/anpassen — Kanzleiprofil und Einstellungen anpassen
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: BRAO § 51 Mindestversicherung sofort, FAO § 4 Fachanwalt-Antrag 3-Jahres-Frist (10 % Mindestumfang), GwG-Risikoanalyse jährlich, beA Pflichtnutzung seit 01.01.2022.
- Tragende Normen verifizieren: BRAO §§ 5, 7, 14, 27, 43 ff., 49b, 51 (Berufshaftpflicht), BORA, FAO, RVG §§ 1 ff., GwG §§ 2, 10, 11, 43 (Kanzlei als Verpflichteter), DSGVO, beA-Bedingungen, Steuerrecht (EStG, UStG, GewStG) — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Kanzleigründer, Kammer, BRAK, Versicherer (Berufshaftpflicht), Mandant, Steuerberater, IT-Dienstleister (beA, RA-MICRO/AnNoText).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Kanzleihandbuch, Datenschutz-Konzept, Geldwäsche-Risikoanalyse, Mandatsvertrag, Honorarvereinbarung, Versicherungspolice, Sozietätsvertrag, beA-Konfiguration — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Triage zu Beginn
- Welcher Abschnitt des Kanzleiprofils soll angepasst werden: Rechtsgebiete, Positivliste, TOM-Dokumentation, Registries oder Update-Einstellungen?
- Liegt ein konkreter Anlass vor (neue Rechtsgebiet-Erweiterung, Datenschutzaenderung, Teamaenderung)?
- Ist die bestehende Konfiguration vollstaendig und ohne Platzhalter (sonst Kaltstart-Interview noetig)?
- Betrifft die Änderung datenschutzrechtlich relevante Konfiguration (TOM, AVV, Verarbeitungsverzeichnis)?
Zentrale Normen
- Art. 25 DSGVO — Privacy by Design und Default: Konfigurationsaenderungen müssen Datenschutz beruecksichtigen
- Art. 28 DSGVO — Auftragsverarbeitungsvertrag bei Einsatz externer KI-Infrastruktur
- Art. 30 DSGVO — Verarbeitungsverzeichnis: bei jeder Änderung des Verarbeitungsumfangs zu aktualisieren
- Art. 32 DSGVO — Technisch-organisatorische Maßnahmen: TOM-Dokumentation nach jeder relevanten Änderung
Eingaben
- Angabe, welcher Abschnitt angepasst werden soll:
--profil — Kanzleityp, Rechtsgebiet(e), Teamgröße, technische Vertrautheit
--positivliste — Registries, Publisher, Konnektoren, Lizenzen hinzufügen/entfernen
--registries — Registry-Watchlist erweitern oder kürzen
--updates — Update-Kadenz und Benachrichtigungseinstellungen
--tom — TOM-Dokumentation und Datenschutzhinweise
- Oder frei: "Ich möchte Rechtsanwalt X als neuen Ansprechpartner eintragen"
- Aktuelles Kanzleiprofil:
~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/CLAUDE.md
- Geteiltes Kanzleiprofil:
~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-profil.md
Ablauf
Schritt 1: Aktuellen Zustand laden
Konfiguration aus dem Config-Pfad lesen. Wenn die Datei nicht existiert oder noch Platzhalter enthält: den Nutzer auf /kanzlei-builder-hub:kaltstart-interview hinweisen.
Schritt 2: Änderungsbereich bestimmen
Den gewünschten Änderungsbereich aus dem Argument oder der Nutzeranfrage ableiten. Bei Unklarheit: kurz nachfragen (maximal eine Rückfrage).
Schritt 3: Aktuellen Wert anzeigen
Vor jeder Änderung den aktuellen Wert des zu ändernden Abschnitts anzeigen:
Aktueller Wert:
Kanzleityp: Einzelkanzlei, Schwerpunkt Arbeitsrecht
Neuer Wert (bitte eingeben oder bestätigen):
Schritt 4: Neuen Wert erfassen
Neuen Wert vom Nutzer einholen. Wenn der Nutzer einen Wert eingibt, der potenziell fachlich unrichtig ist (z. B. eine falsche Gesetzesnummer), kurz darauf hinweisen.
TOM-Anpassung (--tom): Wenn dieser Abschnitt gewählt wird, folgende Felder anbieten:
- Verarbeitungsverzeichnis-Eintrag nach Art. 30 DSGVO vorhanden (ja/nein/in Bearbeitung)
- Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchgeführt (ja/nein/nicht erforderlich)
- AVV nach Art. 28 DSGVO mit KI-Infrastrukturanbieter geschlossen (ja/nein/in Verhandlung)
- Zuständiger Datenschutzbeauftragter (Name oder "kein DSB bestellt")
- Letztes TOM-Review-Datum
Schritt 5: Positivliste anpassen (bei --positivliste)
Bei Positivliste-Änderungen:
Registry hinzufügen:
- URL validieren (muss
https:// sein, valider Hostname)
- Prüfen, ob es sich um ein Kanzlei-Skills-Repository handelt (hat
skills/ oder .claude-plugin/)
- Zur
positivliste.yaml und zum CLAUDE.md-Watchlist-Abschnitt hinzufügen
- Sicherheitshinweis: "Hinzugefügte Registries können Skills bereitstellen, die auf Mandantendaten zugreifen. Stellen Sie sicher, dass Sie der Registry vertrauen."
Publisher hinzufügen:
- GitHub-Organisation oder Nutzernamen erfassen
- Kurze Begründung, warum dieser Publisher vertrauenswürdig ist (zur Dokumentation)
- Zu
publishers in positivliste.yaml hinzufügen
Modus-Wechsel (restrictive ↔ permissive):
- Bei Wechsel nach
restrictive: Alle vorhandenen installierten Skills sind weiterhin nutzbar, aber neue Installationen erfordern Positivliste-Eintrag.
- Bei Wechsel nach
permissive: Explizit auf erhöhtes Risiko hinweisen:
"Permissiver Modus warnt bei unbekannten Quellen, blockiert sie aber nicht. Für Kanzleibetrieb mit Mandantendaten wird restrictive empfohlen (Art. 32 DSGVO, Datensicherheit). Bestätigen Sie mit 'ja' um fortzufahren."
- Niemals
permissive ohne explizite Nutzerbestätigung schreiben.
Schritt 6: Änderung bestätigen und schreiben
Geänderten Abschnitt vollständig anzeigen und Bestätigung einholen: "Änderung speichern? (ja / nein)"
Nur nach explizitem ja schreiben.
Schritt 7: Protokollieren
Änderung in ~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/customization-log.md protokollieren:
[YYYY-MM-DD HH:MM] Abschnitt: [Name] | Geändert durch: [Nutzer] | Grund: [optional]
Alter Wert: [...]
Neuer Wert: [...]
Quellen und Zitierweise
Einschlägige Normen bei Profil-/TOM-Änderungen:
- Art. 25 DSGVO (Privacy by Design und Default)
- Art. 28 DSGVO (Auftragsverarbeitung bei Drittanbietern)
- Art. 30 DSGVO (Verarbeitungsverzeichnis)
- Art. 32 DSGVO (Sicherheit der Verarbeitung)
- Art. 35 DSGVO (Datenschutz-Folgenabschätzung)
Zitierweise nach ../references/zitierweise.md.
Beispiele
Beispiel 1: Neues Rechtsgebiet hinzufügen
/kanzlei-builder-hub:anpassen --profil
Aktueller Wert:
Rechtsgebiet(e): Arbeitsrecht
Neues Rechtsgebiet hinzufügen: Datenschutzrecht
Neuer Wert:
Rechtsgebiet(e): Arbeitsrecht, Datenschutzrecht
Änderung speichern? (ja / nein): ja
✅ Gespeichert. Der verwandte-skills-vorschlag wird ab sofort auch Datenschutz-Skills berücksichtigen.
Beispiel 2: TOM-Status aktualisieren
/kanzlei-builder-hub:anpassen --tom
TOM-Status aktualisieren:
- Verarbeitungsverzeichnis (Art. 30 DSGVO): in Bearbeitung → vorhanden
- AVV mit KI-Infrastrukturanbieter (Art. 28 DSGVO): nein → ja (Vertrag vom 2025-01-10)
- Letztes TOM-Review: 2025-01-15
Änderung speichern? (ja / nein): ja
✅ TOM-Status aktualisiert und protokolliert.
