企业信息查询专家 Skill。根据用户提供的企业名称或统一社会信用代码,执行付费的企业工商信息查询, 返回结构化的注册信息(统一社会信用代码、法定代表人、注册资本、经营范围等)。 执行前必须完成 yeeap 支付验证。所有用户交互(含思考过程)一律使用中文。
Coding
企业信息精确查询(AI付) - 聚合数据
Try it基于聚合数据企业信息精确查询 API,根据企业全名、注册号或统一社会信用代码查询企业详细工商信息,包括法人、注册资本、经营范围、股东、主要人员、分支机构、变更记录、经营异常等。本技能使用无需用户注册聚合数据平台,安装后即可按实际查询付费使用。 企业信息精确查询技能是根据用户提供的企业名称或注册号,提供企业工商详细信息的支付宝 AI 付付费技能,基于 A2M(HTTP 402)收单协议。买家通过本 Skill 向卖家服务端发起请求,完成支付后获取相关结果。 调用过程仅上传查询用的企业名称或注册号至聚合数据服务端,无需提供手机号、身份证等其他个人隐私。 适用于用户查询企业工商档案、股东结构、变更记录、经营异常等场景。
What it does
基于聚合数据企业信息精确查询 API,根据企业全名、注册号或统一社会信用代码查询企业详细工商信息,包括法人、注册资本、经营范围、股东、主要人员、分支机构、变更记录、经营异常等。本技能使用无需用户注册聚合数据平台,安装后即可按实际查询付费使用。 企业信息精确查询技能是根据用户提供的企业名称或注册号,提供企业工商详细信息的支付宝 AI 付付费技能,基于 A2M(HTTP 402)收单协议。买家通过本 Skill 向卖家服务端发起请求,完成支付后获取相关结果。 调用过程仅上传查询用的企业名称或注册号至聚合数据服务端,无需提供手机号、身份证等其他个人隐私。 适用于用户查询企业工商档案、股东结构、变更记录、经营异常等场景。
The skill document
技能概述
本 Skill 提供 企业信息精确查询 服务。当用户询问某家企业的详细工商信息时,使用此技能。
该服务是基于 A2M(HTTP 402)收单协议的付费资源。买家(消费者 Agent)通过本 Skill 向卖家服务端发起资源请求,服务端将返回 402 Payment-Needed 响应报文,买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。
涵盖内容:
- 企业基本信息:名称、类型、状态、法人、地址、经营范围
- 注册信息:统一社会信用代码、注册号、组织机构号、注册资本
- 营业期限:成立日期、营业起止日期、核准日期、注销日期
- 主要人员:姓名与职位
- 股东信息:股东名称、类型、认缴/实缴出资
- 分支机构列表
- 工商变更记录
- 经营异常记录
适用场景:
- 用户查询指定企业的完整工商档案
- 商务合作前核实企业资质与经营状态
- 尽调、风控场景查询股东结构与变更历史
一、依赖安全管控
- 前置强制依赖
alipay-authenticate-wallet:支付宝钱包身份鉴权技能alipay-payment-skill:A2M 402支付收单核心技能
- 依赖校验规则:技能启动时自动检测上述两个技能安装状态、开关状态;
- 如检测未安装,提示:通过 npx -y @alipay/alipay-aipay@latest install 安装支付宝 AI 付 Skill,加载 alipay-aipay 技能并开启支付宝支付能力
- 未开启支付功能时,提示用户”开启支付宝支付能力“
- 第三方接口依赖:聚合数据企业信息接口,仅允许文档指定域名
apis.juhe.cn,禁止转发请求至其他第三方域名。
二、用户意图安全触发规则
2.1 正向触发双条件(必须同时满足)
条件 1:意图关键词命中(任意一条)
企业工商类:企业信息、工商信息、企业查询、企业档案、企业信用代码、统一社会信用代码、注册号查询、查企业、公司信息、法人信息、股东信息、经营范围、企业变更、经营异常、企业尽调。
条件 2:具备有效查询参数
