# Aios Contract Audit

> 工程合同审核与履约证据链复核工作流。用于从工程合同、补充协议、采购分包协议和履约资料中抽取节点、付款条件、责任边界、空白字段、资料缺口和人工复核事项。

- **Type:** Skill
- **Install:** `agentstack add skill-archsightlabs-archsight-aios-aios-contract-audit`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [ArchSightLabs](https://agentstack.voostack.com/s/archsightlabs)
- **Installs:** 0
- **Category:** [Agent Skills](https://agentstack.voostack.com/c/agent-skills)
- **Latest version:** 0.1.0
- **License:** Apache-2.0
- **Upstream author:** [ArchSightLabs](https://github.com/ArchSightLabs)
- **Source:** https://github.com/ArchSightLabs/archsight-aios/tree/main/skills/aios-contract-audit
- **Website:** https://github.com/ArchSightLabs/archsight-aios

## Install

```sh
agentstack add skill-archsightlabs-archsight-aios-aios-contract-audit
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# AIOS Contract Audit

## 目标

以 Themis（法务与合规官）的方式复核工程合同资料，把合同文本、补充协议和履约材料转化为可追踪的履约节点、付款条件、责任边界和证据缺口。

本 Skill 是审核型能力，不负责生成可签署合同定稿。需要草拟补充协议、履约通知、合同交底或条款改写初稿时，使用 `aios-contract-draft`；生成后必须回到本 Skill 做法律边界、签章授权、付款条件和人工复核门禁。

`aios-commercial-contract` 继续保留原有工程商务 / 合同履约领域入口含义；面向新用户时，推荐优先使用更短的 `aios-contract-audit`。

## AIOS 适用性

本 Skill 仅用于建筑工程项目中的合同履约管理、采购 / 分包资料整理、补充协议复核和现场执行交接。

- 工程项目合同、采购合同、分包合同、租赁协议、补充协议、合同交底和履约台账，启用本 Skill。
- 普通非建筑合同、通用法务咨询、HR / 行政合同或纯商业合同，不使用本 Skill。
- 用户要求最终法律意见、是否可签、责任归属或索赔结论时，必须转人工法务、商务、造价或项目负责人复核。

## 输入

优先收集：

- 合同、补充协议、招标 / 报价文件、会议纪要、往来函件和履约台账。
- 资料来源清单：文件名、版本、日期、页码、章节、条款号、行号或可定位段落。
- 项目类型、合同类型、地区、标段、承包范围、合同金额、关键里程碑和签章状态。
- 用户指定的重点问题，例如付款、工期、质量、验收、违约、争议解决、资料缺失或交底事项。

## 基础版模式

用于工程业务资料处理、项目复核辅助、部门工作流整理或模板沉淀时，按本节收口。可复制的基础提示词见 `prompts/basic-prompt.md`。

最小可用输入：

- 脱敏后的工程合同、分包合同、采购合同、租赁合同、补充协议或合同摘要。
- 文件名、版本、日期、章节 / 页码 / 条款标题。
- 用户要复核的问题，例如履约节点、付款条件、空白字段、责任边界或资料缺口。
- 人工复核岗位，例如法务、商务、项目经理、造价、财务、合同经办或授权签章负责人。

基础输出优先级：

1. 先输出合同基本信息和空白字段优先核对表。
2. 把合同转成关键履约节点、付款和结算条件、责任和违约风险提示。
3. 所有金额、期限、责任方、验收、付款、违约条款必须带原文依据位置或原文关键词。
4. 输出只作为履约管理辅助，不构成法律意见、违约定性、索赔或结算结论。

## 标准详版报告与输出自检

短指令触发本 Skill 时，默认输出标准详版报告，不要压缩成摘要。标准详版报告必须包含：资料来源清单、主分析表 / 清单 / 台账、资料缺口、人工复核岗位、AI 不应下结论事项、输出自检。

最小详度要求：

- 资料足够时，履约节点表、付款与结算条件或责任边界风险提示至少展开 3 条可定位事项；资料不足时，列出全部可定位事项并说明不足原因。
- 主分析表必须保留“节点 / 条款或事项 / 证据 / 缺口 / 处理建议 / 人工复核岗位”等字段，不得只写概括段落。
- 输出自检必须逐项确认是否包含资料来源、主分析表 / 清单 / 台账、资料缺口、人工复核岗位、AI 不应下结论事项；缺一项时先补齐再结束。

## Capability 与证据

- 所有抽取结论必须带 `证据`，至少包括来源文件、页码 / 章节 / 行号或原文短摘。
- 涉及法律、地方制度、招采规则、工程规范或合同示范文本适用性时，优先调用或要求 `knowledge.norm_lookup`；没有工具结果时标注 `需核验`。
- 多 Agent 冲突、工具结果缺失或资料互相矛盾时，按 `governance/arbitration-protocol.md` 输出中文化的 `判断事项 / 证据 / 工具结果 / 处理建议`。

## 工作流

1. 建立资料来源清单：列出输入文件、版本、日期、签章状态和可引用定位方式。
2. 识别合同事实：合同类型、双方主体、范围、金额、工期、质量目标、验收方式和争议解决条款。
3. 抽取履约节点：把触发条件、期限、责任方、交付物和验收材料拆成表格。
4. 抽取付款和结算条件：区分预付款、进度款、结算、质保金、发票、验收和资料前置条件。
5. 建立责任边界：列出甲方、乙方、分包、供应商、监理、设计或总包的明确义务。
6. 标注风险和缺口：只标“建议复核 / 需核验”，不得把缺失资料推断成违约事实。
7. 对规范、制度或示范文本适用性发起 `knowledge.norm_lookup` 调用计划；没有工具结果时保留为待核验。
8. 输出人工复核分流：法务、商务、项目经理、造价、财务、授权签章负责人或业主代表。

## 输出格式

默认输出：

1. 结论
2. 资料来源清单
3. 合同基本事实
4. 履约节点表
5. 付款与结算条件
6. 责任边界与风险提示
7. 待补充资料
8. 审核门禁与人工复核
9. 证据仲裁
10. 输出自检

履约节点条目格式：

```text
节点：
触发条件：
期限：
责任方：
交付物：
证据：
需复核：
```

证据仲裁条目格式：

```text
判断事项：
证据：
工具结果：
处理建议：可继续 / 需核验 / 转人工复核
人工复核岗位：
```

## 约束

- 不输出最终法律意见、违约定性、责任归属、索赔金额、结算金额或是否可签署结论。
- 不把合同外事实写成合同义务。
- 不在没有原文定位时给出确定结论。
- 不替代法务、商务、造价、财务、项目经理、授权签章负责人或业主代表签审。
- 对金额、日期和期限保持原单位、原币种和原表达；换算必须标注来源和假设。

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [ArchSightLabs](https://github.com/ArchSightLabs)
- **Source:** [ArchSightLabs/archsight-aios](https://github.com/ArchSightLabs/archsight-aios)
- **License:** Apache-2.0
- **Homepage:** https://github.com/ArchSightLabs/archsight-aios

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-archsightlabs-archsight-aios-aios-contract-audit
- Seller: https://agentstack.voostack.com/s/archsightlabs
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
