بنقرة واحدة
order-execution-variance-analysis
项目执行差异分析 — 多维度对比合同流、货物流、资金流的申报记录与实际执行记录,输出结构化差异报告。适用于渠道舞弊、采购舞弊、虚构交易等多类场景。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
项目执行差异分析 — 多维度对比合同流、货物流、资金流的申报记录与实际执行记录,输出结构化差异报告。适用于渠道舞弊、采购舞弊、虚构交易等多类场景。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
证据链与调查底稿管理 — 证据识别与收集、链式保管(Custody Chain)、证据可采性评估、底稿编制规范、底稿复核与归档、电子证据保全
伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。
调查流程与案件管理 — 案件生命周期管理、调查计划编制、质量管控(质量控制)、团队协作、时间线管理、风险管理、成本管理、结案评估
舞弊分类与路由 — 基于 ACFE 分类框架分析线索信号、匹配案件所属舞弊类型、路由到对应 fraud-<domain> 场景技能
渠道舞弊调查 — 渠道销售特价订单场景:窜货、虚报终端客户、成本造假、拼单绑单、隐瞒渠道链路、隐瞒渠道利润。覆盖信号识别、证据路径、数据分析和调查方案设计。
案件回顾与复盘技术 — 完结案件的多维度复盘框架,聚焦调查员的能力、经验、逻辑、工作方法和工作流组织。独立于案件调查流程,仅在用户显式要求时执行,目标为提升调查员觉知而非产出案件结论
| name | order-execution-variance-analysis |
| description | 项目执行差异分析 — 多维度对比合同流、货物流、资金流的申报记录与实际执行记录,输出结构化差异报告。适用于渠道舞弊、采购舞弊、虚构交易等多类场景。 |
| origin | cc-investigation |
将企业系统内的申报记录与调查获取的实际执行记录进行结构化对比,识别差异并输出可视化分析报告。本技能不绑定任何具体舞弊场景,是跨领域的通用分析工具。
在执行本技能的业务操作前,按以下流程检查用户配置:
检查 ~/.claude/plugins/config/cc-investigation/team-profile.md
├── 不存在 / 含 [PLACEHOLDER] / 含 PAUSED 标记
│ └── 停止操作,提示: "请先运行 /cc-investigation:cold-start-interview 完成设置"
└── 配置就绪 → 继续
详细规则参见 config-templates/config-loader.md。
此技能当前无需读取特定配置项,仅检查配置就绪状态。
同时满足以下条件时激活:
典型场景:渠道链路核查、采购订单 vs 实际交付核对、虚构交易识别、资金流向追踪。
申报链路(系统记录) 实际链路(调查获取)
┌──────────────────┐ ┌──────────────────┐
│ ERP 订单信息 │ 对比 │ 合同/发票/签收单 │
│ 售后激活记录 │ ──────────→ │ 付款/物流凭证 │
│ 申报渠道层级 │ │ 访谈/现场核查结果 │
│ 申报成本结构 │ │ 第三方工商信息 │
└──────────────────┘ └──────────────────┘
│
┌──────────────────────┤
▼ ▼
差异识别 结构化输出
┌─────────────┐ ┌──────────────────┐
│ 链路差异 │ │ 可视化 HTML 报告 │
│ 配置差异 │ │ 证据登记表条目 │
│ 资金差异 │ │ 后续调查建议 │
└─────────────┘ └──────────────────┘
对比围绕 三条流 展开,每条流对比"申报值"与"实际值":
① 合同流(Contract Flow)
| 对比项 | 申报值(系统内) | 实际值(调查获取) |
|---|---|---|
| 交易主体 | 申报的终端客户/各级代理 | 合同签署方、实际参与方 |
| 链路层级 | 申报渠道层级结构 | 实际合同链各层主体 |
| 合同产品/价格(optional) | 订单配置和价格 | 各级合同实际配置和价格 |
② 货物流(Goods Flow)
