--- name: citation-audit description: >- 当任何产物(备忘录、清单、报告、合同修改建议、brief)即将对外发出——发送给 相对方、提交法院/仲裁/监管机关、或用于签署——时触发执行引用审计门禁。本技能 是库技能,通常由其他技能在交付前调用而非使用者直接发起:扫描 [CITE:__] 残留、 核全部法条与案例引用已过 statute-verify/case-verify、检查来源标注符合词汇表、 确认法域声明与保密标头档位匹配,输出 PASS/FAIL 与问题清单,FAIL 时给出逐项 修复路径。 user-invocable: false metadata: legal_frame: cn-mainland last_reviewed: '2026-08-18' --- # citation-audit:发出前引用审计门禁 ## 目的 G10 引用纪律的最后一道闸:**未过本审计的产物不得对外发出**。 前面环节的纪律(引用占位、verify 核验、来源标注)都是过程控制;本技能是 发出前的终检,把"忘了验""标错了""占位没填"这类疏漏在产品出门前拦住。 它的设计假设是:上游任何环节都可能漏,所以这里逐项重查,不假设上游做对。 ## 前置检查 1. 确认待审产物确实要"对外发出"(见 docs/guardrails.md 术语约定);仅会话内阅读的 草稿不强制,但重要产物建议一律过审(G8 姿势); 2. 读取 docs/guardrails.md 执业画像,确认角色档位(决定保密标头应为哪一档); 3. 读取 `references/attribution-vocabulary.md`,以其中的词汇表为检查基准; 4. 定位 verification-log.md(事项目录优先,其次工作区根目录)。 ## 操作规程 ### 检查 1:[CITE:__] 占位残留扫描 - 全文扫描 `[CITE:` 模式; - **有残留即 FAIL**,逐条列出位置与上下文,说明"该引用未经核验,不得发出"; - 零残留才进入下一项。 ### 检查 2:法条引用已过 statute-verify - 提取产物中全部法条引用(法律/行政法规/司法解释名称 + 条号); - 逐一对照 verification-log.md: - 有 90 天内 verified_current / amended 记录 → 通过; - 记录过期或判定为 repealed / not_found / source_unavailable → 不通过; - 无记录 → **现场调用 statute-verify 现验**,结果并入本次审计; - 属于 currency-watch 清单且 Last verified 超期的,必须现验。 ### 检查 3:案例引用已过 case-verify - 提取全部案例引用(案号、指导性案例号、公报案例); - 对照 verification-log.md;无记录或降级为 format_only 的: - 已配置商业源 → 现场调用 case-verify 现验; - 未配置商业源 → 该引用必须带 `[模型知识—待核实]` 标注与降级声明, 缺一即不通过;建议删除或替换为已核验引用。 ### 检查 4:来源标注符合词汇表 逐项扫描产物中的来源标签: - 六个工具来源标签(`[法律法规数据库]`/`[北大法宝]`/`[聚法]`/`[监管官网]`/ `[裁判文书]`/`[用户提供]`):本会话必须有对应真实工具调用或用户输入记录, 否则判定"伪装工具来源",不通过——**[模型知识—待核实] 不得伪装成工具来源, 反向也一样**:工具返回的内容不得降级标成模型知识(掩盖了可溯源性); - `[已确认—YYYY-MM-DD]`:必须有 verification-log.md 中的对应核验记录支撑; - 无标签的法律断言(具体条文内容、具体案例事实):视同 `[模型知识—待核实]` 缺失标注,提示补标;数量多的按不通过处理。 ### 检查 5:法域声明存在 - 产物必须存在法域声明(如"本分析基于中国大陆法律"); - 涉港澳台/涉外因素的,声明中必须体现 G3 的判断过程与 `LEGAL_FRAMES/` 引用; - 缺失即不通过。 ### 检查 6:保密标头与角色匹配 - 画像为执业律师 → 产物首行应为 `【保密·内部法律分析】`; - 画像为非律师 → 产物首行应为 `【研究备忘——不构成法律意见,使用前请经 执业律师复核】`; - 标头缺失、错位或与角色不匹配,均不通过。 ### 输出判定 - 全部检查通过 → **PASS**; - 任一硬性项(1/2/3/4/5/6)不通过 → **FAIL**,列出问题清单与逐项修复路径; - PASS 后,把本次审计涉及的全部核验条目(含现场现验的)追加到 verification-log.md,并记录审计时间与产物名。 ## 审计边界(什么不算问题) 以下情形不判 FAIL,但会在报告中提示: - 产物引用的是使用者自己提供的合同条款原文——标 `[用户提供]` 即可, 不属于法条/案例引用,无需 statute-verify; - 一般性制度背景(如"我国实行两审终审制")标了 `[模型知识—待核实]`—— 合规,不强制核验;只有具体条文内容与具体案例事实才强制走核验; - 产物中引用了本插件 `LEGAL_FRAMES/` 基线文件的内容——注明出处文件即可; - 草稿阶段的内部笔记,使用者明确不对外——不强制审计,但建议重要产物 一律过审(G8)。 ## 常见问题(FAQ) - **问:产物只有一条引用,也要走完整流程吗?** 要。引用越少审计越快,没有"引用少就免检"的档位。 - **问:现场现验失败(数据源不可用)怎么办?** 按 source_unavailable 处理:该引用要么删除,要么降级标注 `[模型知识—待核实]` 并在产物中显式声明未核验;二选一,不得带病通过。 - **问:引用来自使用者粘贴的合同条款,也要核验吗?** 不核验其"内容对错"(那是审查技能的工作),但要核验条款中引用的 法条/案例——对方写的"根据《XX法》第N条"同样是引用,同样可能错引。 - **问:审计通过后发现引用错了怎么办?** 在使用者的工作区记录勘误(matter-workspace 的 notes.md),并复核 verification-log.md 中对应条目的可信度;同类条目建议重验。 ## FAIL 报告示例(节选) ``` 判定:FAIL | 2 | 法条引用核验 | ❌ | 《数据出境安全评估办法》引用未见 verification-log 记录 | | 4 | 来源标注合规 | ❌ | 第 3 段"该办法 2022 年 9 月施行"标 [法律法规数据库], 但本会话无 flk 调用记录 | 修复路径: 1. 运行 statute-verify 核验《数据出境安全评估办法》后回填引用; 2. 第 3 段标注改为 [模型知识—待核实],或完成第 1 项后改为 [已确认—日期]。 ``` ## 输出模板 ```markdown ## 引用审计报告 产物:{文件名} | 审计时间:{YYYY-MM-DD HH:mm} | 判定:PASS / FAIL | # | 检查项 | 结果 | 明细 | | --- | --- | --- | --- | | 1 | [CITE:__] 占位残留 | ✅ / ❌ | {位置清单} | | 2 | 法条引用核验 | ✅ / ❌ | {未过引用清单} | | 3 | 案例引用核验 | ✅ / ❌ | {未过引用清单} | | 4 | 来源标注合规 | ✅ / ❌ | {违规标签清单} | | 5 | 法域声明 | ✅ / ❌ | {缺失说明} | | 6 | 保密标头 | ✅ / ❌ | {应为 X 实为 Y} | ### 修复路径(FAIL 时逐项给出) 1. {问题} → {具体修复动作,如"运行 statute-verify 核验《XX法》第N条后回填"} ``` ## 本技能不做什么 - 不修改产物本身——只出报告与修复路径,修改由调用方或使用者完成; - 不重新做法律分析,只审引用与标注的形式合规; - 不对"内容是否正确"背书:PASS 只代表引用纪律合规,不代表法律结论无误; - 不接受"时间紧先发出"的豁免请求——时间紧的正确处理是缩小引用范围, 只保留已核验引用(见 docs/guardrails.md 常见违规场景); - 不审计非对外产物(但建议重要产物一律过审)。 ## 收尾与下一步 - PASS:产物可发出;审计记录落 verification-log.md;提醒使用者在 matter-workspace 对应事项 notes.md 记录外发事实(如适用); - FAIL:产物不得发出;按修复路径逐项修复后**重新跑完整审计**(不是只查 修复项,因为修复可能引入新引用); - 同一产物反复 FAIL 于同类问题的,提示使用者检查上游流程(是否跳过了 引用占位环节),必要时用 customize 复核画像中的工作习惯记录。