上市公司审计追踪与风险检测技能包,自动化分析往来账龄、标记异常交易、检测重复付款、监控大额异常预警。适用于财务审计、内控合规、风险预警、税务风险检测等场景。当用户提到审计追踪、账龄分析、异常交易检测、重复付款、大额预警、风险检测、内控审计、应收账款、应付账款、银行对账、费用审计、税务风险等关键词时触发。
数据分析
data-audit
试用数据操作审计追踪器 (Data Audit)。 对数据目录生成 SHA256 快照、比对文件变化(新增/删除/修改)、 记录操作日志、检查数据目录健康状态。 适用于数据合规场景中的操作追溯和审计准备。 Use when: 需要追踪数据文件变化、生成审计快照、 合规审查准备、文件完整性验证、数据目录健康检查。 🎉 v1.1.0 核心功能: - 📸 数据目录 SHA256 快照 - 🔄 快照对比(新增/删除/修改检测) - 📝 操作日志记录与查询 - 🔍 数据目录健康检查 - 📊 JSON 报告导出 触发关键词:数据审计、文件追踪、快照比对、SHA256、 完整性校验、合规审计、
它能做什么
数据操作审计追踪器 (Data Audit)。 对数据目录生成 SHA256 快照、比对文件变化(新增/删除/修改)、 记录操作日志、检查数据目录健康状态。 适用于数据合规场景中的操作追溯和审计准备。 Use when: 需要追踪数据文件变化、生成审计快照、 合规审查准备、文件完整性验证、数据目录健康检查。 🎉 v1.1.0 核心功能: - 📸 数据目录 SHA256 快照 - 🔄 快照对比(新增/删除/修改检测) - 📝 操作日志记录与查询 - 🔍 数据目录健康检查 - 📊 JSON 报告导出 触发关键词:数据审计、文件追踪、快照比对、SHA256、 完整性校验、合规审计、数据治理、变更追踪 适用范围:任意数据文件目录 运行模式:纯本地,无网络请求 ❎ 外部依赖:Python标准库(无需额外安装)
技能文档
📋 Data Audit
Overview
Data Audit 为数据目录提供 SHA256 快照 → 快照对比 → 差异报告 的完整审计链路。适用于合规审查、数据完整性验证、变更追溯等场景。
核心流程
[数据目录] → 生成快照(snapshot.json) → 后续快照 → 对比 → 审计报告
↗ 操作日志 → 历史查询
↘ 健康检查 → 问题报告
Usage
1. 生成快照
对数据目录递归扫描,计算每个文件的 SHA256 哈希和元数据。
python3 scripts/auditor.py --snapshot ./data/ --output snapshot.json
输出:
📸 数据快照
目录: /Users/me/project/data
文件数: 1,245
总大小: 156.3 MB
时间: 2026-07-19T10:30:00
2. 快照对比
对比两个时间点的快照,识别新增、删除、修改的文件。
python3 scripts/auditor.py --compare snapshot_before.json snapshot_after.json
python3 scripts/auditor.py --compare old.json new.json --output audit_report.json
输出:
📊 审计对比结果
=============================================
新增: 5 删除: 2 修改: 12 总计: 19
时间窗口: 2026-07-18 → 2026-07-19
变更明细:
🟢 added data/sales_2026.csv (12.2 KB)
🔴 deleted temp/backup.csv (45.0 KB)
🟡 modified config/settings.json (2.0 KB → 2.1 KB)
3. 操作日志
记录和查询数据操作历史。
# 记录操作
python3 scripts/auditor.py --log "导入销售数据" --target ./data/sales/
# 查看历史
python3 scripts/auditor.py --history
4. 健康检查
检查数据目录的完整性:空文件、空目录、不可读文件等。
python3 scripts/auditor.py --validate ./data/
输出:
🔍 数据健康检查 — ✅ healthy
目录: /Users/me/project/data
文件数: 1,245
总大小: 156.3 MB
目录数: 38
空目录: 2
JSON Output Format
Snapshot:
{
"snapshot_time": "2026-07-19T10:30:00",
"directory": "/data/",
"total_files": 1245,
"total_size": 156300000,
"files": [
{"path": "data.csv", "size": 12450, "hash": "sha256...", "modified": "2026-07-19T10:00:00"}
]
}
Compare Report:
{
"compare_time": "2026-07-19T10:35:00",
"total_changes": 19,
"by_type": {"added": 5, "deleted": 2, "modified": 12},
"changes": [
{"type": "added", "file": "data/sales_2026.csv", "size": 12450}
]
}
Use Cases
合规审查准备
# 1. 审查前生成基线快照
python3 scripts/auditor.py --snapshot ./production_data/ --output baseline.json
