阿拉丁·供应商合规管家工坊
把散落在 Excel、ERP 导出、框架协议里的供应商/合作方台账,统一归一成标准格式,自动跑一遍供应商合规十四条规则(VD1–VD14),输出合规评分、门禁与逐条整改清单。全程本地运行,不联网、不调用外部 API,数据不出本机。
出品:阿拉丁
什么时候用(触发场景)
- 要做合格供方名录年审 / 供应商准入体检
- 担心营业执照、资质证书悄悄过期还在合作
- 想知道哪些合同快到期、该续签了
- 要排查黑名单 / 失信供应商是否还在合作
- 关注独家 / 单一来源依赖、账期过长、离场未清算等采购风险
- 合并多份采购台账、对接老系统 GBK/GB18030 导出
什么时候不用(不触发)
- 不是供应商/合作方台账,而是员工花名册、资产、合同文本等其他主数据(有专门的工坊处理)
- 要起草 / 生成一份全新采购合同或招标文件(本工坊只做体检,不生成文书)
- 要对接第三方采购系统 / SRM / 道闸做实时同步(本工坊是离线台账分析)
- 需要法律意见或诉讼代理(本工坊给的是合规体检与整改清单,非法律结论)
能力边界(能做 / 不做)
能做
- 多源台账归一:CSV / TSV / JSON 混用,自动合并、全字段去重
- 编码自适应:UTF-8 / GB18030 / GBK 自动识别
- 日期四格式归一、金额「万/元/千分位」清洗
- 外部黑名单 / 失信名录交叉命中(按名称或统一社会信用代码)
- VD1–VD14 十四条合规规则稽核 + 风险密度评分 + A–D 评级
- 输出 HTML 驾驶舱 + Markdown 整改清单 + CSV 脱敏台账
不做
- 不联网核查工商/司法实时状态(仅基于你提供的台账与外部名录)
- 不生成合同、标书等法律文本
- 不对接任何外部系统或 API
- 不替代法务/审计的专业结论,结果供人工复核
使用流程(三步)
# 1) 采集归一
python scripts/vendor_ingest.py 供应商台账.csv -o vendor_ir.json
# 2) 稽核(--today 基准日,--expire-warn 临期预警天数)
python scripts/vendor_audit.py -i vendor_ir.json -o vendor_audit.json --today 2026-08-01 --expire-warn 45
# 3) 出报告
python scripts/vendor_report.py -i vendor_audit.json -o report.html -m 整改清单.md -c 台账.csv
可选:-i 传多个文件合并;--blacklist 失信名录.txt 并入外部黑名单。详见 references/usage-examples.md。
合规规则速览(VD1–VD14)
| 规则 | 名称 | 严重度 | |------|------|--------| | VD1 | 营业执照到期 | P0 过期 / P1 临期 | | VD2 | 资质证书到期 | P0 过期 / P1 临期 | | VD3 | 合同到期未续签 | P0 到期未续 / P1 临期 / P2 缺合同 | | VD4 | 黑名单/失信供应商在册 | P0 仍合作 / P1 待准入 / INFO 已隔离 | | VD5 | 独家/单一来源依赖 | P1 关键供应商 / P2 普通 | | VD6 | 账期/结算条款风险 | P2 账期过长/未约定 | | VD7 | 离场未清算 | P1 仍有挂账 / P2 尾款未清 | | VD8 | 重复供应商记录 | P1 同名/同码重复 | | VD9 | 关键字段缺失 | P1 缺信用代码/名称 / P2 其他 | | VD10 | 状态与等级矛盾 | P1 等级淘汰却合作中等 | | VD11 | 日期倒挂 | P1 开始晚于结束等 | | VD12 | 准入依据缺失 | P1 待准入缺审批/日期 | | VD13 | 统一社会信用代码异常 | P1 格式非 18 位 | | VD14 | 合同金额与收付不平衡 | P2 勾稽不平/空转 |
评分:风险密度 = 加权扣分(P0=25/P1=10/P2=3)÷ 受检供应商数;评分 = max(0, 100 − 风险密度),存在 P0 时封顶 74。门禁:BLOCKED(有 P0)/WATCH(有 P1)/QUALIFIED(仅 P2/INFO 或零发现)。
完整规则说明见 references/audit-rules.md,数据契约见 references/data-contracts.md。
输入格式
表头支持中英文别名,常用列:供应商名称、供应商编码、统一社会信用代码、类别、等级、状态、准入日期、准入审批人、营业执照到期、资质到期、合同编号、合同开始、合同结束、采购金额、账期、应付金额、已付金额、联系人、联系电话、黑名单、独家、经办人、备注。
进阶参考(渐进式披露)
references/audit-rules.md—— VD1–VD14 每条规则的判定口径、依据字段与评分逻辑references/data-contracts.md—— 两级 JSON 契约(IRaladin.vendor-ir/v1与稽核aladin.vendor/v1)字段说明references/usage-examples.md—— 合并多源、接入外部黑名单、GB18030、历史时点体检等示例
约束(TRACE)
- Trusted 本地:纯 Python 标准库,零第三方依赖,离线运行,数据不出本机
- Reusable 可复现:同一台账同参数两次运行结果一致(产物 md5 稳定)
- Adaptive 自适应:CSV/TSV/JSON、UTF-8/GB18030/GBK、日期四格式、金额多写法
- Compliant 合规:规则映射营业执照/资质/合同/黑名单/独家/账期等采购合规要点
- Evidence 可证:每条发现附规则编号、字段、说明与整改建议,可追溯可复核
出品:阿拉丁 | 本工坊仅做合规体检,不替代法务/审计专业结论。
Scan to join WeChat group