Install
openclaw skills install @zhiliaobiaoxun/supplier-qualification-checker供应商资质与履约能力核查助手。当用户(采购方/招标人/总包/甲方)给出一个公司主体,想审查供应商资质、评估履约能力、核验业绩真实性时,必须使用此SKILL:供应商审查、供应商准入核查、履约能力评估、业绩核验(自称做过的项目是否真的中过标)、分包商考察、投标单位背景核查、同类项目经验盘点、大客户与合作历史、公开涉诉与行政处罚排查。基于全网招投标数据输出报告:履约实力用中标记录证明、合作关系是真实合同关系、风险信息逐条附来源。支持单公司深度报告与两家候选供应商对比。即使用户没有提到「资质」,只要想核实一家供应商/合作方的真实履约能力,都应使用本SKILL。注意边界:若用户给出一个具体的招标项目做该不该投的决策分析,使用 zlbx-bid-decision SKILL;若用户想主动挖掘商机/销售线索,使用 zlbx-opportunity-radar SKILL;若用户只是搜索/查询招中标公告数据,使用 zlbx-bidding SKILL。
openclaw skills install @zhiliaobiaoxun/supplier-qualification-checker给我一个公司名,出一份招投标视角的企业背调报告:主营业务、客户供应商生态、中标实力、竞争格局、公开风险——一次看清。竞对从投标重叠算出、实力用中标记录证明、客户供应商是真实合同关系,这是工商信息类查询给不了的。
把下面这句话原样发给我即可:
帮我背调一下科大讯飞,这家公司主要做什么业务、中标实力怎么样、竞争对手都有谁?
约 3 分钟后你会得到一份完整的企业情报报告(对话版 + 可分享的 HTML 版)。
基础 URL: https://mcp-server.zhiliaobiaoxun.com/api_v2/ + 工具名,工具名逐字取自下方工具表(例:https://mcp-server.zhiliaobiaoxun.com/api_v2/get_company_profile)。
两个域名别混用(打错就是 404,且不会提示你打错了):
用途 域名 + 前缀 例子 查数据 https://mcp-server.zhiliaobiaoxun.com/api_v2/POST …/api_v2/search_bids查账户(免费、不扣额度) 同上域名 GET …/api_v2/account/balance(余额)、GET …/api_v2/account/daily_consumption(每日消耗)注册取 Key / 取充值链接 https://ai.zhiliaobiaoxun.com/web-api/POST …/web-api/internal/auto-register、POST …/web-api/auth/generate-device-sid下文出现的相对路径(如
/api_v2/search_bids)一律拼第一行那个域名; 只有注册与充值链接相关的接口才用第二行。绝不要把/web-api/拼到 mcp-server 上, 也不要把/api_v2/拼到 ai 域名上。
调用方式: POST 请求
Headers:
X-API-Key: $ZLBX_API_KEY
X-Client: company-intel/1.0.2
Content-Type: application/json
⚠️
X-API-Key要填真实的 Key 字符串,不要把$ZLBX_API_KEY原样写进请求头。环境变量没设时它会变成空值,服务端收到的就是「没带 Key」——直接INVALID_APP_KEY,而不是你以为的「Key 错了」。取不到 Key 就先走下面的获取流程,不要先把请求发出去。
X-Client 头必须携带(值固定为
company-intel/1.0.2),用于服务端区分调用来源,缺失不影响功能但请始终带上。
API Key 获取(按以下优先级,命中即停;已有 Key 时不做任何额外提示):
$ZLBX_API_KEY(用户主动配置)→ 直接用~/.zlbx/config.json 中 api_key 字段 → 直接用references/auto-register.md)。用一句话询问,例如「未检测到 API Key,我帮你自动开通一个免费试用账号(送 100 次调用,仅采集 3 项非身份设备特征做去重)?」用户同意前不得发起任何注册请求;用户拒绝则给出手动注册链接🔒 隐私:自动注册仅采集 platform / arch / mac_hash(MAC 的 SHA256 哈希)三项无身份含义的特征做免费额度设备去重,不采集主机名、用户名、路径或任何个人信息;预配
ZLBX_API_KEY可完全跳过。
与 zlbx-bidding / zlbx-bid-decision / zlbx-opportunity-radar SKILL 共用同一个 Key 和积分钱包:装过任一 SKILL 的用户无需重复注册。
一份单公司情报报告约消耗 10-18 积分(工具单价不同,非每次 1 积分,见 workflow.md 预算表),双公司对比约 20-28 积分;联系人查询为按需项,另计 +5 积分。开始前用一句话告知用户,例如:
我将基于知了标讯的全网招中标数据对「{公司名}」做全景背调,预计消耗 10-18 积分,开始了。
详细执行手册(每步的工具、参数填法、降级策略)见 references/workflow.md,工具参数速查见 references/api-quick.md。
| 步骤 | 目标 | 主要工具 |
|---|---|---|
| ① 定位主体 | 模糊名/简称 → 唯一准确主体(多候选让用户确认,不猜) | search_company |
| ② 基础画像 | 注册信息、行业、规模 + 业务词云 → 主营方向 | get_company_profile + get_company_business_keywords |
