| name | transaction-analysis |
| description | 执行异常交易分析——从多个维度(时间、金额、对手方、科目对应关系、 循环路径)识别偏离正常模式的交易事项。 适用于舞弊调查中的资金追踪、关联方交易识别、 虚构交易的交叉验证,以及常规审计中的异常交易筛选。
|
| argument-hint | [上传序时账/银行流水/往来明细,或描述怀疑的交易类型] |
/transaction-analysis
重要:先加载 Practice Profile
读取 Practice Profile → 方法论 → 证明标准、常用分析工具、案件类型。
工作流
Step 1:加载交易数据
数据源:[ERP 序时账 / 银行流水 / 往来明细账 / 用户上传]
记录期间:[YYYY-MM-DD 至 YYYY-MM-DD]
交易总笔数:N
涉及科目:[如:银行存款、主营业务收入、应收账款、其他应付款]
如连接了 ERP MCP → 自动拉取序时账。
如连接了银行 MCP → 同步导入银行流水。
Step 2:运行六维分析
维度一:时间异常
┌─ 时间维度异常分析 ──────────────────────────────────────────┐
│ 检查项 │ 状态 │ 发现 │
│ 非工作时间交易(周末/节假日) │ ⚠ │ 12/31(周二晚22点) — 时间正常但人员异常 │
│ 期末集中交易 │ ⚠ │ 12/28~12/31 共发生¥2,000万(占全年15%) │
│ 结账日后补录 │ ✓ │ 无 │
│ 凌晨时段交易 │ ⚠ │ 3笔银行交易均在 02:00-03:00 │
│ 交易间隔异常(过快/过慢) │ ⚠ │ 同一天内向同一客户开票¥200万和退货¥180万 │
└──────────────────────────────────────────────────────────────┘
维度二:金额异常
┌─ 金额维度异常分析 ──────────────────────────────────────────┐
│ 检查项 │ 状态 │ 发现 │
│ 取整金额(如 100,000.00) │ ⚠ │ 50 笔整额交易(占总量 20%) │
│ 略低于审批权限阈值 │ ⚠ │ 19 笔¥95万~99万(审批阈值¥100万)│
│ 红字冲销后立即补录 │ ⚠ │ 12/30 红冲¥50万,同日补录¥55万 │
│ 相同金额重复出现 │ ✓ │ 正常分布 │
│ 异常的大额/小额交易 │ ⚠ │ 单笔¥500万远高于该客户月均¥10万 │
└──────────────────────────────────────────────────────────────┘
维度三:对手方异常
┌─ 对手方维度异常分析 ────────────────────────────────────────┐
│ 检查项 │ 状态 │ 发现 │
│ 新增交易对手且交易量大 │ ⚠ │ 本年新增 3 家供应商,合计¥800 万 │
│ 关联方交易未披露 │ ⚠ │ 对手方法代与被审计单位财务负责人同名 │
│ 交易对手注册地集中在同一区域 │ ⚠ │ 5 家供应商均注册在同一园区三门牌号 │
│ 交易对手交易后即注销或变更 │ ⚠ │ 1 家供应商在最后一笔交易后 2 个月注销 │
│ 循环交易(A→B→C→A) │ ⚠ │ 客户A→公司→供应商B→客户A的实质循环 │
└──────────────────────────────────────────────────────────────┘
如连接了企查查/天眼查 MCP → 自动查询每个交易对手的工商信息、股权关系、关联方。
维度四:科目对应关系异常
┌─ 科目对应关系异常分析 ──────────────────────────────────────┐
│ 检查项 │ 状态 │ 发现 │
│ 非常用的借贷方组合 │ ⚠ │ 借:其他应收款 / 贷:主营业务收入 │
│ 借贷金额不相等 │ ✓ │ 所有凭证借贷平衡 │
│ 收入确认缺少对应成本结转 │ ⚠ │ ¥200 万收入已确认,但对应成本未在同期结转 │
│ 缺少正常业务应有的科目过渡 │ ✓ │ 正常 │
│ 频繁使用"其他"类科目 │ ⚠ │ 其他应付款发生额¥300 万,占往来款的 40% │
└──────────────────────────────────────────────────────────────┘
维度五:资金流向分析
┌─ 资金流向分析 ─────────────────────────────────────────────┐
│ 资金流出路径: │
│ 公司基本户(¥300万) │
│ → 供应商B(表面:采购设备) │
│ → 自然人C(实质:个人账户,备注"往来款") │
│ → 相关方D(与公司某经理关系密切) │
│ │
│ 资金流入路径: │
│ 客户E(¥200万) │
│ → 公司一般户 │
│ → 同一日转至供应商F(与客户 E 同一控制人) │
│ │
│ ⚠ 循环交易标识: │
│ A(客户)→公司→B(供应商)→C(个人)→A(客户) │
│ 名义:设备采购 → 实质:资金循环虚增收入 │
└──────────────────────────────────────────────────────────────┘
维度六:网络关系分析
以图形方式展示关联网络(文本格式):
[被审计单位]
/ | \
/ | \
[客户A] [客户B] [供应商X]
| |
[同一法人] [同一注册地址]
| |
[公司Z] [公司Y]
Step 3:交叉验证
跨维度的交集标记——同时满足多个异常维度的交易标记为【重点关注】:
┌─ 交叉验证矩阵 ──────────────────────────────────────────────┐
│ 交易 │ 时间 │ 金额 │ 对手方 │ 科目 │ 资金流 │ 网络 │ 综合 │
│ P-2401-0022 │ ⚠ │ ⚠ │ ✓ │ ⚠ │ ⚠ │ ⚠ │ 🔴 │
│ P-2401-0056 │ ✓ │ ⚠ │ ⚠ │ ✓ │ ✓ │ ✓ │ 🟠 │
│ P-2402-0033 │ ⚠ │ ✓ │ ✓ │ ✓ │ ✓ │ ✓ │ 🟡 │
└──────────────────────────────────────────────────────────────┘
Step 4:输出
[案件编号]_TA_[日期].md — 异常交易分析报告
├── 一、数据概况
├── 二、六维分析结果(每个维度一个章节)
├── 三、交叉验证矩阵
├── 四、重点关注交易清单
├── 五、资金流向图(文本/ASCII)
├── 六、初步结论与行动建议
│ → 推荐下一步:/forensic-audit:data-forensics 提取电子证据
└── ⚠️ 调查工作记录 — 保密