Risiken / typische Fehler
- Positivliste-Modus-Wechsel ohne Überlegung: Permissiver Modus ist bequemer, aber weniger sicher. Für Kanzleibetrieb mit Mandantendaten
restrictive bevorzugen.
- Geteiltes Profil vs. Hub-Profil: Kanzlei-übergreifende Fakten (Name, Standort, Rechtsgebiete) gehören in
kanzlei-profil.md; Hub-spezifische Einstellungen in die Hub-CLAUDE.md.
- TOM-Dokumentation vergessen: Jede Änderung, die neue KI-Verarbeitung von Mandantendaten ermöglicht, erfordert eine Aktualisierung der TOM-Dokumentation.
- Registry ohne Prüfung hinzufügen: Jede neue Registry kann potenziell schädliche Skills enthalten. Vertrauenswürdigkeit vor dem Hinzufügen prüfen.
Was dieser Skill nicht tut
- Das vollständige Interview ersetzen. Bei Ersteinrichtung
/kanzlei-builder-hub:kaltstart-interview ausführen.
- Konfigurationsänderungen ohne explizite Genehmigung vornehmen.
- Erste Kanzlei-Grunddaten (Kanzleiname, allgemeine Rechtsgebiete) separat von
kanzlei-profil.md verwalten — diese immer im geteilten Profil ändern.
Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.
1---2name: anpassen-73description: Für /anpassen — Kanzleiprofil und Einstellungen anpassen: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.4---5
6# /anpassen — Kanzleiprofil und Einstellungen anpassen
7
8## Arbeitsweg
9
10- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
11- Fristen und Eilrisiken zuerst markieren: BRAO § 51 Mindestversicherung sofort, FAO § 4 Fachanwalt-Antrag 3-Jahres-Frist (10 % Mindestumfang), GwG-Risikoanalyse jährlich, beA Pflichtnutzung seit 01.01.2022.
12- Tragende Normen verifizieren: BRAO §§ 5, 7, 14, 27, 43 ff., 49b, 51 (Berufshaftpflicht), BORA, FAO, RVG §§ 1 ff., GwG §§ 2, 10, 11, 43 (Kanzlei als Verpflichteter), DSGVO, beA-Bedingungen, Steuerrecht (EStG, UStG, GewStG) — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
13- Zuständige Stelle bestimmen und Adressaten richtig wählen: Kanzleigründer, Kammer, BRAK, Versicherer (Berufshaftpflicht), Mandant, Steuerberater, IT-Dienstleister (beA, RA-MICRO/AnNoText).
14- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Kanzleihandbuch, Datenschutz-Konzept, Geldwäsche-Risikoanalyse, Mandatsvertrag, Honorarvereinbarung, Versicherungspolice, Sozietätsvertrag, beA-Konfiguration — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
15
16## Triage zu Beginn
171. Welcher Abschnitt des Kanzleiprofils soll angepasst werden: Rechtsgebiete, Positivliste, TOM-Dokumentation, Registries oder Update-Einstellungen?