# 2. 审查时生成当前快照
python3 scripts/auditor.py --snapshot ./production_data/ --output current.json
# 3. 对比生成审计差异报告
python3 scripts/auditor.py --compare baseline.json current.json --output audit_diff.json
数据变更追溯
# 查看操作历史
python3 scripts/auditor.py --history
# 结合业务记录,定位变更时间点
python3 scripts/auditor.py --log "月度数据更新完成" --target ./data/monthly/
数据目录周期性巡检
python3 scripts/auditor.py --validate ./archive/
# → 发现空目录和0字节文件,提示清理
Security
Declared Capabilities
| Function | Purpose | Input | Output | Network | Filesystem |
|---|---|---|---|---|---|
--snapshot | 目录快照 | Path | stdout/JSON | No | Read only |
--compare | 快照对比 | JSON files | stdout/JSON | No | Read only |
--log | 操作记录 | Action text | Log file | No | Write ~/.data-audit-logs |
--history | 历史查询 | None | stdout | No | Read ~/.data-audit-logs |
--validate | 健康检查 | Path | stdout/JSON | No | Read only |
Explicitly Denied
- ❌ No network access (HTTP, socket, API calls)
- ❌ No arbitrary code execution via exec()/eval()
- ❌ No dynamic imports from external sources
- ❌ No system commands via subprocess/shell
- ❌ No telemetry, analytics, or usage reporting
- ❌ No modification of user files (logs only write to ~/.data-audit-logs)
Data Privacy
- All processing is local — no data leaves the machine
- File content is hashed but never stored or transmitted
- No user data is collected
- Log history is stored locally in ~/.data-audit-logs/
相关技能
AI 溯源审计技能:对 AI 生成内容/Agent 行为/对话记录执行溯源审计——采集证据链(来源/时间线/操作日志/生成痕迹)→ 交叉验证 → 输出结构化审计报告(证据清单+可信度+风险点+建议)。对标国际标准:C2PA 内容溯源 / SLSA 供应链 / EU AI Act Art.50 / 审计准则(ISSAI/COBIT)。适用:AI 内容是否由某 AI 生成、Agent 操作合规审计、泄密溯源、医疗 AI 审计(细分第一)。触发词:溯源、审计、证据链、AI 审计、这是谁生成的、provenance、forensic、audit trail、内容溯源。
五维审计存量工程:漂移、边界、判据、组合、依赖,只读输出修复路由
AI 身份溯源审计团——三锚核验(记忆锚/身份锚/行为锚)+ 证据链审计 + 溯源审计报告。对标会计师事务所审计组范式:标准依据→证据链审计→报告成稿。触发词:溯源、审计、溯源审计、溯源审计团、三锚核验、证据链审计、身份核验、AI身份、溯源报告、溯源官、定标人、执笔人。
When the user asks to audit, fact-check, verify, or cross-check an article, report, draft, or series. Triggered by 审稿/审计/核验/事实检查/来源追溯/查一下这个数据/核对/审查/跨平台一致性/三平台统一/回归检查/有没有事实错误/这个引用对不对/跟上次比有没有退化. Extracts verifiable claims, traces them to L0 primary or L1 reliable secondary sources, marks each as 通过/部分支持/缺证/错误/判断, and produces a structured audit report with P0-P2 severity. Supports cross-platform version comparison and regression gold-set re-runs. Only audits facts and sources — does not edit style or argument structure.
AI Agent系统安全审计工具,支持代码库安全检查、提示注入检测与基础配置审计,适合个人开发者快速安全自查。Use when 需要安全检测、合规审计、漏洞扫描、加密防护时使用。不适用于渗透测试未授权目标。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。