Security

Finance Consumer Guard - 金融消保合规护栏

Try it

金融消保合规护栏 (finance-consumer-guard) v1.0.0。 在银行理财 / 保险 / 基金 / 资管等金融产品的营销文案、销售话术、广告投放、官网介绍、 对外宣传发布前,实时检测"保本保收益(刚兑)、收益承诺夸大、风险弱化误导、 过往业绩误导、无资质代客理财、广告极限词"相关的高频违规 / 高风险表述, 按风险分级输出命中与整改建议,供 Agent 主动调用。区别于事后深度审计,这是事前拦截。 Use when: 需要在金融产品营销文案、销售话术、广告、官网介绍、对外宣传发布前, 实时拦截"保本保收益 / 稳赚不赔 / 低风险高收益 / 代客理财 / 最佳理财"等高频

What it does

金融消保合规护栏 (finance-consumer-guard) v1.0.0。 在银行理财 / 保险 / 基金 / 资管等金融产品的营销文案、销售话术、广告投放、官网介绍、 对外宣传发布前,实时检测"保本保收益(刚兑)、收益承诺夸大、风险弱化误导、 过往业绩误导、无资质代客理财、广告极限词"相关的高频违规 / 高风险表述, 按风险分级输出命中与整改建议,供 Agent 主动调用。区别于事后深度审计,这是事前拦截。 Use when: 需要在金融产品营销文案、销售话术、广告、官网介绍、对外宣传发布前, 实时拦截"保本保收益 / 稳赚不赔 / 低风险高收益 / 代客理财 / 最佳理财"等高频危险表述; 防止触碰资管新规(打破刚兑)、《商业银行理财业务监督管理办法》、 《理财公司理财产品销售管理暂行办法》、《保险销售行为管理办法》、 《广告法》第二十五条的金融消保红线;为金融机构 / 理财经理 / 合规 / 运营加装一道轻量实时护栏。 核心能力: - 🛡️ 实时检测 6 类高频危险表述:保本保收益(刚兑) / 收益承诺夸大 / 风险弱化误导 / 过往业绩误导 / 无资质代客理财 / 广告极限词 - 📊 风险分级(high / medium / low)与逐条整改建议 - 🔍 重叠命中智能去重(保留高 severity / 更长匹配),降低误报 - 📋 结构化 JSON 输出,便于 Agent 程序化调用与批量扫描 - 🧱 内核与规则分离:规则集中在 scripts/rules/terms.py,追加词即可扩展 触发关键词:保本保收益、稳赚不赔、低风险高收益、代客理财、最佳理财、金融消保、 理财合规、finance-consumer-guard、资管新规 适用范围:银行理财 / 保险 / 基金 / 资管等金融产品营销文案、销售话术、广告、官网介绍、对外宣传的发布前实时检测 运行模式:纯本地,零网络请求,零动态执行 外部依赖:Python 标准库(无需额外安装) 本产品为免费护栏,纯本地运行,零网络请求,文本输入即可评估。

The skill document

🛡️ 金融消保合规护栏 (finance-consumer-guard) v1.0.0

概述

finance-consumer-guard 是面向 金融产品营销与销售合规合规护栏。它在银行理财 / 保险 / 基金 / 资管等金融产品的营销文案、销售话术、广告投放、官网介绍、对外宣传 发布前,实时检测其中与金融消费者权益保护相关的 高频危险表述,并按风险等级输出命中与整改建议。

与"事后深度审计"类工具不同,护栏解决的是 事前 问题:文案写出来, 哪些表述踩了资管新规、理财销售办法、保险销售办法、广告法的红线、哪里要改。二者互补—— 护栏做日常高频拦截,深度检查 / 审计做上线前全面体检。

本护栏免费使用,纯本地运行,零网络请求,文本输入即可评估。

检测范围(术语规则包 v1.0.0)

类别风险典型违规表述主要依据
保本保收益 / 刚兑红线high保本保收益、保本理财、刚性兑付、零风险理财资管新规(打破刚兑)、《商业银行理财业务监督管理办法》
收益承诺 / 夸大high稳赚不赔、保证盈利、保底收益、翻倍收益资管新规、广告法第二十五条
风险弱化 / 误导high低风险高收益、无风险高回报、几乎无风险理财销售暂行办法(充分揭示风险)
过往业绩误导medium历史业绩保证、过往收益必然延续基金 / 理财销售规范(过往不代表未来)
无资质 / 代客理财high代客理财、无资质代销、替您操盘金融业务持牌经营要求
广告极限词medium最佳理财、国家级理财、最安全理财广告法第九条(绝对化用语禁止)

