KYC规则分诊
把KYC/AML入职记录按规则网格分成放行、补件、升级或拒绝建议。
技能明确区分可信规则网格与不可信申请人文档,并声明只评分和路由、不批准;输入、筛查结果和规则来源有一定数据流说明。扣分原因是未规定最小权限、用户确认、敏感KYC数据处理、MCP依赖安全、回滚或规则版本验证。
步骤、因素、必需文件状态、逐条规则结果和JSON处置结构较清晰,且要求每个结果引用规则。扣分原因是未说明规则网格或筛查MCP不可用、字段缺失、格式异常和冲突结果时的可诊断失败处理;静态评估没有执行证据。
目标用户、触发顺序(在kyc-doc-parse之后)和不批准边界明确,适用于KYC/AML规则评估。扣分原因是非适用场景、触发排除条件、规则网格格式要求、中国大陆网络可达性及中文输出支持均未说明。
文档采用分步结构,包含输入说明、因素表、输出示例,并有仓库级Apache-2.0许可和插件校验CI。扣分原因是技能自身没有版本、变更记录、维护责任、安装/依赖说明、FAQ或故障排查路径。
技能直接覆盖风险评级、文件核验、逐条规则结果和处置路由,输出结构可供后续流程使用,并明确不批准。扣分原因是实际结果依赖未提供的企业规则网格、解析器和筛查MCP,且没有静态可验证的代表性输出或测试证据,仍需人工审阅。
SKILL.md中的流程、字段和输出契约可被审计,仓库CI能验证插件结构。扣分原因是没有针对该技能关键路径的测试套件、真实运行记录、第三方交叉证据或规则网格样本;结论仅基于静态材料。
- 规则网格、解析记录和筛查MCP均为外部前置依赖;其缺失、过期或结果冲突时,技能未定义安全停止和错误反馈。
- 该技能处理高敏感KYC/AML数据,但未规定脱敏、访问控制、保留期限、审计日志或跨境传输限制。
- 风险评级和处置建议缺少可复现的规则版本、阈值和示例测试,必须由合规人员复核,不能直接作为批准或拒绝依据。
它能做什么 & 适用场景
这个技能把 `kyc-doc-parse` 生成的结构化入职记录,和公司的KYC/AML规则网格、制裁/PEP/负面媒体筛查结果放在一起处理。它先给出风险评级,再逐项检查所需文件是否已收齐、过期或缺失,并输出每条适用规则的结果和证据字段。它使用的是公司的规则网格,而不是申请材料本身的指令。它不批准开户;它只做分流,最后交给升级路径和人工复核。
读取来自 kyc-doc-parse 的结构化申请记录、规则网格,以及筛查MCP返回的制裁/PEP/负面媒体结果。根据司法辖区、申请类型、受益所有人层级、PEP暴露、筛查命中和资金来源清晰度等因素计算风险评级。按规则网格核对该申请类型和风险等级所需文件,并把 documents_received 里的材料标成已收到、缺失或过期。对规则网格中所有适用规则逐条输出规则编号、规则文本、结果和驱动字段,最后给出 JSON 分流结果。
- 合规分析师在处理新客户开户时,需要把已解析的材料变成可审计的KYC结论。
- 运营团队收到复杂持股结构的申请,希望先按规则网格判断是否需要补件或升级。
- 筛查团队发现PEP或制裁相关信号后,需要一个只负责分流、不负责批准的结果。
- 审查人员想确认每条结论都能追溯到具体规则编号和字段证据。
优缺点一览
- 把风险评级、文件检查和规则命中统一到同一份可追溯输出里。
- 明确引用规则编号,便于人工复核和审计留痕。
- 把申请记录当作不可信输入处理,方法上更稳妥。
- 必须有公司自己的规则网格和筛查结果;没有这些输入就不能完整工作。
- 只做分流,不做批准。即使是 clear,也只是路由结果,不是最终放行。
- 是否适用取决于先有 `kyc-doc-parse` 产出的结构化记录。
如何安装
该技能位于 plugins/vertical-plugins/operations/skills/kyc-rules/SKILL.md,属于 anthropics/financial-services 这套集合。README 说明了如何安装整个集合或对应的垂直插件目录,但没有单独给出这个技能的专用安装命令。
如何使用
在 kyc-doc-parse 之后调用它,并提供三样东西:结构化入职记录、公司的规则网格,以及来自筛查MCP的制裁/PEP/负面媒体结果。让它返回风险评级、所需文件清单、每条规则的命中结果,以及 risk_rating / disposition / missing_documents / escalation_reasons / rule_outcomes 这类输出。