compliance-audit-pro
面向法律/财务/采购场景的合规审计引擎,自动提取风险条款、映射法规基线、生成审计底稿与澄清模板 Skill: compliance-audit-pro Owner: boboy-j Summary: 面向法律/财务/采购场景的合规审计引擎,自动提取风险条款、映射法规基线、生成审计底稿与澄清模板 Tags: latest:1.1.0 Version history: v1.1.0 | 2026-05-15T13:20:36.370Z | user Added a built-in legal knowledge base for compliance mapping. - Introduced a structured法规知识库 (legal knowledge base) with 16 commonly used compliance documents, each as a separate markdown file in the knowledge/ directory. - Updated documentati
Rank
62
Safety
84
Downloads
1.0k
Updated
Oct 11, 2026
Version
1.1.0
Source
CLAWHUB
About
What it does, and when to use it.
Capability contract not published. No trust telemetry is available yet. 1K downloads reported by the source. Last updated 10/11/2026.
Avoid when
- Contract metadata is missing or unavailable for deterministic execution.
Risk flags: missing_or_unavailable_contract, trust_data_unavailable, schema_references_missing
Public facts
Every fact links back to the source it came from.
- Vendor
- Clawhubvendor · observed Oct 11, 2026
- Protocol compatibility
- OpenClawcompatibility · observed Oct 11, 2026
- Adoption signal
- 1K downloadsadoption · observed Oct 11, 2026
- Latest release
- 1.1.0release · observed May 15, 2026
- Handshake status
- UNKNOWNsecurity
Install and run
Setup complexity: low.
clawhub skill install s17ckg9br2p4k5kx6cr8fc4jz5852pah:compliance-audit-pro- Setup complexity is LOW. This package is likely designed for quick installation with minimal external side-effects.
- Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data.
Contract: missing
curl -s "https://www.xpersona.co/api/v1/agents/clawhub-boboy-j-compliance-audit-pro/snapshot"
Run-check
$0.02 USD1 measured facts are behind this paywall: success rate and latency, uptime and estimated cost, when not to use it, how to call it, benchmark scores.
Agents pay $0.02 in USDC. A card payment is $0.50, the smallest a card allows.
Documentation
CLAWHUB
30,759 characters of source documentation, loaded on request.
Extracted files
5 files captured from the source.
SKILL.md
---
name: compliance-audit-pro
version: 1.0.0
author: AI-Workflows
license: MIT
description: 面向法律/财务/采购场景的合规审计引擎,自动提取风险条款、映射法规基线、生成审计底稿与澄清模板
tags:
- 合规风控
- 审计
- 法律科技
- 政企采购
- 合同审查
parameters:
document_content:
type: string
required: true
description: 合同/招标文件/制度全文或核心条款
compliance_scope:
type: string
required: true
description: 适用法规范围(如:数据安全法/政府采购法/等保2.0/GDPR/反商业贿赂)
risk_threshold:
type: string
required: false
description: 风险判定阈值(low/medium/high/strict)
output_format: markdown
compatibility:
- OpenClaw
- Dify
- Coze
- SkillHub
---
# ⚖️ 合规与内控审计助手
## 🎯 核心定位
将非结构化业务文本转化为可追溯、可审计、可落地的合规风险矩阵与整改清单。
## 🔄 工作流指令
1. **识别义务**:识别文档类型与核心义务条款(资质/付款/违约/数据/交付)。
2. **法规映射**:逐条映射 `compliance_scope` 法规基线,标注法条编号与原文对照。
3. **风险评估**:评估风险等级:🔴禁止性条款/🟡限制性条款/🟢提示性条款。
4. **底稿生成**:生成标准化审计底稿,包含偏离说明模板、澄清话术、整改责任矩阵。
5. **输出报告**:按标准 Markdown 模板输出结构化审计报告。
## 📤 输出模板
```markdown
# 🛡️ 合规审计报告
## 1. 风险条款映射表
| 原文条款摘要 | 对应法规 | 风险等级 | 合规状态 | 应对建议 |
|:---|:---|:---|:---|:---|
| ... | 《...》第X条 | 🔴/🟡/🟢 | 合规/偏离/待确认 | ... |
## 2. 审计底稿草案
- **事实描述**:...
- **法规依据**:...
- **偏离说明模板**:[直接复制至正式回函]
- **整改责任人/时限**:...