规则与内核分离:检测内核(scripts/guard.py)不含任何行业规则;规则集中在 scripts/rules/terms.py。新增违规表述只需在 TERMS 中追加一行,内核逻辑完全复用。

快速开始

# 检测一段营销文案(默认文本格式)
python3 scripts/guard.py --text "本理财产品保本保收益,稳赚不赔,低风险高收益"

# 从标准输入读取(适合管道 / Agent 调用)
echo "我们代客理财,保证操盘收益,最佳理财平台" | python3 scripts/guard.py --stdin

# 结构化 JSON 输出(Agent 消费)
python3 scripts/guard.py --text "..." --format json

# 列出违规类别与依据
python3 scripts/guard.py --list-categories

Agent 调用约定

护栏设计为 Agent 主动调用的检测工具,典型接法:

发布前护栏(文案 → 发布):把待发布的金融产品营销文案 / 销售话术 / 广告片段交给护栏, 发现 high 级命中则拦截修改,medium 级提示合规 / 产品人工确认。

护栏返回结构化裁决(--format json),关键字段:

字段含义
decisionclean(无命中)/ flagged(有命中)
risk_level本次最高风险等级 high/medium/low/none
finding_count命中条数(已去重)
findings[]每条命中的术语、类别、等级、整改建议与位置

安全与约束

  • 纯本地运行,无任何网络请求、遥测或回调
  • eval / exec / 动态 import;规则通过显式列表加载,便于审计
  • 不写入用户指定之外的文件;不修改自身代码
  • 全部为可读 Python,无混淆、无二进制依赖

⚠️ 法律声明

免责条款

使用本 finance-consumer-guard 护栏前请仔细阅读以下条款:

  1. 非法律建议:本工具提供的检测与建议仅供参考,不构成法律建议或合规证明,不具备法律效力。
  2. 无绝对保证:违规表述形态多样,基于词表的检测 无法保证 100% 识别,可能存在漏报或误报。 用户不应将其作为唯一或最终的合规保障手段;部分表述需结合上下文判断。
  3. 按原样提供:本工具按"原样"(AS IS)提供,不作任何明示或暗示的保证。
  4. 责任限制:在法律允许的最大范围内,开发者对使用或无法使用本工具产生的任何损失不承担责任。
  5. 用户责任:金融机构 / 销售方对金融产品营销与销售的合规(含持牌经营、风险揭示、适当性义务) 负全责,重大合规决策应咨询专业法律顾问。
  6. 数据安全:本工具本地运行,处理数据留在用户设备上。

知识产权

本工具基于 MIT 许可证开源。所引用的法律法规原文属政府公开信息,不受著作权法保护,引用仅供对照,请以官方发布版本为准。

使用限制

  • ✅ 允许:作为金融产品营销文案、销售话术、广告发布前的辅助检测手段、合规体系的一环
  • ❌ 禁止:作为法律证据或合规证明提交监管部门、替代专业法律咨询、用于规避法律义务、移除本声明后分发

管辖法律

本声明受中华人民共和国法律管辖。因本工具引发的争议,应先友好协商;协商不成的,提交开发者所在地有管辖权的法院解决。


Skill 自身合规声明(自身合规检查)

作为一款合规护栏工具,我们自身的合规与安全姿态同样接受审视:

#要求本 skill 的自身姿态结论
1权限管理不请求任何系统 / 文件 / 网络权限,纯本地只读解析文本✅ 最小权限
2工具调用零外部调用、零 API 请求,无 MCP / 函数调用依赖✅ 白名单即"零调用"
3数据使用输入文本仅驻留内存,不落盘、不上传、不持久化;无任何遥测✅ 数据最小化
4高风险动作不执行任何动作,仅输出评估报告,无自主行为✅ 无自主动作
5行为监测纯函数式检测,无副作用、无后台进程,输入输出可复现✅ 可观测
6异常阻断无外部依赖,不触碰用户运行时,不会越界或失控✅ 边界封闭
7紧急关停单次进程执行,进程结束即完全停止,无残留✅ 即刻停止

