# Citation Audit

> 当任何产物（备忘录、清单、报告、合同修改建议、brief）即将对外发出——发送给 相对方、提交法院/仲裁/监管机关、或用于签署——时触发执行引用审计门禁。本技能 是库技能，通常由其他技能在交付前调用而非使用者直接发起：扫描 [CITE:__] 残留、 核全部法条与案例引用已过 statute-verify/case-verify、检查来源标注符合词汇表、 确认法域声明与保密标头档位匹配，输出 PASS/FAIL 与问题清单，FAIL 时给出逐项 修复路径。

- Skill: `minimax-ai/citation-audit` (Agent Skill)
- Install (CLI): `npx skillmds@latest add minimax-ai/citation-audit`
- Raw SKILL.md: https://api.skillmd.com/api/skills/minimax-ai/citation-audit/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: MiniMax AI (https://skillmd.com/u/minimax-ai)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/minimax-ai/citation-audit

---


# citation-audit：发出前引用审计门禁

## 目的

G10 引用纪律的最后一道闸：**未过本审计的产物不得对外发出**。

前面环节的纪律（引用占位、verify 核验、来源标注）都是过程控制；本技能是
发出前的终检，把"忘了验""标错了""占位没填"这类疏漏在产品出门前拦住。
它的设计假设是：上游任何环节都可能漏，所以这里逐项重查，不假设上游做对。

## 前置检查

1. 确认待审产物确实要"对外发出"（见 docs/guardrails.md 术语约定）；仅会话内阅读的
   草稿不强制，但重要产物建议一律过审（G8 姿势）；
2. 读取 docs/guardrails.md 执业画像，确认角色档位（决定保密标头应为哪一档）；
3. 读取 `references/attribution-vocabulary.md`，以其中的词汇表为检查基准；
4. 定位 verification-log.md（事项目录优先，其次工作区根目录）。

## 操作规程

### 检查 1：[CITE:__] 占位残留扫描

- 全文扫描 `[CITE:` 模式；
- **有残留即 FAIL**，逐条列出位置与上下文，说明"该引用未经核验，不得发出"；
- 零残留才进入下一项。

### 检查 2：法条引用已过 statute-verify

- 提取产物中全部法条引用（法律/行政法规/司法解释名称 + 条号）；
- 逐一对照 verification-log.md：
  - 有 90 天内 verified_current / amended 记录 → 通过；
  - 记录过期或判定为 repealed / not_found / source_unavailable → 不通过；
  - 无记录 → **现场调用 statute-verify 现验**，结果并入本次审计；
- 属于 currency-watch 清单且 Last verified 超期的，必须现验。

### 检查 3：案例引用已过 case-verify

- 提取全部案例引用（案号、指导性案例号、公报案例）；
- 对照 verification-log.md；无记录或降级为 format_only 的：
  - 已配置商业源 → 现场调用 case-verify 现验；
  - 未配置商业源 → 该引用必须带 `[模型知识—待核实]` 标注与降级声明，
    缺一即不通过；建议删除或替换为已核验引用。

### 检查 4：来源标注符合词汇表

逐项扫描产物中的来源标签：

- 六个工具来源标签（`[法律法规数据库]`/`[北大法宝]`/`[聚法]`/`[监管官网]`/
  `[裁判文书]`/`[用户提供]`）：本会话必须有对应真实工具调用或用户输入记录，
  否则判定"伪装工具来源"，不通过——**[模型知识—待核实] 不得伪装成工具来源，
  反向也一样**：工具返回的内容不得降级标成模型知识（掩盖了可溯源性）；
- `[已确认—YYYY-MM-DD]`：必须有 verification-log.md 中的对应核验记录支撑；
- 无标签的法律断言（具体条文内容、具体案例事实）：视同 `[模型知识—待核实]`
  缺失标注，提示补标；数量多的按不通过处理。

### 检查 5：法域声明存在

- 产物必须存在法域声明（如"本分析基于中国大陆法律"）；
- 涉港澳台/涉外因素的，声明中必须体现 G3 的判断过程与 `LEGAL_FRAMES/` 引用；
- 缺失即不通过。

### 检查 6：保密标头与角色匹配

- 画像为执业律师 → 产物首行应为 `【保密·内部法律分析】`；
- 画像为非律师 → 产物首行应为 `【研究备忘——不构成法律意见，使用前请经
  执业律师复核】`；
- 标头缺失、错位或与角色不匹配，均不通过。

