核心用法
本技能面向医疗场景中的门诊慢病准入审核需求,支持糖尿病与高血压两种病种的自动化审核。用户需提供OCR识别后的结构化文本数据(包含文件名、页码、文档类型及识别文本),技能将调用后端审核服务,输出双重结果:一是原始JSON格式的完整审核结论,包含final_decision(通过/不通过)及reasoning(原因说明)等字段;二是自然语言摘要,便于人工快速理解决策依据。
技能采用命令行接口设计,支持--disease-code指定病种(支持diabetes/hypertension/dm/htn等别名),--input指定OCR结果JSON文件路径,以及--base自定义后端服务地址。输出支持分别保存原始JSON和自然语言文本,默认路径为../runs/med-chronic-disease-review/目录下。
显著优点
医疗场景深度适配:专门针对国内医保门诊慢病准入审核流程设计,病种覆盖糖尿病与高血压两大高发慢性病,贴合实际业务需求。
双模态输出设计:同时提供机器可解析的原始JSON和人工可读的摘要文本,兼顾系统集成与人工复核两种使用场景,提升工作流灵活性。
纯标准库实现:Python脚本仅依赖标准库(argparse、json、urllib等),零第三方依赖,显著降低供应链攻击风险,部署简洁可控。
隐私合规意识明确:SKILL.md中明确声明最小必要原则、数据脱敏承诺、不本地持久化处理及第三方API风险提示,体现医疗数据处理的责任意识。
潜在缺点与局限性
第三方服务依赖:核心审核逻辑完全依赖云知声(Yunzhisheng)公有云API,存在服务端单点故障、网络延迟及服务变更风险,且医疗数据传输至第三方需满足严格合规要求。
声明与实现存在差距:虽文档声明数据脱敏和"不本地持久化",但代码层面未强制实现PII脱敏逻辑,且输出文件默认保存至本地磁盘,实际行为与隐私承诺不完全一致。
输入验证覆盖不足:当前验证主要聚焦JSON结构,缺乏OCR文本长度限制、疾病代码白名单校验及文件路径合法性检查,存在路径遍历等潜在风险。
URL参数可控性风险:--base参数允许用户自定义后端地址,若未配合白名单机制,可能导致请求被重定向至恶意端点。
适合的目标群体
- 医保管理机构:负责门诊慢病准入审核的业务人员,需提升审核效率与标准化水平
- 医疗机构信息科:需集成OCR+智能审核能力的医院信息化团队
- HIS系统开发商:为医疗机构提供慢病管理模块的第三方软件服务商
- 医疗AI产品经理:关注医保控费与慢病管理场景的产品设计者
使用风险与注意事项
数据安全风险:医疗数据属于高度敏感个人信息,尽管声明脱敏处理,但实际传输至第三方云服务仍存在数据泄露、未授权使用及跨境合规隐患。建议生产环境使用前与服务商签署DPA协议,确认数据处理和存储策略。
临床决策边界:技能输出仅为审核规则匹配结果,不构成医疗诊断或治疗建议,最终临床判断须以执业医师意见为准,避免将AI审核结论直接作为医疗决策依据。
性能与可用性风险:依赖外部HTTP服务,网络波动或服务端异常可能导致审核延迟或失败;--timeout默认值为0表示无限等待,需根据实际SLA合理配置。
部署与运维建议:建议在隔离网络环境中测试验证,考虑部署本地私有化审核服务替代公有云API,彻底消除第三方数据外传风险;同时启用审计日志功能,记录操作轨迹以备追溯。