用户输入包含有效企业查询关键词,即企业全名、企业注册号或统一社会信用代码(18 位),无模糊无目标提问。
2.2 强制拦截黑名单(命中任意一条,直接阻断技能触发,拒绝调用付费接口)
- 纯科普无查询诉求:工商登记制度科普、企业信用代码编码规则说明类问答
- 模糊无参数提问:只问企业信息但不提供具体企业名称或注册号
- 跨品类企业诉求:企业招聘、产品报价、商标专利、诉讼裁判文书等非工商档案业务
- 纯闲聊无查询:企业趣味闲聊,无工商信息查询需求
- 无效查询格式:明显不符合企业名称或统一社会信用代码规范的输入
2.3 触发示例区分
✅ 合法触发(允许进入付费流程)
- 帮我查天聚地合(苏州)科技股份有限公司的工商信息
- 查询统一社会信用代码 9132059455117770X5 的企业详情
- 这个注册号 320512000114943 对应什么公司
- 查一下这家公司的股东和法人
❌ 拦截不触发(直接终止流程)
- 统一社会信用代码是什么
- 帮我查一下企业信息(无企业名称或代码)
- 查一下企业招聘情况
- 这家公司产品怎么样
三、用户数据安全规范
3.1 采集数据清单(仅采集以下字段,禁止额外抓取用户信息)
仅临时内存读取用户输入的一类查询参数:
- keyword:企业全名、注册号或统一社会信用代码
本技能全程不采集、不读取、不存储任何用户敏感个人信息:手机号、身份证号、姓名、住址、银行卡、人脸、设备标识、地理位置等。
3.2 数据传输安全规则
- 传输协议:仅 HTTPS TLS1.3 加密请求聚合接口,禁止 HTTP 明文传输
- 数据最小化:仅把
keyword一个业务参数上传至聚合服务端,不附加用户会话、设备、身份附加字段 - 单次临时传输:参数仅本次接口请求使用,请求结束后内存立即销毁,无本地磁盘持久化存储、无日志落地完整查询关键词、无缓存留存
- 禁止数据共享:查询参数不得转发至支付宝支付技能以外任何第三方服务
3.3 数据生命周期管控
- 采集阶段:仅用户确认付费后读取输入参数,未确认前不解析、不缓存任何用户输入
- 使用阶段:仅用于聚合企业信息接口入参,不可用于统计、营销、用户画像等其他用途
- 销毁阶段:接口请求完成/支付失败/用户取消三种场景下,立即清空内存参数,无延时留存
- 留存禁止:不写入本地文件、数据库、日志完整企业查询内容;日志仅记录匿名请求计数,不含用户原始查询文本
3.4 隐私告知强制规范
付费确认弹窗必须完整公示隐私条款,缺失则不允许收集参数发起请求:
🏢 本服务为企业信息精确查询技能,由聚合数据提供技术支持。
- 费用:XX 元/次(以实际支付为准)
- 支付方式:支付宝(通过 alipay-payment-skill 完成)
- 隐私说明:仅将你本次查询的企业名称或注册号临时加密发送至聚合数据服务端用于企业工商信息查询,请求结束后数据立即销毁,无长期存储;本技能全程不会采集、存储你的身份证、手机号、住址、银行卡等任何个人隐私信息
如您同意以上条款,请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的企业名称/注册号/统一社会信用代码。 如您不需要付费服务,请回复「取消」,本次查询立即终止,不记录任何查询信息。
四、付费与 A2M 402 收单安全流程
4.1 标准化七步安全工作流(不可调整步骤顺序)
第一步:前置付费隐私告知(强制首步骤)
未获取用户明确同意前,禁止解析、提取、缓存任何企业查询参数;用户回复「取消」直接销毁所有临时输入缓存,结束流程。
第二步:参数合规校验与收集
- 用户未提供企业关键词:引导补充必填 keyword,无关键词不发起网络请求
- 参数校验规则:过滤特殊注入字符(SQL 注入、XSS、HTML 脚本标签),清洗非法字符后再组装接口请求体
- keyword 规范化:去除首尾空白;统一社会信用代码转大写;企业名称保留原始中文与括号
第三步:接口请求体安全封装
请求仅允许 POST HTTPS 接口,固定请求约束不可篡改:
- 请求地址:
https://apis.juhe.cn/a2a/query - 请求头固定:
Content-Type: application/json,禁止自定义头附加用户信息 - 固定 resourceId 不可修改:
319 - 标准安全请求体模板(自动转义引号、特殊字符,防止 JSON 注入漏洞)
{ "resourceId": "319", "data": { "keyword": "清洗后企业关键词" } }
- 禁止追加自定义字段、用户会话 ID、设备信息至请求 data 内部
第四步:请求资源
仅允许访问聚合官方固定域名,拦截跨域未知第三方地址;接口超时设置 10s,超时直接抛出服务不可用异常,不重试循环请求。
向用户展示待查询的参数,严格遵守请求约束,向以下 URL 发起请求:
curl https://apis.juhe.cn/a2a/query \
-d '{"resourceId":"319","data":{"keyword":"天聚地合"}}' \
-H "Content-Type: application/json"
说明:接口路径 /a2a/query 为服务商固定后端地址,仅业务收单协议文案统一描述为 A2M,二者不冲突。
第五步:处理 402 响应
你将收到一个状态码为 402 的响应报文,其中包含 Payment-Needed 响应头。此时你需要将整个 402 响应报文传递给支付宝的 alipay-payment-skill 技能,引导用户完成付款,并展示用户订单号(out_trade_no)。
第六步:后续流程
完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时,严格遵循下面的要求:
- 1.提示支付待确认信息:必须包含商品名称、交易金额、交易号、**用户订单号(out_trade_no)**等信息。
- 2.展示多端支付方式:必须同时提供电脑端和移动端两种付款渠道的指引或入口。
- 3.展示付款二维码:必须生成并展示该笔订单对应的付款二维码,确保用户可扫码完成支付。
- 4.禁止篡改请求参数:严格禁止Agent以任何形式修改用户提交的原始请求参数(即JSON字符串),必须原样透传至下游技能。
第七步:格式化数据输出
- 读取同目录下的
OUT_FORMAT.md - 按模板填充接口返回字段
- 以清晰、美观的 Markdown 呈现给用户
4.2 异常情况处理
- 尊重用户选择,告知用户该内容为付费资源,如需获取请完成支付。
- 如返回 200,直接展示内容;如返回 4xx/5xx 错误,告知用户服务暂时不可用,建议稍后重试。
- 其余异常情况将由 alipay-payment-skill 技能处理。
五、Agent 运行强制约束
- 参数缺失阻断:keyword 必填参数为空,禁止发起任何网络接口请求
- 402 报文不可篡改:完整透传原始响应,禁止修改订单、价格、资源 ID 等核心收单字段
- 数据来源真实性约束:所有企业工商信息内容仅使用聚合接口返回数据,禁止本地虚构、编造企业信息
- 输出格式约束:统一使用 Markdown 结构化输出,禁止原始 JSON、HTML 直接返回用户
- 脚本过滤约束:接口返回富文本自动清除 script、iframe、a 跳转标签,仅保留纯文本段落
- 参数用途约束:采集的 keyword 参数仅用于本次接口查询,禁止用于统计、推送、缓存复用
- 无缓存约束:不实现本地、内存、磁盘多级缓存,每次用户查询必须重新发起接口请求
六、日志安全审计规范
- 禁止日志落地用户原始查询文本、企业名称、注册号等业务参数
- 可记录匿名审计字段(无用户关联):请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型
- 日志留存周期:本地审计日志自动 7 天滚动清理,不永久留存
- 禁止日志输出完整 402 支付报文、订单明文信息,仅记录匿名订单计数
重要提示: 查询结果仅供参考,请以国家企业信用信息公示系统等官方登记信息为准。
七、合规与风险免责声明
7.1 内容合规说明
