{"id":"b49c3722-26f0-49a9-b565-76407affba3c","entityType":"agent","slug":"clawhub-juhemcp-juhe-idcard-query-a2a","name":"身份证信息查询(AI付版) - 聚合数据","canonicalUrl":"https://www.xpersona.co/agent/clawhub-juhemcp-juhe-idcard-query-a2a","canonicalPath":"/agent/clawhub-juhemcp-juhe-idcard-query-a2a","generatedAt":"2026-10-11T10:52:26.525Z","source":"CLAWHUB","claimStatus":"UNCLAIMED","verificationTier":"NONE","summary":{"evidence":{"source":"editorial-content","verified":true,"confidence":"high","updatedAt":"2026-10-11T07:49:09.534Z","emptyReason":null},"description":"基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。 Skill: 身份证信息查询(AI付版) - 聚合数据 Owner: juhemcp Summary: 基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。 Tags: latest:1.1.4 Version history: v1.1.4 |","descriptionLabel":"Technical summary","evidenceSummary":"Capability contract not published. No trust telemetry is available yet. 1.1K downloads reported by the source. Last updated 10/11/2026.","installCommand":"clawhub skill install s177jncsg336bzyjhff66cjn8n83j6jg:juhe-idcard-query-a2a","sourceUrl":"https://clawhub.ai/juhemcp/juhe-idcard-query-a2a","homepage":"https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a","primaryLinks":[{"label":"View on ClawHub","url":"https://clawhub.ai/juhemcp/juhe-idcard-query-a2a","kind":"source"},{"label":"Homepage","url":"https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a","kind":"homepage"}],"safetyScore":84,"overallRank":62,"popularityScore":61,"trustScore":null,"claimedByName":null,"isOwner":false,"seoDescription":"基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本"},"coverage":{"evidence":{"source":"public-profile","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:49:09.534Z","emptyReason":null},"protocols":[{"protocol":"OPENCLEW","label":"OpenClaw","status":"self-declared","notes":"Declared in the public agent profile."}],"capabilities":[],"verifiedCount":0,"selfDeclaredCount":1,"capabilityMatrix":{"rows":[{"key":"OPENCLEW","type":"protocol","support":"unknown","confidenceSource":"profile","notes":"Listed on profile"}],"flattenedTokens":"protocol:OPENCLEW|unknown|profile"}},"adoption":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:49:09.534Z","emptyReason":null},"stars":null,"forks":null,"downloads":1120,"packageName":null,"latestVersion":"1.1.4","tractionLabel":"1.1K downloads"},"release":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:49:09.473Z","emptyReason":null},"lastUpdatedAt":"2026-10-11T07:49:09.534Z","lastCrawledAt":"2026-10-11T07:49:09.473Z","lastIndexedAt":null,"nextCrawlAt":"2026-10-12T07:49:09.473Z","lastVerifiedAt":null,"highlights":[{"version":"1.1.4","createdAt":"2026-08-28T06:30:33.564Z","changelog":"优化支付宝AI付安装和开启支付功能描述","fileCount":4,"zipByteSize":9495},{"version":"1.1.3","createdAt":"2026-08-28T02:33:46.406Z","changelog":"统一更新支付宝AI付技能检测和安装并开通支付功能提示词","fileCount":4,"zipByteSize":9192},{"version":"1.1.2","createdAt":"2026-07-30T06:59:40.022Z","changelog":"优化技能支付提示信息展示规则","fileCount":4,"zipByteSize":9175},{"version":"1.1.1","createdAt":"2026-07-29T06:39:35.357Z","changelog":"Version 1.1.1 - 移除了 skill-card.md 文件，简化资源结构。 - 精简和重组 SKILL.md，删除原有操作系统和运行环境详细要求，聚焦关键安全和合规说明。 - 优化依赖检测流程及对应用户提示，更清晰地引导安装和支付能力开启。 - 保留全部安全、隐私、用户数据及付费流程规则，未更改接口核心逻辑。 - 文档结构更加简明，便于理解与操作。","fileCount":4,"zipByteSize":9067},{"version":"1.1.0","createdAt":"2026-07-16T09:29:19.841Z","changelog":"null","fileCount":4,"zipByteSize":9384},{"version":"1.0.9","createdAt":"2026-06-17T02:38:17.271Z","changelog":"Initial release","fileCount":3,"zipByteSize":4136},{"version":"1.0.8","createdAt":"2026-06-17T01:20:23.303Z","changelog":"Initial release","fileCount":3,"zipByteSize":3782},{"version":"1.0.7","createdAt":"2026-06-17T01:07:40.995Z","changelog":"Initial release","fileCount":3,"zipByteSize":3736}]},"execution":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No published capability contract is available yet."},"installCommand":"clawhub skill install s177jncsg336bzyjhff66cjn8n83j6jg:juhe-idcard-query-a2a","setupComplexity":"low","setupSteps":["Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.","Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data."],"contract":{"contractStatus":"missing","authModes":[],"requires":[],"forbidden":[],"supportsMcp":false,"supportsA2a":false,"supportsStreaming":false,"inputSchemaRef":null,"outputSchemaRef":null,"dataRegion":null,"contractUpdatedAt":null,"sourceUpdatedAt":null,"freshnessSeconds":null},"invocationGuide":{"preferredApi":{"snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/trust"},"curlExamples":["curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/snapshot\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/contract\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/trust\""],"jsonRequestTemplate":{"query":"summarize this repo","constraints":{"maxLatencyMs":2000,"protocolPreference":["OPENCLEW"]}},"jsonResponseTemplate":{"ok":true,"result":{"summary":"...","confidence":0.9},"meta":{"source":"CLAWHUB","generatedAt":"2026-10-11T10:52:26.523Z"}},"retryPolicy":{"maxAttempts":3,"backoffMs":[500,1500,3500],"retryableConditions":["HTTP_429","HTTP_503","NETWORK_TIMEOUT"]}},"endpoints":{"dossierUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/dossier","snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-juhemcp-juhe-idcard-query-a2a/trust"}},"reliability":{"evidence":{"source":"runtime-metrics","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No trust, reliability, or runtime telemetry is available."},"trust":{"status":"unavailable","handshakeStatus":"UNKNOWN","verificationFreshnessHours":null,"reputationScore":null,"p95LatencyMs":null,"successRate30d":null,"fallbackRate":null,"attempts30d":null,"trustUpdatedAt":null,"trustConfidence":"unknown","sourceUpdatedAt":null,"freshnessSeconds":null},"decisionGuardrails":{"doNotUseIf":["Contract metadata is missing or unavailable for deterministic execution."],"safeUseWhen":[],"riskFlags":["missing_or_unavailable_contract","trust_data_unavailable","schema_references_missing"],"operationalConfidence":"low"},"executionMetrics":{"observedLatencyMsP50":null,"observedLatencyMsP95":null,"estimatedCostUsd":null,"uptime30d":null,"rateLimitRpm":null,"rateLimitBurst":null,"lastVerifiedAt":null,"verificationSource":null},"runtimeMetrics":{"successRate":null,"avgLatencyMs":null,"avgCostUsd":null,"hallucinationRate":null,"retryRate":null,"disputeRate":null,"p50Latency":null,"p95Latency":null,"lastUpdated":null}},"benchmarks":{"evidence":{"source":"no-benchmark-data","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No benchmark suites or observed failure patterns are available."},"suites":[],"failurePatterns":[]},"artifacts":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"high","updatedAt":"2026-10-11T07:49:09.534Z","emptyReason":null},"readme":"Skill: 身份证信息查询(AI付版) - 聚合数据\n\nOwner: juhemcp\n\nSummary: 基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n\nTags: latest:1.1.4\n\nVersion history:\n\nv1.1.4 | 2026-08-28T06:30:33.564Z | user\n\n优化支付宝AI付安装和开启支付功能描述\n\nv1.1.3 | 2026-08-28T02:33:46.406Z | user\n\n统一更新支付宝AI付技能检测和安装并开通支付功能提示词\n\nv1.1.2 | 2026-07-30T06:59:40.022Z | user\n\n优化技能支付提示信息展示规则\n\nv1.1.1 | 2026-07-29T06:39:35.357Z | auto\n\nVersion 1.1.1\n\n- 移除了 skill-card.md 文件，简化资源结构。\n- 精简和重组 SKILL.md，删除原有操作系统和运行环境详细要求，聚焦关键安全和合规说明。\n- 优化依赖检测流程及对应用户提示，更清晰地引导安装和支付能力开启。\n- 保留全部安全、隐私、用户数据及付费流程规则，未更改接口核心逻辑。\n- 文档结构更加简明，便于理解与操作。\n\nv1.1.0 | 2026-07-16T09:29:19.841Z | user\n\nnull\n\nv1.0.9 | 2026-06-17T02:38:17.271Z | user\n\nInitial release\n\nv1.0.8 | 2026-06-17T01:20:23.303Z | user\n\nInitial release\n\nv1.0.7 | 2026-06-17T01:07:40.995Z | user\n\nInitial release\n\nv1.0.6 | 2026-06-16T09:15:41.893Z | user\n\nInitial release\n\nv1.0.5 | 2026-06-16T06:02:41.845Z | user\n\nInitial release\n\nv1.0.4 | 2026-06-16T05:25:29.609Z | user\n\nInitial release\n\nv1.0.3 | 2026-06-16T03:56:32.538Z | user\n\nInitial release\n\nv1.0.2 | 2026-06-16T02:22:26.275Z | user\n\nInitial release\n\nv1.0.1 | 2026-06-16T01:48:08.951Z | user\n\nInitial release\n\nArchive index:\n\nArchive v1.1.4: 4 files, 9495 bytes\n\nFiles: OUT_FORMAT.md (3583b), skill-card.md (2874b), SKILL.md (13539b), _meta.json (140b)\n\nFile v1.1.4:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: |\n  基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。\n  身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。\n  本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。\n  适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n---\n\n## 技能概述\n\n本 Skill 提供 **身份证信息查询** 服务。当用户需要通过身份证号码查询性别、出生日期、户口所在地（归属地）时，使用此技能。\n\n该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n**涵盖内容：**\n\n1. 性别（sex）\n2. 出生日期（birthday）\n3. 户口所在地 / 归属地（area）\n4. 身份证校验位格式提示（verify，如有）\n\n**适用场景：**\n\n1. 用户提供身份证号码，查询编码自带的基础信息\n2. 根据身份证号前 6 位行政区划码解析归属地\n3. 根据身份证号编码规则解析性别与出生日期\n\n**重要说明：**\n\n本技能仅依编码及格式进行识别判断，**不能识别身份证真伪**，不提供公安实名核验、人脸比对等能力，查询结果不得作为身份真实性判定依据。\n\n## 一、依赖安全管控\n\n1. 前置强制依赖\n   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能\n   - `alipay-payment-skill`：A2M 402支付收单核心技能\n2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；\n   - **如检测未安装**，提示：通过 npx -y @alipay/agent-payment@latest install 帮我**安装开通支付宝AI钱包的能力**,安装后帮我**开启支付宝支付功能**\n   - **未开启支付功能时**：提示用户**开启支付宝支付功能**\n3. 第三方接口依赖：聚合数据身份证信息查询接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。\n\n## 二、用户意图安全触发规则\n\n### 2.1 正向触发双条件（必须同时满足）\n\n#### 条件 1：意图关键词命中（任意一条）\n\n身份证信息类：身份证信息查询、身份证号查询、身份证解析、身份证归属地、户口所在地查询、性别查询、出生日期查询、身份证号码解析、查身份证编码信息。\n\n#### 条件 2：具备有效查询参数\n\n用户输入包含**有效居民身份证号码**，支持 15 位或 18 位格式，无模糊无目标提问。\n\n### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）\n\n1. 真伪核验诉求：公安实名核验、身份证真伪鉴定、人证比对、实人认证类需求\n2. 纯科普无查询诉求：身份证编码规则科普、校验位算法说明类问答\n3. 模糊无参数提问：只问身份证信息但不提供具体号码\n4. 跨品类身份诉求：银行卡查询、手机号归属、征信查询、户籍档案调取等非本技能业务范围\n5. 纯闲聊无查询：身份证趣味闲聊，无信息查询需求\n6. 无效号码格式：明显不符合 15/18 位身份证规范的输入\n7. 疑似非法用途：冒用他人身份证、批量爬取身份信息等违法违规诉求\n\n### 2.3 触发示例区分\n\n✅ 合法触发（允许进入付费流程）\n\n1. 帮我查一下 320505199001011234 的身份证信息\n2. 这个身份证号对应的性别和出生日期是什么\n3. 查询身份证 11010119900307551X 的户口所在地\n4. 解析一下这个 18 位身份证号码的归属地\n\n❌ 拦截不触发（直接终止流程）\n\n1. 身份证校验位怎么算\n2. 帮我查一下身份证信息（无号码）\n3. 核验这个身份证是不是假的\n4. 查一下这个人的真实姓名和住址\n\n## 三、用户数据安全规范\n\n### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）\n\n仅临时内存读取用户输入的一类查询参数：\n\n1. cardno：居民身份证号码（15 位或 18 位）\n\n> 本技能**不采集、不读取、不存储**姓名、手机号、住址、银行卡、人脸、设备标识、地理位置等其他敏感个人信息。\n\n### 3.2 数据传输安全规则\n\n1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输\n2. 数据最小化：仅把 `cardno` 一个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段\n3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整身份证号、无缓存留存\n4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务\n5. 展示脱敏：向用户展示结果时，身份证号码必须脱敏处理（保留前 6 位与后 4 位，中间以 `*` 替代）\n\n### 3.3 数据生命周期管控\n\n1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入\n2. 使用阶段：仅用于聚合身份证信息查询接口入参，不可用于统计、营销、用户画像等其他用途\n3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存\n4. 留存禁止：不写入本地文件、数据库、日志完整身份证号；日志仅记录匿名请求计数，不含用户原始查询文本\n\n### 3.4 隐私告知强制规范\n\n付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：\n\n> 🪪 本服务为**身份证信息查询技能**，由聚合数据提供技术支持。\n>\n> - 费用：0.10 元/次（以实际支付为准）\n> - 支付方式：支付宝（通过 alipay-payment-skill 完成）\n> - 隐私说明：仅将你本次查询的身份证号码临时加密发送至聚合数据服务端，用于解析性别、出生日期、户口所在地等编码信息；请求结束后数据立即销毁，无长期存储；本技能不会采集姓名、手机号、住址、银行卡等其他个人隐私\n> - 能力说明：本技能仅做编码规则解析，**不能识别身份证真伪**，不提供公安实名核验\n>\n> 如您同意以上条款，请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的身份证号码。\n> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。