## 3. 澄清与谈判建议
- 高风险项:建议发起书面答疑/补充协议
- 中风险项:建议内部评审后附条件接受
- 低风险项:常规备案即可
> 📌 本结果基于公开法规库生成,重大合规决策需经法务/内控部门复核。
```
---
## 📚 内置法规知识库
> 以下为合规审计的法规基线索引。Agent 在执行"法规映射"步骤时,**必须优先检索本知识库**,精确引用法条编号与要点,再结合 LLM 推理进行风险判定。本知识库仅收录核心高频条款,未覆盖的法规仍由 Agent 依公开法律文本补充。
知识库各法规详情已拆分至 `knowledge/` 目录下的独立文件,Agent 应根据 `compliance_scope` 参数加载对应的法规文件进行检索。
| # | 法规名称 | 文件 |
|:---|:---|:---|
| 一 | 《中华人民共和国数据安全法》(2021年9月1日施行) | `knowledge/01-data-security-law.md` |
| 二 | 《中华人民共和国网络安全法》(2017年6月1日施行) | `knowledge/02-cybersecurity-law.md` |
| 三 | 《中华人民共和国个人信息保护法》(2021年11月1日施行) | `knowledge/03-personal-info-protection.md` |
| 四 | 《中华人民共和国政府采购法》(2014年修正) | `knowledge/04-government-procurement.md` |
| 五 | 《中华人民共和国民法典·合同编》(2021年1月1日施行) | `knowledge/05-civil-code-contracts.md` |
| 六 | 《中华人民共和国反不正当竞争法》(2019年修正) | `knowledge/06-anti-unfair-competition.md` |
| 七 | 《中华人民共和国招标投标法》(2017年修正) | `knowledge/07-tendering-bidding.md` |
| 八 | 信息安全等级保护基本要求(等保2.0 / GB/T 22239-2019) | `knowledge/08-level-protection.md` |
| 九 | 通用数据保护条例(GDPR / EU 2016/679) | `knowledge/09-gdpr.md` |
| 十 | 《中华人民共和国个人信息保护法》跨境规则补充(2022年配套) | `knowledge/10-pip-cross-border.md` |
| 十一 | 《中华人民共和国劳动合同法》(2012年修正) | `knowledge/11-labor-contract.md` |
| 十二 | 《中华人民共和国反垄断法》(2022年修正) | `knowledge/12-antimonopoly.md` |
| 十三 | 《中华人民共和国电子商务法》(2019年1月1日施行) | `knowledge/13-e-commerce.md` |
| 十四 | 《中华人民共和国著作权法》(2020年修正) | `knowledge/14-copyright.md` |
| 十五 | 《中华人民共和国建筑法》(2019年修正)及《建设工程质量管理条例》(2019年修正) | `knowledge/15-construction-law.md` |
| 十六 | 金融行业合规专项(资管新规/商业银行法/反洗钱法) | `knowledge/16-financial-compliance.md`
## 🔍 知识库使用规则
1. **优先检索**:执行"法规映射"步骤时,Agent 应首先在上述知识库中匹配相关法条,确保引用的条款编号与要点与知识库一致。
2. **精准引用**:风险条款映射表中的"对应法规"列应填写为 `《法规名称》第X条` 格式,并附核心要点(5-15字)。
3. **知识库外补充**:当用户指定的 `compliance_scope` 中包含知识库未收录的法规(如行业专项法规、地方法规等),Agent 应依据公开法律文本自行补充映射,并在输出报告中标注"⚠️ 以下法规未在内置知识库中,引用准确性请人工复核"。
4. **版本标注**:输出报告中法规名称后应标README.md
# ⚖️ 合规与内控审计助手 (compliance-audit-pro)
> 面向法律/财务/采购场景的AI风控引擎 | 逐条映射法规基线 | 生成标准化审计底稿
## 🎯 功能简介
将非结构化业务文本(合同/招标文件/内部制度)转化为可追溯、可审计、可落地的合规风险矩阵与整改清单。自动识别废标陷阱、数据出境风险、排他性条款、违约责任失衡等核心问题,输出法务/内控可直接使用的标准话术与底稿模板。
## 🚀 快速开始
### 1. 准备输入材料
- 粘贴合同/招标文件核心条款或全文(建议去除敏感金额与客户名称后处理)
- 明确适用法规范围(支持多法规组合,用 `/` 分隔)
### 2. 配置调用
```json
{
"skill": "compliance_audit_pro",
"inputs": {
"document_content": "<合同/招标文件文本>",
"compliance_scope": "数据安全法/政府采购法/民法典",
"risk_threshold": "strict"
}
}_meta.json
{
"ownerId": "kn7ae6m5fzwqs7fmdmh97gr1yh82m2py",
"slug": "compliance-audit-pro",
"version": "1.1.0",
"publishedAt": 1778851236370
}knowledge/01-data-security-law.md