### 输出判定

- 全部检查通过 → **PASS**；
- 任一硬性项（1/2/3/4/5/6）不通过 → **FAIL**，列出问题清单与逐项修复路径；
- PASS 后，把本次审计涉及的全部核验条目（含现场现验的）追加到
  verification-log.md，并记录审计时间与产物名。

## 审计边界（什么不算问题）

以下情形不判 FAIL，但会在报告中提示：

- 产物引用的是使用者自己提供的合同条款原文——标 `[用户提供]` 即可，
  不属于法条/案例引用，无需 statute-verify；
- 一般性制度背景（如"我国实行两审终审制"）标了 `[模型知识—待核实]`——
  合规，不强制核验；只有具体条文内容与具体案例事实才强制走核验；
- 产物中引用了本插件 `LEGAL_FRAMES/` 基线文件的内容——注明出处文件即可；
- 草稿阶段的内部笔记，使用者明确不对外——不强制审计，但建议重要产物
  一律过审（G8）。

## 常见问题（FAQ）

- **问：产物只有一条引用，也要走完整流程吗？**
  要。引用越少审计越快，没有"引用少就免检"的档位。
- **问：现场现验失败（数据源不可用）怎么办？**
  按 source_unavailable 处理：该引用要么删除，要么降级标注
  `[模型知识—待核实]` 并在产物中显式声明未核验；二选一，不得带病通过。
- **问：引用来自使用者粘贴的合同条款，也要核验吗？**
  不核验其"内容对错"（那是审查技能的工作），但要核验条款中引用的
  法条/案例——对方写的"根据《XX法》第N条"同样是引用，同样可能错引。
- **问：审计通过后发现引用错了怎么办？**
  在使用者的工作区记录勘误（matter-workspace 的 notes.md），并复核
  verification-log.md 中对应条目的可信度；同类条目建议重验。

## FAIL 报告示例（节选）

```
判定：FAIL
| 2 | 法条引用核验 | ❌ | 《数据出境安全评估办法》引用未见 verification-log 记录 |
| 4 | 来源标注合规 | ❌ | 第 3 段"该办法 2022 年 9 月施行"标 [法律法规数据库]，
     但本会话无 flk 调用记录 |

修复路径：
1. 运行 statute-verify 核验《数据出境安全评估办法》后回填引用；
2. 第 3 段标注改为 [模型知识—待核实]，或完成第 1 项后改为 [已确认—日期]。
```

## 输出模板

```markdown
## 引用审计报告
产物：{文件名} ｜ 审计时间：{YYYY-MM-DD HH:mm} ｜ 判定：PASS / FAIL

| # | 检查项 | 结果 | 明细 |
| --- | --- | --- | --- |
| 1 | [CITE:__] 占位残留 | ✅ / ❌ | {位置清单} |
| 2 | 法条引用核验 | ✅ / ❌ | {未过引用清单} |
| 3 | 案例引用核验 | ✅ / ❌ | {未过引用清单} |
| 4 | 来源标注合规 | ✅ / ❌ | {违规标签清单} |
| 5 | 法域声明 | ✅ / ❌ | {缺失说明} |
| 6 | 保密标头 | ✅ / ❌ | {应为 X 实为 Y} |

### 修复路径（FAIL 时逐项给出）
1. {问题} → {具体修复动作，如"运行 statute-verify 核验《XX法》第N条后回填"}
```

## 本技能不做什么

- 不修改产物本身——只出报告与修复路径，修改由调用方或使用者完成；
- 不重新做法律分析，只审引用与标注的形式合规；
- 不对"内容是否正确"背书：PASS 只代表引用纪律合规，不代表法律结论无误；
- 不接受"时间紧先发出"的豁免请求——时间紧的正确处理是缩小引用范围，
  只保留已核验引用（见 docs/guardrails.md 常见违规场景）；
- 不审计非对外产物（但建议重要产物一律过审）。

## 收尾与下一步

- PASS：产物可发出；审计记录落 verification-log.md；提醒使用者在
  matter-workspace 对应事项 notes.md 记录外发事实（如适用）；
- FAIL：产物不得发出；按修复路径逐项修复后**重新跑完整审计**（不是只查
  修复项，因为修复可能引入新引用）；
- 同一产物反复 FAIL 于同类问题的，提示使用者检查上游流程（是否跳过了
  引用占位环节），必要时用 customize 复核画像中的工作习惯记录。

