/legal-risk-assessment
Avaliar e classificar riscos jurídicos usando um framework de severidade por probabilidade com critérios de escalação. Use ao avaliar risco contratual, ao estimar exposição de negócio, ao classificar questões por severidade, ou ao determinar se uma questão precisa de assessoria
$ npx -y skills add evolution-foundation/evo-nexus --skill legal-risk-assessment --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
- Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.Auto-invocation is when the right skill fires by itself at the right moment, driven by a FLOW.md router and a hook, instead of you invoking it by name. It is the difference between a skill being installed and a skill actually getting used.Read the full definition →
- You can call itInvoke it directly when you want it.
- Slash command
/legal-risk-assessment
Context preview
The summary Claude sees to decide when to auto-load this skill.
Avaliar e classificar riscos jurídicos usando um framework de severidade por probabilidade com critérios de escalação. Use ao avaliar risco contratual, ao estimar exposição de negócio, ao classificar questões por severidade, ou ao determinar se uma questão precisa de assessoria
SKILL.md
legal-risk-assessment.SKILL.mdname: legal-risk-assessment
description: Avaliar e classificar riscos jurídicos usando um framework de severidade por probabilidade com critérios de escalação. Use ao avaliar risco contratual, ao estimar exposição de negócio, ao classificar questões por severidade, ou ao determinar se uma questão precisa de assessoria sênior ou revisão jurídica externa.
argument-hint: "<risco ou questão a avaliar>"
legal-risk-assessment — Avaliação de Risco Jurídico
> **Este documento não constitui aconselhamento jurídico — consulte o assessor jurídico habilitado antes de tomar decisões com base nesta análise.** > Contatos legais: **Thaís Menezes** (contratos Brius/Etus) | **Vitor Lacerda** (jurídico Etus)
Avaliar, classificar e documentar riscos jurídicos usando um framework estruturado baseado em severidade e probabilidade.
O framework fornecido é um ponto de partida que organizações devem customizar para seu apetite de risco e contexto da indústria.
Acionamento
User executa `/legal-risk-assessment` ou solicita avaliar, classificar ou analisar risco jurídico.
Framework de Avaliação de Risco
Matriz Severidade x Probabilidade
Riscos jurídicos são avaliados em duas dimensões:
**Severidade** (impacto se o risco se materializar):
| Nível | Rótulo | Descrição | |---|---|---| | 1 | **Negligível** | Inconveniência menor; sem impacto financeiro, operacional ou reputacional material. Pode ser tratado dentro das operações normais. | | 2 | **Baixa** | Impacto limitado; exposição financeira menor (< 1% do valor do contrato/negócio relevante); interrupção operacional menor; sem atenção pública. | | 3 | **Moderada** | Impacto significativo; exposição financeira material (1-5% do valor relevante); interrupção operacional perceptível; potencial de atenção pública limitada. | | 4 | **Alta** | Impacto substancial; exposição financeira substancial (5-25% do valor relevante); interrupção operacional significativa; atenção pública provável; potencial escrutínio regulatório. | | 5 | **Crítica** | Impacto severo; exposição financeira maior (> 25% do valor relevante); interrupção fundamental dos negócios; dano reputacional significativo; ação regulatória provável; potencial responsabilidade pessoal para diretores/sócios. |
**Probabilidade** (chance de o risco se materializar):
| Nível | Rótulo | Descrição | |---|---|---| | 1 | **Remota** | Altamente improvável; nenhum precedente conhecido em situações similares; exigiria circunstâncias excepcionais. | | 2 | **Improvável** | Poderia ocorrer mas não é esperado; precedente limitado; exigiria eventos gatilho específicos. | | 3 | **Possível** | Pode ocorrer; algum precedente existe; eventos gatilho são previsíveis. | | 4 | **Provável** | Provavelmente ocorrerá; precedente claro; eventos gatilho são comuns em situações similares. | | 5 | **Quase Certo** | Esperado que ocorra; forte precedente ou padrão; eventos gatilho estão presentes ou iminentes. |
Cálculo do Escore de Risco
**Escore de Risco = Severidade x Probabilidade**
| Faixa de Escore | Nível de Risco | Cor | |---|---|---| | 1-4 | **Risco Baixo** | VERDE | | 5-9 | **Risco Médio** | AMARELO | | 10-15 | **Risco Alto** | LARANJA | | 16-25 | **Risco Crítico** | VERMELHO |
Visualização da Matriz de Risco
PROBABILIDADE
Remota Improvável Possível Provável Quase Certo
(1) (2) (3) (4) (5)
SEVERIDADE
Crítica (5) | 5 | 10 | 15 | 20 | 25 |
Alta (4) | 4 | 8 | 12 | 16 | 20 |
Moderada (3) | 3 | 6 | 9 | 12 | 15 |
Baixa (2) | 2 | 4 | 6 | 8 | 10 |
Negligível(1) | 1 | 2 | 3 | 4 | 5 |Níveis de Classificação de Risco com Ações Recomendadas
VERDE — Risco Baixo (Escore 1-4)