### 📌 一、《中华人民共和国数据安全法》(2021年9月1日施行) | 条款 | 要点 | 审计关注点 | 典型违规场景 | |:---|:---|:---|:---| | 第4条 | 维护数据安全应当坚持总体国家安全观,建立健全数据安全治理体系,提高数据安全保障能力 | 数据安全治理体系审查 | 合同未约定数据安全治理框架或责任主体 | | 第5条 | 国家对数据实行分类分级保护;根据数据在经济社会发展中的重要程度以及一旦遭到篡改/破坏/泄露/非法获取/非法利用对国家安全/公共利益/个人组织合法权益造成的危害程度确定保护级别 | 分类分级制度审查 | 合同未约定数据分类分级标准或低级别保护措施覆盖高级别数据 | | 第8条 | 开展数据处理活动应当遵守法律法规,尊重社会公德伦理,不得危害国家安全、公共利益 | 数据处理活动合法性基础 | 合同中约定数据用途超出合法授权范围 | | 第11条 | 各行业主管部门承担本行业/本领域数据安全监管职责 | 行业监管责任审查 | 合同未约定行业主管部门的审批或备案义务 | | 第14条 | 国家建立数据安全协同治理体系,各级人民政府和有关部门应当按照各自职责做好数据安全促进工作 | 协同治理审查 | 合同涉及多部门数据共享但未约定协同治理机制 | | 第21条 | 国家建立数据分类分级保护制度;关系国家安全、国民经济命脉等重要数据实行目录管理 | 是否识别重要数据并采取对应保护措施 | 未对核心业务数据进行分类分级即迁移上云 | | 第22条 | 国家建立集中统一/高效权威的数据安全风险评估/报告/信息共享/监测预警机制 | 风险评估与监测审查 | 合同未约定数据安全风险评估周期或监测预警机制 | | 第24条 | 国家对与维护国家安全和利益、履行国际义务相关的属于管制物项的数据依法实施出口管制 | 数据出境是否触发管制审查 | 合同约定将境内用户数据存储于境外服务器且未经安全评估 | | 第27条 | 开展数据处理活动应建立健全全流程数据安全管理制度,采取相应技术措施 | 合同是否约定数据安全管理制度与技术保障责任 | 仅约定"保障数据安全"而无具体技术措施与管理制度条款 | | 第28条 | 开展数据处理活动应加强风险监测,发现数据安全缺陷/漏洞等风险时应立即采取补救措施;发生数据安全事件应立即处置并告知用户和向主管部门报告 | 风险监测与事件报告审查 | 合同未约定数据安全漏洞修复SLA或数据安全事件告知和报告时限 | | 第29条 | 核心数据实行更加严格的管理制度;核心数据是指关系国家安全/国民经济命脉/重要民生/重大公共利益等的数据 | 核心数据保护审查 | 合同涉及核心数据但未约定比一般数据更严格的保护措施 | | 第30条 | 重要数据处理者应定期对数据处理活动开展风险评估并向主管部门报送评估报告 | 重要数据风险评估审查 | 合同涉及重要数据处理但未约定定期风险评估和报送义务 | | 第31条 | 关键信息基础设施运营者在境内收集产生的个人信息和重要数据应当在境内存储;确需出境应通过安全评估 | 境内存储义务与出境安全评估 | 政务云项目约定数据跨境传输但未安排安全评估 | | 第32条 | 任何组织、个人收集数据应当采取合法、正当的方式,不得窃取或以其他非法方式获取 | 数据来源合法性 | 合同约定由乙方"爬取"或"采集"第三方数据但未验证合法性 | | 第33条 | 从事数据交易中介服务的机构应当要求数据提供方说明数据来源并审核交易双方身份 | 数据交易中介审查 | 合同涉及数据交易但中介机构未审核数据来源和交易方身份 | | 第34条 | 法律/行政法规规定提供数据处理相关服务应当取得行政许可的应当取得许可 | 数据处理资质审查 | 合同约定数据处理服务但未要求取得相应行政许可 | | 第36条 | 非经中华人民共和国主管机关批准,境内的组织、个人不得向外国司法或执法机构提供存储于境内的数据 | 境内数据对外提供限制 | 合同含"配合境外监管检查"条款但未预设审批机制 | | 第40条 | 国家机关委托他人建设、维护电子政务系统或存储、加工政务数据,应经过严格的批准程序 | 政务数据委托处理审批 | 未经审批即将政务数据委托第三方处理 | | 第41条 | 国家机关应当建立健全数据安全管理制度,落实数据安全保护责任,保障政务数据安全 | 政务数据安全制度审查 | 政务合同未约定数据安全管理制度和责任划分 | | 第45条 | 开展数据处理活动的组织/个人不履行本法规定义务的由主管部门责令改正/警告/罚款;情节严重的处100万元以下罚款/吊销许可证/暂停业务 | 违规处罚审查 | 合同未评估数据处理违规可能导致的行政处罚风险 | | 第46条 | 违反国家核心数据管理制度危害国家主权/安全/发展利益的由有关部门处200万元以上1000万元以下罚款/暂停业务/吊销许可证 | 核心数据违规审查 | 合同涉及核心数据但未评估违规面临的200万-1000万罚款风险 |
knowledge/02-cybersecurity-law.md
