dsh-entity-dd

by sherconan

工具与能力github收录于 08-23

dsh-entity-dd · 跨境交易对手尽职调查

dsh-entity-dd · Cross-border counterparty due diligence

安装

dsh plugin --profile web add github:sherconan/dsh-entity-dd

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

English | 中文

给 DeepSeek Harness 的插件。面向中国企业查海外交易对手:先确认你到底在跟哪个法人签约,再判断这份登记资料能不能作为决策依据。

取数用免费官方开放数据源,不需要任何 API 密钥,不存储也不传输任何凭据。

为什么不是又一个查询工具

市面上把公司登记库包成工具的东西已经有了。这个插件做的是另一半——判断。

同一个商号背后常常是多个彼此独立的法人。搜「Contemporary Amperex Technology」,登记库里有四个:

Contemporary Amperex Technology AG                        德国·慕尼黑
Contemporary Amperex Technology Thuringia SE              德国·阿恩施塔特
Contemporary Amperex Technology (Hong Kong) Limited       中国香港
Contemporary Amperex Technology Treasury Management (HK)  中国香港

它们是不同的责任主体:**跟其中一家签的合同,追不到另一家头上。**普通查询工具返回一条记录就结束了,这个插件会把消歧这件事怼到你面前,并且拒绝替你选。

第二件事是判断资料能不能用。登记库原样吐出来是这样:

entityStatus: ACTIVE    registrationStatus: LAPSED
lastUpdateDate: 2023-08-31    nextRenewalDate: 2023-09-01

这个插件翻译成:

公司本身仍在正常经营,但它的全球身份登记从 2023 年 9 月起没再续期,记录已三年无人维护。 能否采信:不可单独作为签约依据。 下一步:要求对方提供近 6 个月内的商业登记摘录原件,以档案中的登记号逐项核对。

安装

dsh plugin --profile web add github:sherconan/dsh-entity-dd

纯 JavaScript,无需构建。装完即生效——本包声明了 dsh.bundle,dsh plugin 会自动把它挂进 profile 的加载层。

三个工具

工具 回答什么问题
entity_search 这个名字对应哪几个法人?我要查的是哪一个?
entity_dossier 这个主体的完整情况如何?这份资料能不能作为签约依据?
entity_vat_check 对方查不到登记码怎么办?(欧盟增值税号实时核验)

正常动线是 entity_search → 用户确认主体 → entity_dossier。中小企业往往没有全球识别码但有增值税号,这时走 entity_vat_check。

档案里有什么

  • 结论:能否采信、为什么、下一步该要什么材料
  • 基本信息:法定名称、注册地址、本国商业登记号及登记机关(可据此回到当地登记处核对)
  • 集团关系:直接母公司、最终母公司、直接子公司数量
  • 风险提示:触发的规则及各自的建议
  • 数据体检表:逐字段标注值、截至日期、来源、采信标记

体检表把「数据可靠性」和「业务风险」分开:一家注册在离岸法域的公司,如果它的记录是两天前更新的,那数据就是新鲜的——离岸是业务风险,不该污染数据判断。

风险规则可以改

九条规则放在 rules/risk-rules.json,明文可读:

{
  "id": "record-lapsed",
  "level": "amber",
  "dimension": "data",
  "when": { "field": "recordStatus", "op": "in", "value": ["LAPSED", "RETIRED"] },
  "label": "档案陈旧",
  "finding": "主体本身可能仍在正常经营,但其全球身份登记已失效……",
  "advice": "要求对方提供近 6 个月内的商业登记摘录原件……"
}

阈值和离岸法域清单都是经验判断,不是权威标准。按你自己的风险偏好改。

数据来源

来源 覆盖 费用
GLEIF 全球法人识别码库 全球持有识别码的法人,每日更新黄金副本 免费,无需密钥
欧盟 VIES 欧盟成员国增值税号,由成员国税务机关实时应答 免费,无需密钥

覆盖边界(请先读这段)

全球法人识别码库只收录办理过识别码的法人,以金融市场活跃的中大型企业为主。实测各国登记量:德国 25.4 万、美国 35.8 万、中国 10.7 万,而越南只有 368 家。

也就是说:查欧美日韩的正规中大型企业好使,查东南亚小厂基本查不到。

插件把「查不到」当作一等公民处理,会明确告诉你查不到本身不是风险信号,并给出下一步。欧盟中小企业可以走增值税核验兜底,但非欧盟的中小企业目前是盲区。

其他已知限制:

  • 母子公司关系只在母公司自身也持有识别码时才登记,「未记录」不等于「没有母公司」。
  • 部分成员国(如德国)的增值税核验只返回有效性,不披露纳税人名称——这是该国披露政策,不是核对失败。
  • 不含制裁与出口管制筛查。 涉及受限国别、军民两用物项或大额授信时,须另行专项筛查。

免责

本插件做的是登记信息核对,输出用于提醒人工复核,不构成合规结论或法律意见。风险提示为启发式判断,不能替代律师、合规部门或专业尽调机构。

许可

MIT

原始 README: https://github.com/sherconan/dsh-entity-dd/blob/main/README.zh.md ↗