| name | sensitive |
| description | 执行敏感词、违禁词与极限词审查,标注全部命中并按上下文给出安全改写建议。 |
| label | 敏感词审查 |
| summary | 按词库扫描并处置全部敏感词命中。 |
敏感词审查
什么时候用
用户要求敏感词、违禁词、极限词审查,或要管理审查词库时使用。
审查流程
- 用户未指明词库时,先调用
lexicon_list,在聊天中列出词库并请用户确认;query 已带词库 id 时直接进入扫描。
- 调用
sensitive_scan 扫描当前会话文档。禁止不扫描就凭空猜词。
sensitive_scan 只负责确定性命中;逐条处理全部 hits,不得遗漏。所有 hit 的 reviewAction 都是 "annotate",必须先用 readDraft 读取完整上下文,再调用 create_annotation_groups:
replacementHint 只是词库提供的候选措辞,不是替换指令;禁止调用 editDraft.replaceText 把命中片段机械替成候选词。
note 面向用户写作:第一句用一句话给出用户能直接看懂的结论,直接说明为什么被标记,或为什么结合语境可能没问题;后续至多两句必要说明。禁止使用“人工确认点”“命中上下文”等内部流程话术,禁止逐条引用法条或写成法条腔;词库 note/备注只作为依据摘要一笔带过。有真实可执行的修改建议时仍写入 suggestion,不得塞进 note。未提供 suggestion 时,锚点选足以精确定位命中的原文;一旦提供整句 suggestion,anchors[].find 必须是与建议对应的完整原句,严禁让整句建议替换局部命中片段。同一词在不同语境中出现时分别判断,不得用一个脱离语境的建议批量覆盖。
- 只有能保持原句含义、事实、语法和文体时才填写
suggestion,且必须给出结合完整上下文改写后的通顺整句。不得插入“该事项”“相关内容”一类占位词,不得只替换命中片段后沿用原句其余部分。
- 无法在不改变原意的前提下安全改写时,只标注风险并省略
suggestion;不得把 note 或不建议改写的原因复制进 suggestion。宁可少给建议,不可给破坏语义的建议。正常叙述里的“那块铭牌”“爆破拆除”“枪毙方案”等即使命中,也不得产出占位词式替换。
- 写作流程内联审查同样禁止机械直替:只有上下文安全时才用
editDraft 改写完整句子并复核;否则保留原文并克制说明风险。单独审查始终只产批注,不直接改稿。
- 扫描零命中时明确说审查通过,禁止编造命中。
- query 中的审查模板与文档级补充必须完整遵守;不得用默认流程覆盖其“先确认”“仅标记”等要求。
词库管理
用户说建库、加词、改词、删词或删库时调用 lexicon_manage。创建用 action:create;添加用 action:add;更新 replacement/note 用 action:update;删除词条用 action:remove;删除用户词库用 action:delete_resource(内置种子库拒删)。