### 📌 二、《中华人民共和国网络安全法》(2017年6月1日施行) | 条款 | 要点 | 审计关注点 | 典型违规场景 | |:---|:---|:---|:---| | 第9条 | 网络运营者开展经营和服务活动应当遵守社会公德/商业道德,诚实信用/公平竞争,不得危害网络安全 | 经营合规基础审查 | 合同约定网络服务但未约定遵守商业道德和公平竞争 | | 第10条 | 建设和维护网络应当遵守国家强制性标准;网络安全与网络主体工程应同步规划/同步建设/同步使用 | 同步建设审查 | 信息化项目合同约定先上线后补安全措施(未同步建设) | | 第12条 | 国家保护公民/法人和其他组织依法使用网络的权利,促进网络接入普及/提升网络服务水平 | 网络使用权保障审查 | 合同约定不合理限制用户网络接入或服务降级条件模糊 | | 第14条 | 网络产品和服务应当符合相关国家标准的强制性要求 | 产品标准审查 | 采购合同未要求网络产品符合国家强制性标准 | | 第21条 | 国家实行网络安全等级保护制度;网络运营者应履行安全保护义务(制定制度、技术措施、留存日志、实名认证等) | 是否落实等保要求 | 合同未约定等保定级及安全防护措施 | | 第22条 | 网络产品和服务应符合国家标准的强制性要求;不得设置恶意程序;发现安全缺陷应立即补救并告知用户 | 供应链安全义务 | 采购合同未要求供应商提供安全检测报告或漏洞修复承诺 | | 第23条 | 网络关键设备和网络安全专用产品应按照相关国家标准的强制性要求由具备资格的机构安全认证或检测 | 安全产品认证审查 | 合同约定采购安全设备但未要求提供安全认证/检测合格证明 | | 第24条 | 网络运营者为用户办理网络接入/域名注册/电话/信息发布等手续时应要求用户提供真实身份信息 | 实名制审查 | 合同约定网络服务但未约定实名认证义务 | | 第25条 | 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞/计算机病毒/网络攻击/网络侵入等安全风险 | 应急预案审查 | 合同未约定网络安全应急预案或应急响应SLA | | 第26条 | 网络运营者应当留存相关的网络日志不少于六个月 | 日志留存审查 | 合同约定日志保存期少于6个月或未约定日志留存 | | 第28条 | 网络运营者应当为公安机关/国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助 | 执法协助审查 | 合同未约定配合执法机关的技术支持义务 | | 第31条 | 关键信息基础设施运营者应履行更高保护义务(容灾备份、应急演练、安全审查等) | 是否识别CIIO并履行专项义务 | 项目涉及关键基础设施但未约定专项安全义务 | | 第33条 | 建设关键信息基础设施应当确保其具有支持业务稳定/持续运行的性能并保证安全技术措施同步规划/同步建设/同步使用 | CIIO同步建设审查 | 关键基础设施项目先部署后补安全(未三同步) | | 第34条 | 关键信息基础设施运营者应当每年至少进行一次网络安全检测和风险评估 | CIIO年度安全评估审查 | 合同涉及CIIO但未约定年度安全检测和风险评估 | | 第35条 | 关键信息基础设施运营者采购网络产品和服务可能影响国家安全的应当通过国家网信部门会同国务院有关部门组织的网络安全审查 | 网络安全审查审查 | CIIO采购合同涉及可能影响国家安全的产品/服务但未安排网络安全审查 | | 第37条 | 关键信息基础设施运营者在境内收集产生的个人信息和重要数据应在境内存储;出境需安全评估 | CIIO数据本地化存储与出境评估 | CIIO合同约定数据出境但未通过安全评估 | | 第38条 | 关键信息基础设施运营者应自行或委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少检测评估一次 | CIIO安全检测审查 | 合同涉及CIIO但未约定每年至少一次安全检测评估 | | 第39条 | 国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取下列措施:抽样检查/检测/应急演练/网络安全审查 | CIIO监管配合审查 | CIIO合同未约定配合监管检查和应急演练义务 | | 第47条 | 网络运营者应加强对用户发布信息的管理,发现违法信息应立即处置并报告 | 信息内容管理义务 | 平台服务合同未约定违法信息处置机制 | | 第48条 | 任何个人和组织发送的信息不得含有法律行政法规禁止的内容 | 信息内容合规审查 | 合同约定内容发布服务但未约定违法内容过滤和拦截机制 | | 第59条 | 网络运营者不履行安全保护义务的处1万元-10万元罚款;直接责任人处5000元-5万元罚款 | 违规处罚审查 | 合同未评估网络安全违规面临的行政处罚风险 | | 第59条第2款 | 关键信息基础设施运营者不履行安全保护义务的处10万元-100万元罚款;直接责任人处1万元-10万元罚款 | CIIO违规处罚审查 | CIIO合同未评估安全违规面临的10万-100万罚款风险 |
AionUi
Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!
activepieces
AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents
cherry-studio
AI productivity studio with smart chat, autonomous agents, and 300+ assistants.
CopilotKit
The Frontend for Agents & Generative UI. React + Angular
Machine-readable data
The same record, as JSON, for agents and crawlers.
{
"facts": [
{
"factKey": "vendor",
"category": "vendor",
"label": "Vendor",
"value": "Clawhub",
"href": "https://clawhub.ai/boboy-j/skills/compliance-audit-pro",
"sourceUrl": "https://clawhub.ai/boboy-j/skills/compliance-audit-pro",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-11T17:10:23.923Z",
