Security

AI Forensic Audit (Evidence Chain)

Try it

AI 溯源审计技能:对 AI 生成内容/Agent 行为/对话记录执行溯源审计——采集证据链(来源/时间线/操作日志/生成痕迹)→ 交叉验证 → 输出结构化审计报告(证据清单+可信度+风险点+建议)。对标国际标准:C2PA 内容溯源 / SLSA 供应链 / EU AI Act Art.50 / 审计准则(ISSAI/COBIT)。适用:AI 内容是否由某 AI 生成、Agent 操作合规审计、泄密溯源、医疗 AI 审计(细分第一)。触发词:溯源、审计、证据链、AI 审计、这是谁生成的、provenance、forensic、audit trail、内容溯源。

What it does

AI 溯源审计技能:对 AI 生成内容/Agent 行为/对话记录执行溯源审计——采集证据链(来源/时间线/操作日志/生成痕迹)→ 交叉验证 → 输出结构化审计报告(证据清单+可信度+风险点+建议)。对标国际标准:C2PA 内容溯源 / SLSA 供应链 / EU AI Act Art.50 / 审计准则(ISSAI/COBIT)。适用:AI 内容是否由某 AI 生成、Agent 操作合规审计、泄密溯源、医疗 AI 审计(细分第一)。触发词:溯源、审计、证据链、AI 审计、这是谁生成的、provenance、forensic、audit trail、内容溯源。

The skill document

AI 溯源审计 · 证据链报告(Forensic Audit)

像警察破案一样审计 AI:采集证据 → 交叉验证 → 出报告。 国际对标:C2PA(内容溯源)/ SLSA(供应链)/ EU AI Act Art.50 / 审计准则 ISSAI·COBIT。

这是什么

对 AI 生成内容 / Agent 行为 / 对话记录,执行 五步溯源审计,输出结构化审计报告

【五步溯源审计全景】
界定范围 → 采集证据 → 交叉验证 → 定级结论 → 审计报告
    │         │           │           │          │
 审计目标   来源/时间线  多源比对   可信度L1-4  证据清单+风险+建议
            操作日志     矛盾检测
            生成痕迹

五步审计流程

步骤做什么输出
1. 界定范围明确审计对象(内容/Agent/对话)、审计目标(来源?合规?泄密?)、时间窗口审计范围声明
2. 采集证据收集:生成元数据(C2PA 若存在)、时间线(创建/修改/发布)、操作日志、API 调用记录、生成痕迹(风格/指纹)证据链清单
3. 交叉验证多源比对(不同渠道的证据是否一致)、矛盾检测(时间/内容/主体冲突)、指纹比对验证矩阵
4. 定级结论按证据充分度输出可信度 L1-L4(同三锚一票分级体系)审计定级
5. 审计报告结构化报告:证据清单 + 验证矩阵 + 定级 + 风险点 + 整改建议可分发报告

可信度定级(与 ai-identity-verification 对齐)

级别含义
L4密码学证据(C2PA 签名/SLSA 可验证)支撑,溯源链条完整
L3多源证据一致,无矛盾,但无密码学签名
L2单一来源证据,或存在轻微矛盾
L1证据不足或硬矛盾,无法确证

使用示例

示例 1 · 内容溯源 问:"这篇市场报告是 AI 写的吗?谁写的?" → 检查 C2PA 元数据 → 无则采集:生成时间线(文档属性)、写作风格指纹、引用来源 → 交叉验证 → 输出 L2/L3 结论 + "建议发布平台启用 C2PA 签名" 建议

示例 2 · Agent 操作合规审计 问:"审计一下这个 Agent 昨天的所有操作是否合规" → 采集操作日志 → 对照合规边界(权限/数据访问/外部调用)→ 输出合规矩阵(通过/违规/存疑)+ 风险点 + 整改建议

示例 3 · 泄密溯源 问:"这份内部文件泄露了,源头在哪?" → 采集:文件元数据(作者/创建时间)、不可见追踪码(若已嵌入)、分享链记录 → 时间线重建 → 输出泄露路径假设 + 证据 + 建议加强密文追踪

示例 4 · 医疗 AI 审计 问:"审计这个医疗 AI 的回答是否合规(不承诺疗效、不越权诊断)" → 采样回答 → 对照《医疗器械广告审查办法》/医疗合规边界 → 输出合规率 + 违规样本 + 整改建议

边界(Boundary)

  • 审计≠执法:本技能输出证据与建议,不具执法效力;司法/监管场景需专业机构
  • 证据有限则如实:缺密码学证据就定级 L2/L3,不臆断
  • 隐私保护:审计不扩大采集范围,只用用户提供的材料;涉及个人信息遵守个保法
  • 时效性:AI 工具与平台日新月异,C2PA/SLSA 等标准在演进,结论标注审计日期

常见坑(Gotchas)

#正确做法
1把"看起来像"当证据风格相似是弱证据,需时间线/元数据/密码学证据支撑
2单源证据定级过高至少 2 个独立来源交叉验证才可 L3
3忽略元数据可篡改文档元数据可改,需结合多源;只有签名(C2PA)防篡改
4医疗审计给绝对结论医疗 AI 审计必须标注"需监管/专业机构确认"
5审计报告不带日期标准在演进,报告必须含审计日期与依据版本

错误处理(Error Handling)

情况处理
证据链断裂(中间环节缺失)标注断点位置,定级降一档,给出补证路径
无任何元数据说明"纯内容型无元数据",走风格/来源分析,定级上限 L2
用户要求"查出真凶"式的绝对结论如实给证据与可能性,不迎合
跨平台证据格式不一致先归一化(时间戳/格式),否则标注差异

国际标准对标(2026-08 查证)

标准状态应用
C2PA2026 一致性计划进行中内容溯源密码学层(OpenAI/Google 已用)
SLSA + Sigstore生产级AI 供应链溯源(模型训练/部署血缘)
EU AI Act Art.50生效AI 内容披露义务的合规基准
ISSAI / COBIT成熟审计准则审计流程方法论参照
W3C DID/VC标准与 ai-identity-verification 联动(身份→行为→内容全链)

理论增量:五步审计把「身份核验(三锚一票)」与「内容溯源(C2PA)」打通为完整审计链——身份锚定谁、行为审计做了什么、内容溯源产出什么,三者合一才是完整 AI 问责闭环。这对应战略「专家→警察」的警察角色工具。

版本记录

  • v1.0.0(2026-08-22):五步溯源审计方法论首发,对标 C2PA/SLSA/EU AI Act Art.50/ISSAI/COBIT

Related skills

AI 身份溯源审计团——三锚核验(记忆锚/身份锚/行为锚)+ 证据链审计 + 溯源审计报告。对标会计师事务所审计组范式:标准依据→证据链审计→报告成稿。触发词:溯源、审计、溯源审计、溯源审计团、三锚核验、证据链审计、身份核验、AI身份、溯源报告、溯源官、定标人、执笔人。

为任何 AI 系统 / 智能体生成可审计证据链模板,用于回答「AI 出事了怎么举证」「监管来查我拿什么给」「AI 治理怎么留痕」这类问题

When the user asks to audit, fact-check, verify, or cross-check an article, report, draft, or series. Triggered by 审稿/审计/核验/事实检查/来源追溯/查一下这个数据/核对/审查/跨平台一致性/三平台统一/回归检查/有没有事实错误/这个引用对不对/跟上次比有没有退化. Extracts verifiable claims, traces them to L0 primary or L1 reliable secondary sources, marks each as 通过/部分支持/缺证/错误/判断, and produces a structured audit report with P0-P2 severity. Supports cross-platform version comparison and regression gold-set re-runs. Only audits facts and sources — does not edit style or argument structure.

1 installs

上市公司审计追踪与风险检测技能包,自动化分析往来账龄、标记异常交易、检测重复付款、监控大额异常预警。适用于财务审计、内控合规、风险预警、税务风险检测等场景。当用户提到审计追踪、账龄分析、异常交易检测、重复付款、大额预警、风险检测、内控审计、应收账款、应付账款、银行对账、费用审计、税务风险等关键词时触发。

1 installs

AI 身份核验与溯源工具(三锚一票方法论):对任意 AI 智能体/对话/Agent 执行身份核验——账号锚(Account Anchor 登录身份/可验证凭证)、行为锚(Behavior Anchor 行为模式一致性)、记忆锚(Memory Anchor 长期记忆一致性)三维交叉核验,最终一票给出可信度结论(Level 1-4)。对标国际标准:W3C DID v1.1 / Verifiable Credentials / did:trail / MCP-I / EU AI Act Art.50-52 / C2PA 内容溯源。适用:判断对话 AI 是不是同一个人/同一个 Agent、AI 生成内容溯源、Agent 身份审计、医疗 AI 身份核验(细分第一)。触发词:AI 身份、身份核验、三锚一票、这是同一个AI吗、AI 溯源、Agent 身份审计、verify AI identity、AI provenance。

1 installs

数据操作审计追踪器 (Data Audit)。 对数据目录生成 SHA256 快照、比对文件变化(新增/删除/修改)、 记录操作日志、检查数据目录健康状态。 适用于数据合规场景中的操作追溯和审计准备。 Use when: 需要追踪数据文件变化、生成审计快照、 合规审查准备、文件完整性验证、数据目录健康检查。 🎉 v1.1.0 核心功能: - 📸 数据目录 SHA256 快照 - 🔄 快照对比(新增/删除/修改检测) - 📝 操作日志记录与查询 - 🔍 数据目录健康检查 - 📊 JSON 报告导出 触发关键词:数据审计、文件追踪、快照比对、SHA256、 完整性校验、合规审计、

1 installs