\n\n## 四、付费与 A2M 402 收单安全流程\n\n### 4.1 标准化七步安全工作流（不可调整步骤顺序）\n\n#### 第一步：前置付费隐私告知（强制首步骤）\n\n未获取用户明确同意前，禁止解析、提取、缓存任何身份证号码参数；用户回复「取消」直接销毁所有临时输入缓存，结束流程。\n\n#### 第二步：参数合规校验与收集\n\n1. 用户未提供身份证号码：引导补充必填号码，无号码不发起网络请求\n2. 参数校验规则：身份证号码清洗为大写字母数字，过滤特殊注入字符（SQL 注入、XSS、HTML 脚本标签），校验长度为 15 位或 18 位\n3. 号码规范化：去除空格、连字符等分隔符后校验；18 位末位 `X` 统一为大写\n\n#### 第三步：接口请求体安全封装\n\n请求仅允许 POST HTTPS 接口，固定请求约束不可篡改：\n\n- 请求地址：`https://apis.juhe.cn/a2a/query`\n- 请求头固定：`Content-Type: application/json`，禁止自定义头附加用户信息\n- 固定 resourceId 不可修改：`38`\n- 标准安全请求体模板（自动转义引号、特殊字符，防止 JSON 注入漏洞）\n\n```json\n{ \"resourceId\": \"38\", \"data\": { \"cardno\": \"用户输入的身份证号\" }, \"isCharge\": true }\n```\n\n- 禁止追加自定义字段、用户会话 ID、设备信息至请求 data 内部\n\n#### 第四步：请求资源\n\n仅允许访问聚合官方固定域名，拦截跨域未知第三方地址；接口超时设置 10s，超时直接抛出服务不可用异常，不重试循环请求。\n\n向用户展示待查询的参数（**脱敏后展示**），严格遵守请求约束，向以下 URL 发起请求：\n\n```\ncurl https://apis.juhe.cn/a2a/query \\\n  -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<用户输入的身份证号>\"}}' \\\n  -H \"Content-Type: application/json\"\n```\n\n> 说明：接口路径 /a2a/query 为服务商固定后端地址，仅业务收单协议文案统一描述为 A2M，二者不冲突。\n\n#### 第五步：处理 402 响应\n\n你将收到一个**状态码为 402 的响应报文，其中包含 `Payment-Needed` 响应头**。此时你需要将**整个 402 响应报文**传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n#### 第六步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，严格遵循下面的要求：\n- 1.**提示支付待确认信息**：必须包含**商品名称**、**交易金额**、**交易号**、**用户订单号(out_trade_no)**等信息。\n- 2.**展示多端支付方式**：必须同时提供**电脑端**和**移动端**两种付款渠道的指引或入口。\n- 3.**展示付款二维码**：必须生成并展示该笔订单对应的**付款二维码**，确保用户可扫码完成支付。\n- 4.**禁止篡改请求参数**：严格禁止Agent以任何形式修改用户提交的原始请求参数（即JSON字符串），必须原样透传至下游技能。\n\n#### 第七步：格式化数据输出\n\n1. 读取同目录下的 `OUT_FORMAT.md`\n2. 按模板填充接口返回字段\n3. 以清晰、美观的 Markdown 呈现给用户\n4. 身份证号码展示必须脱敏，禁止完整明文回显\n\n### 4.2 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## 五、Agent 运行强制约束\n\n1. 参数缺失阻断：cardno 必填参数为空，禁止发起任何网络接口请求\n2. 402 报文不可篡改：完整透传原始响应，禁止修改订单、价格、资源 ID 等核心收单字段\n3. 数据来源真实性约束：所有查询内容仅使用聚合接口返回数据，禁止本地虚构、编造身份证信息\n4. 输出格式约束：统一使用 Markdown 结构化输出，禁止原始 JSON、HTML 直接返回用户\n5. 脚本过滤约束：接口返回富文本自动清除 script、iframe、a 跳转标签，仅保留纯文本段落\n6. 参数用途约束：采集的身份证号码仅用于本次接口查询，禁止用于统计、推送、缓存复用\n7. 无缓存约束：不实现本地、内存、磁盘多级缓存，每次用户查询必须重新发起接口请求\n8. 脱敏展示约束：向用户展示的身份证号码必须脱敏，日志中禁止记录完整号码\n\n## 六、日志安全审计规范\n\n1. 禁止日志落地用户原始查询文本、完整身份证号码等业务参数\n2. 可记录匿名审计字段（无用户关联）：请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型\n3. 日志留存周期：本地审计日志自动 7 天滚动清理，不永久留存\n4. 禁止日志输出完整 402 支付报文、订单明文信息，仅记录匿名订单计数\n\n**重要提示：** 查询结果仅供参考，本技能不能识别身份证真伪，请以公安机关等权威渠道核验为准。\n\n## 七、合规与风险免责声明\n\n### 7.1 内容合规说明\n\n1. 本技能身份证信息来源于编码规则解析及第三方行政区划数据，可能存在数据滞后或无法匹配的情况，不得作为唯一身份判定依据\n2. 本技能不生成、不传播违法违规、侵权内容\n3. 禁止基于接口数据输出「证件真实有效」「本人身份确认」等确定性结论\n4. 校验位提示仅表示格式校验结果，不代表证件已通过公安实名认证\n\n### 7.2 隐私合规声明\n\n1. 本技能严格遵循《个人信息保护法》最小必要采集原则，仅采集身份证号码用于本次编码解析，不采集姓名、手机号等其他敏感信息\n2. 第三方聚合数据接口传输全程 TLS 加密，无明文数据泄露风险\n3. 无用户数据持久化存储行为，不存在用户信息泄露、倒卖、共享风险\n4. 禁止将本技能用于冒用他人身份、批量采集身份信息等违法违规场景\n\n### 7.3 风险免责提示\n\n所有身份证信息查询内容仅供参考，用户需结合实际情况理性判断，因轻信查询结果或非法使用本技能产生的一切后果由用户自行承担。\n\nFile v1.1.4:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.1.4\",\n  \"publishedAt\": 1787898633564\n}\n\nFile v1.1.4:OUT_FORMAT.md\n\n# 身份证信息查询输出格式\n\n支付成功并拿到接口 JSON 后渲染。**仅使用接口返回字段，禁止编造内容。**\n\n## 输出顺序（固定）\n\n```markdown\n{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n查询失败或字段为空时，输出概要 + 接口返回的 `reason` 提示 + 页脚免责。\n\n---\n\n## 查询概要模板\n\n接口返回 `result` 对象时使用，**固定排在全文最前**。\n\n数据路径：`result.*`（外层 `reason`、`error_code` 不展示给用户）。\n\n### 渲染结构\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 身份证号 | 用户输入 cardno | 必须脱敏，如 `320505********1234` |\n| 查询单号 | `result.orderid` | 聚合数据订单号，缺失时跳过该行 |\n| 查询状态 | `error_code` / `reason` | `error_code=0` 为成功 |\n\n---\n\n## 信息明细模板\n\n数据路径：`result` 对象（或 `result.data`，以接口实际返回为准）。\n\n### 渲染结构\n\n```markdown\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 性别 | `sex` | 如「男」「女」 |\n| 出生日期 | `birthday` | 如「1990年01月01日」 |\n| 户口所在地 | `area` | 行政区划归属地描述 |\n| 格式校验提示 | `verify` | 如「该身份证号校验位不正确」；为空表示格式校验通过或未返回 |\n\n---\n\n## 完整输出示例\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n---\n\n## 渲染规则\n\n1. **概要首位**：有 `result` 时，必须先渲染 [查询概要模板](#查询概要模板)，再渲染明细。\n2. **脱敏强制**：身份证号展示保留前 6 位与后 4 位，中间以 `*` 替代，禁止完整明文回显。\n3. **空值处理**：`sex`、`birthday`、`area` 等字段缺失、空字符串、`null` 时显示「—」；`verify` 为空时跳过该行。\n4. **文本清洗**：去除 HTML/script 标签；保留中文标点与换行。\n5. **禁止臆造**：不生成接口未返回的姓名、住址、民族、签发机关等内容。\n6. **能力边界提示**：若 `verify` 非空，需在结果中明确说明「仅为格式校验提示，不代表证件真实有效」。\n7. **页脚免责**（固定追加）：\n\n```markdown\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\nFile v1.1.4:skill-card.md\n\n## Description:\n\nThis skill uses Juhe Data's Chinese ID card information query API to parse a provided resident ID number for encoded sex, birth date, household registration area, and format hints through a paid Alipay AI Pay flow.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[juhemcp](https://clawhub.ai/user/juhemcp)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nExternal users and agents use this skill to query basic encoded information from a Chinese resident ID number after payment. The skill is limited to code-rule parsing and must not be used for identity authenticity checks, public security real-name verification, or bulk collection.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The skill processes full Chinese resident ID numbers and sends the query value to Juhe's service.\n\nMitigation: Require explicit user consent before the paid query, send only the ID number needed for the lookup, mask the ID in all user-facing output, and avoid logging or storing the full value.\n\nRisk: The artifact suggests installing an Alipay payment dependency using a mutable latest package with automatic confirmation.\n\nMitigation: Use a pinned and reviewed package version, avoid automatic confirmation during installation, and require the user to approve both installation and payment actions.\n\nRisk: Payment handling can expose users to unintended charges if order details or the 402 payment response are altered.\n\nMitigation: Preserve the original 402 response for the payment skill, display product name, amount, transaction number, and user order number, and proceed only after explicit payment confirmation.\n\nRisk: The API result is based on ID-number encoding rules and third-party data, not official identity verification.\n\nMitigation: State that results are for reference only and cannot prove whether an ID card is genuine or whether a person has been verified.\n\n## Reference(s):\n\n- [ClawHub Skill Page](https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a)\n- [Publisher Profile](https://clawhub.ai/user/juhemcp)\n- [Juhe A2A Query Endpoint](https://apis.juhe.cn/a2a/query)\n- [Output Format](artifact/OUT_FORMAT.md)\n\n## Skill Output:\n\n**Output Type(s):** [markdown, shell commands, guidance]\n\n**Output Format:** [Markdown table output with masked ID numbers and payment-flow guidance]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Uses only returned API fields; full ID numbers must be masked in user-facing output and excluded from logs.]\n\n## Skill Version(s):\n\n1.1.4 (source: server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.1.3: 4 files, 9192 bytes\n\nFiles: OUT_FORMAT.md (3583b), skill-card.md (2226b), SKILL.md (13499b), _meta.json (140b)\n\nFile v1.1.3:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: |\n  基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。\n  身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。\n  本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。\n  适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n---\n\n## 技能概述\n\n本 Skill 提供 **身份证信息查询** 服务。当用户需要通过身份证号码查询性别、出生日期、户口所在地（归属地）时，使用此技能。\n\n该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n**涵盖内容：**\n\n1. 性别（sex）\n2. 出生日期（birthday）\n3. 户口所在地 / 归属地（area）\n4. 身份证校验位格式提示（verify，如有）\n\n**适用场景：**\n\n1. 用户提供身份证号码，查询编码自带的基础信息\n2. 根据身份证号前 6 位行政区划码解析归属地\n3. 根据身份证号编码规则解析性别与出生日期\n\n**重要说明：**\n\n本技能仅依编码及格式进行识别判断，**不能识别身份证真伪**，不提供公安实名核验、人脸比对等能力，查询结果不得作为身份真实性判定依据。\n\n## 一、依赖安全管控\n\n1. 前置强制依赖\n   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能\n   - `alipay-payment-skill`：A2M 402支付收单核心技能\n2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；\n   - **如检测未安装**，提示：通过 npx -y @alipay/agent-payment@latest install 安装后帮我**开启支付宝AI支付功能**\n   - **未开启支付功能时**：提示用户”开启支付宝AI付支付能力“\n3. 第三方接口依赖：聚合数据身份证信息查询接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。\n\n## 二、用户意图安全触发规则\n\n### 2.1 正向触发双条件（必须同时满足）\n\n#### 条件 1：意图关键词命中（任意一条）\n\n身份证信息类：身份证信息查询、身份证号查询、身份证解析、身份证归属地、户口所在地查询、性别查询、出生日期查询、身份证号码解析、查身份证编码信息。\n\n#### 条件 2：具备有效查询参数\n\n用户输入包含**有效居民身份证号码**，支持 15 位或 18 位格式，无模糊无目标提问。\n\n### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）\n\n1. 真伪核验诉求：公安实名核验、身份证真伪鉴定、人证比对、实人认证类需求\n2. 纯科普无查询诉求：身份证编码规则科普、校验位算法说明类问答\n3. 模糊无参数提问：只问身份证信息但不提供具体号码\n4. 跨品类身份诉求：银行卡查询、手机号归属、征信查询、户籍档案调取等非本技能业务范围\n5. 纯闲聊无查询：身份证趣味闲聊，无信息查询需求\n6. 无效号码格式：明显不符合 15/18 位身份证规范的输入\n7. 疑似非法用途：冒用他人身份证、批量爬取身份信息等违法违规诉求\n\n### 2.3 触发示例区分\n\n✅ 合法触发（允许进入付费流程）\n\n1. 帮我查一下 320505199001011234 的身份证信息\n2. 这个身份证号对应的性别和出生日期是什么\n3. 查询身份证 11010119900307551X 的户口所在地\n4. 解析一下这个 18 位身份证号码的归属地\n\n❌ 拦截不触发（直接终止流程）\n\n1. 身份证校验位怎么算\n2. 帮我查一下身份证信息（无号码）\n3. 核验这个身份证是不是假的\n4. 查一下这个人的真实姓名和住址\n\n## 三、用户数据安全规范\n\n### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）\n\n仅临时内存读取用户输入的一类查询参数：\n\n1. cardno：居民身份证号码（15 位或 18 位）\n\n> 本技能**不采集、不读取、不存储**姓名、手机号、住址、银行卡、人脸、设备标识、地理位置等其他敏感个人信息。\n\n### 3.2 数据传输安全规则\n\n1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输\n2. 数据最小化：仅把 `cardno` 一个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段\n3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整身份证号、无缓存留存\n4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务\n5. 展示脱敏：向用户展示结果时，身份证号码必须脱敏处理（保留前 6 位与后 4 位，中间以 `*` 替代）\n\n### 3.3 数据生命周期管控\n\n1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入\n2. 使用阶段：仅用于聚合身份证信息查询接口入参，不可用于统计、营销、用户画像等其他用途\n3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存\n4. 留存禁止：不写入本地文件、数据库、日志完整身份证号；日志仅记录匿名请求计数，不含用户原始查询文本\n\n### 3.4 隐私告知强制规范\n\n付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：\n\n> 🪪 本服务为**身份证信息查询技能**，由聚合数据提供技术支持。\n>\n> - 费用：0.10 元/次（以实际支付为准）\n> - 支付方式：支付宝（通过 alipay-payment-skill 完成）\n> - 隐私说明：仅将你本次查询的身份证号码临时加密发送至聚合数据服务端，用于解析性别、出生日期、户口所在地等编码信息；请求结束后数据立即销毁，无长期存储；本技能不会采集姓名、手机号、住址、银行卡等其他个人隐私\n> - 能力说明：本技能仅做编码规则解析，**不能识别身份证真伪**，不提供公安实名核验\n>\n> 如您同意以上条款，请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的身份证号码。\n> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。\n\n## 四、付费与 A2M 402 收单安全流程\n\n### 4.1 标准化七步安全工作流（不可调整步骤顺序）\n\n#### 第一步：前置付费隐私告知（强制首步骤）\n\n未获取用户明确同意前，禁止解析、提取、缓存任何身份证号码参数；用户回复「取消」直接销毁所有临时输入缓存，结束流程。\n\n#### 第二步：参数合规校验与收集\n\n1. 用户未提供身份证号码：引导补充必填号码，无号码不发起网络请求\n2. 参数校验规则：身份证号码清洗为大写字母数字，过滤特殊注入字符（SQL 注入、XSS、HTML 脚本标签），校验长度为 15 位或 18 位\n3. 号码规范化：去除空格、连字符等分隔符后校验；18 位末位 `X` 统一为大写\n\n#### 第三步：接口请求体安全封装\n\n请求仅允许 POST HTTPS 接口，固定请求约束不可篡改：\n\n- 请求地址：`https://apis.juhe.cn/a2a/query`\n- 请求头固定：`Content-Type: application/json`，禁止自定义头附加用户信息\n- 固定 resourceId 不可修改：`38`\n- 标准安全请求体模板（自动转义引号、特殊字符，防止 JSON 注入漏洞）\n\n```json\n{ \"resourceId\": \"38\", \"data\": { \"cardno\": \"用户输入的身份证号\" }, \"isCharge\": true }\n```\n\n- 禁止追加自定义字段、用户会话 ID、设备信息至请求 data 内部\n\n#### 第四步：请求资源\n\n仅允许访问聚合官方固定域名，拦截跨域未知第三方地址；接口超时设置 10s，超时直接抛出服务不可用异常，不重试循环请求。\n\n向用户展示待查询的参数（**脱敏后展示**），严格遵守请求约束，向以下 URL 发起请求：\n\n```\ncurl https://apis.juhe.cn/a2a/query \\\n  -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<用户输入的身份证号>\"}}' \\\n  -H \"Content-Type: application/json\"\n```\n\n> 说明：接口路径 /a2a/query 为服务商固定后端地址，仅业务收单协议文案统一描述为 A2M，二者不冲突。\n\n#### 第五步：处理 402 响应\n\n你将收到一个**状态码为 402 的响应报文，其中包含 `Payment-Needed` 响应头**。