Install
openclaw skills install @wwumit/finance-consumer-guard金融消保合规护栏 (finance-consumer-guard) v1.0.0。 在银行理财 / 保险 / 基金 / 资管等金融产品的营销文案、销售话术、广告投放、官网介绍、 对外宣传发布前,实时检测"保本保收益(刚兑)、收益承诺夸大、风险弱化误导、 过往业绩误导、无资质代客理财、广告极限词"相关的高频违规 / 高风险表述, 按风险分级输出命中与整改建议,供 Agent 主动调用。区别于事后深度审计,这是事前拦截。 Use when: 需要在金融产品营销文案、销售话术、广告、官网介绍、对外宣传发布前, 实时拦截"保本保收益 / 稳赚不赔 / 低风险高收益 / 代客理财 / 最佳理财"等高频
openclaw skills install @wwumit/finance-consumer-guardfinance-consumer-guard 是面向 金融产品营销与销售合规 的 合规护栏。它在银行理财 / 保险 / 基金 / 资管等金融产品的营销文案、销售话术、广告投放、官网介绍、对外宣传 发布前,实时检测其中与金融消费者权益保护相关的 高频危险表述,并按风险等级输出命中与整改建议。
与"事后深度审计"类工具不同,护栏解决的是 事前 问题:文案写出来, 哪些表述踩了资管新规、理财销售办法、保险销售办法、广告法的红线、哪里要改。二者互补—— 护栏做日常高频拦截,深度检查 / 审计做上线前全面体检。
本护栏免费使用,纯本地运行,零网络请求,文本输入即可评估。
| 类别 | 风险 | 典型违规表述 | 主要依据 |
|---|---|---|---|
| 保本保收益 / 刚兑红线 | high | 保本保收益、保本理财、刚性兑付、零风险理财 | 资管新规(打破刚兑)、《商业银行理财业务监督管理办法》 |
| 收益承诺 / 夸大 | high | 稳赚不赔、保证盈利、保底收益、翻倍收益 | 资管新规、广告法第二十五条 |
| 风险弱化 / 误导 | high | 低风险高收益、无风险高回报、几乎无风险 | 理财销售暂行办法(充分揭示风险) |
| 过往业绩误导 | medium | 历史业绩保证、过往收益必然延续 | 基金 / 理财销售规范(过往不代表未来) |
| 无资质 / 代客理财 | high | 代客理财、无资质代销、替您操盘 | 金融业务持牌经营要求 |
| 广告极限词 | medium | 最佳理财、国家级理财、最安全理财 | 广告法第九条(绝对化用语禁止) |
规则与内核分离:检测内核(scripts/guard.py)不含任何行业规则;规则集中在
scripts/rules/terms.py。新增违规表述只需在 TERMS 中追加一行,内核逻辑完全复用。
# 检测一段营销文案(默认文本格式)
python3 scripts/guard.py --text "本理财产品保本保收益,稳赚不赔,低风险高收益"
# 从标准输入读取(适合管道 / Agent 调用)
echo "我们代客理财,保证操盘收益,最佳理财平台" | python3 scripts/guard.py --stdin
# 结构化 JSON 输出(Agent 消费)
python3 scripts/guard.py --text "..." --format json
# 列出违规类别与依据
python3 scripts/guard.py --list-categories
护栏设计为 Agent 主动调用的检测工具,典型接法:
发布前护栏(文案 → 发布):把待发布的金融产品营销文案 / 销售话术 / 广告片段交给护栏, 发现 high 级命中则拦截修改,medium 级提示合规 / 产品人工确认。
护栏返回结构化裁决(--format json),关键字段:
| 字段 | 含义 |
|---|---|
decision | clean(无命中)/ flagged(有命中) |
risk_level | 本次最高风险等级 high/medium/low/none |
finding_count | 命中条数(已去重) |
findings[] | 每条命中的术语、类别、等级、整改建议与位置 |
eval / exec / 动态 import;规则通过显式列表加载,便于审计使用本 finance-consumer-guard 护栏前请仔细阅读以下条款:
本工具基于 MIT 许可证开源。所引用的法律法规原文属政府公开信息,不受著作权法保护,引用仅供对照,请以官方发布版本为准。
本声明受中华人民共和国法律管辖。因本工具引发的争议,应先友好协商;协商不成的,提交开发者所在地有管辖权的法院解决。
作为一款合规护栏工具,我们自身的合规与安全姿态同样接受审视:
| # | 要求 | 本 skill 的自身姿态 | 结论 |
|---|---|---|---|
| 1 | 权限管理 | 不请求任何系统 / 文件 / 网络权限,纯本地只读解析文本 | ✅ 最小权限 |
| 2 | 工具调用 | 零外部调用、零 API 请求,无 MCP / 函数调用依赖 | ✅ 白名单即"零调用" |
| 3 | 数据使用 | 输入文本仅驻留内存,不落盘、不上传、不持久化;无任何遥测 | ✅ 数据最小化 |
| 4 | 高风险动作 | 不执行任何动作,仅输出评估报告,无自主行为 | ✅ 无自主动作 |
| 5 | 行为监测 | 纯函数式检测,无副作用、无后台进程,输入输出可复现 | ✅ 可观测 |
| 6 | 异常阻断 | 无外部依赖,不触碰用户运行时,不会越界或失控 | ✅ 边界封闭 |
| 7 | 紧急关停 | 单次进程执行,进程结束即完全停止,无残留 | ✅ 即刻停止 |
socket / ssl 类风险。scripts/rules/terms.py),可读可审,无混淆、无隐藏行为。requirements.txt 为空,仅依赖 Python 标准库,不安装任何第三方包。本 skill 做 金融消保相关高频危险表述的实时检测,是"发布前核对清单",不声称对金融机构是否真实持牌、 是否真实履行风险揭示与适当性义务做核验(该核验属 check / audit 形态), 也 不替代深度审计或专业法律意见。
当前版本:v1.0.0