| ③ 生态关系 | 客户/供应商双视角:靠谁吃饭、给谁供货 | get_company_partners |
| ④ 中标实力 | 近 2-3 年中标数量/金额/地区分布/标王项目 | search_bids / query_bids_advanced(winner 视角)+ aggregate_bids_advanced |
| ⑤ 竞争格局 | 投标重叠算出的真实竞对 + Top3 轻量画像 | find_competitors(+ get_company_profile) |
| ⑥ 公开风险 | 官网/新闻/涉诉/行政处罚(只陈述、必附来源链接) | WebSearch |
| ⑦ 联系渠道(按需) | 默认不查(+5 积分);用户要联系人时才做,展示前一律脱敏 | get_company_contacts |
结果按 references/report-template.md 输出情报报告,结论卡放在最前面。
默认再用 scripts/render_report.py 生成一份可分享的 HTML 版报告并告知保存路径(详见 report-template.md「HTML 报告导出」)。
链接规范:报告与 HTML 中的公司页、公告链接必须原样使用 API 返回的 url 字段(含 sk 免登录签名参数),严禁删改参数或自行拼接链接。公司页首屏(词云/联系人/合作图谱)带 sk 即可免登录直接查看;需要更深度的企业分析(多公司在线对比等会员功能)时,引导用户登录知了标讯主站。
引用明细规范:背调过程中把实际支撑结论的标讯/公司记录(标题、类型、日期、url)随手攒下,生成 HTML 报告时汇总进 JSON 顶层的 citations 字段(结构见 scripts/render_report.py 文件头注释),渲染为报告末尾的「数据引用」附录。只汇总正文已引用的条目,不额外新增暴露;明细每类最多 10 条、全报告合计最多 20 条,未展示部分只报数量(total_hits);url 一律原样用 API 返回的带 sk 链接。
背调是一次性的,竞争是持续的。用户表达出「持续盯着这家公司/它有新中标就告诉我」的意图时,主动介绍监控玩法:
/loop 或系统 cron 定时执行;其他环境引导用户每周固定时间发一句同样的话即可。contact_privacy 字段:full=付费账户完整电话原样展示;masked=免费/试用账户脱敏形态)。收到 masked 时在联系人板块下附一句升级提示:「当前为免费额度,联系人电话已脱敏;充值后即可查看完整联系方式」。严禁用 WebSearch 或任何其他手段补全脱敏号码,严禁批量导出联系人名单(逐条查询展示 OK,成批导出成文件不做)。/Users/you/zlbx-company-intel-files/某公司_企业情报.html)原样告诉用户,禁止只说「已保存到目录」。sk 参数),不要用「官网」「点此」等文字代替。mcp-server.zhiliaobiaoxun.com API 查询、ai.zhiliaobiaoxun.com 注册/充值),可选的公开风险检索走 Agent 自带的 WebSearch;无其他外联。~/zlbx-company-intel-files/;凭证存 ~/.zlbx/config.json(skill 目录之外)。用户安装完成或询问「这个 skill 能干什么」时,回复必须包含:
https://biaoshu.zhiliaobiaoxun.com/对应 skill 未安装时一句话说明安装入口(https://ai.zhiliaobiaoxun.com/docs/skill)即可,不展开推销。
| 错误码 | 处理方式 |
|---|---|
| INVALID_APP_KEY | Key 缺失或无效。不要让用户去翻环境变量——按 references/auto-register.md 走自动注册领取(首次免费、无需人工)。已有 Key 仍报此错时也走同一流程,但若自动注册返回 401 ACCOUNT_RECOVERY_REQUIRED,不要重试、不要改设备特征,照它的 hint 引导用户登录取 Key |
| APP_KEY_EXPIRED / APP_KEY_DISABLED | Key 已过期或被停用,按上一条重新注册 |
| QUOTA_EXCEEDED | 额度用尽,按 references/auto-register.md 的「余额耗尽」流程输出充值引导 |
| RATE_LIMIT_EXCEEDED | 降低请求频率,稍后重试 |
| INVALID_PARAMETER / MISSING_REQUIRED_PARAMETER | 检查必填参数和类型 |
| QUERY_EMPTY | 不是故障。先读 error.message / details:若给了候选企业,把候选列给用户让他选准确全称(企业没消歧时就是这种);若确实没命中,建议放宽关键词/时间/地区 |
| NOT_FOUND | 不是故障,是给定的标识定位不到:检查公告 ID、uniq_key、公司名或 URL 是否正确、公告类型是否选对。精确标识不要原样重试;只有按标题/名称的模糊查询才适合放宽条件 |
| QUERY_TIMEOUT | 查询超时。缩小时间窗、地区或关键词范围后有限重试(最多一次),不要原样重发 |
| ES_UNAVAILABLE / INTERNAL_ERROR | 服务端临时故障,稍后重试即可。不要重新注册 Key,与鉴权无关 |
| CLIENT_VERSION_UNSUPPORTED | 当前 Skill 版本过低,提示用户到商店更新后再试 |
版本提醒转达:若任一工具响应中含 skill_update_notice 字段,把其中内容原样告知用户一次(仅转达信息,不代表用户执行任何操作);同一会话只提一次,不重复打扰。
标讯数据为主,WebSearch 为辅:公司官网/融资新闻做背景补充、涉诉与行政处罚等公开风险检索(铁律 7 措辞)、零中标记录公司的业务佐证。引用时注明来源,且不得与标讯客观数据混淆。
报告完成后只推荐与当前结果最相关的一个下一步,用户不接就不再提: