核心用法
bid-review-lite 是一款专注于投标文件智能审查的 Agent Skill。用户只需将招标文件和投标文件放置于工作目录,通过自然语言指令即可触发完整的自动化审查流程。该 Skill 通过两个 Python 脚本分别处理 .docx 和 .doc 格式的文档,提取文本与表格内容后,按照六大维度进行系统性分析:定价与商业条款、强制性要求响应、资质资格审查、技术参数响应、文档完整性以及常见风险指标。最终生成结构化的 Markdown 报告,采用 🔴/🟡/🟢 三级风险评级体系,清晰标识可能导致废标的关键问题、影响评分的中等问题以及正面发现。
显著优点
经验沉淀深厚:该 Skill 源自作者对道路养护设备行业真实投标文档的深度审查实践,涵盖 1,800 余页文档、2,600 余张图片,每个检查清单项均来自实际发现的问题,包括伪造测试数据、盗用网络图片、技术参数与政府记录矛盾、过期证书冒充有效等典型风险场景。
审查维度全面:覆盖定价合规性、强制性要求响应、资质有效性、技术参数一致性、文档完整性及欺诈指标六大领域,形成 30+ 项精细化检查点,大幅降低人工疏漏风险。
输出格式专业:自动生成标准化 Markdown 报告,包含项目信息摘要、分类状态总览、关键问题详情(位置、细节、影响、建议)及完整检查清单,便于审计留痕与团队协作。
本地化安全处理:所有文档处理均在本地完成,无外部 API 调用,不涉及敏感数据外传,符合企业数据安全合规要求。
潜在缺点与局限性
Lite 版本功能受限:明确不支持图像提取与视觉分析(证书、合同照片)、自动化图像欺诈检测(水印识别、库存照片检测、过期印章识别)、PDF 报告生成及图像压缩优化等功能,对于依赖视觉证据验证的场景需人工补充审查。
格式支持单一:仅支持 .docx 和 .doc 格式,无法直接处理 PDF 或其他常见投标文档格式,可能需要用户预先转换。
依赖外部 Python 库:依赖 python-docx 和 olefile 两个第三方库,虽然均为成熟标准库,但仍需关注版本兼容性与安全更新。
无网络协同能力:作为纯本地工具,无法实现团队协作、版本控制或与采购管理系统的集成,适用于单人或离线场景。
适合的目标群体
- 投标经理:需在截止前快速自查投标文件完整性、一致性与合规性
- 采购官员:对收到的投标进行技术审计与风险筛查,支撑评标决策
- 企业合规部门:审查竞争对手投标(中标后公示阶段)或内部投标文件质量
- 招标代理机构:提升投标文件形式审查效率,减少评标阶段废标争议
使用风险
依赖项风险:python-docx 和 olefile 虽为成熟库,但若长期未更新可能存在未公开漏洞,建议定期运行 pip-audit 检查。
路径遍历风险:当前版本直接接受用户输入的文件路径,虽经评估风险较低,但在多用户共享环境中建议实施路径验证与沙箱隔离。
误报与漏报风险:AI 分析基于文本模式匹配,对于高度隐蔽的欺诈手段(如精仿证书、专业级数据造假)可能存在识别局限,关键决策仍需人工复核。
T3 来源可信度:作为个人开发者作品,虽经安全扫描评级 A 级,但建议企业用户在正式采购场景中进行额外代码审计,或等待作者开源并接受社区验证后使用。