**Características**:
- Questões menores que têm pouca probabilidade de se materializarem
- Riscos de negócios padrão dentro dos parâmetros operacionais normais
- Riscos bem compreendidos com mitigações estabelecidas em vigor
**Ações Recomendadas**:
- **Aceitar**: Reconhecer o risco e prosseguir com controles padrão
- **Documentar**: Registrar no registro de riscos para acompanhamento
- **Monitorar**: Incluir em revisões periódicas (trimestralmente ou anualmente)
- **Sem escalação necessária**: Pode ser gerido pelo membro da equipe responsável
**Exemplos**:
- Contrato com fornecedor com desvio menor dos termos padrão em área não crítica
- NDA rotineiro com contraparte conhecida em jurisdição padrão brasileira
- Tarefa administrativa menor de conformidade com prazo claro e responsável
AMARELO — Risco Médio (Escore 5-9)
**Características**:
- Questões moderadas que poderiam se materializar em circunstâncias previsíveis
- Riscos que merecem atenção mas não requerem ação imediata
- Questões com precedente estabelecido para gestão
**Ações Recomendadas**:
- **Mitigar**: Implementar controles específicos ou negociar para reduzir a exposição
- **Monitorar ativamente**: Revisar em intervalos regulares (mensalmente ou quando gatilhos ocorrerem)
- **Documentar minuciosamente**: Registrar risco, mitigações e fundamentos no registro de riscos
- **Designar responsável**: Garantir que uma pessoa específica seja responsável pelo monitoramento e mitigação
- **Briefar stakeholders**: Informar os stakeholders de negócios relevantes sobre o risco e plano de mitigação
- **Escalar se as condições mudarem**: Definir eventos gatilho que elevariam o nível de risco
**Exemplos**:
- Contrato com teto de responsabilidade abaixo do padrão mas dentro da faixa negociável
- Fornecedor processando dados pessoais em jurisdição sem determinação clara de adequação pela ANPD
- Desenvolvimento regulatório que pode afetar uma atividade de negócio no médio prazo
- Disposição de PI mais ampla do que o preferido mas comum no mercado
LARANJA — Risco Alto (Escore 10-15)
**Características**:
- Questões signifi
Read more
name: legal-risk-assessment description: Avaliar e classificar riscos jurídicos usando um framework de severidade por probabilidade com critérios de escalação. Use ao avaliar risco contratual, ao estimar exposição de negócio, ao classificar questões por severidade, ou ao determinar se uma questão precisa de assessoria sênior ou revisão jurídica externa. argument-hint: "<risco ou questão a avaliar>"
legal-risk-assessment — Avaliação de Risco Jurídico
> **Este documento não constitui aconselhamento jurídico — consulte o assessor jurídico habilitado antes de tomar decisões com base nesta análise.** > Contatos legais: **Thaís Menezes** (contratos Brius/Etus) | **Vitor Lacerda** (jurídico Etus)
Avaliar, classificar e documentar riscos jurídicos usando um framework estruturado baseado em severidade e probabilidade.
O framework fornecido é um ponto de partida que organizações devem customizar para seu apetite de risco e contexto da indústria.
Acionamento
User executa `/legal-risk-assessment` ou solicita avaliar, classificar ou analisar risco jurídico.
Framework de Avaliação de Risco
Matriz Severidade x Probabilidade
Riscos jurídicos são avaliados em duas dimensões:
**Severidade** (impacto se o risco se materializar):
| Nível | Rótulo | Descrição | |---|---|---| | 1 | **Negligível** | Inconveniência menor; sem impacto financeiro, operacional ou reputacional material. Pode ser tratado dentro das operações normais. | | 2 | **Baixa** | Impacto limitado; exposição financeira menor (< 1% do valor do contrato/negócio relevante); interrupção operacional menor; sem atenção pública. | | 3 | **Moderada** | Impacto significativo; exposição financeira material (1-5% do valor relevante); interrupção operacional perceptível; potencial de atenção pública limitada. | | 4 | **Alta** | Impacto substancial; exposição financeira substancial (5-25% do valor relevante); interrupção operacional significativa; atenção pública provável; potencial escrutínio regulatório. | | 5 | **Crítica** | Impacto severo; exposição financeira maior (> 25% do valor relevante); interrupção fundamental dos negócios; dano reputacional significativo; ação regulatória provável; potencial responsabilidade pessoal para diretores/sócios. |
**Probabilidade** (chance de o risco se materializar):
| Nível | Rótulo | Descrição | |---|---|---| | 1 | **Remota** | Altamente improvável; nenhum precedente conhecido em situações similares; exigiria circunstâncias excepcionais. | | 2 | **Improvável** | Poderia ocorrer mas não é esperado; precedente limitado; exigiria eventos gatilho específicos. | | 3 | **Possível** | Pode ocorrer; algum precedente existe; eventos gatilho são previsíveis. | | 4 | **Provável** | Provavelmente ocorrerá; precedente claro; eventos gatilho são comuns em situações similares. | | 5 | **Quase Certo** | Esperado que ocorra; forte precedente ou padrão; eventos gatilho estão presentes ou iminentes. |
