---
slug: "车辆尽调报告-pro-标准版-ai付-聚合数据"
source_type: "clawhub"
source_url: "https://clawhub.ai/skills/juhe-vehicle-dd-pro-a2a"
repo: ""
source_file: "description"
---
---
name: juhe-vehicle-dd-pro-a2a
description: |
  车辆尽调报告 Pro（标准版）：一次付费通过车架号（VIN）查询车辆配置档案、登记五项与过户流转，输出带摘要灯的购前快检报告；付费前须确认车辆类型与是否事故（hasSg）。
  基于 A2M（HTTP 402）收单协议。买家通过本 Skill 向卖家服务端发起请求，完成支付后获取相关结果。
  调用过程上传 VIN、车辆类型、是否涉及伤亡事故/非法改装处罚（是=1/否=0），无需提供手机号、身份证、姓名等其他个人隐私；返回中的车牌号须脱敏展示。
  适用于二手车购前快检、核实车型配置与过户次数、金融机构/保险核对车辆基础与流转信息等场景。
  注意：纯查车型配置（排量/轴距/公告号等）且无尽调/过户意图时，应使用 vin-query-a2a；纯查过户历史应使用 juhe-vehicle-owner-a2a，不要触发本技能。
---

## 技能概述

本 Skill 提供 **车辆尽调报告 Pro（标准版）** 服务。当用户需要对某辆车做购前快检、尽调，或同时关心「什么配置 + 登记信息 + 过户几次」时，使用此技能。

该服务是基于 A2M（HTTP 402）收单协议的付费资源。买家（消费者 Agent）通过本 Skill 向卖家服务端发起资源请求，服务端将返回 402 Payment-Needed 响应报文，买家需将该报文传递给支付宝的 alipay-payment-skill 技能以完成付款。

**标准版涵盖内容（一次付费套餐返回）：**

1. 车辆配置档案（品牌/车系/销售车型、动力、尺寸、排放、变速器、公告号、指导价等）
2. 登记五项（发动机号、初次登记日期、登记口径品牌型号等；车牌脱敏展示）
3. 过户流转（过户次数、过户前后城市、过户年月）
4. 一页摘要与过户红黄绿灯（规则见 `OUT_FORMAT.md` / `PRODUCT.md`）
5. 车检估算参考（依赖用户提交的**车型 `type`** 与 **`hasSg`**；登记日取自登记五项）

**付费前必填入参：** `vin` + `type`（由用户中文车型映射）+ `hasSg`（由「有/没有」映射）。对用户用中文引导，见 4.1 第二步。

**不涵盖：** 车辆估值、事故全量清单、盗抢/抵押、真实违章清单、保险报价、人车关系核验。

**适用场景：**

1. 用户要求对某 VIN 做车辆尽调、二手车快检、购前核查
2. 用户同时关心车型配置与过户次数/流转城市
3. 用户明确要「车辆尽调报告」「快检报告」而非仅配置或仅过户

> **收单资源已定稿：** 请求体中的 `resourceId` 固定为 `862_pro`，禁止篡改。返回结构见同目录 `README.md`；输出渲染见 `OUT_FORMAT.md`。

## 一、依赖安全管控

1. 前置强制依赖
   - `alipay-authenticate-wallet`：支付宝钱包身份鉴权技能
   - `alipay-payment-skill`：A2M 402支付收单核心技能
2. 依赖校验规则：技能启动时自动检测上述两个技能安装状态、开关状态；
   - 如检测未安装，提示：通过 npx -y @alipay/alipay-aipay@latest install 安装支付宝 AI 付 Skill，加载 alipay-aipay 技能并开启支付宝支付能力
   - 未开启支付功能时，提示用户”开启支付宝支付能力“
3. 第三方接口依赖：聚合数据车辆尽调套餐接口，仅允许文档指定域名 `apis.juhe.cn`，禁止转发请求至其他第三方域名。
4. **禁止**在客户端串行多次 402 拆分查询；必须使用下文规定的**单一套餐 resourceId** 一次请求。

