📦 Mova Aml Triage — 反洗钱自动分级
v1.0.1将反洗钱交易监控警报提交给 MOVA 平台,实现 L1 自动分级与人工合规决策闭环,适用于用户提及 AML 场景时即时触发。
0· 151·1 当前·1 累计
安全扫描
OpenClaw
安全
medium confidence该技能的指令与需求在 AML 分级工作流内部一致——它委托给 MOVA 插件,并向 MOVA 服务发送警报/客户/交易数据——但认证与操作细节依赖插件且未在此声明,使用前请验证插件与数据流。
评估建议
该技能用于向 MOVA 平台提交 AML 警报,逻辑连贯,但安装前须:1) 审查 openclaw-mova 插件源码、权限及凭据存储方式;2) 确认向 api.mova-lab.eu 发送客户与交易 PII 符合隐私与监管要求;3) 在沙箱用非生产数据测试;4) 确认谁控制 MOVA 端点、审计日志留存及审计回执存储位置;5) 确保强制升级规则与审计轨迹满足合规策略。技能未声明 MOVA 认证方式,使用前须安全配置插件凭据与网络访问。...详细分析 ▾
✓ 用途与能力
名称/描述(MOVA AML 分级)与运行时指令一致:提交警报、执行分级、提供人工决策选项并记录审计回执。所声明的外部端点(api.mova-lab.eu)及制裁/风险筛查与 AML 分级目的相符。
✓ 指令范围
SKILL.md 仅限制于收集警报/客户/交易数据、调用 MOVA 工具端点(mova_hitl_start_aml、mova_hitl_decide、mova_hitl_audit*)并展示分级输出,未指示代理读取无关系统文件或任意环境变量,并明确记录发送至外部 MOVA 服务的数据内容。
✓ 安装机制
本技能仅为指令,无安装规范;元数据提示插件通过 `openclaw plugins install openclaw-mova` 安装,技能本身不下载、不解压、不引用任意 URL。
ℹ 凭证需求
技能本身未声明所需环境变量或凭据,若 MOVA 插件负责认证可接受。但 SKILL.md 会将客户与交易个人身份信息发送至外部 MOVA API,调用方须确保插件已配置合适凭据,且向外传输数据符合自身数据保护与监管规则。技能未声明凭据意味着认证面在插件外部。
✓ 持久化与权限
技能非常驻,未请求提升平台权限,仅调用插件提供的工具执行运行时操作。默认允许自主调用(常规)且未与其他过宽权限组合。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/3/24
Added Contract Skill type label.
● 无害
安装命令
点击复制官方npx clawhub@latest install mova-aml-triage
镜像加速npx clawhub@latest install mova-aml-triage --registry https://cn.longxiaskill.com
技能文档
Contract Skill — 一个可直接使用的 MOVA HITL 工作流。需要安装openclaw-mova插件。 # MOVA AML 预警初筛 将交易监控预警提交至 MOVA,进行自动化 L1 初筛——包含类型匹配、制裁筛查,以及由合规人员把关的决策门,全程留痕且不可篡改。 ## 功能概览 1. AI 初筛——检查制裁名单(OFAC/EU/UN)、PEP 状态、交易激增模式、客户风险评级、历史预警记录及类型匹配(拆分、分层、smurfing 等) 2. 风险快照——展示异常标记与初筛建议 3. 人工决策门——合规分析师选择:放行 / 升级至 L2 / 立即升级 4. 审计回执——每次决策均签名、时间戳并存入不可篡改的紧凑日志 策略强制的强制升级规则: - 风险评分 > 85 → 必须人工升级 - 制裁命中 → 立即升级,无例外 - PEP 标记 → 必须升级至 L2 ## 前置条件 插件: 必须在 OpenClaw 工作区安装 MOVA OpenClaw 插件。 数据流向: - 预警数据 + 客户 ID + 交易 →api.mova-lab.eu(MOVA 平台,托管于欧盟) - 客户数据 → 制裁筛查(OFAC、EU、UN——只读,不存储) - 客户 ID → 风险评级与历史预警查询(只读) - 审计日志 → MOVA R2 存储,加密签名 - 除上述外,不向任何第三方发送数据 ## 快速入门 说“初筛 AML 预警 ALERT-1002”并提供预警详情: ``https://raw.githubusercontent.com/mova-compact/mova-bridge/main/test_aml_ALERT-1002.png`## 演示 步骤 1——提交预警:TM-STRUCT-11,风险 91,RISK HIGH 标记 !步骤 1 步骤 2——AI 分析:匹配拆分类型,风险 91/100,建议 escalate_l2 !