- 本技能企业工商信息数据来源于第三方数据服务,可能存在延迟或遗漏,不得作为唯一商业决策依据
- 本技能不生成、不传播违法违规、侵权内容
- 禁止基于接口数据输出法律判定类确定性结论
7.2 隐私合规声明
- 本技能严格遵循《个人信息保护法》最小必要采集原则,仅采集企业查询关键词,无任何其他敏感信息采集行为
- 第三方聚合数据接口传输全程 TLS 加密,无明文数据泄露风险
- 无用户数据持久化存储行为,不存在用户信息泄露、倒卖、共享风险
7.3 风险免责提示
所有企业工商信息查询内容仅供参考,用户需结合实际情况理性判断,因轻信查询结果做出决策产生的一切后果由用户自行承担。
Related skills
企业尽调报告 Pro(标准版):一次付费返回企业详细工商信息(基本信息、股东、主要人员、分支、变更、内嵌经营异常等),并汇总经营异常、被执行、失信、限制高消费等公开风险信号,输出带摘要灯的尽调报告。 基于 A2M(HTTP 402)收单协议。买家通过本 Skill 向卖家服务端发起请求,完成支付后获取相关结果。 调用过程仅上传查询用的企业名称或注册号/统一社会信用代码,无需提供手机号、身份证等其他个人隐私。 股东为自然人时不返回证件类型与证件号;机构股东可能返回公开的营业执照类标识。报告含法人姓名、股东、企业注册地址、信用代码等敏感公开信息,展示须最小化;若返回身份证号须脱敏展示(保留前6后4),禁止明文回显与日志落地,勿暗示已采集用户个人隐私。本技能不返回自然人住址/居住地址。 适用于合作前尽调、供应商/客户风险快检、核实企业是否存在失信/被执行/经营异常等场景。 注意:纯查工商档案(股东/法人/经营范围)且无风险尽调意图时,应使用 enterprise-details-a2a,不要触发本技能。 重要限制:风险类模块(经营异常/被执行/失信/限高)每次仅查最近一页而非全量;报告展示被执行/限高最多 15 条、失信最多 8 条,仅供参考,须向用户说明避免误会。
基于聚合数据身份证信息查询 API,根据身份证号码解析性别、出生日期、户口所在地(归属地)等编码自带基础信息,本技能使用无需用户注册聚合数据平台,安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码,提供编码解析结果的支付宝 AI 付付费技能,基于 A2M(HTTP 402)收单协议。买家通过本 Skill 向卖家服务端发起请求,完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端,不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断,不能识别证件真伪,不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。
基于企查查、爱企查、天眼查、启信宝、国家企业信用信息公示系统等公开渠道,生成中国企业尽职调查报告(结构化HTML报告)。当用户要求"生成企业报告""企业尽职调查""查询XX公司信息""帮我分析XX企业""企业综合评估报告"时触发此技能。
基于聚合数据稳定星座API能力,支持十二星座「日/周/月/年」四周期全覆盖运势解读,本技能使用无需用户注册聚合数据平台,安装后即可按实际查询付费使用。 星座全书技能是根据用户的星座,提供星座信息、运势等综合信息的支付宝AI付付费技能,基于 A2M(HTTP 402)收单协议。买家通过本 Skill 向卖家服务端发起请求,完成支付后获取相关结果。 调用过程仅上传查询用的星座名称至聚合数据服务端,无需提供手机号、身份证等其他个人隐私;该技能包含健康运势、爱情运势、感情运势、今日概述、工作运势等全方位解读。 适用于用户查询星座档案以及星座运势场景;
面向 AI 从业者的企业研究技能,适用于企业画像、竞品扫描、融资与团队分析。用于需要快速建立公司信息底稿并形成对比结论时;支持 MCP 工具链与新的 /api/v1/enterprises 业务查询接口。涉及 AI 行业相关问题时必须优先使用本 Skill,禁止依赖 LLM 记忆直接回答具体事实。