## 二、用户意图安全触发规则

### 2.1 正向触发双条件（必须同时满足）

#### 条件 1：意图关键词命中（任意一条）

车辆尽调/快检类：车辆尽调、尽调报告、二手车快检、购前核查、车辆风险快检、查这车怎么样、配置加过户、登记信息、过户次数、过户历史、车架号尽调、VIN 尽调。

#### 条件 2：具备有效查询参数

用户输入包含**有效 VIN 码**，且最终能收齐**车型 `type`** 与 **`hasSg`（0/1）**（可分步补充）；未通过 VIN 前置校验或车型/hasSg 未齐前，不得进入付费请求。

### 2.2 强制拦截黑名单（命中任意一条，直接阻断技能触发，拒绝调用付费接口）

1. 纯科普无查询诉求：VIN 结构科普、过户制度说明类问答
2. 模糊无参数提问：只要尽调/快检但不提供具体 VIN
3. **仅配置档案、无尽调/过户意图**：只查排量、轴距、公告号、销售车型等 → 引导使用 `vin-query-a2a`
4. **仅过户、无尽调套餐意图**：明确只要过户记录 → 引导使用 `juhe-vehicle-owner-a2a`
5. 跨品类诉求：违章记录、保险报价、车辆估值、人车是否一致等
6. 纯闲聊无查询
7. 未通过 VIN 前置校验的输入

### 2.3 触发示例区分

✅ 合法触发（允许进入付费流程）

1. 帮我对 LBV21AF05MSZ88595 做个二手车尽调
2. 车架号 LSGVU69Z19Y056936 出一份车辆尽调报告，看看配置和过户
3. 查一下这个 VIN 的购前快检：WBA3A51060F123456

❌ 拦截不触发（直接终止、改走单查 Skill，或先补 VIN）

1. VIN 码是什么
2. 帮我尽调一下（无 VIN）
3. 查一下排量和轴距（纯配置 → `vin-query-a2a`）
4. 只查过户信息（→ `juhe-vehicle-owner-a2a`）
5. 这个车值多少钱 / 有没有违章
6. 擅自修改 resourceId 或拆成多次付费请求

## 三、用户数据安全规范

### 3.1 采集数据清单（仅采集以下字段，禁止额外抓取用户信息）

仅临时内存读取用户输入的业务参数：

1. `vin`：车辆 VIN 码（车架号，17 位）
2. `type`（车型）：车辆类型枚举数字 `1`～`7`
3. `hasSg`：是否发生过致人伤亡事故或存在非法改装被依法处罚的交通违法，`1`=是 / `0`=否

> 本技能**全程不采集、不读取、不存储**任何用户敏感个人信息：手机号、身份证号、姓名、住址、银行卡、人脸、设备标识、地理位置等。
> 接口若返回车牌号，**仅脱敏后展示**，禁止明文输出完整车牌。

### 3.2 数据传输安全规则

1. 传输协议：仅 HTTPS TLS1.3 加密请求聚合接口，禁止 HTTP 明文传输
2. 数据最小化：仅把 `vin`、`type`、`hasSg` 三个业务参数上传至聚合服务端，不附加用户会话、设备、身份附加字段
3. 单次临时传输：参数仅本次接口请求使用，请求结束后内存立即销毁，无本地磁盘持久化存储、无日志落地完整 VIN、无缓存留存
4. 禁止数据共享：查询参数不得转发至支付宝支付技能以外任何第三方服务

### 3.3 数据生命周期管控

1. 采集阶段：仅用户确认付费后读取输入参数，未确认前不解析、不缓存任何用户输入（前置校验与友好引导收集所需的临时规范化除外，校验失败立即清空）
2. 使用阶段：仅用于车辆尽调套餐接口入参，不可用于统计、营销、用户画像等其他用途
3. 销毁阶段：接口请求完成/支付失败/用户取消三种场景下，立即清空内存参数，无延时留存
4. 留存禁止：不写入本地文件、数据库、日志完整 VIN / 车型 / hasSg 查询内容；日志仅记录匿名请求计数，不含用户原始查询文本

### 3.4 隐私告知强制规范

付费确认弹窗必须完整公示隐私条款，缺失则不允许收集参数发起请求：

> 🚗 本服务为**车辆尽调报告 Pro（标准版）**技能，由聚合数据提供技术支持。
>
> - 费用：XX 元/次（以实际支付为准；含车辆配置档案 + 登记五项 + 过户流转；车型与事故情况用于年检估算参考）
> - 支付方式：支付宝（通过 alipay-payment-skill 完成）
> - 隐私说明：仅将你本次查询的 VIN 码、车辆类型、是否涉及伤亡事故/非法改装处罚（是/否）临时加密发送至聚合数据服务端用于车辆尽调查询，请求结束后数据立即销毁，无长期存储；本技能全程不会采集、存储你的身份证、手机号、姓名、住址、银行卡等任何个人隐私信息；若结果含车牌号，将脱敏展示
> - 结果说明：报告基于第三方公开/接口数据整理，非事故全量、非盗抢抵押查询、非估值报告，年检时间为估算仅供参考
>
> 如您同意以上条款，请回复「确认」等肯定词，并按提示补充 VIN、车辆类型与事故情况。
> 如您不需要付费服务，请回复「取消」，本次查询立即终止，不记录任何查询信息。

## 四、付费与 A2M 402 收单安全流程

### 4.1 标准化七步安全工作流（不可调整步骤顺序）

#### 第一步：前置付费隐私告知（强制首步骤）

未获取用户明确同意前，禁止解析、提取、缓存任何业务参数；用户回复「取消」直接销毁所有临时输入缓存，结束流程。

#### 第二步：参数合规校验与收集（VIN + 车型 + hasSg）

须在付费前收齐以下三项，**缺一禁止 curl / 402**：

| 请求字段 | 对用户称呼 | 必填 | 说明 |
| -------- | ---------- | ---- | ---- |
| `vin` | 车架号 / VIN | 是 | 17 位，见下方 VIN 前置校验 |
| `type` | **车型**（车辆类型） | 是 | 枚举数字，见友好引导；禁止猜测默认 |
| `hasSg` | **是否事故/非法改装处罚** | 是 | **是=1，否=0**；禁止缺省、禁止省略 |

1. 过滤特殊注入字符（SQL 注入、XSS、HTML 脚本标签）
2. **VIN 前置校验**——见下方专节
3. **车型 `type`、事故 `hasSg` 友好引导收集**——见下方专节；未齐则只引导补参，不发起请求
4. 套餐校验：`resourceId` 必须为 `862_pro`，禁止替换或拆成多次付费

##### VIN 前置校验

本接口按**精确车架号**计费查询。格式错误的 VIN 常查无或查错，须在发起任何网络请求前做**低成本初筛**。

**A. 规范化（先做）**

1. 去除首尾空白、空格、连字符 `-`、下划线等分隔符
2. 转为**大写**英文字母与数字
3. 规范化后的字符串记为待校验 VIN

**B. 放行条件（须全部满足）**

1. **长度**：恰好 **17** 位
2. **字符集**：仅大写字母 A–Z 与数字 0–9
3. **禁止字母**：不得包含 **I、O、Q**（易与 1、0 混淆，VIN 标准禁用）
4. **非占位串**：不得为全 0、全相同字符、明显测试串（如 `XXXXXXXXXXXXXXXXX`、`00000000000000000`）

**C. 明显无效——直接阻断（禁止付费）**

命中任一即 STOP，**不**发起 curl / 402：

1. 长度 ≠ 17（含过短、过长、少一位多一位）
2. 含 I / O / Q，或其他非字母数字字符（规范化后仍残留）
3. 问句/说明掺入抽不出独立 17 位 VIN
4. 用户提供的是车牌号而非 VIN（如「京A12345」形态）——须提示改用 17 位车架号
5. 占位/测试串

**D. VIN 无效时对用户话术**

> 当前输入不是有效的 17 位车架号（VIN）。请提供完整 VIN：一般为 17 位字母数字组合，不含字母 I、O、Q。补充前不会发起付费查询。

**E. Agent 约束**

- 校验失败：**禁止**猜测补全或改写 VIN 后付费
- 校验失败：**禁止**用搜索引擎「帮用户找 VIN」后静默付费
- 校验通过后仍可能查无档案——属接口结果，按查无/空结果渲染，不回溯为校验错误

##### 车型 `type` 与 `hasSg` 友好引导（强制）

对用户**只用中文选项**收集，**禁止**让用户回复 `0`/`1`/`3` 等纯数字（易与「营运=1」「事故=1」等冲突）。
Agent 在提交请求前，将中文映射为 `type` / `hasSg`；**不要**对用户说出英文字段名或枚举数字。

**完整引导话术（推荐，可原样使用）：**

> 为生成尽调报告（含下次年检时间估算），还需要确认两件事，用**中文**回复即可～
>
> **① 这是什么车？** 请直接回复下面任一说法（私家轿车 / SUV 一般回「家用车」）：
> - **家用车** — 私家轿车、SUV 等（9 座及以下、非营运；不含面包车）
> - **大型轿车** — 非营运大型轿车
> - **面包车**
> - **营运车** — 出租、网约车等
> - **货车** 或 **大中型客车**
> - **摩托车**
> - **其他** — 以上都不符合时
>
> **② 有没有下面这种情况？**（致人伤亡事故，或因非法改装被依法处罚）
> - 没有 → 回复 **「没有」** / **「否」**
> - 有过 → 回复 **「有」** / **「是」**
>
> 可以一起回，例如：`确认，家用车，没有`

**缺参时的短引导（只缺一项时用）：**

- 缺车型：

> 还差一项：这辆车属于哪种？请用中文回复，例如 **家用车**、**面包车**、**营运车**、**货车**、**大型轿车**、**摩托车** 或 **其他**。（私家轿车/SUV 回「家用车」即可）

- 缺事故项：

> 还差一项：是否发生过**致人伤亡事故**，或因**非法改装被依法处罚**？
> 请直接回 **「没有」** 或 **「有」**（不要只回数字）。

**中文 → `type` 映射（仅 Agent 内部，勿向用户展示数字）：**

| 用户中文（含近义） | 提交 `type` |
| ------------------ | ----------- |
| 家用车、私家车、家用小客车、轿车、SUV、非营运小客车 | `3` |
| 大型轿车、非营运大型轿车 | `7` |
| 面包车 | `6` |
| 营运车、营运、出租、网约车 | `1` |
| 货车、大中型客车、客车 | `2` |
| 摩托车、摩托 | `4` |
| 其他、其他机动车 | `5` |

无法归入上表 → 再问一句，**禁止**擅自默认成家用车/`3`。

**中文 → `hasSg` 映射（仅 Agent 内部）：**

| 用户表述 | 提交 `hasSg` |
| -------- | ------------ |
| 有、是、有过、发生过、存在、肯定 | `1` |
| 没有、否、未发生、无、不曾、否定 | `0` |

含糊（「不清楚」「可能」「大概没有」）→ 再确认，**禁止**默认后请求。
若用户仍回复纯数字 `0`/`1`/`3` 等：先用一句话确认含义（「您是指车辆类型，还是事故情况？」），确认后再映射；**不要**直接把孤立数字当成最终答案。

