| name | whistleblower-triage |
| description | 对收到的举报线索进行结构化三色分类(GREEN / YELLOW / RED), 评估可信度、紧急性、影响范围,确定后续调查优先级。 适用于举报热线/邮箱收到的匿名或实名举报、合规部门收到的内部报告、 外部监管介入前的事前评估。 不适用于已进入正式调查程序的案件(应使用 red-flags 或 transaction-analysis)。
|
| argument-hint | [描述收到的举报内容,或上传举报信息文件] |
/whistleblower-triage
重要:先加载 Practice Profile
读取 ~/.claude/plugins/config/claude-for-audit/forensic-audit/CLAUDE.md → 方法论:
- 举报制度(渠道、是否匿名、处理时限)
- 案件类型
- 证明标准
核心原则
- 保护举报人优先。 任何输出不得泄露可识别举报人的信息。
- 匿名举报 ≠ 低价值。 匿名性本身不降低可信度——需要评估的是内容质量。
- 不预设立场。 举报有真伪之分,三色分类是"调查优先级"而非"判断真伪"。
- 做记录,不缩水。 不要因为内容敏感或涉及高管而降低分类等级。
工作流
Step 1:信息结构化录入
### 举报线索登记表
┌─ 基本信息 ──────────────────────────────────────────────┐
│ 举报人信息 │ [实名/匿名/化名,注明是否要求保密] │
│ 举报方式 │ [热线/邮箱/信件/当面/第三方平台] │
│ 接收日期 │ YYYY-MM-DD │
│ 涉及被举报对象 │ [个人/部门/公司] │
│ 涉及金额(如提及)│ [金额/无] │
│ 证据提供 │ [有附件/无/可后续提供] │
└──────────────────────────────────────────────────────────┘
### 举报内容摘要
[用 2-3 句精练的事实陈述,保留关键细节,不加主观判断]
### 举报人声明/要求
[举报人要求什么?保密、追责、仅做记录、获得反馈?]
Step 2:可信度评估
使用结构化评分卡评估举报内容的质量:
┌─ 可信度评估 ─────────────────────────────────────────────┐
│ 维度 │ 评分(1-5) │ 评分说明 │
│ 具体性 │ 4 │ 提供了时间、地点、金额、涉及人员 │
│ 可验证性 │ 3 │ 部分证据可独立获取 │
│ 内在一致性 │ 4 │ 各事实间无矛盾 │
│ 动机评估 │ 3 │ 举报人与被举报无已知利益冲突 │
│ 来源可靠性 │ 2 │ 匿名,但提供了内部细节 │
│ │ │ │
│ 加权总分 │ 16/25 │ 中等可信度 │
└──────────────────────────────────────────────────────────┘
Step 3:紧急性评估
┌─ 紧急性评估 ─────────────────────────────────────────────┐
│ 因素 │ 判断 │ 评分 │
│ 正在进行的违规行为 │ 是 — 款项尚未支付 │ 🔴 高 │
│ 证据灭失风险 │ 中 — 电子记录,可备份│ 🟠 中 │
│ 涉及资金安全 │ 是 — 涉及资金¥500万 │ 🔴 高 │
│ 涉及人员级别 │ 中层管理人员 │ 🟠 中 │
│ 举报人受到威胁 │ 未提及 │ 🟢 低 │
│ 外部监管或诉讼风险 │ 不适用 │ 🟢 低 │
│ │ │ │
│ 综合紧急性 │ │ 🔴 高 │
└──────────────────────────────────────────────────────────┘
Step 4:影响范围评估
┌─ 影响范围评估 ─────────────────────────────────────────────┐
│ 因素 │ 判断 │
│ 涉及金额 │ ¥500 万(超过重要水平) │
│ 涉及部门数 │ 2 个部门 │
│ 涉及产业链环节 │ 采购+付款环节 │
│ 涉及对外报告 │ 可能影响财务报表 │
│ 合规/法律风险 │ 可能违反反商业贿赂法规 │
│ 声誉影响 │ 中(如证实将影响行业信用) │
│ │ │
│ 综合影响 │ 🟠 中高 │
└──────────────────────────────────────────────────────────┘
Step 5:三色分类
┌─ 最终分类 ───────────────────────────────────────────────────┐
│ │
│ 可信度 16/25 │ 紧急性 🔴 │ 影响 🟠 │
│ ────────────────────────────────────────────── │
│ 综合分类:🔴 RED — 建议立即启动初步核查 │
│ │
└──────────────────────────────────────────────────────────────┘
分类标准:
| 分类 | 含义 | 可信度 | 紧急/影响 | 响应要求 |
|---|
| 🔴 RED | 立即行动 | ≥15 | 任一 🔴 | 24-48 小时内启动初步核查 |
| 🟠 YELLOW | 安排核实 | 10-14 | 任一 🟠 | 7 天内安排核实 |
| 🟢 GREEN | 记录存查 | <10 | 均 🟢 | 记录在案,定期回顾 |
例外规则:
- 如涉及 CEO/CFO 等高管 → 自动提升一级分类
- 如涉及正在进行的资金支付 → 自动 RED
- 如举报人提供了确凿证据(录音、截图、合同原件)→ 自动 RED
- 如为恶意举报(明显虚构、报复性)→ 标记为 ⚪ DISMISS,记录后存档但不启动调查
Step 6:后续行动建议
🔴 RED 方案:
→ 24 小时内通知调查负责人
→ 启动初步证据保全(备份相关电子数据)
→ 分配案件编号并启动受理
→ 建议后续:/forensic-audit:red-flags — 全面红旗扫描
🟠 YELLOW 方案:
→ 7 天内安排初步事实核查
→ 联系举报人(如可联系)补充信息
→ 更新举报台账,设定下次回顾日期
🟢 GREEN 方案:
→ 记录在举报台账
→ 告知举报人(如实名)已记录
→ 在例行风险评估中参考
⚪ DISMISS 方案:
→ 记录分类理由并存档
→ 如为恶意举报,按公司制度处理
→ 不启动调查
Step 7:输出
[案件编号]_WT_[日期].md — 举报线索分类报告
├── 一、线索登记(脱敏后基本信息)
├── 二、可信度评分卡
├── 三、紧急性评估
├── 四、影响范围评估
├── 五、最终分类(RED/YELLOW/GREEN/DISMISS)
├── 六、建议后续行动
└── ⚠️ 调查工作记录 — 保密 — 不得泄露举报人信息
举报台账管理
当有多个待处理线索时,汇总为举报台账:
┌─ 举报线索台账 ───────────────────────────────────────────────┐
│ 编号 │ 接收日 │ 涉及对象 │ 分类 │ 可信度 │ 状态 │ 处理人 │
│ R001 │ 01/05 │ 采购部 │ 🔴 │ 高 │ 调查中 │ [姓名]│
│ R002 │ 01/08 │ 销售经理 │ 🟠 │ 中 │ 安排核实 │ [姓名]│
│ R003 │ 01/10 │ 财务部 │ 🟢 │ 低 │ 记录存查 │ — │
│ R004 │ 01/12 │ 市场部 │ ⚪ │ - │ 驳回(恶意举报)│ [姓名]│
└─────────────────────────────────────────────────────────────────┘
重要须知
⚠️ 举报线索分类是初步筛选,不是调查结论。
RED 分类不代表举报内容属实——仅表示需要立即启动客观核查。
GREEN 分类也不代表举报不实——仅表示当前信息不足以启动调查。
所有分类应定期回顾,特别是当有其他线索交叉印证时。