一键导入
fraud-fake-chop
伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
证据链与调查底稿管理 — 证据识别与收集、链式保管(Custody Chain)、证据可采性评估、底稿编制规范、底稿复核与归档、电子证据保全
调查流程与案件管理 — 案件生命周期管理、调查计划编制、质量管控(质量控制)、团队协作、时间线管理、风险管理、成本管理、结案评估
舞弊分类与路由 — 基于 ACFE 分类框架分析线索信号、匹配案件所属舞弊类型、路由到对应 fraud-<domain> 场景技能
渠道舞弊调查 — 渠道销售特价订单场景:窜货、虚报终端客户、成本造假、拼单绑单、隐瞒渠道链路、隐瞒渠道利润。覆盖信号识别、证据路径、数据分析和调查方案设计。
案件回顾与复盘技术 — 完结案件的多维度复盘框架,聚焦调查员的能力、经验、逻辑、工作方法和工作流组织。独立于案件调查流程,仅在用户显式要求时执行,目标为提升调查员觉知而非产出案件结论
首次设置向导 — 引导调查员完成团队配置、证据策略、集成检查和偏好设置。写入持久化配置路径,所有技能依赖此配置运行。支持中断恢复、升级合并和增量更新。
| name | fraud-fake-chop |
| description | 伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。 |
| origin | cc-investigation |
适用于企业公章、合同章、财务章、法人章、授权章等各类印章被伪造、变造、盗用或冒用的调查。核心矛盾:印文的表面真实性与盖章行为的实际授权性之间的差异。
伪造印章不是独立的舞弊类型,而是实现其他舞弊的手段——它是采购舞弊中的"合同造假"、HR 舞弊中的"离职证明"、费用报销中的"虚假审批"的常见工具。因此伪造印章调查往往不单独发生,而是作为其他案件调查中的支援环节被触发。
⚠️ 本技能聚焦调查员层面的特异性认知——即识假、追踪、取证的方法论。印章真伪的技术鉴定(显微镜比对、光谱分析、电子印章加密核验)须委托专业鉴定机构。用户可按需补充鉴定脚本至
references/scripts/目录。
在执行本技能的业务操作前,按以下流程检查用户配置:
检查 ~/.claude/plugins/config/cc-investigation/team-profile.md
├── 不存在 / 含 [PLACEHOLDER] / 含 PAUSED 标记
│ └── 停止操作,提示: "请先运行 /cc-investigation:cold-start-interview 完成设置"
└── 配置就绪 → 继续
详细规则参见 config-templates/config-loader.md。
此技能当前无需读取特定配置项,仅检查配置就绪状态。
伪造印章调查的入口不取决于"这属于哪种伪造形态",而取决于你手里有什么。根据手上掌握的材料,调查自然分两条路径:
目标: 找到物理印章、取证封存、鉴定真伪、溯源非法刻制/购买渠道、评价是否够罪。
适用条件: 有明确线索指向一枚实物印章是伪造的,或需要扣押、封存印章实物作为证据。
| 场景 | 搜索策略 |
|---|---|
| 有明确存放线索 | 在指定位置(办公室抽屉、文件柜、保险柜)搜索;建议有见证人在场 |
| 有使用人线索 | 跟踪印章使用记录,定位最后使用人和存放位置 |
| 只有举报线索 | 从用印记录和审批链反推印章可能存放的位置,结合监控和门禁记录缩小范围 |
注意事项:
物理印章的取证封存遵循链式保管原则:
发现印章 → 原位拍照 → 戴手套取出 → 装入证物袋(标注发现时间/地点/发现人)
→ 封口处由发现人和见证人双签 → 移交证物室(记录移交链)
封存要点:
• 证物袋上标注:案件编号、证物编号、提取人、提取时间、地点
• 印章面朝上,不与袋壁摩擦(防止印文模糊)
• 如印章上有油墨未干,先自然晾干再封存
• 电子印章(U盾类)单独封存,标注"电子介质"
物理印章的鉴定分为调查员层和鉴定机构层:
调查员层(初步判断):
| 检查项 | 方法 | 判断依据 |
|---|---|---|
| 材质与工艺 | 目视+手感 | 真章通常是铜/钢制刻制,私刻常用廉价金属或光敏/原子印 |
| 字体与排版 | 与存档印模叠图比对 | 字体差异(仿宋vs宋体)、文字间距、缺笔少划 |