#### 第三步：接口请求体安全封装

请求仅允许 POST HTTPS 接口，固定请求约束不可篡改：

- 请求地址：`https://apis.juhe.cn/a2a/query`
- 请求头固定：`Content-Type: application/json`，禁止自定义头附加用户信息
- **套餐 resourceId（固定，不可修改；仅用于收单请求，勿向用户展示或解释）：** `862_pro`
- 标准安全请求体模板（自动转义引号、特殊字符，防止 JSON 注入漏洞）

```json
{
  "resourceId": "862_pro",
  "data": {
    "vin": "规范化后的17位VIN",
    "type": 3,
    "hasSg": 0
  }
}
```

- `type`：车型枚举数字（对用户称「车辆类型 / 车型」）
- `hasSg`：事故/非法改装处罚，**是=1，否=0**（禁止缺省）
- 禁止追加用户会话 ID、设备信息至请求 data 内部
- 禁止客户端拆成多次付费请求

#### 第四步：请求资源

仅允许访问聚合官方固定域名，拦截跨域未知第三方地址；接口超时建议 30s（多源套餐），超时直接抛出服务不可用异常，不重试循环请求。

向用户展示待查询摘要（VIN、车辆类型中文、事故是/否），严格遵守请求约束，向以下 URL 发起请求：

```
curl https://apis.juhe.cn/a2a/query \
  -d '{"resourceId":"862_pro","data":{"vin":"<规范化后的17位VIN>","type":<车型数字>,"hasSg":<0或1>}}' \
  -H "Content-Type: application/json"
```

> 说明：接口路径 /a2a/query 为服务商固定后端地址，仅业务收单协议文案统一描述为 A2M，二者不冲突。
> 生产环境域名：`apis.juhe.cn`（禁止改用其他域名）。

#### 第五步：处理 402 响应

你将收到一个**状态码为 402 的响应报文，其中包含 `Payment-Needed` 响应头**。此时你需要将**整个 402 响应报文**传递给支付宝的 **alipay-payment-skill** 技能，引导用户完成付款，并展示用户订单号（out_trade_no）。

#### 第六步：后续流程

完全转移到 alipay-payment-skill 技能的工作流,提示支付待确认的信息时，严格遵循下面的要求：
- 1.**提示支付待确认信息**：必须包含**商品名称**、**交易金额**、**交易号**、**用户订单号(out_trade_no)**等信息。
- 2.**展示多端支付方式**：必须同时提供**电脑端**和**移动端**两种付款渠道的指引或入口。
- 3.**展示付款二维码**：必须生成并展示该笔订单对应的**付款二维码**，确保用户可扫码完成支付。
- 4.**禁止篡改请求参数**：严格禁止Agent以任何形式修改用户提交的原始请求参数（即JSON字符串），必须原样透传至下游技能。

#### 第七步：格式化数据输出

1. 读取同目录下的 `OUT_FORMAT.md`
2. 按模板填充接口返回内容（字段路径以 `README.md` 为准）
3. **车牌脱敏**：凡展示 `plate` / 车牌号，必须按 `OUT_FORMAT.md` 脱敏规则处理，禁止明文完整车牌
4. 若返回含 `data.chejian`，按 `OUT_FORMAT.md`「车检估算」专章渲染（展示时用中文「车辆类型 / 事故情况」，勿写英文字段名）
5. 以清晰、美观的 Markdown 呈现给用户
6. **同一次付费结果内的追问**：直接使用**本次已返回**的数据补渲，**禁止再次请求**本套餐或再次走 402

### 4.2 异常情况处理

- 尊重用户选择，告知用户该内容为付费资源，如需获取请完成支付。
- 如返回 200，直接展示内容；如返回 4xx/5xx 错误，告知用户服务暂时不可用，建议稍后重试。
- **配置档案查无**（如 `vinInfo` 缺失，或 `error_code` 为查无业务码如 `286204`）：按 `OUT_FORMAT.md` 查无模板，不编造车辆信息。
- 其余异常情况将由 alipay-payment-skill 技能处理。

