
2026 年 9 月 30 日八部门联合印发的《金融产品网络营销管理办法》正式施行。办法把金融机构对网络营销内容负总责写进规则并新增一条硬约束——有经营区域限制的金融机构须按金融管理部门标准对客户所在区域进行识别审核。这意味着客户准入核查不再只是信贷场景的事而是网络获客流程必须前置的合规基线。要做到营销主体可核验、客户属地可匹配、全程留痕可回溯机构需要一套能实时调用公开企业数据的企业风控底座可作为这类核验的可信数据源。一、合规要求拆解三条硬约束对应三组数据需求法规要求落地动作接口 / MCP 工具关键字段金融机构对营销内容负总责须核验合作第三方营销主体资质核验GetBasicDetails/get_company_registration_infoStatus、Scope、OperName禁止第三方变相介入销售须锁定责任主体实控人穿透 / 影子主体识别GetActualController/get_actual_controller最终控制主体、控制路径反洗钱视角下的受益所有人识别UBO 链路核验GetBeneficialOwners/get_beneficial_owners姓名 / 持股比例 / 路径按区域识别审核客户所在地客户属地核验GetBasicDetailsAddressAddress、Region合作前尽调与处罚核查处罚 / 失信扫描GetPunishment/get_administrative_penaltyCaseNo、PenaltyDate二、营销主体资质核验卡Python 落地把四维度工商底档做成可复用的核验函数登记状态、行政处罚、失信被执行、实控人链路。命中否决项即拦截合作。importrequests,os,json QCC_KEYos.getenv(QCC_APP_KEY)QCC_TOKENos.getenv(QCC_INTERFACE_TOKEN)BASEhttps://api.qichacha.comdefqcc_get(path:str,keyword:str)-dict:QCC开放平台统一调用封装返回 Result 字段。resprequests.get(f{BASE}{path},params{key:QCC_KEY,keyword:keyword},headers{Token:QCC_TOKEN},timeout10,)resp.raise_for_status()dataresp.json()ifdata.get(Status)!200:raiseRuntimeError(fQCC error:{data.get(Message)})returndata.get(Result,{})defverify_marketing_entity(keyword:str)-dict:营销主体资质核验卡工商状态 处罚/失信 实控人。 返回核验结论与扣分项用于营销合作前准入。baseqcc_get(/CompanyInfo/GetBasicDetails,keyword)punishqcc_get(/CompanyInfo/GetPunishment,keyword)break_execqcc_get(/CompanyInfo/GetBreakCourtExecution,keyword)controllerqcc_get(/CompanyInfo/GetActualController,keyword)statusbase.get(Status)score100risks[]# 1) 登记状态经营异常/吊销/注销直接否决ifstatusin(注销,吊销,经营异常):score-60risks.append(f登记状态异常{status})# 2) 行政处罚营销相关处罚重点扣分penaltiespunish.get(PunishmentList,[])ifpenalties:score-min(30,10*len(penalties))risks.append(f近{len(penalties)}条行政处罚)# 3) 失信被执行直接否决ifbreak_exec.get(Items):score-40risks.append(存在失信被执行记录)# 4) 实控人链路供后续影子主体识别使用actualcontroller.get(ActualControllerName)return{keyword:keyword,name:base.get(Name),credit_code:base.get(CreditCode),status:status,actual_controller:actual,score:max(score,0),pass:score70,risks:risks,}if__name____main__:rverify_marketing_entity(某第三方引流平台运营主体)print(json.dumps(r,ensure_asciiFalse,indent2))# 示例输出数值以接口实际返回为准# {# name: XX 信息科技有限公司,# status: 存续,# actual_controller: 张三,# score: 88,# pass: true,# risks: []# }三、股权穿透锁定责任主体识别空壳与影子实控人办法禁止第三方变相介入销售本质是要穿透到真正承担营销责任的主体。仅靠工商登记的基础信息容易被壳公司承接、影子主体运营绕开因此要在合作前做一次实控人穿透与空壳公司识别deffind_shadow_controller(keyword:str,depth:int4,chain:tuple())-list:沿出资链逐层穿透定位最终自然人 / 影子实控人。 返回 (上游企业, 股东, 持股比例, 层级) 链路。ifdepth0:return[]infoqcc_get(/CompanyInfo/GetShareholderInfo,keyword)edges[]forshininfo.get(Shares,[]):edge(*chain,(keyword,sh.get(StockName),sh.get(Percent)))edges.append(edge)# 股东仍是企业有统一信用代码、非自然人则继续穿透ifsh.get(CreditCode)andnotsh.get(IdentifyNo):edgesfind_shadow_controller(sh[CreditCode],depth-1,edge)returnedgesdefis_shell_company(keyword:str)-dict:空壳公司识别参保人数、变更频率等轻量研判。baseqcc_get(/CompanyInfo/GetBasicDetails,keyword)changesqcc_get(/CompanyInfo/GetChangeRecord,keyword)insuredbase.get(InsuredCount)or0change_countlen(changes.get(ChangeRecords,[]))flags[]ifinsured1:flags.append(参保人数极低≤1疑似空壳)ifchange_count5:flags.append(f短期变更{change_count}次疑似为承接业务频繁腾挪)return{keyword:keyword,insured:insured,change_count:change_count,shell_risk:bool(flags),flags:flags,}# 示例数值以接口实际返回为准# find_shadow_controller(XX 营销有限公司)# - [(XX 营销有限公司, XX 投资合伙企业, 0.9),# (XX 投资合伙企业, 李四, 0.6)]# 即营销主体背后真正的自然人控制方为「李四」需纳入责任主体留档。四、客户属地核验区域识别与留档闭环对客户触达环节用GetBasicDetails的注册地与经营地交叉判断属地再与产品可销售区域匹配形成识别—匹配—留档闭环。属地判断不依赖客户自报而是以公开工商信息为准。五、用 MCP 编排合规核验 Agent把上述能力封装为qcc MCP 的函数调用由 Agent 在营销投放触发时自动编排[{tool:mcp__qcc-company__get_company_registration_info,arguments:{keyword:第三方引流平台运营主体}},{tool:mcp__qcc-company__get_actual_controller,arguments:{keyword:第三方引流平台运营主体}},{tool:mcp__qcc-company__get_beneficial_owners,arguments:{keyword:第三方引流平台运营主体}},{tool:mcp__qcc-risk__get_company_risk_scan,arguments:{keyword:第三方引流平台运营主体}},{tool:mcp__qcc-risk__get_administrative_penalty,arguments:{keyword:第三方引流平台运营主体}},{tool:mcp__qcc-risk__get_dishonest_info,arguments:{keyword:第三方引流平台运营主体}},{tool:mcp__qcc-executive__get_executive_positions,arguments:{name:疑似影子实控人姓名}}]Agent 聚合判断逻辑先以get_company_registration_info的Status/Scope初筛资质再用get_actual_controllerget_beneficial_owners比对人行 3 号 / 12 号令下的受益所有人识别要求确认 UBO 与登记主体一致get_administrative_penalty、get_dishonest_info命中即触发拦截最后用get_executive_positions把实控人姓名与在外任职机构比对捕捉跨主体交叉任职的影子实控人。全部结果落库作为一份可回溯的企业信用报告底座支撑后续尽职调查与监管检查。小结《金融产品网络营销管理办法》把营销合规从事后处罚前移到事前穿透。工程上关键是用可追溯的公开企业数据把营销主体资质核验、实控人穿透、客户属地核验做成嵌入投放流程的数据能力——这正是企业风控在金融营销场景的延伸。