此时你需要将**整个 402 响应报文**传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n#### 第六步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，严格遵循下面的要求：\n- 1.**提示支付待确认信息**：必须包含**商品名称**、**交易金额**、**交易号**、**用户订单号(out_trade_no)**等信息。\n- 2.**展示多端支付方式**：必须同时提供**电脑端**和**移动端**两种付款渠道的指引或入口。\n- 3.**展示付款二维码**：必须生成并展示该笔订单对应的**付款二维码**，确保用户可扫码完成支付。\n- 4.**禁止篡改请求参数**：严格禁止Agent以任何形式修改用户提交的原始请求参数（即JSON字符串），必须原样透传至下游技能。\n\n#### 第七步：格式化数据输出\n\n1. 读取同目录下的 `OUT_FORMAT.md`\n2. 按模板填充接口返回字段\n3. 以清晰、美观的 Markdown 呈现给用户\n4. 身份证号码展示必须脱敏，禁止完整明文回显\n\n### 4.2 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## 五、Agent 运行强制约束\n\n1. 参数缺失阻断：cardno 必填参数为空，禁止发起任何网络接口请求\n2. 402 报文不可篡改：完整透传原始响应，禁止修改订单、价格、资源 ID 等核心收单字段\n3. 数据来源真实性约束：所有查询内容仅使用聚合接口返回数据，禁止本地虚构、编造身份证信息\n4. 输出格式约束：统一使用 Markdown 结构化输出，禁止原始 JSON、HTML 直接返回用户\n5. 脚本过滤约束：接口返回富文本自动清除 script、iframe、a 跳转标签，仅保留纯文本段落\n6. 参数用途约束：采集的身份证号码仅用于本次接口查询，禁止用于统计、推送、缓存复用\n7. 无缓存约束：不实现本地、内存、磁盘多级缓存，每次用户查询必须重新发起接口请求\n8. 脱敏展示约束：向用户展示的身份证号码必须脱敏，日志中禁止记录完整号码\n\n## 六、日志安全审计规范\n\n1. 禁止日志落地用户原始查询文本、完整身份证号码等业务参数\n2. 可记录匿名审计字段（无用户关联）：请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型\n3. 日志留存周期：本地审计日志自动 7 天滚动清理，不永久留存\n4. 禁止日志输出完整 402 支付报文、订单明文信息，仅记录匿名订单计数\n\n**重要提示：** 查询结果仅供参考，本技能不能识别身份证真伪，请以公安机关等权威渠道核验为准。\n\n## 七、合规与风险免责声明\n\n### 7.1 内容合规说明\n\n1. 本技能身份证信息来源于编码规则解析及第三方行政区划数据，可能存在数据滞后或无法匹配的情况，不得作为唯一身份判定依据\n2. 本技能不生成、不传播违法违规、侵权内容\n3. 禁止基于接口数据输出「证件真实有效」「本人身份确认」等确定性结论\n4. 校验位提示仅表示格式校验结果，不代表证件已通过公安实名认证\n\n### 7.2 隐私合规声明\n\n1. 本技能严格遵循《个人信息保护法》最小必要采集原则，仅采集身份证号码用于本次编码解析，不采集姓名、手机号等其他敏感信息\n2. 第三方聚合数据接口传输全程 TLS 加密，无明文数据泄露风险\n3. 无用户数据持久化存储行为，不存在用户信息泄露、倒卖、共享风险\n4. 禁止将本技能用于冒用他人身份、批量采集身份信息等违法违规场景\n\n### 7.3 风险免责提示\n\n所有身份证信息查询内容仅供参考，用户需结合实际情况理性判断，因轻信查询结果或非法使用本技能产生的一切后果由用户自行承担。\n\nFile v1.1.3:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.1.3\",\n  \"publishedAt\": 1787884426406\n}\n\nFile v1.1.3:OUT_FORMAT.md\n\n# 身份证信息查询输出格式\n\n支付成功并拿到接口 JSON 后渲染。**仅使用接口返回字段，禁止编造内容。**\n\n## 输出顺序（固定）\n\n```markdown\n{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n查询失败或字段为空时，输出概要 + 接口返回的 `reason` 提示 + 页脚免责。\n\n---\n\n## 查询概要模板\n\n接口返回 `result` 对象时使用，**固定排在全文最前**。\n\n数据路径：`result.*`（外层 `reason`、`error_code` 不展示给用户）。\n\n### 渲染结构\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 身份证号 | 用户输入 cardno | 必须脱敏，如 `320505********1234` |\n| 查询单号 | `result.orderid` | 聚合数据订单号，缺失时跳过该行 |\n| 查询状态 | `error_code` / `reason` | `error_code=0` 为成功 |\n\n---\n\n## 信息明细模板\n\n数据路径：`result` 对象（或 `result.data`，以接口实际返回为准）。\n\n### 渲染结构\n\n```markdown\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 性别 | `sex` | 如「男」「女」 |\n| 出生日期 | `birthday` | 如「1990年01月01日」 |\n| 户口所在地 | `area` | 行政区划归属地描述 |\n| 格式校验提示 | `verify` | 如「该身份证号校验位不正确」；为空表示格式校验通过或未返回 |\n\n---\n\n## 完整输出示例\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n---\n\n## 渲染规则\n\n1. **概要首位**：有 `result` 时，必须先渲染 [查询概要模板](#查询概要模板)，再渲染明细。\n2. **脱敏强制**：身份证号展示保留前 6 位与后 4 位，中间以 `*` 替代，禁止完整明文回显。\n3. **空值处理**：`sex`、`birthday`、`area` 等字段缺失、空字符串、`null` 时显示「—」；`verify` 为空时跳过该行。\n4. **文本清洗**：去除 HTML/script 标签；保留中文标点与换行。\n5. **禁止臆造**：不生成接口未返回的姓名、住址、民族、签发机关等内容。\n6. **能力边界提示**：若 `verify` 非空，需在结果中明确说明「仅为格式校验提示，不代表证件真实有效」。\n7. **页脚免责**（固定追加）：\n\n```markdown\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\nFile v1.1.3:skill-card.md\n\n## Description:\n\nQueries Juhe's paid ID-card information API to parse an entered Chinese resident ID number into sex, birth date, registered area, and optional format-check details.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[juhemcp](https://clawhub.ai/user/juhemcp)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nExternal users and agents use this skill for one-off, user-authorized paid parsing of Chinese resident ID-number fields such as sex, birth date, and registered area. It is not intended for identity verification, authenticity checks, bulk lookup, or queries without a lawful basis.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The skill sends a sensitive resident ID number to Juhe for a paid lookup.\n\nMitigation: Use only for one-off, user-authorized parsing after consent and payment; do not use for bulk lookup or checking another person without a lawful basis.\n\nRisk: Users may mistake parsed coding information for identity verification.\n\nMitigation: State that results are based on code parsing and third-party data only, and must not be treated as proof that an ID document is genuine.\n\nRisk: Full ID numbers could be exposed in output or logs.\n\nMitigation: Mask displayed numbers, avoid logging full query text or full ID numbers, and avoid local persistence or caching.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a)\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query)\n\n## Skill Output:\n\n**Output Type(s):** [Markdown, API Calls, Guidance]\n\n**Output Format:** [Markdown table with masked ID number, query status, parsed fields, and disclaimer]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Requires user consent and payment before lookup; outputs must not include the full ID number or identity-authentication claims.]\n\n## Skill Version(s):\n\n1.1.3 (source: server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.1.2: 4 files, 9175 bytes\n\nFiles: OUT_FORMAT.md (3583b), skill-card.md (2232b), SKILL.md (13524b), _meta.json (140b)\n\nFile v1.1.2:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: |\n  基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。\n  身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。\n  本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。\n  适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n---\n\n## 技能概述\n\n本 Skill 提供 **身份证信息查询** 服务。当用户需要通过身份证号码查询性别、出生日期、户口所在地（归属地）时，使用此技能。\n\n该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n**涵盖内容：**\n\n1. 性别（sex）\n2. 出生日期（birthday）\n3. 户口所在地 / 归属地（area）\n4. 身份证校验位格式提示（verify，如有）\n\n**适用场景：**\n\n1. 用户提供身份证号码，查询编码自带的基础信息\n2. 根据身份证号前 6 位行政区划码解析归属地\n3. 根据身份证号编码规则解析性别与出生日期\n\n**重要说明：**\n\n本技能仅依编码及格式进行识别判断，**不能识别身份证真伪**，不提供公安实名核验、人脸比对等能力，查询结果不得作为身份真实性判定依据。\n\n## 一、依赖安全管控\n\n1. 前置强制依赖\n   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能\n   - `alipay-payment-skill`：A2M 402支付收单核心技能\n2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；\n   - 如检测未安装，提示：通过 npx -y @alipay/alipay-aipay@latest install 安装支付宝 AI 付 Skill，加载 alipay-aipay 技能并开启支付宝支付能力\n   - 未开启支付功能时，提示用户”开启支付宝支付能力“\n3. 第三方接口依赖：聚合数据身份证信息查询接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。\n\n## 二、用户意图安全触发规则\n\n### 2.1 正向触发双条件（必须同时满足）\n\n#### 条件 1：意图关键词命中（任意一条）\n\n身份证信息类：身份证信息查询、身份证号查询、身份证解析、身份证归属地、户口所在地查询、性别查询、出生日期查询、身份证号码解析、查身份证编码信息。\n\n#### 条件 2：具备有效查询参数\n\n用户输入包含**有效居民身份证号码**，支持 15 位或 18 位格式，无模糊无目标提问。\n\n### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）\n\n1. 真伪核验诉求：公安实名核验、身份证真伪鉴定、人证比对、实人认证类需求\n2. 纯科普无查询诉求：身份证编码规则科普、校验位算法说明类问答\n3. 模糊无参数提问：只问身份证信息但不提供具体号码\n4. 跨品类身份诉求：银行卡查询、手机号归属、征信查询、户籍档案调取等非本技能业务范围\n5. 纯闲聊无查询：身份证趣味闲聊，无信息查询需求\n6. 无效号码格式：明显不符合 15/18 位身份证规范的输入\n7. 疑似非法用途：冒用他人身份证、批量爬取身份信息等违法违规诉求\n\n### 2.3 触发示例区分\n\n✅ 合法触发（允许进入付费流程）\n\n1. 帮我查一下 320505199001011234 的身份证信息\n2. 这个身份证号对应的性别和出生日期是什么\n3. 查询身份证 11010119900307551X 的户口所在地\n4. 解析一下这个 18 位身份证号码的归属地\n\n❌ 拦截不触发（直接终止流程）\n\n1. 身份证校验位怎么算\n2. 帮我查一下身份证信息（无号码）\n3. 核验这个身份证是不是假的\n4. 查一下这个人的真实姓名和住址\n\n## 三、用户数据安全规范\n\n### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）\n\n仅临时内存读取用户输入的一类查询参数：\n\n1. cardno：居民身份证号码（15 位或 18 位）\n\n> 本技能**不采集、不读取、不存储**姓名、手机号、住址、银行卡、人脸、设备标识、地理位置等其他敏感个人信息。\n\n### 3.2 数据传输安全规则\n\n1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输\n2. 数据最小化：仅把 `cardno` 一个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段\n3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整身份证号、无缓存留存\n4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务\n5. 展示脱敏：向用户展示结果时，身份证号码必须脱敏处理（保留前 6 位与后 4 位，中间以 `*` 替代）\n\n### 3.3 数据生命周期管控\n\n1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入\n2. 使用阶段：仅用于聚合身份证信息查询接口入参，不可用于统计、营销、用户画像等其他用途\n3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存\n4. 留存禁止：不写入本地文件、数据库、日志完整身份证号；日志仅记录匿名请求计数，不含用户原始查询文本\n\n### 3.4 隐私告知强制规范\n\n付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：\n\n> 🪪 本服务为**身份证信息查询技能**，由聚合数据提供技术支持。\n>\n> - 费用：0.10 元/次（以实际支付为准）\n> - 支付方式：支付宝（通过 alipay-payment-skill 完成）\n> - 隐私说明：仅将你本次查询的身份证号码临时加密发送至聚合数据服务端，用于解析性别、出生日期、户口所在地等编码信息；请求结束后数据立即销毁，无长期存储；本技能不会采集姓名、手机号、住址、银行卡等其他个人隐私\n> - 能力说明：本技能仅做编码规则解析，**不能识别身份证真伪**，不提供公安实名核验\n>\n> 如您同意以上条款，请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的身份证号码。\n> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。\n\n## 四、付费与 A2M 402 收单安全流程\n\n### 4.1 标准化七步安全工作流（不可调整步骤顺序）\n\n#### 第一步：前置付费隐私告知（强制首步骤）\n\n未获取用户明确同意前，禁止解析、提取、缓存任何身份证号码参数；用户回复「取消」直接销毁所有临时输入缓存，结束流程。\n\n#### 第二步：参数合规校验与收集\n\n1. 用户未提供身份证号码：引导补充必填号码，无号码不发起网络请求\n2. 参数校验规则：身份证号码清洗为大写字母数字，过滤特殊注入字符（SQL 注入、XSS、HTML 脚本标签），校验长度为 15 位或 18 位\n3. 号码规范化：去除空格、连字符等分隔符后校验；18 位末位 `X` 统一为大写\n\n#### 第三步：接口请求体安全封装\n\n请求仅允许 POST HTTPS 接口，固定请求约束不可篡改：\n\n- 请求地址：`https://apis.juhe.cn/a2a/query`\n- 请求头固定：`Content-Type: application/json`，禁止自定义头附加用户信息\n- 固定 resourceId 不可修改：`38`\n- 标准安全请求体模板（自动转义引号、特殊字符，防止 JSON 注入漏洞）\n\n```json\n{ \"resourceId\": \"38\", \"data\": { \"cardno\": \"用户输入的身份证号\" }, \"isCharge\": true }\n```\n\n- 禁止追加自定义字段、用户会话 ID、设备信息至请求 data 内部\n\n#### 第四步：请求资源\n\n仅允许访问聚合官方固定域名，拦截跨域未知第三方地址；接口超时设置 10s，超时直接抛出服务不可用异常，不重试循环请求。\n\n向用户展示待查询的参数（**脱敏后展示**），严格遵守请求约束，向以下 URL 发起请求：\n\n```\ncurl https://apis.juhe.cn/a2a/query \\\n  -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<用户输入的身份证号>\"}}' \\\n  -H \"Content-Type: application/json\"\n```\n\n> 说明：接口路径 /a2a/query 为服务商固定后端地址，仅业务收单协议文案统一描述为 A2M，二者不冲突。\n\n#### 第五步：处理 402 响应\n\n你将收到一个**状态码为 402 的响应报文，其中包含 `Payment-Needed` 响应头**。此时你需要将**整个 402 响应报文**传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n#### 第六步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，严格遵循下面的要求：\n- 1.**提示支付待确认信息**：必须包含**商品名称**、**交易金额**、**交易号**、**用户订单号(out_trade_no)**等信息。\n- 2.**展示多端支付方式**：必须同时提供**电脑端**和**移动端**两种付款渠道的指引或入口。\n- 3.**展示付款二维码**：必须生成并展示该笔订单对应的**付款二维码**，确保用户可扫码完成支付。\n- 4.**禁止篡改请求参数**：严格禁止Agent以任何形式修改用户提交的原始请求参数（即JSON字符串），必须原样透传至下游技能。\n\n#### 第七步：格式化数据输出\n\n1. 读取同目录下的 `OUT_FORMAT.md`\n2. 按模板填充接口返回字段\n3. 以清晰、美观的 Markdown 呈现给用户\n4. 身份证号码展示必须脱敏，禁止完整明文回显\n\n### 4.2 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## 五、Agent 运行强制约束\n\n1. 参数缺失阻断：cardno 必填参数为空，禁止发起任何网络接口请求\n2. 402 报文不可篡改：完整透传原始响应，禁止修改订单、价格、资源 ID 等核心收单字段\n3. 数据来源真实性约束：所有查询内容仅使用聚合接口返回数据，禁止本地虚构、编造身份证信息\n4. 输出格式约束：统一使用 Markdown 结构化输出，禁止原始 JSON、HTML 直接返回用户\n5. 脚本过滤约束：接口返回富文本自动清除 script、iframe、a 跳转标签，仅保留纯文本段落\n6. 参数用途约束：采集的身份证号码仅用于本次接口查询，禁止用于统计、推送、缓存复用\n7. 无缓存约束：不实现本地、内存、磁盘多级缓存，每次用户查询必须重新发起接口请求\n8. 脱敏展示约束：向用户展示的身份证号码必须脱敏，日志中禁止记录完整号码\n\n## 六、日志安全审计规范\n\n1. 禁止日志落地用户原始查询文本、完整身份证号码等业务参数\n2. 可记录匿名审计字段（无用户关联）：请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型\n3. 日志留存周期：本地审计日志自动 7 天滚动清理，不永久留存\n4. 禁止日志输出完整 402 支付报文、订单明文信息，仅记录匿名订单计数\n\n**重要提示：** 查询结果仅供参考，本技能不能识别身份证真伪，请以公安机关等权威渠道核验为准。\n\n## 七、合规与风险免责声明\n\n### 7.1 内容合规说明\n\n1. 本技能身份证信息来源于编码规则解析及第三方行政区划数据，可能存在数据滞后或无法匹配的情况，不得作为唯一身份判定依据\n2. 本技能不生成、不传播违法违规、侵权内容\n3. 禁止基于接口数据输出「证件真实有效」「本人身份确认」等确定性结论\n4. 校验位提示仅表示格式校验结果，不代表证件已通过公安实名认证\n\n### 7.2 隐私合规声明\n\n1. 本技能严格遵循《个人信息保护法》最小必要采集原则，仅采集身份证号码用于本次编码解析，不采集姓名、手机号等其他敏感信息\n2. 第三方聚合数据接口传输全程 TLS 加密，无明文数据泄露风险\n3. 无用户数据持久化存储行为，不存在用户信息泄露、倒卖、共享风险\n4. 禁止将本技能用于冒用他人身份、批量采集身份信息等违法违规场景\n\n### 7.3 风险免责提示\n\n所有身份证信息查询内容仅供参考，用户需结合实际情况理性判断，因轻信查询结果或非法使用本技能产生的一切后果由用户自行承担。\n\nFile v1.1.2:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.1.2\",\n  \"publishedAt\": 1785394780022\n}\n\nFile v1.1.2:OUT_FORMAT.md\n\n# 身份证信息查询输出格式\n\n支付成功并拿到接口 JSON 后渲染。**仅使用接口返回字段，禁止编造内容。