Cálculo do Escore de Risco
**Escore de Risco = Severidade x Probabilidade**
| Faixa de Escore | Nível de Risco | Cor | |---|---|---| | 1-4 | **Risco Baixo** | VERDE | | 5-9 | **Risco Médio** | AMARELO | | 10-15 | **Risco Alto** | LARANJA | | 16-25 | **Risco Crítico** | VERMELHO |
Visualização da Matriz de Risco
PROBABILIDADE
Remota Improvável Possível Provável Quase Certo
(1) (2) (3) (4) (5)
SEVERIDADE
Crítica (5) | 5 | 10 | 15 | 20 | 25 |
Alta (4) | 4 | 8 | 12 | 16 | 20 |
Moderada (3) | 3 | 6 | 9 | 12 | 15 |
Baixa (2) | 2 | 4 | 6 | 8 | 10 |
Negligível(1) | 1 | 2 | 3 | 4 | 5 |Níveis de Classificação de Risco com Ações Recomendadas
VERDE — Risco Baixo (Escore 1-4)
**Características**:
- Questões menores que têm pouca probabilidade de se materializarem
- Riscos de negócios padrão dentro dos parâmetros operacionais normais
- Riscos bem compreendidos com mitigações estabelecidas em vigor
**Ações Recomendadas**:
- **Aceitar**: Reconhecer o risco e prosseguir com controles padrão
- **Documentar**: Registrar no registro de riscos para acompanhamento
- **Monitorar**: Incluir em revisões periódicas (trimestralmente ou anualmente)
- **Sem escalação necessária**: Pode ser gerido pelo membro da equipe responsável
**Exemplos**:
- Contrato com fornecedor com desvio menor dos termos padrão em área não crítica
- NDA rotineiro com contraparte conhecida em jurisdição padrão brasileira
- Tarefa administrativa menor de conformidade com prazo claro e responsável
AMARELO — Risco Médio (Escore 5-9)
**Características**:
- Questões moderadas que poderiam se materializar em circunstâncias previsíveis
- Riscos que merecem atenção mas não requerem ação imediata
- Questões com precedente estabelecido para gestão
**Ações Recomendadas**:
- **Mitigar**: Implementar controles específicos ou negociar para reduzir a exposição
- **Monitorar ativamente**: Revisar em intervalos regulares (mensalmente ou quando gatilhos ocorrerem)
- **Documentar minuciosamente**: Registrar risco, mitigações e fundamentos no registro de riscos
- **Designar responsável**: Garantir que uma pessoa específica seja responsável pelo monitoramento e mitigação
- **Briefar stakeholders**: Informar os stakeholders de negócios relevantes sobre o risco e plano de mitigação
- **Escalar se as condições mudarem**: Definir eventos gatilho que elevariam o nível de risco
**Exemplos**:
- Contrato com teto de responsabilidade abaixo do padrão mas dentro da faixa negociável
- Fornecedor processando dados pessoais em jurisdição sem determinação clara de adequação pela ANPD
- Desenvolvimento regulatório que pode afetar uma atividade de negócio no médio prazo
- Disposição de PI mais ampla do que o preferido mas comum no mercado
LARANJA — Risco Alto (Escore 10-15)
**Características**:
- Questões signifi
Other skills on evo-nexus.
- /ai-image-creator
Generate PNG images using AI (multiple models via OpenRouter including Gemini, FLUX.2, Riverflow, SeedDream, GPT-5 Image, proxied through Cloudflare AI Gateway BYOK). Also analyze/describe existing images using multimodal AI vision. Use when user asks to "generate an image",
Open skill - /create-agent
Create a new custom agent for the workspace. Guides the user through defining agent name, domain, personality, skills, model, and memory folder. Use when the user says 'create an agent', 'new agent', 'add an agent', 'I need a custom agent', or wants to create a specialized agent
Open skill - /create-command
Create a new slash command for Claude Code. Guides the user through defining the command name, what it does, and generates the markdown file in .claude/commands/. Use when the user says 'create a command', 'new command', 'add a slash command', 'I want a shortcut for', or wants
Open skill - /create-goal
Create a Mission, Project, or Goal (Mission → Project → Goal → Task hierarchy) in EvoNexus. Guides the user through picking a mission, choosing or creating a project, defining a measurable goal with metric_type and target_value. Writes to the SQLite goals tables via POST
Open skill - /create-heartbeat
Create a new heartbeat (proactive agent scheduled with a decision prompt) for EvoNexus. Guides the user through picking an agent, setting interval, wake triggers, and the decision prompt that governs when the agent acts. Writes to config/heartbeats.yaml with pydantic validation.
Open skill - /create-integration
Create a new custom integration (API/service wrapper) for the workspace. Guides the user through defining the integration's slug, display name, description, category, and required env keys. Writes .claude/skills/custom-int-{slug}/SKILL.md via POST /api/integrations/custom. Use
Open skill

