ClaimLedger 报告证据审计
核证一份已经成稿的业务报告能否放心交付。始终保持原报告和全部证据文件不变,所有处理均在本机完成。
判断是否适用
- 当用户提供
.docx待审报告和本地证据文件夹,并要求核证结论、追溯来源、识别冲突或完成交付确认时,使用本 Skill。 - 若用户要求逐条比较招标要求与投标响应,或生成技术偏离表,说明该任务属于招投标合规审查。只有在用户需要用合同、证书、检测报告等材料核证方案中的事实承诺时,才继续使用 ClaimLedger。
- 不要把写作、总结、隐私检查或联网事实核查转换成报告审计。ClaimLedger 只核对用户提供的封闭证据集。
- 采购和供应商决策选择
procurement-zh;运营月报、KPI 和服务报告选择operations-zh;行业研究和咨询交付选择consulting-zh。无法可靠判断时直接使用generic-zh,不要打断用户。lithium-demo只用于随附回归案例。边界不清楚时读取references/use-cases.md。 - 区分运行模式和审阅配置。普通自然语言审计一律使用
lite。审阅配置是可选的个人记忆设置,不能替代运行模式。例如,运营月报应使用运行模式lite加规则包operations-zh;只有用户明确要求记住审阅偏好时,才选择operations岗位模板。
执行审计
-
将
SKILL_DIR解析为本文件所在目录。所有命令均以SKILL_DIR为工作目录,不要假设用户项目根目录包含运行环境。 -
确认待审报告是本地
.docx,证据路径是本地文件夹。不得使用网址代替证据包。 -
检查
SKILL_DIR/.venv。如果不存在,只有在用户允许安装或下载后才能运行python scripts/bootstrap.py。单纯提出查看、诊断或审计,不代表允许安装。环境已安装时,代替用户执行后续本地命令,不要要求用户复制命令。 -
运行
python scripts/claimledger.py doctor --json。若缺少必要依赖、服务不是仅监听本机、磁盘不足、输入加密或证据不可读,立即停止并用中文给出唯一、明确的修复动作。 -
运行
python scripts/claimledger.py models status --profile lite --json。如果用户已经允许下载 OCR/本地模型且资源缺失,运行python scripts/claimledger.py models install --profile lite --execute --json,随后运行模型验证。不带--execute的安装命令只做检查,不会下载。 -
用户要求启用本地审阅记忆时,创建或选择命名配置,并从
generic、audit、operations、consulting中选择岗位模板。读取references/review-memory.md。没有人工明确指令和理由时,不得创建、提升、激活或停用策略。 -
普通审计使用
lite并自动打开复核页面:python scripts/claimledger.py audit --report REPORT.docx --sources SOURCE_DIR --case-name NAME --rule-pack RULE_PACK --profile lite --as-of-date YYYY-MM-DD [--review-profile NAME] --open --jsondeterministic仅用于测试或紧急无 OCR 回退。不得因为报告复杂就选择balanced。用户在提问、比较或粘贴材料时提到 Balanced,不代表同意启用。只有用户明确说“启用 Balanced”等指令,并且模型状态与验证均通过时才可使用。普通审计始终默认lite。Balanced 可能使 24GB Mac 明显卡顿,只能启动 ClaimLedger 自带的鉴权本地模型网关,绝不能切换到云端。 -
使用
--no-serve审计时,另行运行python scripts/claimledger.py serve --daemon --port 8765 --json启动复核服务。服务只能监听127.0.0.1或localhost。 -
用中文返回任务编号、各状态数量、未处理交付阻断数、复核链接、警告和唯一下一步。人工决定前统一称为“候选发现”。除非用户询问,不主动暴露模型或命令行编排细节。
-
引导用户进入本机复核页面。每个交付阻断项必须明确选择确认发现、驳回误报、修正并复验或正式豁免。不得代替用户作出专业责任决定。“确认发现”只表示认可风险存在,不会解除高风险阻断。
-
历史先例只能作为建议。豁免不能成为事实;驳回误报必须高度匹配原问题范围;修正文案必须重新核证。只有人工激活的版本化策略才能影响后续新任务。
-
复核完成后运行
python scripts/claimledger.py status JOB_ID --json。只有delivery_ready为true时才可导出最终稿:
python scripts/claimledger.py export JOB_ID --final --json
- 返回新的最终 DOCX、带批注报告、证据台账、审计 JSON 和产物清单。优先使用本地复核页面中受鉴权保护的下载按钮。不得声称原始报告已被修改。
演示工作流
用户询问能力但没有提供私有文件时,只生成随附的合成案例:
python scripts/claimledger.py demo --scenario procurement|operations|consulting --output OUTPUT_DIR --json
完整展示 OCR 和异构文档时优先使用 procurement;展示 KPI、期间和分母核对时使用 operations;展示市场边界、情景、样本外推和政策强度时使用 consulting。明确说明案例均为基于公开问题重构的脱敏合成材料,不代表真实客户背书。
证据与决定规则
- 以报告结论为审计单位,不以搜索问题为单位。复合结论中的关键事实可以独立成立或失败时,应拆分审计。
- 模型只能从已有证据编号中提取结论、排序候选或判断支持关系。拒绝模型虚构的引文、文件名、位置和引用。