**\n\n## 输出顺序（固定）\n\n```markdown\n{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n查询失败或字段为空时，输出概要 + 接口返回的 `reason` 提示 + 页脚免责。\n\n---\n\n## 查询概要模板\n\n接口返回 `result` 对象时使用，**固定排在全文最前**。\n\n数据路径：`result.*`（外层 `reason`、`error_code` 不展示给用户）。\n\n### 渲染结构\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 身份证号 | 用户输入 cardno | 必须脱敏，如 `320505********1234` |\n| 查询单号 | `result.orderid` | 聚合数据订单号，缺失时跳过该行 |\n| 查询状态 | `error_code` / `reason` | `error_code=0` 为成功 |\n\n---\n\n## 信息明细模板\n\n数据路径：`result` 对象（或 `result.data`，以接口实际返回为准）。\n\n### 渲染结构\n\n```markdown\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 性别 | `sex` | 如「男」「女」 |\n| 出生日期 | `birthday` | 如「1990年01月01日」 |\n| 户口所在地 | `area` | 行政区划归属地描述 |\n| 格式校验提示 | `verify` | 如「该身份证号校验位不正确」；为空表示格式校验通过或未返回 |\n\n---\n\n## 完整输出示例\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n---\n\n## 渲染规则\n\n1. **概要首位**：有 `result` 时，必须先渲染 [查询概要模板](#查询概要模板)，再渲染明细。\n2. **脱敏强制**：身份证号展示保留前 6 位与后 4 位，中间以 `*` 替代，禁止完整明文回显。\n3. **空值处理**：`sex`、`birthday`、`area` 等字段缺失、空字符串、`null` 时显示「—」；`verify` 为空时跳过该行。\n4. **文本清洗**：去除 HTML/script 标签；保留中文标点与换行。\n5. **禁止臆造**：不生成接口未返回的姓名、住址、民族、签发机关等内容。\n6. **能力边界提示**：若 `verify` 非空，需在结果中明确说明「仅为格式校验提示，不代表证件真实有效」。\n7. **页脚免责**（固定追加）：\n\n```markdown\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\nFile v1.1.2:skill-card.md\n\n## Description: <br>\nParses a user-provided Chinese resident ID number through Juhe Data's paid API to return encoded sex, birth date, household-registration area, and format-check hints after Alipay payment. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nExternal users use this skill to submit a Chinese resident ID number, pay through Alipay, and receive encoded sex, birth date, and household-registration area. It is not for identity verification, document authenticity checks, or bulk lookup. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill sends a user-provided ID number to Juhe's API. <br>\nMitigation: Use only after explicit user consent and payment confirmation; send only the ID number needed for the one-off lookup. <br>\nRisk: Results could be misused as proof of identity or document authenticity. <br>\nMitigation: Present results as encoding-derived reference data only, and state that the skill cannot verify identity, document validity, or perform public-security checks. <br>\nRisk: Full ID numbers are sensitive and could be exposed in output or logs. <br>\nMitigation: Mask the ID number in user-facing output and avoid storing or logging the complete number. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a) <br>\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [markdown, guidance] <br>\n**Output Format:** [Markdown tables with a masked ID number and a capability disclaimer] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Uses only returned API fields; full ID numbers must not be displayed.] <br>\n\n## Skill Version(s): <br>\n1.1.2 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.1.1: 4 files, 9067 bytes\n\nFiles: OUT_FORMAT.md (3583b), skill-card.md (2534b), SKILL.md (13038b), _meta.json (140b)\n\nFile v1.1.1:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: |\n  基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。\n  身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。\n  本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。\n  适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n---\n\n## 技能概述\n\n本 Skill 提供 **身份证信息查询** 服务。当用户需要通过身份证号码查询性别、出生日期、户口所在地（归属地）时，使用此技能。\n\n该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n**涵盖内容：**\n\n1. 性别（sex）\n2. 出生日期（birthday）\n3. 户口所在地 / 归属地（area）\n4. 身份证校验位格式提示（verify，如有）\n\n**适用场景：**\n\n1. 用户提供身份证号码，查询编码自带的基础信息\n2. 根据身份证号前 6 位行政区划码解析归属地\n3. 根据身份证号编码规则解析性别与出生日期\n\n**重要说明：**\n\n本技能仅依编码及格式进行识别判断，**不能识别身份证真伪**，不提供公安实名核验、人脸比对等能力，查询结果不得作为身份真实性判定依据。\n\n## 一、依赖安全管控\n\n1. 前置强制依赖\n   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能\n   - `alipay-payment-skill`：A2M 402支付收单核心技能\n2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；\n   - 如检测未安装，提示：通过 npx -y @alipay/alipay-aipay@latest install 安装支付宝 AI 付 Skill，加载 alipay-aipay 技能并开启支付宝支付能力\n   - 未开启支付功能时，提示用户”开启支付宝支付能力“\n3. 第三方接口依赖：聚合数据身份证信息查询接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。\n\n## 二、用户意图安全触发规则\n\n### 2.1 正向触发双条件（必须同时满足）\n\n#### 条件 1：意图关键词命中（任意一条）\n\n身份证信息类：身份证信息查询、身份证号查询、身份证解析、身份证归属地、户口所在地查询、性别查询、出生日期查询、身份证号码解析、查身份证编码信息。\n\n#### 条件 2：具备有效查询参数\n\n用户输入包含**有效居民身份证号码**，支持 15 位或 18 位格式，无模糊无目标提问。\n\n### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）\n\n1. 真伪核验诉求：公安实名核验、身份证真伪鉴定、人证比对、实人认证类需求\n2. 纯科普无查询诉求：身份证编码规则科普、校验位算法说明类问答\n3. 模糊无参数提问：只问身份证信息但不提供具体号码\n4. 跨品类身份诉求：银行卡查询、手机号归属、征信查询、户籍档案调取等非本技能业务范围\n5. 纯闲聊无查询：身份证趣味闲聊，无信息查询需求\n6. 无效号码格式：明显不符合 15/18 位身份证规范的输入\n7. 疑似非法用途：冒用他人身份证、批量爬取身份信息等违法违规诉求\n\n### 2.3 触发示例区分\n\n✅ 合法触发（允许进入付费流程）\n\n1. 帮我查一下 320505199001011234 的身份证信息\n2. 这个身份证号对应的性别和出生日期是什么\n3. 查询身份证 11010119900307551X 的户口所在地\n4. 解析一下这个 18 位身份证号码的归属地\n\n❌ 拦截不触发（直接终止流程）\n\n1. 身份证校验位怎么算\n2. 帮我查一下身份证信息（无号码）\n3. 核验这个身份证是不是假的\n4. 查一下这个人的真实姓名和住址\n\n## 三、用户数据安全规范\n\n### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）\n\n仅临时内存读取用户输入的一类查询参数：\n\n1. cardno：居民身份证号码（15 位或 18 位）\n\n> 本技能**不采集、不读取、不存储**姓名、手机号、住址、银行卡、人脸、设备标识、地理位置等其他敏感个人信息。\n\n### 3.2 数据传输安全规则\n\n1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输\n2. 数据最小化：仅把 `cardno` 一个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段\n3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整身份证号、无缓存留存\n4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务\n5. 展示脱敏：向用户展示结果时，身份证号码必须脱敏处理（保留前 6 位与后 4 位，中间以 `*` 替代）\n\n### 3.3 数据生命周期管控\n\n1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入\n2. 使用阶段：仅用于聚合身份证信息查询接口入参，不可用于统计、营销、用户画像等其他用途\n3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存\n4. 留存禁止：不写入本地文件、数据库、日志完整身份证号；日志仅记录匿名请求计数，不含用户原始查询文本\n\n### 3.4 隐私告知强制规范\n\n付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：\n\n> 🪪 本服务为**身份证信息查询技能**，由聚合数据提供技术支持。\n>\n> - 费用：0.10 元/次（以实际支付为准）\n> - 支付方式：支付宝（通过 alipay-payment-skill 完成）\n> - 隐私说明：仅将你本次查询的身份证号码临时加密发送至聚合数据服务端，用于解析性别、出生日期、户口所在地等编码信息；请求结束后数据立即销毁，无长期存储；本技能不会采集姓名、手机号、住址、银行卡等其他个人隐私\n> - 能力说明：本技能仅做编码规则解析，**不能识别身份证真伪**，不提供公安实名核验\n>\n> 如您同意以上条款，请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的身份证号码。\n> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。\n\n## 四、付费与 A2M 402 收单安全流程\n\n### 4.1 标准化七步安全工作流（不可调整步骤顺序）\n\n#### 第一步：前置付费隐私告知（强制首步骤）\n\n未获取用户明确同意前，禁止解析、提取、缓存任何身份证号码参数；用户回复「取消」直接销毁所有临时输入缓存，结束流程。\n\n#### 第二步：参数合规校验与收集\n\n1. 用户未提供身份证号码：引导补充必填号码，无号码不发起网络请求\n2. 参数校验规则：身份证号码清洗为大写字母数字，过滤特殊注入字符（SQL 注入、XSS、HTML 脚本标签），校验长度为 15 位或 18 位\n3. 号码规范化：去除空格、连字符等分隔符后校验；18 位末位 `X` 统一为大写\n\n#### 第三步：接口请求体安全封装\n\n请求仅允许 POST HTTPS 接口，固定请求约束不可篡改：\n\n- 请求地址：`https://apis.juhe.cn/a2a/query`\n- 请求头固定：`Content-Type: application/json`，禁止自定义头附加用户信息\n- 固定 resourceId 不可修改：`38`\n- 标准安全请求体模板（自动转义引号、特殊字符，防止 JSON 注入漏洞）\n\n```json\n{ \"resourceId\": \"38\", \"data\": { \"cardno\": \"用户输入的身份证号\" }, \"isCharge\": true }\n```\n\n- 禁止追加自定义字段、用户会话 ID、设备信息至请求 data 内部\n\n#### 第四步：请求资源\n\n仅允许访问聚合官方固定域名，拦截跨域未知第三方地址；接口超时设置 10s，超时直接抛出服务不可用异常，不重试循环请求。\n\n向用户展示待查询的参数（**脱敏后展示**），严格遵守请求约束，向以下 URL 发起请求：\n\n```\ncurl https://apis.juhe.cn/a2a/query \\\n  -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<用户输入的身份证号>\"}}' \\\n  -H \"Content-Type: application/json\"\n```\n\n> 说明：接口路径 /a2a/query 为服务商固定后端地址，仅业务收单协议文案统一描述为 A2M，二者不冲突。\n\n#### 第五步：处理 402 响应\n\n你将收到一个**状态码为 402 的响应报文，其中包含 `Payment-Needed` 响应头**。此时你需要将**整个 402 响应报文**传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n#### 第六步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流，提示支付待确认的信息时，需要包含用户订单号（out_trade_no）。禁止 agent 更改用户提交的请求参数即 json 字符串。\n\n#### 第七步：格式化数据输出\n\n1. 读取同目录下的 `OUT_FORMAT.md`\n2. 按模板填充接口返回字段\n3. 以清晰、美观的 Markdown 呈现给用户\n4. 身份证号码展示必须脱敏，禁止完整明文回显\n\n### 4.2 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## 五、Agent 运行强制约束\n\n1. 参数缺失阻断：cardno 必填参数为空，禁止发起任何网络接口请求\n2. 402 报文不可篡改：完整透传原始响应，禁止修改订单、价格、资源 ID 等核心收单字段\n3. 数据来源真实性约束：所有查询内容仅使用聚合接口返回数据，禁止本地虚构、编造身份证信息\n4. 输出格式约束：统一使用 Markdown 结构化输出，禁止原始 JSON、HTML 直接返回用户\n5. 脚本过滤约束：接口返回富文本自动清除 script、iframe、a 跳转标签，仅保留纯文本段落\n6. 参数用途约束：采集的身份证号码仅用于本次接口查询，禁止用于统计、推送、缓存复用\n7. 无缓存约束：不实现本地、内存、磁盘多级缓存，每次用户查询必须重新发起接口请求\n8. 脱敏展示约束：向用户展示的身份证号码必须脱敏，日志中禁止记录完整号码\n\n## 六、日志安全审计规范\n\n1. 禁止日志落地用户原始查询文本、完整身份证号码等业务参数\n2. 可记录匿名审计字段（无用户关联）：请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型\n3. 日志留存周期：本地审计日志自动 7 天滚动清理，不永久留存\n4. 禁止日志输出完整 402 支付报文、订单明文信息，仅记录匿名订单计数\n\n**重要提示：** 查询结果仅供参考，本技能不能识别身份证真伪，请以公安机关等权威渠道核验为准。\n\n## 七、合规与风险免责声明\n\n### 7.1 内容合规说明\n\n1. 本技能身份证信息来源于编码规则解析及第三方行政区划数据，可能存在数据滞后或无法匹配的情况，不得作为唯一身份判定依据\n2. 本技能不生成、不传播违法违规、侵权内容\n3. 禁止基于接口数据输出「证件真实有效」「本人身份确认」等确定性结论\n4. 校验位提示仅表示格式校验结果，不代表证件已通过公安实名认证\n\n### 7.2 隐私合规声明\n\n1. 本技能严格遵循《个人信息保护法》最小必要采集原则，仅采集身份证号码用于本次编码解析，不采集姓名、手机号等其他敏感信息\n2. 第三方聚合数据接口传输全程 TLS 加密，无明文数据泄露风险\n3. 无用户数据持久化存储行为，不存在用户信息泄露、倒卖、共享风险\n4. 禁止将本技能用于冒用他人身份、批量采集身份信息等违法违规场景\n\n### 7.3 风险免责提示\n\n所有身份证信息查询内容仅供参考，用户需结合实际情况理性判断，因轻信查询结果或非法使用本技能产生的一切后果由用户自行承担。\n\nFile v1.1.1:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.1.1\",\n  \"publishedAt\": 1785307175357\n}\n\nFile v1.1.1:OUT_FORMAT.md\n\n# 身份证信息查询输出格式\n\n支付成功并拿到接口 JSON 后渲染。**仅使用接口返回字段，禁止编造内容。**\n\n## 输出顺序（固定）\n\n```markdown\n{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n查询失败或字段为空时，输出概要 + 接口返回的 `reason` 提示 + 页脚免责。\n\n---\n\n## 查询概要模板\n\n接口返回 `result` 对象时使用，**固定排在全文最前**。\n\n数据路径：`result.*`（外层 `reason`、`error_code` 不展示给用户）。\n\n### 渲染结构\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 身份证号 | 用户输入 cardno | 必须脱敏，如 `320505********1234` |\n| 查询单号 | `result.orderid` | 聚合数据订单号，缺失时跳过该行 |\n| 查询状态 | `error_code` / `reason` | `error_code=0` 为成功 |\n\n---\n\n## 信息明细模板\n\n数据路径：`result` 对象（或 `result.data`，以接口实际返回为准）。\n\n### 渲染结构\n\n```markdown\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 性别 | `sex` | 如「男」「女」 |\n| 出生日期 | `birthday` | 如「1990年01月01日」 |\n| 户口所在地 | `area` | 行政区划归属地描述 |\n| 格式校验提示 | `verify` | 如「该身份证号校验位不正确」；为空表示格式校验通过或未返回 |\n\n---\n\n## 完整输出示例\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n---\n\n## 渲染规则\n\n1. **概要首位**：有 `result` 时，必须先渲染 [查询概要模板](#查询概要模板)，再渲染明细。\n2. **脱敏强制**：身份证号展示保留前 6 位与后 4 位，中间以 `*` 替代，禁止完整明文回显。\n3. **空值处理**：`sex`、`birthday`、`area` 等字段缺失、空字符串、`null` 时显示「—」；`verify` 为空时跳过该行。\n4. **文本清洗**：去除 HTML/script 标签；保留中文标点与换行。\n5. **禁止臆造**：不生成接口未返回的姓名、住址、民族、签发机关等内容。\n6. **能力边界提示**：若 `verify` 非空，需在结果中明确说明「仅为格式校验提示，不代表证件真实有效」。\n7. **页脚免责**（固定追加）：\n\n```markdown\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\nFile v1.1.1:skill-card.md\n\n## Description: <br>\nThis Chinese-language paid skill queries Juhe's ID-card information API to parse sex, birth date, and registered-area fields encoded in a user-provided Chinese resident ID number. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nExternal users use this paid skill to submit a Chinese resident ID number, complete Alipay payment, and receive the basic information encoded in that number. It is not intended for identity verification, real-name authentication, or determining whether an ID document is genuine. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill handles Chinese resident ID numbers and sends the provided number to Juhe for a paid lookup. <br>\nMitigation: Use it only with authorization and informed consent, and confirm the user accepts the privacy and payment prompt before submitting the number. <br>\nRisk: Parsed ID-code information could be mistaken for identity verification or proof that a document is genuine. <br>\nMitigation: Present results as code-derived reference information only and direct users to authoritative channels for identity verification. <br>\nRisk: The output could expose a complete ID number if masking rules are not followed. <br>\nMitigation: Mask the ID number in user-facing output and logs, retaining only the allowed leading and trailing characters. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a) <br>\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query) <br>\n- [Output format](artifact/OUT_FORMAT.md) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [markdown, shell commands, guidance] <br>\n**Output Format:** [Markdown result summary with masked ID number fields and tabular parsed values; may include curl command guidance during the paid API flow.] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Uses only fields returned by the Juhe API and must mask the original ID number in user-facing output.] <br>\n\n## Skill Version(s): <br>\n1.1.1 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.1.0: 4 files, 9384 bytes\n\nFiles: OUT_FORMAT.md (3583b), skill-card.md (2048b), SKILL.md (13670b), _meta.json (140b)\n\nFile v1.1.0:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: |\n  基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。\n  身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。\n  本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。\n  适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n---\n\n## 技能概述\n\n本 Skill 提供**身份证信息查询**服务。当用户需要通过身份证号码查询性别、出生日期、户口所在地（归属地）时，使用此技能。\n\n该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n**涵盖内容：**\n\n1. 性别（sex）\n2. 出生日期（birthday）\n3. 户口所在地 / 归属地（area）\n4. 身份证校验位格式提示（verify，如有）\n\n**适用场景：**\n\n1. 用户提供身份证号码，查询编码自带的基础信息\n2. 根据身份证号前 6 位行政区划码解析归属地\n3. 根据身份证号编码规则解析性别与出生日期\n\n**重要说明：**\n\n本技能仅依编码及格式进行识别判断，**不能识别身份证真伪**，不提供公安实名核验、人脸比对等能力，查询结果不得作为身份真实性判定依据。\n\n## 一、系统运行安全要求\n\n### 1.1 操作系统准入限制\n\n本技能依赖 A2M 402 支付协议与支付宝支付 CLI 工具 `alipay-bot`，Windows 环境支付组件不兼容，禁止 Windows 系统运行本技能。\n\nmacOS / Linux，版本要求如下：\n\n| 系统 | 版本要求 |\n| ---- | -------- |\n| macOS | 12 Monterey 或更高版本<br>推荐 macOS 14 Sonoma 或 macOS 15 Sequoia |\n| Linux | Ubuntu：>= 21.04<br>Debian：>= 12<br>CentOS：>= 9 |\n\n### 1.2 运行环境安全基线\n\n禁止低于基线版本环境启动技能，启动前自动校验环境版本，不满足直接抛出阻断异常。\n\n| 环境 | 版本要求 |\n| ---- | -------- |\n| Node.js | > 22 |\n| npm | > 10 |\n\n### 1.3 依赖安全管控\n\n1. 前置强制依赖（必须在 ClawHub 完成安装并启用，缺失则技能禁用）\n   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能\n   - `alipay-payment-skill`：A2M 402 支付收单核心技能\n2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；未安装/未开启支付功能时，主动提示用户完成前置部署，拒绝处理任何用户查询请求。\n3. 第三方接口依赖：聚合数据身份证信息查询接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。\n\n## 二、用户意图安全触发规则\n\n### 2.1 正向触发双条件（必须同时满足）\n\n#### 条件 1：意图关键词命中（任意一条）\n\n身份证信息类：身份证信息查询、身份证号查询、身份证解析、身份证归属地、户口所在地查询、性别查询、出生日期查询、身份证号码解析、查身份证编码信息。\n\n#### 条件 2：具备有效查询参数\n\n用户输入包含**有效居民身份证号码**，支持 15 位或 18 位格式，无模糊无目标提问。\n\n### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）\n\n1. 真伪核验诉求：公安实名核验、身份证真伪鉴定、人证比对、实人认证类需求\n2. 纯科普无查询诉求：身份证编码规则科普、校验位算法说明类问答\n3. 模糊无参数提问：只问身份证信息但不提供具体号码\n4. 跨品类身份诉求：银行卡查询、手机号归属、征信查询、户籍档案调取等非本技能业务范围\n5. 纯闲聊无查询：身份证趣味闲聊，无信息查询需求\n6. 无效号码格式：明显不符合 15/18 位身份证规范的输入\n7. 疑似非法用途：冒用他人身份证、批量爬取身份信息等违法违规诉求\n\n### 2.3 触发示例区分\n\n✅ 合法触发（允许进入付费流程）\n\n1. 帮我查一下 320505199001011234 的身份证信息\n2. 这个身份证号对应的性别和出生日期是什么\n3. 查询身份证 11010119900307551X 的户口所在地\n4. 解析一下这个 18 位身份证号码的归属地\n\n❌ 拦截不触发（直接终止流程）\n\n1. 身份证校验位怎么算\n2. 帮我查一下身份证信息（无号码）\n3. 核验这个身份证是不是假的\n4. 查一下这个人的真实姓名和住址\n\n## 三、用户数据安全规范\n\n### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）\n\n仅临时内存读取用户输入的一类查询参数：\n\n1. cardno：居民身份证号码（15 位或 18 位）\n\n> 本技能**不采集、不读取、不存储**姓名、手机号、住址、银行卡、人脸、设备标识、地理位置等其他敏感个人信息。\n\n### 3.2 数据传输安全规则\n\n1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输\n2. 数据最小化：仅把 `cardno` 一个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段\n3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整身份证号、无缓存留存\n4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务\n5. 展示脱敏：向用户展示结果时，身份证号码必须脱敏处理（保留前 6 位与后 4 位，中间以 `*` 替代）\n\n### 3.3 数据生命周期管控\n\n1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入\n2. 使用阶段：仅用于聚合身份证信息查询接口入参，不可用于统计、营销、用户画像等其他用途\n3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存\n4. 留存禁止：不写入本地文件、数据库、日志完整身份证号；日志仅记录匿名请求计数，不含用户原始查询文本\n\n### 3.4 隐私告知强制规范\n\n付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：\n\n> 🪪 本服务为**身份证信息查询技能**，由聚合数据提供技术支持。\n>\n> - 费用：0.10 元/次（以实际支付为准）\n> - 支付方式：支付宝（通过 alipay-payment-skill 完成）\n> - 隐私说明：仅将你本次查询的身份证号码临时加密发送至聚合数据服务端，用于解析性别、出生日期、户口所在地等编码信息；请求结束后数据立即销毁，无长期存储；本技能不会采集姓名、手机号、住址、银行卡等其他个人隐私\n> - 能力说明：本技能仅做编码规则解析，**不能识别身份证真伪**，不提供公安实名核验\n>\n> 如您同意以上条款，请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的身份证号码。\n> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。\n\n## 四、付费与 A2M 402 收单安全流程\n\n### 4.1 标准化七步安全工作流（不可调整步骤顺序）\n\n#### 第一步：前置付费隐私告知（强制首步骤）\n\n未获取用户明确同意前，禁止解析、提取、缓存任何身份证号码参数；用户回复「取消」直接销毁所有临时输入缓存，结束流程。\n\n#### 第二步：参数合规校验与收集\n\n1. 用户未提供身份证号码：引导补充必填号码，无号码不发起网络请求\n2. 参数校验规则：身份证号码清洗为大写字母数字，过滤特殊注入字符（SQL 注入、XSS、HTML 脚本标签），校验长度为 15 位或 18 位\n3. 号码规范化：去除空格、连字符等分隔符后校验；18 位末位 `X` 统一为大写\n\n#### 第三步：接口请求体安全封装\n\n请求仅允许 POST HTTPS 接口，固定请求约束不可篡改：\n\n- 请求地址：`https://apis.juhe.cn/a2a/query`\n- 请求头固定：`Content-Type: application/json`，禁止自定义头附加用户信息\n- 固定 resourceId 不可修改：`38`\n- 标准安全请求体模板（自动转义引号、特殊字符，防止 JSON 注入漏洞）\n\n```json\n{ \"resourceId\": \"38\", \"data\": { \"cardno\": \"用户输入的身份证号\" }, \"isCharge\": true }\n```\n\n- 禁止追加自定义字段、用户会话 ID、设备信息至请求 data 内部\n\n#### 第四步：请求资源\n\n仅允许访问聚合官方固定域名，拦截跨域未知第三方地址；接口超时设置 10s，超时直接抛出服务不可用异常，不重试循环请求。\n\n向用户展示待查询的参数（**脱敏后展示**），严格遵守请求约束，向以下 URL 发起请求：\n\n```\ncurl https://apis.juhe.cn/a2a/query \\\n  -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<用户输入的身份证号>\"}}' \\\n  -H \"Content-Type: application/json\"\n```\n\n> 说明：接口路径 /a2a/query 为服务商固定后端地址，仅业务收单协议文案统一描述为 A2M，二者不冲突。\n\n#### 第五步：处理 402 响应\n\n你将收到一个**状态码为 402 的响应报文，其中包含 `Payment-Needed` 响应头**。此时你需要将**整个 402 响应报文**传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n#### 第六步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流，提示支付待确认的信息时，需要包含用户订单号（out_trade_no）。禁止 agent 更改用户提交的请求参数即 json 字符串。\n\n#### 第七步：格式化数据输出\n\n1. 读取同目录下的 `OUT_FORMAT.md`\n2. 按模板填充接口返回字段\n3. 以清晰、美观的 Markdown 呈现给用户\n4. 身份证号码展示必须脱敏，禁止完整明文回显\n\n### 4.2 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## 五、Agent 运行强制约束\n\n1. 参数缺失阻断：cardno 必填参数为空，禁止发起任何网络接口请求\n2. 402 报文不可篡改：完整透传原始响应，禁止修改订单、价格、资源 ID 等核心收单字段\n3. 数据来源真实性约束：所有查询内容仅使用聚合接口返回数据，禁止本地虚构、编造身份证信息\n4. 输出格式约束：统一使用 Markdown 结构化输出，禁止原始 JSON、HTML 直接返回用户\n5. 脚本过滤约束：接口返回富文本自动清除 script、iframe、a 跳转标签，仅保留纯文本段落\n6. 参数用途约束：采集的身份证号码仅用于本次接口查询，禁止用于统计、推送、缓存复用\n7. 无缓存约束：不实现本地、内存、磁盘多级缓存，每次用户查询必须重新发起接口请求\n8. 脱敏展示约束：向用户展示的身份证号码必须脱敏，日志中禁止记录完整号码\n\n## 六、日志安全审计规范\n\n1. 禁止日志落地用户原始查询文本、完整身份证号码等业务参数\n2. 可记录匿名审计字段（无用户关联）：请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型\n3. 日志留存周期：本地审计日志自动 7 天滚动清理，不永久留存\n4. 禁止日志输出完整 402 支付报文、订单明文信息，仅记录匿名订单计数\n\n**重要提示：** 查询结果仅供参考，本技能不能识别身份证真伪，请以公安机关等权威渠道核验为准。\n\n## 七、合规与风险免责声明\n\n### 7.1 内容合规说明\n\n1. 本技能身份证信息来源于编码规则解析及第三方行政区划数据，可能存在数据滞后或无法匹配的情况，不得作为唯一身份判定依据\n2. 本技能不生成、不传播违法违规、侵权内容\n3. 禁止基于接口数据输出「证件真实有效」「本人身份确认」等确定性结论\n4. 校验位提示仅表示格式校验结果，不代表证件已通过公安实名认证\n\n### 7.2 隐私合规声明\n\n1. 本技能严格遵循《个人信息保护法》最小必要采集原则，仅采集身份证号码用于本次编码解析，不采集姓名、手机号等其他敏感信息\n2. 第三方聚合数据接口传输全程 TLS 加密，无明文数据泄露风险\n3. 无用户数据持久化存储行为，不存在用户信息泄露、倒卖、共享风险\n4. 禁止将本技能用于冒用他人身份、批量采集身份信息等违法违规场景\n\n### 7.3 风险免责提示\n\n所有身份证信息查询内容仅供参考，用户需结合实际情况理性判断，因轻信查询结果或非法使用本技能产生的一切后果由用户自行承担。\n\nFile v1.1.0:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.1.0\",\n  \"publishedAt\": 1784194159841\n}\n\nFile v1.1.0:OUT_FORMAT.md\n\n# 身份证信息查询输出格式\n\n支付成功并拿到接口 JSON 后渲染。**仅使用接口返回字段，禁止编造内容。**\n\n## 输出顺序（固定）\n\n```markdown\n{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n查询失败或字段为空时，输出概要 + 接口返回的 `reason` 提示 + 页脚免责。\n\n---\n\n## 查询概要模板\n\n接口返回 `result` 对象时使用，**固定排在全文最前**。\n\n数据路径：`result.*`（外层 `reason`、`error_code` 不展示给用户）。\n\n### 渲染结构\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 身份证号 | 用户输入 cardno | 必须脱敏，如 `320505********1234` |\n| 查询单号 | `result.orderid` | 聚合数据订单号，缺失时跳过该行 |\n| 查询状态 | `error_code` / `reason` | `error_code=0` 为成功 |\n\n---\n\n## 信息明细模板\n\n数据路径：`result` 对象（或 `result.data`，以接口实际返回为准）。\n\n### 渲染结构\n\n```markdown\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 性别 | `sex` | 如「男」「女」 |\n| 出生日期 | `birthday` | 如「1990年01月01日」 |\n| 户口所在地 | `area` | 行政区划归属地描述 |\n| 格式校验提示 | `verify` | 如「该身份证号校验位不正确」；为空表示格式校验通过或未返回 |\n\n---\n\n## 完整输出示例\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n---\n\n## 渲染规则\n\n1. **概要首位**：有 `result` 时，必须先渲染 [查询概要模板](#查询概要模板)，再渲染明细。\n2. **脱敏强制**：身份证号展示保留前 6 位与后 4 位，中间以 `*` 替代，禁止完整明文回显。\n3. **空值处理**：`sex`、`birthday`、`area` 等字段缺失、空字符串、`null` 时显示「—」；`verify` 为空时跳过该行。\n4. **文本清洗**：去除 HTML/script 标签；保留中文标点与换行。\n5. **禁止臆造**：不生成接口未返回的姓名、住址、民族、签发机关等内容。\n6. **能力边界提示**：若 `verify` 非空，需在结果中明确说明「仅为格式校验提示，不代表证件真实有效」。\n7. **页脚免责**（固定追加）：\n\n```markdown\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\nFile v1.1.0:skill-card.md\n\n## Description: <br>\n根据用户提供的居民身份证号码调用聚合数据付费接口，解析性别、出生日期、户口所在地等编码自带基础信息，并明确不提供证件真伪或公安实名核验。 <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nExternal users and their agents use this skill to perform a paid, consent-based lookup of basic coding-derived information from a Chinese resident ID number. It supports single-query parsing of sex, birth date, and registered-region information, not identity verification. <br>\n\n### Deployment Geography for Use: <br>\nGlobal, subject to local laws and availability of Alipay payment and Juhe API services. <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Review before execution as proposals could introduce incorrect or misleading guidance into skills. <br>\nMitigation: Review and scan skill before deployment. <br>\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a) <br>\n- [ClawHub publisher profile](https://clawhub.ai/user/juhemcp) <br>\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [markdown, shell commands, guidance] <br>\n**Output Format:** [Markdown result summary and tables, with a curl-style API request example for the agent workflow.] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Masks the queried ID number, uses only Juhe API return fields, and appends a disclaimer that results cannot prove document authenticity.] <br>\n\n## Skill Version(s): <br>\n1.1.0 (source: server evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.0.9: 3 files, 4136 bytes\n\nFiles: skill-card.md (2555b), SKILL.md (5548b), _meta.json (140b)\n\nFile v1.0.9:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: |\n  聚合数据官方身份证信息查询服务技能。\n  本技能是通过根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地的基于 A2M（HTTP 402）收单协议的付费技能，本技能仅依编码及格式进行识别判断，不能识别出身份证的真伪，不涉及个人隐私信息。\n  当用户需要查询身份证信息：包括性别、出生日期、户口所在地的时候，调用本技能。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  关键词：身份证信息查询、性别查询、出生日期查询、户口所在地查询\n---\n\n## 技能描述\n\n本 Skill 提供身份证号码信息查询能力：包括性别、出生日期、户口所在地，当用户需要通过身份证号码查询以上信息时，调用本技能。\n该服务技能是基于 A2M 智能收协议（HTTP 402）的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。付款完成后，该技能将提供查询服务。\n\n**注意：**\n本技能仅依编码及格式进行识别判断，不能识别出身份证的真伪，不涉及个人隐私信息。\n\n## 系统要求\n\n### 操作系统\n\n由于该技能基于 A2M 协议，需要在支持 A2M 协议的系统上运行，支付宝支付 CLI 工具（alipay-bot）在 Windows 环境下暂不支持。\n\nmacOS / Linux，版本要求如下：\n系统|版本要求\n-|-\nmacOS| 12 Monterey 或更高版本<br>推荐 macOS 14 Sonoma 或 macOS 15 Sequoia\nLinux| Ubuntu：>= 21.04 <br>Debian：>= 12 <br>CentOS：>= 9\n\n### 环境要求\n\n| 环境    | 版本要求 |\n| ------- | -------- |\n| Node.js | > 22     |\n| npm     | > 10     |\n\n## 必要依赖\n\n本技能依赖于支付宝AI付技能，需要从clawhub上安装这两个技能：alipay-authenticate-wallet 和 alipay-payment-skill，安装后检查是否已开启支付宝支付功能，如未开启，需要提示用户开启支付宝支付功能。