light-research-ethics — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited light-research-ethics (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
在所有科研任务中后台运行,发现风险即提示或拦截。涉及高风险(造假/代写/权属/隐私)时,明确告知不能那样做,并给合规替代方案。
常驻后台审查是"随时提示";但以下任务节点是硬闸门,须在该节点完成前强制产出一次完整填好的 assets/ethics_review_template.md(不是口头提一句),缺它即视为该节点未完成、应拦截放行:
触发即产出,不等用户问。模板里"是否需第三方审核"列必须明确勾出伦理委员会/代理人/法律对应项。
https://api.crossref.org/v1/works?filter=update-type:retraction 或单篇 /works/<DOI>,命中 update-to[].source=retraction-watch/publisher 即标红;撤稿原因用 record-id 回查 Retraction Watch CSV。脚本 scripts/check_retractions.py 三态输出 RETRACTED/FLAGGED/CLEAN,另有 `UNRESOLVED`(Crossref 未返回记录或网络不可达)。离线降级协议:UNRESOLVED 是【未核验】而非【无撤稿】——撤稿核查这道诚信闸门无网时不得当"已查无撤稿"放行,须显式告知"撤稿状态尚未核验",联网后重跑;CLEAN 也仅表示 Crossref 无 update-to[] 信号,高利害引用仍须交叉查 Retraction Watch(不是所有撤稿都暴露在 Crossref)。礼貌池邮箱经 --mailto/环境变量 CROSSREF_MAILTO 传入(不伪造)。venues.csv 该 venue risk_note 的 ai_policy= 子串(R4 已实查头部 venue)——期刊普遍禁 AI 生成图像+文本须披露,会议普遍允许 LLM 但作者对全文负责、未验证 LLM 引用会被拒/撤稿;AI 生成图像红线细则见 m11(light-figure-drawing) figure_integrity,AI 声明模板见 m07(light-paper-drafting) mandatory_inclusions。PPT/路演/前端可用 AI 生图做装饰/示意,但严禁任何 AI 生成产物进入论文图链路——数据图不让生成式模型画、论文图禁 AI 生成、文本不烤进图,与 m11 figure_integrity「与 PPT 链路的边界」节互引。scancode --license --copyright --package <path> --json-pp out.json,可出 SPDX/CycloneDX);依赖漏洞用 snyk test;供应链恶意包警惕 install script/异常外联/混淆/仿名(Socket 行为维度)。作品授权用 CC Chooser 四问选许可(署名/商用/改编/相同共享),提醒 CC 不可撤销、不用于软件。scripts/text_overlap.py 把目标文与自己旧论文语料比对,找最长逐字连续重合(对应红旗 >40 词),仅限所给语料、不得对外宣称相似度%(见 references.md「离线自查重」)。各工具真实端点/参数/已知坑见同目录 references.md。assets/ethics_review_template.md:风险表(阻断/警示/提示 三级 | 类别 | 为什么是风险 | 合规做法 | 是否需第三方) + ICMJE/CRediT 署名与贡献声明 + AI 披露 + 结论。做合规审查直接填这张表。assets/risk_checklist.md:11 类风险逐条 checkbox,每条带红旗信号与默认起评级,命中即到模板登记定级。references/decision_trees.md:A 疑似不端→FFP 三要件→COPE flowchart;B IRB Exempt/Expedited/Full Board + 46.111 八标准;C 引用前撤稿核查(Crossref,端点已实测 HTTP 200);D 涉动物研究→实验性干预 vs 常规观测→IACUC 批号/3R(GB/T 35892-2018)。A/B 各带"适用法域=中国"分支,转 references/cn_compliance.md。references/cn_compliance.md:《涉及人的生命科学和医学研究伦理审查办法》三级审查(一般/简易/免除)、《科研失信行为调查处理规则》失信情形清单、国自然/教育部不端认定与处理口径,附中外口径对照表。⚠ 法规条文具时效性且本环境无法访问 gov 官网核对,全篇标 ⚠ 待核、不写死条款编号,对外引用前须回查现行原文。scripts/check_retractions.py:把决策树 C 落地为可跑工具——传一组 DOI(或 --file)逐条查 Crossref update-to[],标出 🛑撤稿/⚠️更正或关注/✅未见信号,产 markdown 或 --json 报告,--selftest 离线自测。已实测两个真 DOI HTTP 200。诚实限制:Crossref 未必暴露所有撤稿,高利害文献再交叉 Retraction Watch。被 m10 消费:light-citation light-citation/scripts/verify_refs.py 已内联同源判定逻辑(相同 FLAG_TYPES,Crossref update-to[] + 标题 RETRACTED 前缀),引用核验时随每条 DOI 自动查撤稿、命中报 high;本脚本供批量预筛或需更正/关注三态全表时直接调用。两处口径必须一致,改判定常量须同步。scripts/text_overlap.py:把"连续 >40 词逐字相同"红旗落地为可跑工具(纯 stdlib 无依赖)——传目标文 + 一组对比文件/glob(自己旧论文/课程报告语料),归一化后用 difflib.SequenceMatcher 找最长逐字连续重合片段(词数+原文+两份文件行定位)与整体重合比例(词重合率/Jaccard),超 --min-run(默认 40)阈值标 🛑;--exclude-refs 丢弃参考文献段避免书目误报,--json/--selftest。诚实限制:只比对所给语料,不含 Turnitin 期刊/网页/学生库,仅用于自我抄袭与重复文本筛查,不得对外宣称"抄袭率/相似度%"。scripts/stat_consistency.py:把"统计量与自由度不自洽""均值粒度不可能"两类高频造假信号落地为可跑工具(纯 stdlib)——GRIM 检验(给定整数样本量 n 与报告均值,验证该均值在对应小数位上是否可由某整数总和/n 得到,不可能即 🛑)、granularity 粒度检验(均值/比例的小数位是否与样本量允许的最小步长矛盾)、p值-自由度一致性快查(t/df 或 F/df 与报告 p 是否量级自洽,明显矛盾即标记)。--json/--selftest 离线自测。诚实限制:GRIM/粒度只对整数项目(如李克特量表计数)有效,连续测量不适用;p 值快查只查量级级别的明显矛盾,非精确复算,结果是"需人工复核的信号"非定罪。风险清单(分级:阻断/警示/提示) + 每项说明(为什么是风险 + 合规做法) + 是否需第三方(伦理委员会/代理人/法律)审核的标注。套用 assets/ethics_review_template.md 产出。
伪造数据、欺骗性代写、侵犯隐私的数据采集、虚构软著/专利材料、违规获取受版权全文。提供合规替代而非配合。
覆盖 m01–m17 与 a01–a09 全流程;与 a08(自审)、m10(引用)、m15(软著专利) 紧密配合;风险记入 db09。
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.