182. Liegt ein konkreter Anlass vor (neue Rechtsgebiet-Erweiterung, Datenschutzaenderung, Teamaenderung)?
193. Ist die bestehende Konfiguration vollstaendig und ohne Platzhalter (sonst Kaltstart-Interview noetig)?
204. Betrifft die Änderung datenschutzrechtlich relevante Konfiguration (TOM, AVV, Verarbeitungsverzeichnis)?
21
22## Zentrale Normen
23- Art. 25 DSGVO — Privacy by Design und Default: Konfigurationsaenderungen müssen Datenschutz beruecksichtigen
24- Art. 28 DSGVO — Auftragsverarbeitungsvertrag bei Einsatz externer KI-Infrastruktur
25- Art. 30 DSGVO — Verarbeitungsverzeichnis: bei jeder Änderung des Verarbeitungsumfangs zu aktualisieren
26- Art. 32 DSGVO — Technisch-organisatorische Maßnahmen: TOM-Dokumentation nach jeder relevanten Änderung
27
28## Eingaben
29
30- Angabe, welcher Abschnitt angepasst werden soll:
31 - `--profil` — Kanzleityp, Rechtsgebiet(e), Teamgröße, technische Vertrautheit
32 - `--positivliste` — Registries, Publisher, Konnektoren, Lizenzen hinzufügen/entfernen
33 - `--registries` — Registry-Watchlist erweitern oder kürzen
34 - `--updates` — Update-Kadenz und Benachrichtigungseinstellungen
35 - `--tom` — TOM-Dokumentation und Datenschutzhinweise
36 - Oder frei: "Ich möchte Rechtsanwalt X als neuen Ansprechpartner eintragen"
37- Aktuelles Kanzleiprofil: `~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/CLAUDE.md`
38- Geteiltes Kanzleiprofil: `~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-profil.md`
39
40## Ablauf
41
42### Schritt 1: Aktuellen Zustand laden
43
44Konfiguration aus dem Config-Pfad lesen. Wenn die Datei nicht existiert oder noch Platzhalter enthält: den Nutzer auf `/kanzlei-builder-hub:kaltstart-interview` hinweisen.
45
46### Schritt 2: Änderungsbereich bestimmen
47
48Den gewünschten Änderungsbereich aus dem Argument oder der Nutzeranfrage ableiten. Bei Unklarheit: kurz nachfragen (maximal eine Rückfrage).
49
50### Schritt 3: Aktuellen Wert anzeigen
51
52Vor jeder Änderung den aktuellen Wert des zu ändernden Abschnitts anzeigen:
53
54```
55Aktueller Wert:
56 Kanzleityp: Einzelkanzlei, Schwerpunkt Arbeitsrecht
57
58Neuer Wert (bitte eingeben oder bestätigen):
59```
60
61### Schritt 4: Neuen Wert erfassen
62
63Neuen Wert vom Nutzer einholen. Wenn der Nutzer einen Wert eingibt, der potenziell fachlich unrichtig ist (z. B. eine falsche Gesetzesnummer), kurz darauf hinweisen.
64
65**TOM-Anpassung (--tom):** Wenn dieser Abschnitt gewählt wird, folgende Felder anbieten:
66- Verarbeitungsverzeichnis-Eintrag nach Art. 30 DSGVO vorhanden (ja/nein/in Bearbeitung)
67- Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchgeführt (ja/nein/nicht erforderlich)
68- AVV nach Art. 28 DSGVO mit KI-Infrastrukturanbieter geschlossen (ja/nein/in Verhandlung)
69- Zuständiger Datenschutzbeauftragter (Name oder "kein DSB bestellt")
70- Letztes TOM-Review-Datum
71
72### Schritt 5: Positivliste anpassen (bei --positivliste)
73
74Bei Positivliste-Änderungen:
75
76**Registry hinzufügen:**
771. URL validieren (muss `https://` sein, valider Hostname)
782. Prüfen, ob es sich um ein Kanzlei-Skills-Repository handelt (hat `skills/` oder `.claude-plugin/`)
793. Zur `positivliste.yaml` und zum CLAUDE.md-Watchlist-Abschnitt hinzufügen
804. Sicherheitshinweis: "Hinzugefügte Registries können Skills bereitstellen, die auf Mandantendaten zugreifen. Stellen Sie sicher, dass Sie der Registry vertrauen."
81
82**Publisher hinzufügen:**
831. GitHub-Organisation oder Nutzernamen erfassen
842. Kurze Begründung, warum dieser Publisher vertrauenswürdig ist (zur Dokumentation)
853. Zu `publishers` in `positivliste.yaml` hinzufügen
86
87**Modus-Wechsel (restrictive ↔ permissive):**
88- Bei Wechsel nach `restrictive`: Alle vorhandenen installierten Skills sind weiterhin nutzbar, aber neue Installationen erfordern Positivliste-Eintrag.
89- Bei Wechsel nach `permissive`: **Explizit auf erhöhtes Risiko hinweisen:**
90 > "Permissiver Modus warnt bei unbekannten Quellen, blockiert sie aber nicht. Für Kanzleibetrieb mit Mandantendaten wird `restrictive` empfohlen (Art. 32 DSGVO, Datensicherheit). Bestätigen Sie mit 'ja' um fortzufahren."