平台发布合规自查(SkillHub 审核视角)

  • 无硬编码 IP / 域名:脚本仅使用 Python 标准库,不发起任何网络请求,规避此前审核驳回的 socket / ssl 类风险。
  • 逻辑透明:全部检测规则为声明式词表(scripts/rules/terms.py),可读可审,无混淆、无隐藏行为。
  • 零依赖requirements.txt 为空,仅依赖 Python 标准库,不安装任何第三方包。
  • 无持久化 / 无遥测:不写外部日志、不采集任何使用数据。

边界重申

本 skill 做 金融消保相关高频危险表述的实时检测,是"发布前核对清单",不声称对金融机构是否真实持牌、 是否真实履行风险揭示与适当性义务做核验(该核验属 check / audit 形态), 也 不替代深度审计或专业法律意见

版本

当前版本:v1.0.0

Related skills

电商广告合规护栏 (shop-ad-guard) v1.0.0。 在商品标题、详情页、直播话术、促销文案发布前,实时检测高频违规用语, 按风险分级输出命中与整改建议,供 Agent 主动调用。区别于事后深度审计,这是事前拦截。 Use when: 需要在发布电商文案(标题/详情/直播话术/促销)前,实时拦截 绝对化用语、医疗功效违规宣称、虚假夸大、虚假促销、比较贬低、迷信诱导等 高频违规表达;防止触碰《广告法》第九条(罚款 20 万起)、第十七条等红线; 为商家/运营/主播加装一道轻量实时合规护栏。 核心能力: - 🛡️ 实时检测 6 类高频违规用语:绝对化用语 / 医疗功效宣称 / 虚

个人信息保护合规护栏。在隐私政策、用户协议、App权限申请、数据收集告知、营销推送文案发布前,实时检测是否符合《个人信息保护法》《数据安全法》《网络安全法》及GB/T 35273等规范要求,拦截不合规内容并给出修改建议。

1 installs

招投标合规护栏。在投标文书、招标公告、资格预审文件、中标公示、商务应答、企业宣传发布前,实时检测串通投标/围标、虚假资质业绩、诋毁竞争对手、报价操纵、商业贿赂、排斥性条款等高频违法违规表述,按风险分级输出命中与整改建议。纯本地运行,零网络、零动态执行。

生成式 AI 服务合规护栏 v1.0.2。 基于《生成式人工智能服务管理暂行办法》(国家网信办等七部门令第15号,2023年8月15日施行) 及强制性国家标准《网络安全技术 生成式人工智能服务安全基本要求》(2025年11月实施), 实时评估生成式 AI 服务的合规风险,覆盖备案登记、训练数据、内容安全、用户权益、标识义务五大维度, 输出风险等级与合规缺陷清单。 核心能力: - 🛡️ 生成式 AI 服务场景自动识别(大模型/智能对话/AIGC 等关键词触发) - ✅ 5 维度合规检查:备案登记、训练数据、内容安全、用户权益、标识义务 - 📐 办法 + 配套强制国标双重映射 - 🔴 风险

1 stars

食药化妆品广告合规护栏。在药品 / 医疗器械 / 保健食品 / 特殊医学用途配方食品 / 化妆品 的广告文案、产品详情、直播话术、对外宣传发布前,实时拦截功效断言保证、治愈率有效率、疾病治疗宣称、处方药违规发布、医疗作用暗示、绝对化用语等 6 类高频违法违规表述,按风险分级给出整改建议。纯本地运行,零网络、零动态执行。

GDPR 合规护栏 (gdpr) v1.0.0。 在 AI 应用输入/输出链路中实时检测 GDPR 语境下的个人数据, 按风险分级脱敏或阻断,供 Agent 主动调用。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 EU 个人数据;防止 IBAN、UK NI、信用卡、特殊类别数据(基因/生物 识别/健康/宗教信仰等)流入大模型或被输出泄露;为 AI 应用加装 符合 GDPR 的运行时护栏。 核心能力: - 🛡️ 实时检测 IBAN、UK NI、EU 电话、信用卡(Luhn)、 IPv4/MAC、邮箱等结构化个人数据 - 🧩 关键词线索识别:GDP