| 对比项 | 申报值(系统内) | 实际值(调查获取) |
|---|---|---|
| 发货去向 | 申报发货地址/终端地址 | 签收单实际地址/售后激活地址 |
| 交付路径 | 申报的物流链路 | 实际运输/仓储/交付记录/签收信息 |
| 设备激活 | 关联的客户名称 | 实际激活公司/地址 |
③ 资金流(Capital Flow)
| 对比项 | 申报值(系统内) | 实际值(调查获取) |
|---|---|---|
| 交易金额 | 申报价格、折扣 | 各级合同实际金额、支付记录 |
| 渠道利润 | 申报利润率 | 实际利润分配(差额去向) |
| 第三方费用 | 申报的 OtherCost | 实际服务交付和支付凭证 |
| 数据类别 | 内容 | 来源 |
|---|---|---|
| 系统申报数据 | ERP 订单、售后激活记录、BOM 配置、申报渠道链路 | 企业系统(MCP 或调查员导出) |
| 实际执行数据 | 各级合同(含与终端客户的)、发票、签收单、付款记录、物流单 | 调查获取(合同/发票电子件) |
系统申报数据 → 首选 MCP 调取系统记录(如数据库查询类 MCP)
└── fallback:调查员从系统手动导出,提供截图或文件
实际执行数据 → 调查员收集合同、发票等电子件
├── 可通过文档分析类 MCP 解析为结构化数据
└── fallback:调查员整理后手工录入
数据采集完成后,填写 templates/intake-form.md 作为对比分析的结构化输入。
对比申报链路与实际链路后,识别以下差异类型(不限于此,可根据场景扩展):
| 差异类型 | 含义 | 常见场景 |
|---|---|---|
| 链路差异 | 实际链路层级多于或少于申报层级 | 隐瞒渠道链路、虚构中间层 |
| 地址差异 | 实际交货/激活地址与申报地址不符 | 窜货、虚报终端客户 |
| 配置差异 | 实际交付产品配置与订单配置不一致 | 拼单绑单、替换设备 |
| 价格/利润差异 | 实际交易价格/利润分配与申报不符 | 成本造假、隐瞒渠道利润 |
| 发票差异 | 实际发票路径与申报路径不一致 | 隐瞒中间层、虚构交易 |
| 主体差异 | 实际参与方与申报参与方不一致 | 虚构终端客户、未披露关联方 |
| 关系维度差异 | 实际关系类型与申报不符(合同流/资金流/货物流/控制关系维度的错位) | 隐瞒真实交易结构、合同流与资金流路径不一致 |
每项差异记录至少包含:差异类型、涉及环节(合同流/货物流/资金流)、申报值、实际值、差异描述。
当前提供 链路对比图模板(templates/chain-comparison-template.html),支持以下能力:
模板分为两层——数据结构层 和 渲染层:
templates/
├── chain-comparison-template.html ← 当前可用:链路对比模板
└── [new]-template.html ← 将来扩展:新增分析维度的可视化模板
新增模板的约束:
intake-form.md 的数据结构兼容差异分析的输出可以(但不必须)写入 evidence_registry.json,构建事实认定。写入路径:
差异分析输出 evidence_registry.json
───────────────── ──────────────────────
项目维度数据 ──→ entities[](entity_type: project)
各链路节点 ──→ entities[](entity_type: organization)
发现的差异 ──→ evidence_items[](type: system_data 或 documentary)
基于差异的判断 ──→ findings[](每条差异判断对应一条 finding)
每条 finding 的 confidence 取决于证据质量:
confirmedprobablesuspected(触发补充取证)单项目分析:按上述流程,一个项目输出一份差异报告。报告中的 META 标识项目 ID,BLOCKS/DIFFS 仅包含本项目数据。
多项目整合分析:当需要横向对比多个项目(如同一代理商涉及的多个项目)时:
整合分析的结果同样可以写入 evidence_registry.json,以 entities[] 和 findings[] 的形式关联多个项目。
以下工具类型可辅助加速数据采集和对比分析。它们不是必须的——未配置时,由模型按上述方法直接完成。