- 保留证据原文、SHA-256 和可复验位置:PDF 页码、Word 段落或表格单元格、Excel 工作表和单元格、OCR 坐标框。
- 核对全部关键限定条件,包括主体、品类、地区、期间、含税口径、币种、单位数量级、分母、样本量和时效性。数字相同不代表结论一定得到支持。
- 明确展示不同证据文件之间的冲突,不得悄悄选择更方便的来源。
- 低置信度 OCR 统一标记为
needs_review,并展示原图和坐标。 - 驳回误报和正式豁免必须填写理由;修正必须提供新文本。保留操作人、时间、原文和所选证据编号。
- 解释问题代码或调整交付风险级别前,读取
references/audit-taxonomy.md。
安全边界
- 服务只监听
127.0.0.1或localhost;推理、存储、复核和导出均在本机进行。 - 不得上传报告、证据、提取文字、日志或向量。
- 不得覆盖源文件;每次运行都写入新的任务目录。
- 对加密、损坏、超大、不支持或哈希变化的来源,明确停止或隔离处理。
- 除非用户明确要求,不在终端日志中输出证据全文。
- 自动审计完成不等于专业批准;人工决定日志属于正式交付物的一部分。
命令接口
命令、参数、内部状态枚举和文件格式名称属于稳定技术接口,保留英文:
python scripts/claimledger.py doctor --json
python scripts/claimledger.py doctor --deep --json
python scripts/claimledger.py models status --profile lite|balanced --json
python scripts/claimledger.py models install --profile lite|balanced [--execute] --json
python scripts/claimledger.py models verify --profile lite|balanced --device CPU|GPU|AUTO --json
python scripts/claimledger.py models serve --host 127.0.0.1 --port 8877 --device CPU|GPU|AUTO
python scripts/claimledger.py profiles create NAME --role generic|audit|operations|consulting --json
python scripts/claimledger.py profiles list|show|export|import|delete ...
python scripts/claimledger.py memory list|prune --profile NAME --json
python scripts/claimledger.py policy draft --from-memory MEMORY_ID --reason REASON --json
python scripts/claimledger.py policy activate|retire POLICY_ID --reason REASON --json
python scripts/claimledger.py serve --host 127.0.0.1 --port 8765 [--daemon] --json
python scripts/claimledger.py audit --report REPORT.docx --sources SOURCE_DIR --case-name NAME --rule-pack generic-zh|procurement-zh|operations-zh|consulting-zh|lithium-demo --profile lite|deterministic|balanced --as-of-date YYYY-MM-DD [--review-profile NAME] [--no-serve] [--open] --json
python scripts/claimledger.py status JOB_ID --json
python scripts/claimledger.py decide JOB_ID FINDING_ID --action accept|reject|replace|waive [--replacement TEXT] [--reason TEXT] [--evidence-id EVIDENCE_ID] [--actor ACTOR] [--risk-owner OWNER] [--waiver-expires-at YYYY-MM-DD] --json
python scripts/claimledger.py export JOB_ID --annotated --ledger --json
python scripts/claimledger.py export JOB_ID --final --json
python scripts/claimledger.py benchmark --dataset LABELS.json --json
python scripts/claimledger.py demo --scenario procurement|operations|consulting|golden-v2 --output OUTPUT_DIR --json
按需读取的参考资料
references/use-cases.md:选择适用的职业工作流,并避开招投标逐条合规赛道。references/audit-taxonomy.md:解释审计状态、问题代码、风险级别和交付条件。references/statuses.md:解释审计状态与人工决定的区别。references/rules.md:新增或修改 YAML 规则包。references/model-runtime.md:启用模型增强模式。references/review-memory.md:使用审阅配置、历史先例和版本化策略。references/qoder-and-modelscope.md:验证和打包发布。
微信扫一扫