| 尺寸 | 精确测量直径 | 与公安备案尺寸相差1mm以上可疑 |
| 编号 | 查询公安公章备案系统 | 编号不存在或属于其他单位 |
| 做旧痕迹 | 放大镜观察磨损分布 | 人为做旧磨损均匀,自然磨损不均匀(边框比中心磨损重) |
| 刻制工艺 | 放大镜观察笔画边缘 | 真章刻制笔画干净,私刻边缘有毛刺或抖动 |
鉴定机构层(专业鉴定):
找到伪造印章后,需追溯其来源以形成完整证据链:
| 溯源方向 | 调查方法 | 可能的证据 |
|---|---|---|
| 刻制来源 | 询问印章使用人"在哪里刻的";搜索其通信记录(微信/钉钉)中"刻章""印章"等关键词 | 刻章店转账记录、聊天记录、收据 |
| 网络购买 | 检查当事人网购平台(淘宝/京东/拼多多)购买记录 | 订单截图、物流记录 |
| 刻章店实地 | 如来源明确,实地走访刻章店,调取监控和营业记录 | 刻章店笔录、监控截图、刻章登记 |
| 刻制时间推定 | 从用印记录中推定首次使用该假章的时间 | 用印记录、文件日期 |
《刑法》第 280 条第 2 款:伪造公司、企业、事业单位、人民团体印章的,处三年以下有期徒刑、拘役、管制或者剥夺政治权利,并处罚金。
| 评价维度 | 考量因素 |
|---|---|
| 构成要件 | 是否"伪造"(无权制作而仿制)即构成,不要求实际使用 |
| 数量情节 | 伪造枚数、使用频次 |
| 后果情节 | 是否造成经济损失、是否用于其他犯罪(合同诈骗等) |
| 主观故意 | 是否明知是伪造而使用 |
| 实务要点 | 该罪是行为犯——只要有伪造行为即构成,不要求实际造成损失 |
⚠️ 够罪评价仅供调查员内部参考,最终定性须由司法机关依法认定。调查员的任务是收集证据,不替代司法判断。
目标: 在只有文件(复印件/扫描件/PDF 电子件)的情况下,验证用印记录的合法性、鉴别文件上印章印文的真伪。
适用条件: 没有实物印章在手,只有文件上的印文可供检验。
验证文件上的印章使用行为是否真实经过了审批流程:
| 检查项 | 查验内容 | 异常信号 |
|---|---|---|
| 审批链完整性 | 文件类型是否需要审批、审批节点是否齐全 | 关键审批节点缺失、审批人否认签署 |
| 时间合理性 | 用印申请时间 vs 文件盖章时间 vs 保管人出勤时间 | 章盖在保管人休假期间、审批在前盖章在后间隔异常 |
| 地点合理性 | 电子用印系统的 IP/设备位置 vs 印章存放地点 | 同一印章同一天出现在两个城市 |
| 用途匹配 | 用印申请单填写的用途 vs 实际文件内容 | 申请"资质文件"实际盖在合同上 |
| 频次异常 | 同一印章在短时间内被高频调用 | 异常密集使用(暗示批量伪造) |
数据来源:
| 文件形式 | 可做的判断 | 不可做的判断 |
|---|---|---|
| 纸质原件 | 物理特征检验、叠图比对、油墨分布、压痕深度 | 无法独立判断电子印章真伪 |
| 高分辨率扫描件(600dpi+) | 尺寸比例、字体细节、印章+文字关系、PDF 元数据 | 无法做物理特征检验(油墨、纸张) |
| 低分辨率扫描/拍照件(<300dpi) | 宏观特征(印文位置、内容、使用逻辑) | 无法做细部比对,依赖行为证据 |
| PDF 电子文件(原生) | 图层分析、元数据检查、数字签名验证、seal_verify.py | — |
| 传真件 | 几乎只能做使用逻辑和内容判断 | 无检验价值 |
这是场景二的核心环节,需要综合运用以下方法:
肉眼/放大镜观察(有纸质原件时):
| 观察项 | 真实印章特征 | 伪造特征 |
|---|---|---|
| 印文边缘 | 油墨自然扩散,边缘微模糊 | 过于锐利(数字打印),或有规律性网点(印刷) |
| 字体笔画 | 均匀一致 | 缺笔少划、粗细不均、间距不自然 |
| 油墨分布 | 中间浓边缘淡,有压痕 | 均匀平坦(打印),或 RGB 合成色 |
| 印章+文字关系 | 印章盖在文字之上(印文遮盖笔画) | PS 合成时印章可能在文字层之下 |
| 纸张压痕 | 背面有凹凸压痕 | 无压痕 |
脚本辅助检验(有扫描件/PDF 时):
调用 seal_verify.py 进行量化分析→ 见分析辅助工具章节
四种伪造形态的脚本检测适用性:
