Token导航 LogoToken导航TokenDH.com
开发敏感数据clawhub未标认证来源可访问clear审计通过

contract-audit-stream合同审核流程

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

5,416

周安装

217

GitHub Stars

2

下载量

1,753
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:contract-audit-stream(合同审核流程)
来源仓库:https://github.com/tzz-v/contract-audit-stream
安装命令:
openclaw skills install contract-audit-stream
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install contract-audit-stream

简介

contract-audit-stream 提供合同批量审核服务,支持链接或文件上传方式输入。

  • 适用于法务合规、条款风险识别或协议审查等场景。
  • 通过 SSE 接口调用,需携带 api_key 并指定甲乙视角。
  • 使用前需确认部署地址和接口稳定性。contract-audit-stream 属于开发类 Skill,可作为该场景下的辅助能力补充。
  • 建议核实 api_key 权限范围,避免敏感信息泄露。

SKILL.md

name
contract-audit-stream
description
使用合同审核流式接口(SSE)批量审核合同(链接或文件上传),甲/乙方视角可选,需携带 api_key;部署域名 https://dyinsight.cn,接口 /api/v1/skills/contract/audit。Triggers on phrases like "审核合同", "audit contract", "合同流式审核", "调用 contract-audit-stream".

调用线上后端 POST https://dyinsight.cn/api/v1/skills/contract/audit,开启 SSE 流返回进度与结果。两种输入方式二选一:链接 JSON文件 multipart

核心要点

  • 视角必填:PARTY_JIA(甲方)或 PARTY_YI(乙方)。
  • 方式不可混用:要么 JSON 传链接,要么 multipart 上传文件。
  • 数量与大小限制:≤5 个文件;上传方式总大小 ≤5MB。
  • 校验顺序:api_key → 积分 → 创建审核 → SSE 推送结果。

请求格式

方式一:JSON(链接)

  • Header:Content-Type: application/json
  • Body:

- api_key:字符串 - contract_perspectivePARTY_JIA | PARTY_YI - file_urls:字符串,合同 URL,多个用英文逗号分隔(http/https,图片/PDF/Word 等)

方式二:Multipart(文件上传)

  • Header:Content-Type: multipart/form-data
  • 表单字段:

- api_key:字符串 - contract_perspectivePARTY_JIA | PARTY_YI - files:一个或多个文件(图片/PDF/Word 等),字段名统一用 files

校验约束(与后端实现一致)

  • 链接方式:文件数 ≤5;URL 必须 http/https;服务端可访问。
  • 上传方式:文件数 ≤5,合计大小 ≤5MB;超限直接返回错误。
  • 任一方式 api_key 无效或积分不足会返回错误 JSON。

SSE 返回

  • 事件:message(进度/结果)、errorendmedia_type=text/event-stream
  • 数据字段:id=<stream_id>:<序号>content 为进度文案或最终结果 JSON,is_finish 指示结束;context_mode 0 普通 / 1 上下文。
  • 进度示例:"开始审核"、`"审核中,请等待\

"`。

  • 结束示例(截断展示):
id: ...:1
event: message
data: {"stream_id":"...","content":"开始审核",...}

id: ...:6
event: message
data: {"stream_id":"...","content":"{\"order_name\":\"房屋租赁合同\",\"order_status\":\"success\",\"order_contract_perspective\":\"PARTY_YI\",\"order_contract_file_path\":[\"https://...\"],\"audit_result\":[...]}","is_finish":true,...}

错误示例:

event: error
data: {"code":"FILE_TYPE_NOT_ALLOWED","message":"仅支持图片格式: jpg/jpeg/png/gif/webp/bmp"}

常见错误还包括文件数量/大小超限、api_key 无效、积分不足。

生产调用示例(推荐)

JSON(链接)

curl -N -s -X POST "https://dyinsight.cn/api/v1/skills/contract/audit" \
  -H "Content-Type: application/json" \
  -d '{
    "api_key": "YOUR_API_KEY",
    "contract_perspective": "PARTY_JIA",
    "file_urls": "https://example.com/contract.pdf"
  }'

Multipart(文件上传,含多文件示例)

curl -N -s -X POST "https://dyinsight.cn/api/v1/skills/contract/audit" \
  -F "api_key=YOUR_API_KEY" \
  -F "contract_perspective=PARTY_YI" \
  -F "files=@/path/to/file1.png" \
  -F "files=@/path/to/file2.png"

提示词建议(对话式产品)

  • “用 contract-audit-stream,甲方视角,文件:<url>,流式返回审核结果。”
  • “用 contract-audit-stream,乙方视角,上传附件中的合同,流式返回审核结果(≤5 个,总 ≤5MB)。”
  • 可附加要求:“只输出高风险条款并解释原因。”

配置与调用前置检查 (Pre-flight Check)

  • 在同目录 config.json 配置 api_key
  • 🚨 AI 调用拦截指令:在向后端发起任何真实的审核请求前,AI 必须先读取本目录下的 config.json。如果发现 api_key 的值为空,或者仍然是默认的 "YOUR_API_KEY_HERE",请立即打断流程,停止发起网络请求,并友善地提示用户:“检测到您尚未配置 api_key,请先在 skills/contract-audit-stream/config.json 中填入真实的 API Key 后再试。”

目录

contract-audit-stream/
├── README.md
├── SKILL.md
└── config.json

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

80.65%
按下载量换算1,414

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills