个真实任务?
现在还要加一句:它拿到的权限,是否刚好够完成这个任务?
刚好够,才是好工具。

作者简介: 陈石律师,浙江海泰律师事务所副主任、高级合伙人、房地产与建设工程部主任,宁波市律师协会副秘书长、第七届宁波仲裁委员会仲裁员,聚焦建筑房地产、投融资、并购重组及商事争议解决。曾获多家法律媒体与专业机构认可,荣登 LegalOne 2025 中国区建工及房地产实务先锋 45 强、律新社 2025 年度管理合伙人 20 佳(华东),入选《商法》The A-List 法律精英,获评 ALB China 区域市场十五佳长三角地区律师新星,并获律新社 2024 年度并购领域品牌之星。长期为万科、华润置地、信达地产、保利置业、招商蛇口、中海地产等企业提供法律服务,承办"首宗百亿地王""长春第一高楼""台州第一高楼"等代表性项目,累计服务项目投资额超千亿。近年来持续推动 AI 与法律实务融合,强调以结构化方法打通技术逻辑、法律判断与商业场景;著有《赋能法律人:AI 底层思维与应用范式》,并在多地开展相关主题讲座与分享。四明山法师 AI 夜校(legalAGI.cn)发起人。
夜雨聆风