| 形态 | 核心特征 | 脚本能否检测 |
|---|---|---|
| 私刻(全假) | 印文本身是仿制的 | ✅ 印文比对(SSIM 低、差异像素高) |
| 变造(局部改) | 真实印章基础上局部修改 | ⚠️ 噪点一致性可发现局部修改区域 |
| 盗用(真章假用) | 章是真的,行为是假的 | ❌ 图像比对无意义,依赖行为证据 |
| 冒用(PS/合成) | 文件是合成的,印文是贴入的 | ✅ 五项文件真实性检测全覆盖 |
印文检验只能回答"章是不是真的"——要回答"章是谁盖的、是否获得了授权",需要行为证据:
| 证据线 | 内容 | 说明 |
|---|---|---|
| 印章本体证据 | 可疑印章文件 + 真实印模样本 + 公安备案记录 + 鉴定意见 | 证明"章是假的" |
| 行为证据 | 用印记录 + 审批链 + 经办人访谈 + 文件流转路径 | 证明"运用是未经授权的" |
| 目的证据 | 文件签署背景 + 交易对手证言 + 资金流向 | 证明"伪造的目的" |
三条证据线各自独立、互相补充。即使第一条"无法鉴定"(如只有低分辨率扫描件),行为证据 + 目的证据也可能形成完整证据链。
调查中采集系统内数据时遵循 双轨获取 原则:
详细的通用调查原则(静默边界、缺口归因、信源前缀)参见 skills/investigation-foundation/SKILL.md。
当拿到印章图像或含印章的PDF时,可调用本地鉴定脚本进行量化比对和文件真实性检测。
适用场景:
不适用: 盗用(形态3,真章假用,图像比对无意义)
调用方式:
python skills/fraud-fake-chop/scripts/seal_verify.py \
<检材文件> <样本文件> --output cases/<CASE-ID>/raw/seal_report.html
📁 输出报告应存放在案件目录的
raw/下(与原始检材同级),路径中的<CASE-ID>替换为实际案件编号。Agent 调用时自动拼接,无需手动输入。
脚本能力(v2):
| 检测维度 | 功能 | 适用文件 |
|---|---|---|
| 印文比对 | SSIM 结构相似度、红色区域 IoU、差异像素比、图像配准对齐 | JPG/PNG/PDF |
| ELA 错误级别分析 | 检测 JPEG 压缩历史差异,识别粘贴区域 | JPG/PDF(内嵌JPEG) |
| PDF 元数据分析 | 检测 Creator/Producer 中的 PS/GIMP/Acrobat 等编辑痕迹 | |
| PDF 图层结构分析 | 检测独立图像对象数量,判断印章是否为后期插入 | |
| 噪点一致性分析 | 比较印章区域与背景的噪点分布,判断来源是否一致 | JPG/PNG/PDF |
| 边缘锐利度检测 | 真实盖章油墨扩散模糊 vs 数字打印/PS 的锐利边缘 | JPG/PNG/PDF |
| AI 专家分析 | 配置 ANTHROPIC_API_KEY 后自动调用 Claude 分析五维度(字体/边框/颜色/形状/伪造迹象) | — |
输出文件(HTML):
返回值(供 Agent 消费): 脚本通过 exit code 和终端输出向 Agent 传递结构化结果:
| 信号 | 含义 |
|---|---|
| exit code 0 | 执行成功,结论见终端最后 10 行 |
| exit code 1 | 参数错误或文件不存在 |
| 终端最后一行标记 | ✅ 印章比对:真实 / ⚠️ 存疑 / ❌ 疑似伪造 |
| 终端倒数第二行 | 🚨 文件真实性:N项可疑 或 ✅ 无明显PS/抠图痕迹 |
Agent 应读取终端输出的末尾结论,作为辅助判断依据写入证据分析。
⚠️ 脚本结论仅供参考,不替代司法鉴定机构的正式鉴定意见。首次运行自动创建 venv 并安装依赖(opencv-python、PyMuPDF、scikit-image、Pillow、anthropic)。
产出物的存放路径应符合证据管理规范,详细规则参见 skills/evidence-management/SKILL.md 中定义的案件目录结构。
以下工具类型可辅助加速伪造印章调查。它们不是必须的——未配置时,由模型按上述方法直接完成分析。
investigation-planner 调查方案设计、evidence-analyzer 证据分析