91- Niemals `permissive` ohne explizite Nutzerbestätigung schreiben.
92
93### Schritt 6: Änderung bestätigen und schreiben
94
95Geänderten Abschnitt vollständig anzeigen und Bestätigung einholen: "Änderung speichern? (ja / nein)"
96
97Nur nach explizitem `ja` schreiben.
98
99### Schritt 7: Protokollieren
100
101Änderung in `~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/customization-log.md` protokollieren:
102
103```
104[YYYY-MM-DD HH:MM] Abschnitt: [Name] | Geändert durch: [Nutzer] | Grund: [optional]
105Alter Wert: [...]
106Neuer Wert: [...]
107```
108
109## Quellen und Zitierweise
110
111Einschlägige Normen bei Profil-/TOM-Änderungen:
112- Art. 25 DSGVO (Privacy by Design und Default)
113- Art. 28 DSGVO (Auftragsverarbeitung bei Drittanbietern)
114- Art. 30 DSGVO (Verarbeitungsverzeichnis)
115- Art. 32 DSGVO (Sicherheit der Verarbeitung)
116- Art. 35 DSGVO (Datenschutz-Folgenabschätzung)
117
118Zitierweise nach `../references/zitierweise.md`.
119
120## Beispiele
121
122### Beispiel 1: Neues Rechtsgebiet hinzufügen
123
124```
125/kanzlei-builder-hub:anpassen --profil
126
127Aktueller Wert:
128 Rechtsgebiet(e): Arbeitsrecht
129
130Neues Rechtsgebiet hinzufügen: Datenschutzrecht
131
132Neuer Wert:
133 Rechtsgebiet(e): Arbeitsrecht, Datenschutzrecht
134
135Änderung speichern? (ja / nein): ja
136
137✅ Gespeichert. Der verwandte-skills-vorschlag wird ab sofort auch Datenschutz-Skills berücksichtigen.
138```
139
140### Beispiel 2: TOM-Status aktualisieren
141
142```
143/kanzlei-builder-hub:anpassen --tom
144
145TOM-Status aktualisieren:
146- Verarbeitungsverzeichnis (Art. 30 DSGVO): in Bearbeitung → vorhanden
147- AVV mit KI-Infrastrukturanbieter (Art. 28 DSGVO): nein → ja (Vertrag vom 2025-01-10)
148- Letztes TOM-Review: 2025-01-15
149
150Änderung speichern? (ja / nein): ja
151✅ TOM-Status aktualisiert und protokolliert.
152```
153
154## Risiken / typische Fehler
155
156- **Positivliste-Modus-Wechsel ohne Überlegung:** Permissiver Modus ist bequemer, aber weniger sicher. Für Kanzleibetrieb mit Mandantendaten `restrictive` bevorzugen.
157- **Geteiltes Profil vs. Hub-Profil:** Kanzlei-übergreifende Fakten (Name, Standort, Rechtsgebiete) gehören in `kanzlei-profil.md`; Hub-spezifische Einstellungen in die Hub-CLAUDE.md.
158- **TOM-Dokumentation vergessen:** Jede Änderung, die neue KI-Verarbeitung von Mandantendaten ermöglicht, erfordert eine Aktualisierung der TOM-Dokumentation.
159- **Registry ohne Prüfung hinzufügen:** Jede neue Registry kann potenziell schädliche Skills enthalten. Vertrauenswürdigkeit vor dem Hinzufügen prüfen.
160
161## Was dieser Skill nicht tut
162
163- Das vollständige Interview ersetzen. Bei Ersteinrichtung `/kanzlei-builder-hub:kaltstart-interview` ausführen.
164- Konfigurationsänderungen ohne explizite Genehmigung vornehmen.
165- Erste Kanzlei-Grunddaten (Kanzleiname, allgemeine Rechtsgebiete) separat von `kanzlei-profil.md` verwalten — diese immer im geteilten Profil ändern.
166
167> Quellenregel: Entscheidungen nur nach Prüfung einer amtlichen oder frei zugänglichen Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage ausgeben.