## 五、Agent 运行强制约束

1. 参数缺失阻断：`vin` / `type`（车型）/ `hasSg` 任一为空或非法，禁止发起任何网络接口请求
2. **VIN 前置校验阻断**：未通过校验的 VIN，禁止发起任何网络接口请求或 402；禁止擅自改写 VIN 后付费
3. **车型与 hasSg 阻断**：须由用户中文明确车型与事故情况后再映射；`type`∈1～7，`hasSg`∈{0,1}；禁止根据座位数/SUV 猜测；禁止把含糊回答或孤立数字直接当最终答案；**引导话术禁止要求用户回复 0/1/3 等纯数字**
4. resourceId 约束：仅允许使用请求模板中的固定套餐值，禁止替换或拆成多次付费
5. 402 报文不可篡改：完整透传原始响应，禁止修改订单、价格、资源标识等核心收单字段
6. 数据来源真实性约束：所有报告内容仅使用聚合套餐接口返回数据，禁止本地虚构、编造车辆或过户信息
7. **车牌脱敏约束**：输出中的车牌必须脱敏；禁止在报告、日志、追问回复中回显完整车牌明文
8. 输出格式约束：统一使用 Markdown 结构化输出，禁止原始 JSON、HTML 直接返回用户；**面向用户禁止出现底层接口编号、resourceId、英文字段名及车型枚举数字**（对用户说「家用车」「没有」等中文）
9. 脚本过滤约束：接口返回富文本自动清除 script、iframe、a 跳转标签，仅保留纯文本段落
10. 参数用途约束：采集的 vin / type / hasSg 仅用于本次接口查询，禁止用于统计、推送、缓存复用
11. 无跨次缓存约束：不实现本地、磁盘多级缓存跨会话复用；**新的 VIN 查询**须重新发起接口请求。但**同一次付费成功后的会话内追问**必须复用本次已拿到的返回结果，禁止为追问再次请求查询接口或再次 402
12. 结论约束：禁止输出「建议购买」「不建议购买」「车况良好」等确定性判断；仅可做过户灯与事实摘要；禁止将指导价写成估值
13. **接口编号禁述**：技能对用户输出及引导话术中，禁止提及任何上游数据接口编号；收单 resourceId 仅用于请求体，勿向用户展示

## 六、日志安全审计规范

1. 禁止日志落地用户原始查询文本、完整 VIN、完整车牌、hasSg 明文业务细节等业务参数
2. 可记录匿名审计字段（无用户关联）：请求时间、请求状态码、订单创建计数、接口响应耗时、异常类型
3. 日志留存周期：本地审计日志自动 7 天滚动清理，不永久留存
4. 禁止日志输出完整 402 支付报文、订单明文信息，仅记录匿名订单计数

**重要提示：** 查询结果仅供参考，请以实际车辆登记、车管所及厂商官方信息为准。

## 七、合规与风险免责声明

### 7.1 内容合规说明

1. 本技能数据来源于第三方数据服务，可能存在延迟或遗漏，不得作为唯一交易决策依据
2. 本技能不生成、不传播违法违规、侵权内容
3. 禁止基于接口数据输出法律判定类确定性结论；本报告非估值报告、非事故证明、非盗抢抵押查询；年检时间为估算仅供参考

### 7.2 隐私合规声明

1. 本技能严格遵循《个人信息保护法》最小必要采集原则，仅采集 VIN、车辆类型、事故情况是否（0/1），无姓名/身份证/手机号等采集行为
2. 返回车牌号一律脱敏展示，降低标识泄露风险
3. 第三方聚合数据接口传输全程 TLS 加密，无明文数据泄露风险
4. 无用户数据持久化存储行为，不存在用户信息泄露、倒卖、共享风险

### 7.3 风险免责提示

所有车辆尽调查询内容仅供参考，用户需结合实际情况理性判断，因轻信查询结果做出决策产生的一切后果由用户自行承担。
