KYC规则筛查器
依据企业KYC/AML规则为开户记录评级、核对材料并路由风险。
技能明确将申请人记录视为不可信文档、将规则网格视为可信来源,并要求引用规则、不得批准且由升级人员和人工审核;但未说明敏感KYC数据如何传输、存储或最小化,也未定义MCP权限、用户确认、外部副作用或回滚机制,因此扣分。
步骤、输入和JSON输出结构基本一致,且明确要求每个结果关联规则;但规则网格和筛查MCP依赖外部可用性,未说明缺失、超时、冲突或异常输入的诊断失败路径,也没有该技能专属测试证据,因此扣分。
目标用户、调用时机(在kyc-doc-parse之后)、输入和主要输出较清楚,并明确技能只评分和路由、不批准;但未声明不适用范围、触发排除条件或中文语言支持,且未提供中国大陆网络环境适配证据,因此扣分。
文档采用较清晰的渐进式步骤、表格和示例JSON;仓库提供Apache-2.0许可、插件验证和维护入口,但该技能没有独立版本、变更记录、故障排查、参数稳定性或明确维护责任说明,因此扣分。
技能覆盖风险评级、文件核验、逐规则结果和处置路由,输出结构可直接用于后续人工审查;但实际规则网格未随技能提供,筛查结果依赖外部MCP,且静态审查无法验证结果正确性或相对手工流程的收益,因此按静态上限给分并扣分。
技能文本本身可审计,仓库还显示插件校验和秘密扫描工作流;但没有覆盖该技能关键路径的专属测试、真实运行记录或多来源交叉验证,静态证据不足以支持更高分。
- 不要将该技能输出视为批准或最终合规决定;必须核验规则网格、筛查结果和申请人记录。
- 应补充MCP权限、敏感数据处理、缺失或超时情况下的失败反馈、人工确认和审计留痕要求。
- 应通过覆盖关键路径的测试验证风险评级、文件状态、规则引用和路由逻辑。
它能做什么 & 适用场景
该技能将解析后的开户记录与企业KYC/AML规则网格及制裁、PEP和负面媒体筛查结果结合。它计算低、中或高风险评级,列出影响评级的因素,并核对所需文件。它还为每条适用规则输出带规则引用的结果,并标记缺失材料和需要升级处理的事项。该技能只负责评分和路由,不作批准决定。
读取kyc-doc-parse生成的结构化记录、企业规则网格以及筛查MCP返回的制裁、PEP和负面媒体结果;依据司法管辖区、申请人类型、受益所有权链、PEP暴露、筛查命中和资金来源清晰度计算风险评级;按申请人类型和风险等级核对文件的已收到、缺失或过期状态;为每条适用规则输出规则ID、规则文本、结果和证据字段;生成风险评级、处置建议、缺失文件、升级原因和规则结果。
- 合规团队在收到开户材料后,使用它将结构化申请记录与企业规则网格进行一致性评分。
- KYC分析员需要核对不同申请人类型和风险等级所需文件时,使用它标记已收到、缺失或过期材料。
- 筛查结果出现确认PEP、制裁命中或负面媒体命中时,使用它汇总升级原因并路由至进一步尽调。
- 运营团队希望在人工审核前获得逐条规则结果和证据字段时,使用它生成审查工作底稿。
优缺点一览
- 覆盖风险评级、文件核对、逐条规则结果和处置路由。
- 要求每个规则结果引用具体规则,便于审查。
- 明确区分可信规则网格与来自不可信文件的申请人记录。
- 能够将确认PEP、制裁或负面媒体命中标记为升级事项。
- 依赖企业自身规则网格和筛查MCP;源材料未提供通用规则或筛查服务。
- 必须先获得kyc-doc-parse生成的结构化记录。
- 源材料未提供测试套件、性能数据或单个技能的独立安装流程。
- 技能不会批准开户,最终处置仍需升级流程和人工审核。
如何安装
该仓库将技能作为插件集合的一部分提供。Cowork中打开Settings → Plugins → Add plugin,粘贴https://github.com/anthropics/financial-services并选择相应代理或垂直插件;也可以上传包含plugins/目录的zip。README未提供该单个技能的独立安装命令。
如何使用
先使用kyc-doc-parse生成结构化开户记录,再提供企业规则网格和筛查MCP结果,要求应用kyc-rules。输出应包含risk_rating、disposition、missing_documents、escalation_reasons和逐条rule_outcomes。该技能只能评分和路由,不能批准开户。