\n\n## 触发条件\n\n- **用户意图：** 需要依托身份证号码查询对应性别、出生日期、户口所在地，或解析身份证编码自带基础信息；\n- **关键词匹配：** 对话包含「身份证信息查询、性别查询、出生日期查询、户口所在地查询」任一关键词；\n- **实体硬性要求：** 输入内容中必须包含 18 位居民身份证号码，无身份证号码不触发；\n- **拦截规则：** 若用户需求为核验身份证真伪、仅科普编码知识、办理身份证相关线下业务，则不触发本技能；\n- **服务说明：** 本技能为付费技能，仅依据身份证编码规则解析公开字段，无法判断证件真实有效性，仅输出性别、出生日期、户口所在地三项基础信息；\n\n## 工作流程\n\n### 第一步 收集身份证号码\n\n当用户需要查询身份证号码相关信息时，先提示用户输入需要查询的18 位居民身份证号码。\n\n### 第二步：请求约束\n\n- 请求方法：POST\n- 请求头：Content-Type: application/json\n- 请求体是json字符串，请严格按照以下格式填写：'{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n- 注意promot引号转义，避免json字符串异常\n\n### 第三步：请求资源\n\n向用户展示待查询的参数，严格遵守请求约束，向以下 URL 发起请求：\n\n```bash\ncurl https://apis.juhe.cn/a2a/query\n    -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n    -H \"Content-Type: application/json\"\n```\n\n### 第四步：处理 402 响应\n\n收到状态码为 402 的响应报文（包含 `Payment-Needed` 响应头）后，将整个 402 响应报文传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n### 第五步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，需要包含用户订单号（out_trade_no）。禁止agent更改用户提交的请求参数即json字符串。\n\n## 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\n## 使用示例\n\n**用户**: 帮我查一下身份证号 320505199001011234 的信息\n\n**助手**: 好的，我来帮你查询该身份证号码的相关信息，包括性别、出生日期、户口所在地。\n\n[执行 curl 请求]\n\n[收到 402 响应后]\n\n这是一个付费资源，需要完成支付才能获取查询结果。正在调用支付宝支付技能...\n\n[调用 alipay-payment-skill]\n\n## 隐私说明\n\n- 本技能仅用于查询身份证号码对应的基本信息\n- 请确保查询行为符合相关法律法规\n- 不要用于非法用途或侵犯他人隐私\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\nFile v1.0.9:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.0.9\",\n  \"publishedAt\": 1781663897271\n}\n\nFile v1.0.9:skill-card.md\n\n## Description: <br>\nThis skill queries basic information encoded in an 18-digit Chinese resident ID number, including gender, birth date, and household registration region, through Juhe Data's paid A2M service. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nExternal agents use this skill when a user explicitly asks to look up the gender, birth date, or household registration region associated with an 18-digit Chinese resident ID number. The skill is for paid lookup or parsing workflows and is not suitable for validating whether an ID document is genuine. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill sends a full national ID number to a third-party API provider. <br>\nMitigation: Confirm the user explicitly wants the lookup before sending the ID number, and avoid real ID numbers unless the provider, retention terms, and legal basis are acceptable. <br>\nRisk: Users may mistake the output for identity verification. <br>\nMitigation: Present the result only as information derived from ID-number format or encoding, and state that the skill cannot determine whether an ID document is genuine. <br>\nRisk: The lookup is a paid workflow that depends on HTTP 402 payment handling. <br>\nMitigation: Show the requested parameters and order information before payment, preserve the payment response without modification, and stop if the user declines payment. <br>\n\n\n## Reference(s): <br>\n- [ClawHub Skill Page](https://clawhub.ai/juhemcp/juhe-idcard-query-a2a) <br>\n- [Publisher Profile](https://clawhub.ai/user/juhemcp) <br>\n- [Juhe A2A Query Endpoint](https://apis.juhe.cn/a2a/query) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [API Calls, Shell commands, Guidance] <br>\n**Output Format:** [Markdown with inline JSON and bash command examples] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Returns or routes paid lookup results after HTTP 402 payment handling; expected result fields are gender, birth date, and household registration region.] <br>\n\n## Skill Version(s): <br>\n1.0.9 (source: server release metadata) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.0.8: 3 files, 3782 bytes\n\nFiles: skill-card.md (2371b), SKILL.md (4693b), _meta.json (140b)\n\nFile v1.0.8:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: 身份证信息查询服务。本技能通过根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地的 A2M 付费技能，基于 A2M（HTTP 402）收单协议。当用户需要获取身份证信息的时候，调用本技能。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\nmetadata:\n  openclaw:\n    requires:\n      bins:\n        - curl\n    install:\n      - kind: node\n        package: \"@alipay/agent-payment@latest\"\n        bins: [alipay-payment]\n        global: true\n---\n\n## 技能描述\n\n当用户想要根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地时，使用此技能。本 Skill 提供身份证号码信息查询能力。该服务是基于 A2M 智能收协议（HTTP 402）的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n## 系统要求\n\n### 操作系统\n\n由于该技能基于 A2M 协议，需要在支持 A2M 协议的系统上运行，支付宝支付 CLI 工具（alipay-bot）在 Windows 环境下暂不支持。\n\nmacOS / Linux，版本要求如下：\n系统|版本要求\n-|-\nmacOS| 12 Monterey 或更高版本<br>推荐 macOS 14 Sonoma 或 macOS 15 Sequoia\nLinux| Ubuntu：>= 21.04 <br>Debian：>= 12 <br>CentOS：>= 9\n\n### 环境要求\n\n| 环境    | 版本要求 |\n| ------- | -------- |\n| Node.js | > 22     |\n| npm     | > 10     |\n\n## 必要依赖\n\n本技能依赖于支付宝AI付技能，需要从clawhub上安装这两个技能：alipay-authenticate-wallet 和 alipay-payment-skill，安装后检查是否已开启支付宝支付功能，如未开启，需要提示用户开启支付宝支付功能。\n\n## 触发条件\n\n- 用户请求查询身份证号码相关信息\n- 用户需要获取身份证号对应的性别、出生日期、户口所在地等信息\n- 用户提供或需要验证某个身份证号码的基本信息\n\n## 工作流程\n\n### 第一步 收集身份证号码\n\n当用户需要查询身份证号码相关信息时，先提示用户输入需要查询的身份证号码。\n\n### 第二步：请求约束\n\n- 请求方法：POST\n- 请求头：Content-Type: application/json\n- 请求体是json字符串，请严格按照以下格式填写：'{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n- 注意promot引号转义，避免json字符串异常\n\n### 第三步：请求资源\n\n向用户展示待查询的参数，严格遵守请求约束，向以下 URL 发起请求：\n\n```bash\ncurl https://apis.juhe.cn/a2a/query\n    -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n    -H \"Content-Type: application/json\"\n```\n\n### 第四步：处理 402 响应\n\n收到状态码为 402 的响应报文（包含 `Payment-Needed` 响应头）后，将整个 402 响应报文传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n### 第五步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，需要包含用户订单号（out_trade_no）。禁止agent更改用户提交的请求参数即json字符串。\n\n## 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\n## 使用示例\n\n**用户**: 帮我查一下身份证号 320505199001011234 的信息\n\n**助手**: 好的，我来帮你查询该身份证号码的相关信息，包括性别、出生日期、户口所在地。\n\n[执行 curl 请求]\n\n[收到 402 响应后]\n\n这是一个付费资源，需要完成支付才能获取查询结果。正在调用支付宝支付技能...\n\n[调用 alipay-payment-skill]\n\n## 隐私说明\n\n- 本技能仅用于查询身份证号码对应的基本信息\n- 请确保查询行为符合相关法律法规\n- 不要用于非法用途或侵犯他人隐私\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\nFile v1.0.8:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.0.8\",\n  \"publishedAt\": 1781659223303\n}\n\nFile v1.0.8:skill-card.md\n\n## Description: <br>\nQueries basic information associated with a Chinese national ID number, including gender, birth date, and registered location, through Juhe's paid A2M/HTTP 402 service. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nExternal users or agents use this skill to request paid lookup of basic information associated with an ID number after confirming they are legally authorized to make the query. The workflow submits the ID number to Juhe, handles an HTTP 402 payment response, and delegates payment completion to the Alipay payment skill. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill handles sensitive national ID numbers and sends them to an external service. <br>\nMitigation: Use only when legally authorized, show the ID number and destination service to the user, and obtain explicit confirmation before transmitting the request. <br>\nRisk: The workflow involves a paid A2M/HTTP 402 payment flow through Alipay. <br>\nMitigation: Confirm payment intent before invoking the payment skill, preserve the original request parameters, and show the order identifier when payment confirmation is requested. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill listing](https://clawhub.ai/juhemcp/juhe-idcard-query-a2a) <br>\n- [Publisher profile](https://clawhub.ai/user/juhemcp) <br>\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query) <br>\n- [Alipay agent payment package](https://www.npmjs.com/package/@alipay/agent-payment) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Text, Shell commands, API Calls, Guidance] <br>\n**Output Format:** [Markdown guidance with bash command examples and JSON request payloads] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Requires curl and the Alipay payment skill to handle HTTP 402 payment responses.] <br>\n\n## Skill Version(s): <br>\n1.0.8 (source: server evidence release.version) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.0.7: 3 files, 3736 bytes\n\nFiles: skill-card.md (2281b), SKILL.md (4629b), _meta.json (140b)\n\nFile v1.0.7:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: 身份证信息查询服务。本技能通过根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地的 A2M 付费技能，基于 A2M（HTTP 402）收单协议。当用户需要获取身份证信息的时候，调用本技能。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\nmetadata:\n  openclaw:\n    requires:\n      bins:\n        - curl\n    install:\n      - kind: node\n        package: \"@alipay/agent-payment@latest\"\n        bins: [alipay-payment]\n        global: true\n---\n\n## 技能描述\n\n当用户想要根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地时，使用此技能。本 Skill 提供身份证号码信息查询能力。该服务是基于 A2M 智能收协议（HTTP 402）的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n## 系统要求\n\n### 操作系统\n\n由于该技能基于 A2M 协议，需要在支持 A2M 协议的系统上运行，支付宝支付 CLI 工具（alipay-bot）在 Windows 环境下暂不支持。\n\nmacOS / Linux，版本要求如下：\n\n- macOS：\n  - 12 Monterey 或更高版本\n  - 推荐 macOS 14 Sonoma 或 macOS 15 Sequoia\n- Linux：\n  - Ubuntu：>= 21.04\n  - Debian：>= 12\n  - CentOS：>= 9\n\n### 环境要求\n\n- Node.js 版本 > 22\n- npm 版本 > 10\n\n## 必要依赖\n\n本技能依赖于支付宝AI付技能，需要从clawhub上安装这两个技能：alipay-authenticate-wallet 和 alipay-payment-skill，安装后检查是否已开启支付宝支付功能，如未开启，需要提示用户开启支付宝支付功能。\n\n## 触发条件\n\n- 用户请求查询身份证号码相关信息\n- 用户需要获取身份证号对应的性别、出生日期、户口所在地等信息\n- 用户提供或需要验证某个身份证号码的基本信息\n\n## 工作流程\n\n### 第一步 收集身份证号码\n\n当用户需要查询身份证号码相关信息时，先提示用户输入需要查询的身份证号码。\n\n### 第二步：请求约束\n\n- 请求方法：POST\n- 请求头：Content-Type: application/json\n- 请求体是json字符串，请严格按照以下格式填写：'{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n- 注意promot引号转义，避免json字符串异常\n\n### 第三步：请求资源\n\n向用户展示待查询的参数，严格遵守请求约束，向以下 URL 发起请求：\n\n```bash\ncurl https://apis.juhe.cn/a2a/query\n    -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n    -H \"Content-Type: application/json\"\n```\n\n### 第四步：处理 402 响应\n\n收到状态码为 402 的响应报文（包含 `Payment-Needed` 响应头）后，将整个 402 响应报文传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n### 第五步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，需要包含用户订单号（out_trade_no）。禁止agent更改用户提交的请求参数即json字符串。\n\n## 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\n## 使用示例\n\n**用户**: 帮我查一下身份证号 320505199001011234 的信息\n\n**助手**: 好的，我来帮你查询该身份证号码的相关信息，包括性别、出生日期、户口所在地。\n\n[执行 curl 请求]\n\n[收到 402 响应后]\n\n这是一个付费资源，需要完成支付才能获取查询结果。正在调用支付宝支付技能...\n\n[调用 alipay-payment-skill]\n\n## 隐私说明\n\n- 本技能仅用于查询身份证号码对应的基本信息\n- 请确保查询行为符合相关法律法规\n- 不要用于非法用途或侵犯他人隐私\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\nFile v1.0.7:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.0.7\",\n  \"publishedAt\": 1781658460995\n}\n\nFile v1.0.7:skill-card.md\n\n## Description: <br>\nQueries basic information associated with a Chinese ID-card number, including sex, birth date, and registered locality, through Juhe's paid A2M HTTP 402 workflow. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nAgents use this skill when a user requests basic decoded information for a Chinese ID-card number and is prepared to complete a paid Alipay flow. Use requires appropriate consent or another lawful basis before sending the full ID-card number to Juhe's API. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill sends a full Chinese ID-card number to a third-party paid API and uses an Alipay payment flow. <br>\nMitigation: Use only with the data subject's consent or another lawful basis, and confirm the user understands the paid lookup before making the request. <br>\nRisk: The security summary flags insufficient consent and authorization safeguards for sensitive national ID data. <br>\nMitigation: Do not use for casual third-party lookups; verify authorization before collecting or submitting the ID-card number. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/juhemcp/juhe-idcard-query-a2a) <br>\n- [Publisher profile](https://clawhub.ai/user/juhemcp) <br>\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query) <br>\n- [Alipay agent payment package](https://www.npmjs.com/package/@alipay/agent-payment) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, shell commands, guidance] <br>\n**Output Format:** [Markdown with curl command examples and payment workflow guidance] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [May include a 402 Payment-Needed response handoff and an Alipay order number for the payment skill.] <br>\n\n## Skill Version(s): <br>\n1.0.7 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.0.6: 3 files, 3754 bytes\n\nFiles: skill-card.md (2431b), SKILL.md (4623b), _meta.json (140b)\n\nFile v1.0.6:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: 身份证信息查询服务。本技能通过根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地的 A2M 付费技能，基于 A2M（HTTP 402）收单协议。当用户需要获取身份证信息的时候，调用本技能。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\nmetadata:\n  openclaw:\n    requires:\n      bins:\n        - curl\n    install:\n      - kind: node\n        package: \"@alipay/agent-payment@latest\"\n        bins: [alipay-payment]\n        global: true\n---\n\n## 技能描述\n\n当用户想要根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地时，使用此技能。本 Skill 提供身份证号码信息查询能力。该服务是基于 A2M 智能收协议（HTTP 402）的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n## 操作系统\n\n由于该技能基于 A2M 协议，需要在支持 A2M 协议的系统上运行，支付宝支付 CLI 工具（alipay-bot）在 Windows 环境下暂不支持。\n\n支持 macOS / Linux，版本要求如下：\n\n- macOS：\n  - 12 Monterey 或更高版本\n  - 推荐 macOS 14 Sonoma 或 macOS 15 Sequoia\n- Linux：\n  - Ubuntu：>= 21.04\n  - Debian：>= 12\n  - CentOS：>= 9\n\n## 必要依赖检查\n\n本技能依赖于支付宝AI付技能，需要从clawhub上安装这两个技能：alipay-authenticate-wallet 和 alipay-payment-skill，安装后检查是否已开启支付宝支付功能，如未开启，需要提示用户开启支付宝支付功能。\n\n## 触发条件\n\n- 用户请求查询身份证号码相关信息\n- 用户需要获取身份证号对应的性别、出生日期、户口所在地等信息\n- 用户提供或需要验证某个身份证号码的基本信息\n\n## 工作流程\n\n### 第一步 收集身份证号码\n\n当用户需要查询身份证号码相关信息时，先提示用户输入需要查询的身份证号码。\n\n### 第二步：请求约束\n\n- 请求方法：POST\n- 请求头：Content-Type: application/json\n- 请求体是json字符串，请严格按照以下格式填写：'{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n- 注意promot引号转移，避免json字符串异常\n\n### 第三步：请求资源\n\n向用户展示待查询的参数，用户确认后，向以下 URL 发起请求，且请求体是json字符串，请严格按照以下格式填写：\n\n```bash\ncurl https://apis.juhe.cn/a2a/query\n    -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n    -H \"Content-Type: application/json\"\n```\n\n### 第四步：处理 402 响应\n\n收到状态码为 402 的响应报文（包含 `Payment-Needed` 响应头）后，将整个 402 响应报文传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。\n\n### 第五步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，需要包含用户订单号（out_trade_no）。禁止agent更改用户提交的请求参数即json字符串。\n\n## 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\n## 使用示例\n\n**用户**: 帮我查一下身份证号 320505199001011234 的信息\n\n**助手**: 好的，我来帮你查询该身份证号码的相关信息，包括性别、出生日期、户口所在地。\n\n[执行 curl 请求]\n\n[收到 402 响应后]\n\n这是一个付费资源，需要完成支付才能获取查询结果。正在调用支付宝支付技能...\n\n[调用 alipay-payment-skill]\n\n## 隐私说明\n\n- 本技能仅用于查询身份证号码对应的基本信息\n- 请确保查询行为符合相关法律法规\n- 不要用于非法用途或侵犯他人隐私\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\nFile v1.0.6:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.0.6\",\n  \"publishedAt\": 1781601341893\n}\n\nFile v1.0.6:skill-card.md\n\n## Description: <br>\nProvides a paid workflow for querying basic Chinese ID-card information, including sex, birth date, and household registration location, after user confirmation and payment. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nAgents use this skill when a user lawfully requests basic information associated with a Chinese ID number and confirms the request and payment flow. It is intended for authorized lookups that may require wallet/payment support and external service calls. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The workflow sends highly sensitive national ID numbers to external lookup and payment services. <br>\nMitigation: Use the skill only for lawful, authorized lookups after explicit user confirmation, and avoid querying another person's ID without permission. <br>\nRisk: Payment-related behavior depends on an external Alipay package and wallet/payment setup. <br>\nMitigation: Review the Alipay payment dependency and enable wallet/payment functionality only in environments where paid transactions are expected and approved. <br>\nRisk: The server-resolved security verdict is suspicious. <br>\nMitigation: Review the skill and its payment flow before deployment, especially the handling of ID numbers, 402 payment responses, and returned order identifiers. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/juhemcp/juhe-idcard-query-a2a) <br>\n- [Publisher profile](https://clawhub.ai/user/juhemcp) <br>\n- [Juhe A2A query endpoint](https://apis.juhe.cn/a2a/query) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, shell commands, guidance] <br>\n**Output Format:** [Markdown with inline JSON and bash command examples] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [May include payment-response handling guidance and order identifiers after a 402 payment response.] <br>\n\n## Skill Version(s): <br>\n1.0.6 (source: server release metadata) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.0.5: 3 files, 3634 bytes\n\nFiles: skill-card.md (2536b), SKILL.md (4046b), _meta.json (140b)\n\nFile v1.0.5:SKILL.md\n\n---\nname: juhe-idcard-query-a2a\ndescription: 身份证信息查询服务。本技能通过根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地的 A2M 付费技能，基于 A2M（HTTP 402）收单协议。当用户需要获取身份证信息的时候，调用本技能。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\nmetadata:\n  qclaw:\n    requires:\n      bins:\n        - curl\n  openclaw:\n    requires:\n      bins:\n        - curl\n    install:\n      - kind: node\n        package: \"@alipay/agent-payment@latest\"\n        bins: [alipay-payment]\n        global: true\n---\n\n## 技能描述\n\n当用户想要根据身份证号码查询证件相关信息，包括性别、出生日期、户口所在地时，使用此技能。本 Skill 提供身份证号码信息查询能力。该服务是基于 A2M 智能收协议（HTTP 402）的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n## 必要依赖检查\n\n本技能依赖于支付宝AI付技能，需要优先检查技能是否安装，如未安装，需要从clawhub上安装这两个技能：alipay-authenticate-wallet 和 alipay-payment-skill，安装后检查是否已开启支付宝支付功能，如未开启，需要提示用户开启支付宝支付功能。\n\n## 触发条件\n\n- 用户请求查询身份证号码相关信息\n- 用户需要获取身份证号对应的性别、出生日期、户口所在地等信息\n- 用户提供或需要验证某个身份证号码的基本信息\n\n## 工作流程\n\n### 第一步 收集身份证号码\n\n当用户需要查询身份证号码相关信息时，先提示用户输入需要查询的身份证号码。\n\n### 第二步：请求资源\n\n向用户展示待查询的参数，用户确认后，向以下 URL 发起请求，且请求体是json字符串，请严格按照以下格式填写：\n\n```bash\ncurl https://apis.juhe.cn/a2a/query\n    -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<需要查询的身份证号>\"}}'\n    -H \"Content-Type: application/json\"\n```\n\n### 第三步：处理 402 响应\n\n收到状态码为 402 的响应报文（包含 `Payment-Needed` 响应头）后，将整个 402 响应报文传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款。\n\n提交支付请求后，提示用户支付待确认时，需要展示用户订单号，方便用户核实订单情况。\n\n\n### 第四步：后续流程\n\n完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，需要包含用户订单号。\n\n## 异常情况处理\n\n- **用户拒绝付款**：尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。\n- **请求返回非 402 状态码**：如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。\n- 其余异常情况将由 alipay-payment-skill 技能处理。\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\n## 使用示例\n\n**用户**: 帮我查一下身份证号 320505199001011234 的信息\n\n**助手**: 好的，我来帮你查询该身份证号码的相关信息，包括性别、出生日期、户口所在地。\n\n[执行 curl 请求]\n\n[收到 402 响应后]\n\n这是一个付费资源，需要完成支付才能获取查询结果。正在调用支付宝支付技能...\n\n[调用 alipay-payment-skill]\n\n## 隐私说明\n\n- 本技能仅用于查询身份证号码对应的基本信息\n- 请确保查询行为符合相关法律法规\n- 不要用于非法用途或侵犯他人隐私\n\n## Agent 约束\n\n- 禁止缺必填参数发起请求；\n- 402 响应报文必须完整透传，不可篡改、删减；\n- 严格遵循既定流程与异常规则，禁止自定义逻辑。\n\nFile v1.0.5:_meta.json\n\n{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.0.5\",\n  \"publishedAt\": 1781589761845\n}\n\nFile v1.0.5:skill-card.md\n\n## Description: <br>\n身份证信息查询服务，可根据用户提供的身份证号码查询性别、出生日期、户口所在地等信息，并通过 A2M HTTP 402 付费流程获取结果。 <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[juhemcp](https://clawhub.ai/user/juhemcp) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nExternal agents and users use this skill when they have an authorized, consented reason to query basic information associated with a Chinese ID-card number. The skill collects the ID-card number, sends a paid lookup request to Juhe, and hands the HTTP 402 payment response to the Alipay payment workflow. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill handles a highly sensitive government ID-card number and sends it to a third-party Juhe service. <br>\nMitigation: Use only with explicit consent or clear legal authority, avoid third-party lookups, and disclose that the full ID-card number is sent to Juhe. <br>\nRisk: The security evidence says the skill lacks strong consent or authorization checks. <br>\nMitigation: Confirm the user's legitimate purpose and authorization before requesting the ID-card number or initiating the lookup. <br>\nRisk: The skill uses a paid Alipay payment flow before returning the lookup result. <br>\nMitigation: Show the pending order details and require user confirmation before completing payment. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/juhemcp/juhe-idcard-query-a2a) <br>\n- [Publisher profile](https://clawhub.ai/user/juhemcp) <br>\n- [Alipay agent payment package](https://www.npmjs.com/package/@alipay/agent-payment) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Guidance, Shell commands, API calls, Text] <br>\n**Output Format:** [Markdown guidance with curl command examples and payment handoff instructions] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Requires curl and @alipay/agent-payment; prompts for an ID-card number and forwards the full HTTP 402 payment response to the payment skill.] <br>\n\n## Skill Version(s): <br>\n1.0.5 (source: server release evidence, created 2026-06-16) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>","readmeExcerpt":"Skill: 身份证信息查询(AI付版) - 聚合数据 Owner: juhemcp Summary: 基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。 Tags: latest:1.1.4 Version history: v1.1.4 | ","codeSnippets":[],"executableExamples":[{"language":"json","snippet":"{ \"resourceId\": \"38\", \"data\": { \"cardno\": \"用户输入的身份证号\" }, \"isCharge\": true }"},{"language":"text","snippet":"curl https://apis.juhe.cn/a2a/query \\\n  -d '{\"resourceId\":\"38\",\"data\":{\"cardno\":\"<用户输入的身份证号>\"}}' \\\n  -H \"Content-Type: application/json\""},{"language":"markdown","snippet":"{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*"},{"language":"markdown","snippet":"# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |"},{"language":"markdown","snippet":"## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |"},{"language":"markdown","snippet":"# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*"}],"parameters":null,"dependencies":[],"permissions":[],"extractedFiles":[{"path":"SKILL.md","content":"---\nname: juhe-idcard-query-a2a\ndescription: |\n  基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。\n  身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。\n  调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。