"isPublic": true
},
{
"factKey": "protocols",
"category": "compatibility",
"label": "Protocol compatibility",
"value": "OpenClaw",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-boboy-j-compliance-audit-pro/contract",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-boboy-j-compliance-audit-pro/contract",
"sourceType": "contract",
"confidence": "medium",
"observedAt": "2026-10-11T17:10:23.923Z",
"isPublic": true
},
{
"factKey": "traction",
"category": "adoption",
"label": "Adoption signal",
"value": "1K downloads",
"href": "https://clawhub.ai/boboy-j/compliance-audit-pro",
"sourceUrl": "https://clawhub.ai/boboy-j/compliance-audit-pro",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-11T17:10:23.923Z",
"isPublic": true
},
{
"factKey": "latest_release",
"category": "release",
"label": "Latest release",
"value": "1.1.0",
"href": "https://clawhub.ai/boboy-j/compliance-audit-pro",
"sourceUrl": "https://clawhub.ai/boboy-j/compliance-audit-pro",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-05-15T13:20:36.370Z",
"isPublic": true
},
{
"factKey": "handshake_status",
"category": "security",
"label": "Handshake status",
"value": "UNKNOWN",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-boboy-j-compliance-audit-pro/trust",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-boboy-j-compliance-audit-pro/trust",
"sourceType": "trust",
"confidence": "medium",
"observedAt": null,
"isPublic": true
}
],
"events": [
{
"eventType": "release",
"title": "Release 1.1.0",
"description": "Added a built-in legal knowledge base for compliance mapping. - Introduced a structured法规知识库 (legal knowledge base) with 16 commonly used compliance documents, each as a separate markdown file in the knowledge/ directory. - Updated documentation to instruct agents to prioritize internal knowledge base during compliance mapping and risk assessment. - Added usage rules for knowledge base retrieval, accurate citation, and guidelines for handling uncovered regulations. - Included a regulatory index table in SKILL.md for quick reference to each law and its corresponding file. - No changes to the skill parameters or workflow functions.",
"href": "https://clawhub.ai/boboy-j/compliance-audit-pro",
"sourceUrl": "https://clawhub.ai/boboy-j/compliance-audit-pro",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-05-15T13:20:36.370Z",
"isPublic": true
}
]
}Record generated Oct 11, 2026.