步骤 2 步骤 3——审计回执 + 包含完整合规事件链的紧凑日志 !步骤 3 ## 为何“合约执行”至关重要 - 升级规则是策略,而非提示——risk_score > 85 与制裁命中会触发强制门,无法绕过 - 完整类型匹配——AI 识别拆分、分层、smurfing 等模式,对应你的交易监控规则 - 不可篡改的审计链——当监管问“谁放行或升级了 ALERT-1002,理由?”——系统里有精确时间戳与原因 - 符合 AMLD6 / FATF——AML 决策需要人工监督、全程可解释、记录决策链,满足 AMLD6 与 FATF 指引 ## 用户将获得 | 输出项 | 说明 | |--------|-------------| | 风险评分 | 0–100 评估及阈值判定 | | 类型匹配 | 规则 ID + 描述(拆分、分层等) | | 制裁检查 | OFAC / EU / UN 筛查结果 | | PEP 状态 | PEP 标记及类别 | | 客户风险 | 风险评级、激增强度、属地风险 | | 异常标记 | rapid_transfer、new_beneficiary、high_burst、sanctions_hit、pep_flag | | 发现项 | 带严重级别的结构化列表 | | 历史预警 | 历史预警数量 | | 建议操作 | AI 推荐的初筛决策 | | 决策选项 | clear / escalate_l2 / immediate_escalate | | 审计回执 ID | 永久签名的合规决策记录 | | 紧凑日志 | 完整事件链:初筛 → 制裁 → 人工决策 | ## 触发时机 当用户: - 提到预警 ID(如“ALERT-1002”) - 说“初筛此预警”、“审查 AML 预警”、“检查交易监控预警” - 提供客户与交易数据供合规审查 开始前,确认:“提交预警 [alert_id] 进行 MOVA L1 初筛?” 如缺少信息——一次性索要:预警 ID、规则 ID、风险评分、客户 ID、客户属地、触发交易。 ## 步骤 1——提交预警 调用工具mova_hitl_start_aml,传入: -alert_id、rule_id、rule_description、risk_score-customer_id、customer_name、customer_risk_rating(low/medium/high)、customer_type(individual/business)、customer_jurisdiction(ISO 国家码) -triggered_transactions:数组{transaction_id, amount_eur}-pep_status:布尔值,sanctions_match:布尔值 -historical_alerts:可选,历史预警 ID 数组 ## 步骤 2——展示分析与决策选项 若status = "waiting_human"——展示 AI 初筛摘要并让用户选择: - clear——作为误报放行 - escalate_l2——升级至 L2 分析师 - immediate_escalate——立即升级——冻结账户 如有recommended选项则标注 ← RECOMMENDED。 调用工具mova_hitl_decide,传入: -contract_id:上步返回(非预警 ID) -option:所选决策 -reason:分析师理由 ## 步骤 3——展示审计回执 调用工具mova_hitl_audit,传入contract_id。 调用工具mova_hitl_audit_compact,传入contract_id获取完整签名事件链。 ## 接入真实 AML 系统 默认 MOVA 使用沙盒模拟。如需对接生产环境,调用mova_list_connectors,关键字"aml"。 相关连接器: | 连接器 ID | 覆盖范围 | |---|---| |connector.screening.pep_sanctions_v1| PEP & 制裁筛查(OFAC、EU、UN) | |connector.aml.transaction_history_v1| 来自核心银行系统的交易历史 | |connector.policy.aml_rules_v1| AML 规则引擎 / 类型规则 | |connector.risk.jurisdiction_v1| 国家 FATF 风险分级 | 调用mova_register_connector,传入connector_id、endpoint,可选auth_header与auth_value`。 ## 规则 - 禁止手动发起 HTTP 请求 - 禁止伪造或模拟结果——如工具调用失败,展示确切错误 - 直接使用 MOVA 插件工具——禁止使用 exec 或 shell - CONTRACT_ID 来自 mova_hitl_start_aml 响应,而非预警 ID