\n  本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。\n  适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。\n---\n\n## 技能概述\n\n本 Skill 提供 **身份证信息查询** 服务。当用户需要通过身份证号码查询性别、出生日期、户口所在地（归属地）时，使用此技能。\n\n该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。\n\n**涵盖内容：**\n\n1. 性别（sex）\n2. 出生日期（birthday）\n3. 户口所在地 / 归属地（area）\n4. 身份证校验位格式提示（verify，如有）\n\n**适用场景：**\n\n1. 用户提供身份证号码，查询编码自带的基础信息\n2. 根据身份证号前 6 位行政区划码解析归属地\n3. 根据身份证号编码规则解析性别与出生日期\n\n**重要说明：**\n\n本技能仅依编码及格式进行识别判断，**不能识别身份证真伪**，不提供公安实名核验、人脸比对等能力，查询结果不得作为身份真实性判定依据。\n\n## 一、依赖安全管控\n\n1. 前置强制依赖\n   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能\n   - `alipay-payment-skill`：A2M 402支付收单核心技能\n2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；\n   - **如检测未安装**，提示：通过 npx -y @alipay/agent-payment@latest install 帮我**安装开通支付宝AI钱包的能力**,安装后帮我**开启支付宝支付功能**\n   - **未开启支付功能时**：提示用户**开启支付宝支付功能**\n3. 第三方接口依赖：聚合数据身份证信息查询接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。\n\n## 二、用户意图安全触发规则\n\n### 2.1 正向触发双条件（必须同时满足）\n\n#### 条件 1：意图关键词命中（任意一条）\n\n身份证信息类：身份证信息查询、身份证号查询、身份证解析、身份证归属地、户口所在地查询、性别查询、出生日期查询、身份证号码解析、查身份证编码信息。\n\n#### 条件 2：具备有效查询参数\n\n用户输入包含**有效居民身份证号码**，支持 15 位或 18 位格式，无模糊无目标提问。\n\n### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）\n\n1. 真伪核验诉求：公安实名核验、身份证真伪鉴定、人证比对、实人认证类需求\n2. 纯科普无查询诉求：身份证编码规则科普、校验位算法说明类问答\n3. 模糊无参数提问：只问身份证信息但不提供具体号码\n4. 跨品类身份诉求：银行卡查询、手机号归属、征信查询、户籍档案调取等非本技能业务范围\n5. 纯闲聊无查询：身份证趣味闲聊，无信息查询需求\n6. 无效号码格式：明显不符合 15/18 位身份证规范的输入\n7. 疑似非法用途：冒用他人身份证、批量爬取身份信息等违法违规诉求\n\n### 2.3 触发示例区分\n\n✅ 合法触发（允许进入付费流程）\n\n1. 帮我查一下 320505199001011234 的身份证信息\n2. 这个身份证号对应的性别和出生日期是什么\n3. 查询身份证 11010119900307551X 的户口所在地\n4. 解析一下这个 18 位身份证号码的归属地\n\n❌ 拦截不触发（直接终止流程）\n\n1. 身份证校验位怎么算\n2. 帮我查一下身份证信息（无号码）\n3. 核验这个身份证是不是假的\n4. 查一下这个人的真实姓名和住址\n\n## 三、用户数据安全规范\n\n### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）\n\n仅临时内存读取用户输入的一类查询参数：\n\n1. cardno：居民身份证号码（15 位或 18 位）\n\n> 本技能**不采集、不读取、不存储**姓名、手机号、住址、银行卡、人脸、设备标识、地理位置等其他敏感个人信息。\n\n### 3.2 数据传输安全规则\n\n1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输\n2. 数据最小化：仅把 `cardno` 一个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段\n3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整身份证号、无缓存留存\n4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务\n5. 展示脱敏：向用户展示结果时，身份证号码必须脱敏处理（保留前 6 位与后 4 位，中间以 `*` 替代）\n\n### 3.3 数据生命周期管控\n\n1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入\n2. 使用阶段：仅用于聚合身份证信息查询接口入参，不可用于统计、营销、用户画像等其他用途\n3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存\n4. 留存禁止：不写入本地文件、数据库、日志完整身份证号；日志仅记录匿名请求计数，不含用户原始查询文本\n\n### 3.4 隐私告知强制规范\n\n付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：\n\n> 🪪 本服务为**身份证信息查询技能**，由聚合数据提供技术支持。\n>\n> - 费用：0.10 元/次（以实际支付为准）\n> - 支付方式：支付宝（通过 alipay-payment-skill 完成）\n> - 隐私说明：仅将你本次查询的身份证号码临时加密发送至聚合数据服务端，用于解析性别、出生日期、户口所在地等编码信息；请求结束后数据立即销毁，无长期存储；本技能不会采集姓名、手机号、住址、银行卡等其他个人隐私\n> - 能力说明：本技能仅做编码规则解析，**不能识别身份证真伪**，不提供公安实名核验\n>\n> 如您同意以上条款，请回复「确认」「好的」「可以」「继续」「同意」「下一步」等肯定词或补充需要查询的身份证号码。\n> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。\n\n## 四、付费与 A2M 402 收单安"},{"path":"_meta.json","content":"{\n  \"ownerId\": \"kn71s83krazj7yjypd59p2v5ss83jxah\",\n  \"slug\": \"juhe-idcard-query-a2a\",\n  \"version\": \"1.1.4\",\n  \"publishedAt\": 1787898633564\n}"},{"path":"OUT_FORMAT.md","content":"# 身份证信息查询输出格式\n\n支付成功并拿到接口 JSON 后渲染。**仅使用接口返回字段，禁止编造内容。**\n\n## 输出顺序（固定）\n\n```markdown\n{查询概要模板}   ← 有 result 时必渲染，排第一\n\n{信息明细模板}   ← result 对象字段渲染\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n查询失败或字段为空时，输出概要 + 接口返回的 `reason` 提示 + 页脚免责。\n\n---\n\n## 查询概要模板\n\n接口返回 `result` 对象时使用，**固定排在全文最前**。\n\n数据路径：`result.*`（外层 `reason`、`error_code` 不展示给用户）。\n\n### 渲染结构\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：{脱敏后的 cardno}\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | {result.orderid，如有} |\n| 查询状态 | {成功 / 部分成功 / 查询失败} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 身份证号 | 用户输入 cardno | 必须脱敏，如 `320505********1234` |\n| 查询单号 | `result.orderid` | 聚合数据订单号，缺失时跳过该行 |\n| 查询状态 | `error_code` / `reason` | `error_code=0` 为成功 |\n\n---\n\n## 信息明细模板\n\n数据路径：`result` 对象（或 `result.data`，以接口实际返回为准）。\n\n### 渲染结构\n\n```markdown\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | {sex，空值显示「—」} |\n| 出生日期 | {birthday，空值显示「—」} |\n| 户口所在地 | {area，空值显示「—」} |\n| 格式校验提示 | {verify，为空则跳过该行} |\n```\n\n### 字段映射\n\n| 展示项 | JSON 字段 | 说明 |\n| ------ | --------- | ---- |\n| 性别 | `sex` | 如「男」「女」 |\n| 出生日期 | `birthday` | 如「1990年01月01日」 |\n| 户口所在地 | `area` | 行政区划归属地描述 |\n| 格式校验提示 | `verify` | 如「该身份证号校验位不正确」；为空表示格式校验通过或未返回 |\n\n---\n\n## 完整输出示例\n\n```markdown\n# 🪪 身份证信息查询结果\n\n> 🔑 身份证号：320505********1234\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 查询单号 | JH380250716151234AbCdE |\n| 查询状态 | 成功 |\n\n---\n\n## 编码解析信息\n\n| 项目 | 内容 |\n| ---- | ---- |\n| 性别 | 男 |\n| 出生日期 | 1990年01月01日 |\n| 户口所在地 | 江苏省苏州市 |\n\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```\n\n---\n\n## 渲染规则\n\n1. **概要首位**：有 `result` 时，必须先渲染 [查询概要模板](#查询概要模板)，再渲染明细。\n2. **脱敏强制**：身份证号展示保留前 6 位与后 4 位，中间以 `*` 替代，禁止完整明文回显。\n3. **空值处理**：`sex`、`birthday`、`area` 等字段缺失、空字符串、`null` 时显示「—」；`verify` 为空时跳过该行。\n4. **文本清洗**：去除 HTML/script 标签；保留中文标点与换行。\n5. **禁止臆造**：不生成接口未返回的姓名、住址、民族、签发机关等内容。\n6. **能力边界提示**：若 `verify` 非空，需在结果中明确说明「仅为格式校验提示，不代表证件真实有效」。\n7. **页脚免责**（固定追加）：\n\n```markdown\n---\n*以上数据来源于编码规则解析及第三方数据服务，仅供参考，不能识别身份证真伪，请以权威渠道核验为准。*\n```"},{"path":"skill-card.md","content":"## Description:\n\nThis skill uses Juhe Data's Chinese ID card information query API to parse a provided resident ID number for encoded sex, birth date, household registration area, and format hints through a paid Alipay AI Pay flow.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[juhemcp](https://clawhub.ai/user/juhemcp)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nExternal users and agents use this skill to query basic encoded information from a Chinese resident ID number after payment. The skill is limited to code-rule parsing and must not be used for identity authenticity checks, public security real-name verification, or bulk collection.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The skill processes full Chinese resident ID numbers and sends the query value to Juhe's service.\n\nMitigation: Require explicit user consent before the paid query, send only the ID number needed for the lookup, mask the ID in all user-facing output, and avoid logging or storing the full value.\n\nRisk: The artifact suggests installing an Alipay payment dependency using a mutable latest package with automatic confirmation.\n\nMitigation: Use a pinned and reviewed package version, avoid automatic confirmation during installation, and require the user to approve both installation and payment actions.\n\nRisk: Payment handling can expose users to unintended charges if order details or the 402 payment response are altered.\n\nMitigation: Preserve the original 402 response for the payment skill, display product name, amount, transaction number, and user order number, and proceed only after explicit payment confirmation.\n\nRisk: The API result is based on ID-number encoding rules and third-party data, not official identity verification.\n\nMitigation: State that results are for reference only and cannot prove whether an ID card is genuine or whether a person has been verified.\n\n## Reference(s):\n\n- [ClawHub Skill Page](https://clawhub.ai/juhemcp/skills/juhe-idcard-query-a2a)\n- [Publisher Profile](https://clawhub.ai/user/juhemcp)\n- [Juhe A2A Query Endpoint](https://apis.juhe.cn/a2a/query)\n- [Output Format](artifact/OUT_FORMAT.md)\n\n## Skill Output:\n\n**Output Type(s):** [markdown, shell commands, guidance]\n\n**Output Format:** [Markdown table output with masked ID numbers and payment-flow guidance]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Uses only returned API fields; full ID numbers must be masked in user-facing output and excluded from logs.]\n\n## Skill Version(s):\n\n1.1.4 (source: server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment."}],"languages":[],"docsSourceLabel":"CLAWHUB","editorialOverview":"基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。 Skill: 身份证信息查询(AI付版) - 聚合数据 Owner: juhemcp Summary: 基于聚合数据身份证信息查询 API，根据身份证号码解析性别、出生日期、户口所在地（归属地）等编码自带基础信息，本技能使用无需用户注册聚合数据平台，安装后即可按实际查询付费使用。 身份证信息查询技能是根据用户提供的身份证号码，提供编码解析结果的支付宝 AI 付付费技能，基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。 调用过程仅上传查询用的身份证号码至聚合数据服务端，不采集姓名、手机号、住址、银行卡等其他个人隐私。 本技能仅依据身份证编码规则及格式进行解析判断，不能识别证件真伪，不涉及公安实名核验。 适用于用户查询身份证号码对应性别、出生日期、户口所在地等基础编码信息的场景。 Tags: latest:1.1.4 Version history: v1.1.4 |","editorialQuality":{"score":100,"threshold":65,"status":"ready","wordCount":836,"uniquenessScore":56,"reasons":[]}},"media":{"evidence":{"source":"no-media","verified":false,"confidence":"low","updatedAt":"2026-10-11T07:49:09.534Z","emptyReason":"No screenshots, media assets, or demo links are available."},"primaryImageUrl":null,"mediaAssetCount":0,"assets":[],"demoUrl":null},"ownerResources":{"evidence":{"source":"unclaimed","verified":false,"confidence":"low","updatedAt":"2026-10-11T07:49:09.534Z","emptyReason":"This page has not been claimed by the agent owner."},"hasCustomPage":false,"customPageUpdatedAt":null,"customLinks":[],"structuredLinks":{"docsUrl":null,"demoUrl":null,"supportUrl":null,"pricingUrl":null,"statusUrl":null},"customPage":null},"relatedAgents":{"evidence":{"source":"protocol-neighbors","verified":false,"confidence":"medium","updatedAt":"2026-10-11T10:52:26.525Z","emptyReason":null},"items":[{"id":"8ebccd8e-3863-4187-8355-c3f14e1f9edf","entityType":"agent","canonicalPath":"/agent/iofficeai-aionui","slug":"iofficeai-aionui","name":"AionUi","description":"Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!","url":"https://github.com/iOfficeAI/AionUi","homepage":"https://www.aionui.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-10-09T19:11:12.944Z","createdAt":"2026-02-25T03:38:16.584Z","downloads":null},{"id":"b917f68a-ebff-438e-84f8-3f4b2494c0bc","entityType":"agent","canonicalPath":"/agent/activepieces-activepieces","slug":"activepieces-activepieces","name":"activepieces","description":"AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents","url":"https://github.com/activepieces/activepieces","homepage":"https://www.activepieces.com","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-15T02:22:12.426Z","createdAt":"2026-02-25T03:38:12.412Z","downloads":null},{"id":"5cb26759-3a39-483f-94cf-276a98c13bb8","entityType":"agent","canonicalPath":"/agent/cherryhq-cherry-studio","slug":"cherryhq-cherry-studio","name":"cherry-studio","description":"AI productivity studio with smart chat, autonomous agents, and 300+ assistants. Unified access to frontier LLMs","url":"https://github.com/CherryHQ/cherry-studio","homepage":"https://cherry-ai.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-11T14:38:40.986Z","createdAt":"2026-02-25T03:38:19.379Z","downloads":null},{"id":"6f6582d0-5d76-4f0f-b81d-86520247950b","entityType":"agent","canonicalPath":"/agent/copilotkit-copilotkit","slug":"copilotkit-copilotkit","name":"CopilotKit","description":"The Frontend for Agents & Generative UI. React + Angular","url":"https://github.com/CopilotKit/CopilotKit","homepage":"https://docs.copilotkit.ai","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-03-25T09:50:57.846Z","createdAt":"2026-02-25T03:39:14.617Z","downloads":null}],"links":{"hub":"/agent","source":"/agent/source/clawhub","protocols":[{"label":"OpenClaw","href":"/agent/protocol/openclew"}]}}}