中小企业智能审计与合规平台 · 第一代命令行版 战略依据:Ya-MiC/action-tree README 第 26/34 节 —— MVP 只做:上传财务数据 → 质量检查 → 异常识别 → 风险分析 → 可追溯报告。
一个把审计方法论变成机器可执行规则的 Python 包。输入金蝶/用友风格的 Excel 账套,输出带证据哈希链的风险报告。
Excel账套(凭证/发票/银行流水)
↓ ingest → 原件归档 + SHA-256 锁定(证据不可篡改)
↓ run → 数据质量检查 + 12条审计规则引擎
↓ report → Markdown + HTML 报告, 每个结论可反查到源文件行号+哈希
└─ encrypt → 报告 AES 加密导出
- 先装 Python 3.11+(安装时勾选 Add Python to PATH)
- 在命令提示符(cmd)里:
pip install git+https://github.com/Ya-MiC/audit-os.git
audit-os demo C:\audit_demo- 打开
C:\audit_demo\reports\里的.html文件看报告。完事。
:: 1. 建项目
audit-os init C:\projects\客户甲 --company 客户甲有限公司
:: 2. 导入三张表(支持 .xlsx/.csv; 列名自动识别"凭证号/科目名称/借方金额/贷方金额/摘要"等)
audit-os ingest-vouchers C:\projects\客户甲 凭证.xlsx --period 2025-01-01:2025-12-31
audit-os ingest-invoices C:\projects\客户甲 发票.xlsx
audit-os ingest-bank C:\projects\客户甲 银行流水.xlsx
:: 3. 跑12条规则出报告
audit-os run C:\projects\客户甲
:: 4. 校验证据没被改过(报告引用的每个文件重算哈希比对)
audit-os verify C:\projects\客户甲
:: 5. 报告加密后才能发出去
audit-os encrypt C:\projects\客户甲\reports\report_xxx.html 加密报告.html.enc| 编号 | 规则 | 一句话 |
|---|---|---|
| R001 | 期末突击收入 | 最后10天确认了全期30%以上收入 |
| R002 | 异常大额交易 | 单笔超重大性×4倍 |
| R003 | 负数收入/成本 | 红字方向反常 |
| R004 | 应收账款异常 | 应收余额超期间收入35% |
| R005 | 毛利率异常 | 月度毛利率偏离均值±8个百分点 |
| R006 | 关联方异常 | 同一单位既挂应收又挂应付 |
| R007 | 供应商集中异常 | 单一供应商占采购45%以上 |
| R008 | 银账不一致 | 流水与账面金额对不上 / 大额流水无勾稽 |
| R009 | 发票凭证不一致 | 引用凭证缺失或结算金额不符 |
| R010 | 凭证日期异常 | 周末大额交易 |
| R011 | 重复交易 | 同日期同金额同对方同科目≥3次 |
| R012 | 异常冲销 | 冲销后5天内等额重录 |
阈值全部可在 project.yaml 里覆盖;重大性默认自动校准为期间收入的 0.5%(下限 5 万)。
- AI 可以推理,但不能偷改证据:原始文件入库即归档 + SHA-256 登记,
verify随时重算比对,任何改动立即暴露。 - 结论必须可追溯:报告里每条风险的证据链格式是
文件 @ 行号 · sha256:xxxx,点不到原始凭证的结论不允许出现在报告里。 - 模型可替换:MVP 规则引擎零 LLM 依赖;以后接 AI 层走
mapping.py::_llm_guess和规则建议接口,不锁定任何厂商。 - 人机边界:本工具输出的是分析初稿,不是审计意见;执业判断和签字永远是注册会计师的事。
audit_os/
├── model.py 统一数据模型 (Voucher/Invoice/BankTransaction/Ledger)
├── mapping.py 企业科目→标准科目映射 (人工修正可回流, LLM接口预留)
├── io_excel.py Excel/CSV导入 + 项目管理 (ingest)
├── quality.py 数据质量检查 DQ-001~006 (重复/空值/断号/借贷不平/期间外)
├── engine.py 规则引擎 + 12条内置规则 (单规则故障隔离, 不互相拖垮)
├── report.py 可追溯报告生成 (Markdown/HTML, 证据链内嵌)
├── security.py Evidence Vault (SHA-256 manifest) + Fernet 报告加密
├── sample_data.py 示例账套生成器 (植入全部12类异常, 用于测试演示)
└── cli.py 命令行入口
tests/test_audit_os.py 15个测试: 映射/质量/规则/安全/端到端
git clone https://github.com/Ya-MiC/audit-os && cd audit-os
python -m venv .venv && .venv\Scripts\activate # Windows
pip install -e ".[dev]"
pytest tests/ -v- ✅ Phase 0 CLI 原型(本仓库):文件导入 → 规则引擎 → 可追溯报告
- ⬜ Phase 1:Web 界面 + 多租户 + 订阅计费(FastAPI + Next.js)
- ⬜ Phase 2:Evidence Graph 完整版 + Review Agent 独立复核
- ⬜ Phase 3:事务所多客户版
免责声明:本软件输出为分析初稿,不构成审计意见、法律意见或监管承诺。