بنقرة واحدة
evidence-management
证据链与调查底稿管理 — 证据识别与收集、链式保管(Custody Chain)、证据可采性评估、底稿编制规范、底稿复核与归档、电子证据保全
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
证据链与调查底稿管理 — 证据识别与收集、链式保管(Custody Chain)、证据可采性评估、底稿编制规范、底稿复核与归档、电子证据保全
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
当用户提供原始文档(PDF/扫描件/图片/Word/Excel)需要提取信息或结构化处理时,必须使用本技能。 本技能是 OCR MCP 的上层编排者:不要直接调用 paddleOCR-mcp,应先按本技能完成类型识别、格式路由、schema 提取、质量评估、版本写入。 本技能只产出 raw/parsed/*.json,必要时产出 raw/ocr_output/*.json;不创建 EV 节点、本体实体或关系。
首次设置向导 — 引导调查员完成团队配置、证据策略、集成检查和偏好设置。写入持久化配置路径,所有技能依赖此配置运行。支持中断恢复、升级合并和增量更新。
伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。
操作 global_ontology/entities/ 或 global_ontology/relations/ 目录、创建或修改本体对象 (Person/Organization/Account/Evidence/Case)、 断言关系 (Relation: TRANSFERRED/HAS_ACCOUNT/WORKS_AT...)、或执行本体 Action (CLOSE_CASE/RESOLVE_ENTITY/SEAL_EVIDENCE/ASSERT_RELATION 等) 时,必须使用本技能。 调查本体论定义"什么存在"的结构性方法论 — 覆盖 Object Types、Link Types、Action 治理规则、 以及认知层与本体层的 Binding Protocol。
| name | evidence-management |
| description | 证据链与调查底稿管理 — 证据识别与收集、链式保管(Custody Chain)、证据可采性评估、底稿编制规范、底稿复核与归档、电子证据保全 |
| origin | efio |
调查工作的"产品线" — 从原始证据到可呈堂的调查底稿。
在执行本技能的业务操作前,按以下流程检查用户配置:
检查 {配置路径}/team-profile.md
├── 不存在 / 含 [PLACEHOLDER] / 含 PAUSED 标记
│ └── 自动进入 /efio:cold-start 配置向导,完成后继续当前操作
└── 配置就绪 → 继续
检查 {配置路径}/evidence-policy.md
├── 不存在或含标记 → 使用内置默认值(不阻塞)
└── 就绪 → 读取密级体系、保管链要求等配置
详细规则参见 config-templates/config-loader.md。
此技能读取的配置项:
识别 → 收集 → 保全 → 记录 → 分析 → 保管 → 呈现 → 归档/移交
本技能包含六个核心模块。每个模块的详细规范在对应 reference 文件中,按需加载。
证据按形式(书证/电子证据/物证/证言/视听/专家)和证明力(直接/间接/佐证)分类。链式保管(Chain of Custody)是证据管理最关键环节——每件证据需有完整的提取人、时间、方式、哈希值和移交记录。
保管五原则:最少经手人、每次交接必签名、封存完好、电子证据加哈希、环境可控。
通过四级过滤(相关性 → 合法性 → 可靠性 → 最优性)判断证据可采性。充分性判断使用 SPIRIT 框架(Sufficient / Pertinent / Independent / Reliable / Integrity / Timeliness)。
底稿分五类(管理类/证据类/分析类/程序类/结论类),编制遵循 ALCOA 原则(Attributable / Legible / Contemporaneous / Original / Accurate),复核使用标准清单。
案件证据的结构化核心登记文件,包含 metadata、chain_nodes(节点索引)、entities、evidence_items、findings、hypotheses、event_timeline 七个顶层结构。不包含关系图——关系由 nodes/ 中各节点文件的 frontmatter 声明。
创建时机:INIT 阶段创建基础结构 → FIELDWORK 大量追加 → REVIEWING 冻结。
📖 完整字段规范:
references/evidence-registry-spec.md
nodes/ 目录承载推理分析层,7 种节点类型(EV/LS/ARG/FND/ENT/HYP/EVT)扁平存放,通过 frontmatter 的 relations 字段声明 8 种关系(derived_from / supports / contradicts / involves / corroborated_by / addresses / supported_by / contradicted_by)。
关键规则:类型在 frontmatter(不分子目录)、关系在节点内(不造边文件)、JSON 只做索引、ID 不可变。节点状态机:draft → ready(仅人工)→ superseded。
title 是断言(谁+动作+事实),body 是支持该断言的完整材料,excerpt 是流向下一级的事实。
📖 完整规范(含 title 断言公式、body 写作规范、excerpt 规则):
references/node-graph-spec.md
v3 多视图调查工具,四个互补 tab:Reasoning(推理链 + 边语义分色 + 治理徽章)、Hypotheses(HYP 支持/反驳验证)、Governance(本体对象生命周期状态)、Issues(推理链 + 治理问题清单)。
两种模式:--graph 对话内 Mermaid 预览、--html 独立交互式 HTML。
📖 可视化架构 + scan-chain.py 选项参考:
references/visualization-guide.md
| 命令 | 用途 |
|---|---|
scan-chain.py <case_dir> --list | 列出所有节点和关系 |
scan-chain.py <case_dir> --trace FND-001 | 追溯 FND-001 完整证据链 |
scan-chain.py <case_dir> --integrity | 完整性检查(含 v3 治理 readiness) |
scan-chain.py <case_dir> --check-chains | 推理链逻辑检查(含 v3 HYP coverage) |
scan-chain.py <case_dir> --validate | 节点结构验证(含 v3 ontology_ref 检查) |
scan-chain.py <case_dir> --sync | 同步 chain_nodes 索引回 registry |
scan-chain.py <case_dir> --graph | Mermaid 图预览 |
scan-chain.py <case_dir> --html output.html | 交互式 HTML(需 Node.js) |
完整选项说明见
references/visualization-guide.md
以下工具类型可辅助加速证据管理操作。这些工具不是必须的——未配置时,由模型按证据管理标准直接完成。
如环境中配置了以下类型的 MCP 服务器,可辅助加速。不可用时由以下替代方式完成:
工作流示意(流程固定,工具可选):
evidence-analyzer for 证据评估, case-manager for 底稿复核/evidence 证据管理, /chain-of-custody 保管链, /working-paper 底稿操作