Data & analysis

data-audit

Try it

数据操作审计追踪器 (Data Audit)。 对数据目录生成 SHA256 快照、比对文件变化(新增/删除/修改)、 记录操作日志、检查数据目录健康状态。 适用于数据合规场景中的操作追溯和审计准备。 Use when: 需要追踪数据文件变化、生成审计快照、 合规审查准备、文件完整性验证、数据目录健康检查。 🎉 v1.1.0 核心功能: - 📸 数据目录 SHA256 快照 - 🔄 快照对比(新增/删除/修改检测) - 📝 操作日志记录与查询 - 🔍 数据目录健康检查 - 📊 JSON 报告导出 触发关键词:数据审计、文件追踪、快照比对、SHA256、 完整性校验、合规审计、

What it does

数据操作审计追踪器 (Data Audit)。 对数据目录生成 SHA256 快照、比对文件变化(新增/删除/修改)、 记录操作日志、检查数据目录健康状态。 适用于数据合规场景中的操作追溯和审计准备。 Use when: 需要追踪数据文件变化、生成审计快照、 合规审查准备、文件完整性验证、数据目录健康检查。 🎉 v1.1.0 核心功能: - 📸 数据目录 SHA256 快照 - 🔄 快照对比(新增/删除/修改检测) - 📝 操作日志记录与查询 - 🔍 数据目录健康检查 - 📊 JSON 报告导出 触发关键词:数据审计、文件追踪、快照比对、SHA256、 完整性校验、合规审计、数据治理、变更追踪 适用范围:任意数据文件目录 运行模式:纯本地,无网络请求 ❎ 外部依赖:Python标准库(无需额外安装)

The skill document

📋 Data Audit

Overview

Data Audit 为数据目录提供 SHA256 快照 → 快照对比 → 差异报告 的完整审计链路。适用于合规审查、数据完整性验证、变更追溯等场景。

核心流程

[数据目录] → 生成快照(snapshot.json) → 后续快照 → 对比 → 审计报告
                                      ↗ 操作日志 → 历史查询
                                      ↘ 健康检查 → 问题报告

Usage

1. 生成快照

对数据目录递归扫描,计算每个文件的 SHA256 哈希和元数据。

python3 scripts/auditor.py --snapshot ./data/ --output snapshot.json

输出:

📸 数据快照
   目录: /Users/me/project/data
   文件数: 1,245
   总大小: 156.3 MB
   时间: 2026-07-19T10:30:00

2. 快照对比

对比两个时间点的快照,识别新增、删除、修改的文件。

python3 scripts/auditor.py --compare snapshot_before.json snapshot_after.json
python3 scripts/auditor.py --compare old.json new.json --output audit_report.json

输出:

📊 审计对比结果
   =============================================
   新增: 5   删除: 2   修改: 12   总计: 19
   时间窗口: 2026-07-18 → 2026-07-19
   
   变更明细:
   🟢 added     data/sales_2026.csv (12.2 KB)
   🔴 deleted   temp/backup.csv (45.0 KB)
   🟡 modified  config/settings.json (2.0 KB → 2.1 KB)

3. 操作日志

记录和查询数据操作历史。

# 记录操作
python3 scripts/auditor.py --log "导入销售数据" --target ./data/sales/

# 查看历史
python3 scripts/auditor.py --history

4. 健康检查

检查数据目录的完整性:空文件、空目录、不可读文件等。

python3 scripts/auditor.py --validate ./data/

输出:

🔍 数据健康检查 — ✅ healthy
   目录: /Users/me/project/data
   文件数: 1,245
   总大小: 156.3 MB
   目录数: 38
   空目录: 2

JSON Output Format

Snapshot:

{
  "snapshot_time": "2026-07-19T10:30:00",
  "directory": "/data/",
  "total_files": 1245,
  "total_size": 156300000,
  "files": [
    {"path": "data.csv", "size": 12450, "hash": "sha256...", "modified": "2026-07-19T10:00:00"}
  ]
}

Compare Report:

{
  "compare_time": "2026-07-19T10:35:00",
  "total_changes": 19,
  "by_type": {"added": 5, "deleted": 2, "modified": 12},
  "changes": [
    {"type": "added", "file": "data/sales_2026.csv", "size": 12450}
  ]
}

Use Cases

合规审查准备

# 1. 审查前生成基线快照
python3 scripts/auditor.py --snapshot ./production_data/ --output baseline.json

# 2. 审查时生成当前快照
python3 scripts/auditor.py --snapshot ./production_data/ --output current.json

# 3. 对比生成审计差异报告
python3 scripts/auditor.py --compare baseline.json current.json --output audit_diff.json

数据变更追溯

# 查看操作历史
python3 scripts/auditor.py --history

# 结合业务记录,定位变更时间点
python3 scripts/auditor.py --log "月度数据更新完成" --target ./data/monthly/

数据目录周期性巡检

python3 scripts/auditor.py --validate ./archive/
# → 发现空目录和0字节文件,提示清理

Security

Declared Capabilities

FunctionPurposeInputOutputNetworkFilesystem
--snapshot目录快照Pathstdout/JSONNoRead only
--compare快照对比JSON filesstdout/JSONNoRead only
--log操作记录Action textLog fileNoWrite ~/.data-audit-logs
--history历史查询NonestdoutNoRead ~/.data-audit-logs
--validate健康检查Pathstdout/JSONNoRead only

Explicitly Denied

  • ❌ No network access (HTTP, socket, API calls)
  • ❌ No arbitrary code execution via exec()/eval()
  • ❌ No dynamic imports from external sources
  • ❌ No system commands via subprocess/shell
  • ❌ No telemetry, analytics, or usage reporting
  • ❌ No modification of user files (logs only write to ~/.data-audit-logs)

Data Privacy

  • All processing is local — no data leaves the machine
  • File content is hashed but never stored or transmitted
  • No user data is collected
  • Log history is stored locally in ~/.data-audit-logs/

Related skills

上市公司审计追踪与风险检测技能包,自动化分析往来账龄、标记异常交易、检测重复付款、监控大额异常预警。适用于财务审计、内控合规、风险预警、税务风险检测等场景。当用户提到审计追踪、账龄分析、异常交易检测、重复付款、大额预警、风险检测、内控审计、应收账款、应付账款、银行对账、费用审计、税务风险等关键词时触发。

1 installs

AI 溯源审计技能:对 AI 生成内容/Agent 行为/对话记录执行溯源审计——采集证据链(来源/时间线/操作日志/生成痕迹)→ 交叉验证 → 输出结构化审计报告(证据清单+可信度+风险点+建议)。对标国际标准:C2PA 内容溯源 / SLSA 供应链 / EU AI Act Art.50 / 审计准则(ISSAI/COBIT)。适用:AI 内容是否由某 AI 生成、Agent 操作合规审计、泄密溯源、医疗 AI 审计(细分第一)。触发词:溯源、审计、证据链、AI 审计、这是谁生成的、provenance、forensic、audit trail、内容溯源。

1 installs

AI 身份溯源审计团——三锚核验(记忆锚/身份锚/行为锚)+ 证据链审计 + 溯源审计报告。对标会计师事务所审计组范式:标准依据→证据链审计→报告成稿。触发词:溯源、审计、溯源审计、溯源审计团、三锚核验、证据链审计、身份核验、AI身份、溯源报告、溯源官、定标人、执笔人。

When the user asks to audit, fact-check, verify, or cross-check an article, report, draft, or series. Triggered by 审稿/审计/核验/事实检查/来源追溯/查一下这个数据/核对/审查/跨平台一致性/三平台统一/回归检查/有没有事实错误/这个引用对不对/跟上次比有没有退化. Extracts verifiable claims, traces them to L0 primary or L1 reliable secondary sources, marks each as 通过/部分支持/缺证/错误/判断, and produces a structured audit report with P0-P2 severity. Supports cross-platform version comparison and regression gold-set re-runs. Only audits facts and sources — does not edit style or argument structure.

1 installs

AI Agent系统安全审计工具,支持代码库安全检查、提示注入检测与基础配置审计,适合个人开发者快速安全自查。Use when 需要安全检测、合规审计、漏洞扫描、加密防护时使用。不适用于渗透测试未授权目标。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。