KYC资料解析器
把入职资料包整理成可审查的KYC结构化字段。
明确将申请人材料视为不可信输入,禁止执行其中指令、跟随链接或打开嵌入内容,并要求缺失字段使用 null,体现了基本的数据流隔离和防提示注入意识。扣分原因是未规定敏感身份数据的最小化、脱敏、访问控制、保存期限、传输方式或人工确认,也未说明输出如何安全交给规则引擎;来源归属仅由仓库级信息提供。
三步流程、固定 JSON 结构和缺失字段规则使正常路径基本可复现。扣分原因是未定义损坏文件、OCR 错误、日期格式异常、重复或冲突信息、无法识别文档及 JSON 无法生成时的诊断反馈;未提供覆盖关键路径的技能级测试,因此按静态评估限制不超过 10。
目标对象、KYC 场景、输入类型和下游 kyc-rules 用途较清楚,并列出若干文档类别。扣分原因是未明确非适用场景、触发边界、语言支持、OCR/扫描件能力或不同法域的字段差异;没有针对中文用户或中国大陆网络环境的说明。
文档结构简洁,按 inventory、extract、gap flag 分层,包含字段示例、许可证元数据和仓库维护/CI背景。扣分原因是技能本身没有版本、变更记录、维护负责人、安装依赖、FAQ、故障排查或已知限制说明;仓库级 CI 主要验证插件结构,不能证明技能行为。
技能能把入职材料整理为结构化 KYC 记录,并标记明显的资料缺口,输出格式可直接作为下游输入,具备实际边际价值。扣分原因是只覆盖提取和表面缺口,不执行规则、真实性验证、制裁/PEP 独立筛查或冲突解决;静态材料没有代表性输出或第三方执行证据,因此不超过 7。
源文件包含具体流程、字段定义和安全边界,仓库还有插件验证与秘密扫描工作流。扣分原因是没有技能级测试样例、基准数据、执行日志或独立交叉验证;现有 CI 不覆盖解析正确性,因此证据可审计性有限,按静态限制不超过 5。
- 该技能处理护照、税务表和资金来源等高度敏感数据,但未规定脱敏、访问权限、保留期限或安全输出策略。
- 不要将提取结果视为合规结论;技能明确只标记资料缺口,仍需规则引擎和合格人员复核。
- 遇到字段冲突、疑似伪造、OCR 不确定或非标准法域材料时,当前说明没有明确的升级或停止规则。
- 未说明中文文档、扫描件和中国大陆网络环境下的可用性。
它能做什么 & 适用场景
这个技能把投资者或客户入职资料包整理成一份结构化KYC记录。它覆盖身份、实体形成、所有权与控制、资金来源、税务表格和文件清单。输入被明确视为不可信,只做提取,不执行任何内容,也不跟随链接或打开嵌入内容。输出会给后续规则引擎使用,并会先标出明显缺失或过期资料。
先盘点收到的每份文件,记录文件类型和识别用编号。然后抽取并输出单个JSON记录,字段包括申请人类型、法定名称、成立/出生日期、国籍或注册辖区、注册地址、证件信息、实益拥有人、控制人、资金来源、PEP声明、税务表格和文件清单。对找不到的字段填null,不猜测。最后指出明显的库存缺口,例如身份证过期、地址证明超过3个月或实体缺少UBO图。
- KYC分析员收到一套开户文件,需要先整理成结构化字段再交给规则引擎。
- 合规团队要快速盘点一份客户包里有哪些证件、表格和声明。
- 运营人员处理实体开户时,需要提取实益拥有人和控制关系。
- 审核人员想先发现明显缺件或过期资料,而不是直接做规则判定。
优缺点一览
- 覆盖开户KYC最常见的结构化字段,输出格式明确,便于直接接入后续规则引擎。
- 把文件盘点、字段抽取和缺口提示放在同一步里,适合合规与运营的第一轮整理。
- 明确要求把输入视为不可信,避免把申请材料当成指令。
- 只做信息抽取和初步缺口提示,不做规则引擎判断,也不验证真实性。
- 没有给出OCR、表格识别或证件真伪校验的具体实现。
- README只说明整个仓库的安装与维护,不说明这个技能有独立测试或额外脚本。
如何安装
把该技能放在仓库中的 plugins/vertical-plugins/operations/skills/kyc-doc-parse/SKILL.md。该仓库支持把纵向技能作为插件内容安装;README 说明可以通过 Claude Cowork 插件或 Claude Managed Agents API 使用整个集合。
如何使用
向技能提供一份开户资料包,并要求其输出单个JSON记录。可直接用类似提示:‘解析这份KYC资料包,列出所有收到的文件,抽取结构化字段,缺失项填null,并标出明显缺口。’