返回全部项目
RESUME RECONSTRUCTION/ 2025/ 旗舰项目

AML Sentinel

合成预警分级 · 资金图谱 · 人审门 · 五段式 STR 草稿

交易节点汇入检查门,其中一条橙色循环路径被单独拦截并送往复核
SYSTEM PORTRAIT / 01支付风险网络

固定样本 AL-2033

查看完整信息流
RESULT / FIXED SAMPLE / 2026-07-17
等待二次复核

固定样本 AL-2033

该预警为高风险:940 万流入后 48 小时内流出 935 万,命中 4 条规则,不能自动结案。

建议决策

升级增强尽调,并保持 STR 为草稿直至双人复核完成。

风险分
86/100

透明加权评分

48h 流出
¥9.35M

流入 ¥9.40M

规则命中
4

R01 / R02 / R03 / R06

预警队列风险分布风险分 / 100
AL-203386
AL-204185
AL-200885
AL-202680
AL-201956

结果边界8 条合成预警与 22 笔合成交易;不含银行、客户或雇主数据。

LIVE RUN / COMPLETE FLOWRUN / baselineDOES NOT WRITE TO EXTERNAL SYSTEMS

哪一笔预警最危险,为什么现在不能结案?

页面先自动运行基准样本;也可以在下方编辑完整输入或执行项目专属压力场景。状态、指标、视觉和回执都来自当前 API 输出。

当前引擎状态

等待二次复核

loadingcritical riskrate/
风险分
校验中

透明加权评分

output.selected.risk.total
资金流入
校验中

固定案件图谱

output.selected.graph.inflow
资金流出
校验中

48 小时窗口

output.selected.graph.outflow
规则命中
校验中

可追溯规则版本

output.selected.triggeredRules.length
RESULT VISUAL

资金流与风险队列

verified fixed sample / network
风险分校验中资金流入校验中资金流出校验中规则命中校验中
LATEST RUN

业务决策、执行健康与发布回执

执行检查通过,只表示输出有效、未超预算且可以重放;是否发布仍由业务状态和发布检查决定。

正在加载合同并执行固定样本;超时会自动取消且不会产生外部副作用。
EDIT INPUT / RUN AGAIN

换一组输入,重新运行项目引擎

基准输入和压力输入都提交给同一版本 API。压力输入用于触发项目特定的拒绝、降级或复核规则,结果可以重复运行。

编辑完整 JSON 输入
REVIEW QUEUE / READ ONLY

下一步不是一个按钮

  1. P0
    EXECUTED
    等待二次复核

    升级增强尽调,并保持 STR 为草稿直至双人复核完成。

    负责人 / 一线 AML 调查员

  2. P1
    CONTROL
    AML-Q01

    隔离来源分区并通知数据 owner

    负责人 / 金融犯罪数据平台主管

  3. P1
    DRILL
    图谱数据陈旧

    停用图谱加分并标记案件

    负责人 / 平台 SRE / 安全

DATA SOURCES / THIS RUN

公开预览与本次运行分轨

  1. SOURCE 01disconnected preview

    OFAC Sanctions List Service

    aml.ofac_entity.raw.v1
  2. SOURCE 02disconnected preview

    Persons with Significant Control API + stream

    aml.psc_event.raw.v1
  3. VALUES RETURNED BY THE ENGINE

    固定样本 AL-2033

    本次计算只使用上方标明的数据版本;公开来源目前仅提供预览,尚未接入引擎。

FAILURE TEST / DESIGN ONLY

故障必须有检测和恢复路径

症状
账户关系落后于交易窗口
检测
图谱 freshness SLI 变红
隔离
停用图谱加分并标记案件
恢复
重放增量、核对水位后恢复
SYSTEM / FROM INPUT TO DECISION

信息从哪里来、怎样处理、何时调用工具,以及谁负责最后确认。

透明规则与图谱决策支持;当前在合成预警上执行。

AI 能力边界
没有外部 LLM,也不会自动报送 STR、关闭账户或采取客户不利行动。
人工责任
分析师处置,高风险或升级案件必须二审。
01 / EXECUTED TRACE

信息处理顺序

source → context → intelligence → harness → decision → feedback
  1. 01
    信息进入

    读取预警、交易、KYC 与分析师动作。

    输入
    AmlSentinelInput
    输出
    selected.alert
    • typed contract
    • synthetic fixture
    转换控制

    未知预警直接抛错。

  2. 02
    上下文构造

    构造风险队列、规则证据和资金流图。

    输入
    selected.alert
    输出
    selected.graph + evidence.checks
    • entity graph
    • evidence checklist
    转换控制

    交易 ID、日期、金额和规则均校验。

  3. 03
    模型处理

    计算透明加权风险分数与等级。

    输入
    evidence.checks
    输出
    selected.risk
    • weighted scoring
    • rule contributions
    转换控制

    模型卡固定阈值和禁用用途。

  4. 04
    运行约束

    运行案件状态机与二审门。

    输入
    selected.risk
    输出
    review.caseState
    • state machine
    • dual review
    转换控制

    关闭理由不足、二审拒绝或高风险未批准均拒绝动作。

  5. 05
    决策产物

    生成可审计的处置记录与五段式 STR 草稿。

    输入
    review.caseState
    输出
    reporting + selected.strDraft
    • decision support
    • draft template
    转换控制

    报告始终是草稿,filingAuthorized=false。

  6. 06
    反馈回路

    保存审计事件、规则版本和责任人决定。

    输入
    reporting
    输出
    review.auditEvents
    • audit ledger
    • model monitoring
    转换控制

    每次状态转换都有序号和 auditId。

IMPLEMENTATION DETAILS / OPTIONAL

展开 8 个运行步骤、API 边界与实现状态

02 / RUNTIME CHECKS

运行时怎样限制模型和工具

运行图同时列出状态、预算、权限、失败处理、评测和人工审批。

编排H01
单函数按队列、评分、图谱、复核、报告顺序运行。
可检查证据runAmlSentinel
状态与记忆H02
caseState 明确 open、pending、escalated、closed 或 rejected。
可检查证据review.caseState
预算H03
图谱仅展开选中预警的一跳交易边;无开放式代理循环。
可检查证据selected.graph.edges
权限H04
系统只生成草稿与建议,禁止报送和客户动作。
可检查证据reporting.filingAuthorized=false
护栏H05
证据完整性、关闭理由和高风险二审同时约束处置。
可检查证据selected.evidence + review.accepted
失败与恢复H06
未知 ID 抛错;不合规动作进入 action-rejected,不静默降级。
可检查证据UnknownAmlAlertError
评测H07
模型卡要求监控等级分布、覆盖率和误报处置。
可检查证据modelCard.requiredMonitoring
最终权限H08
分析师承担初审,独立复核人批准高风险关闭。
可检查证据review.secondReviewDecision
03 / API EXECUTION ENVELOPE

所有项目共享的运行边界

POST /api/labs/aml-sentinel

这里说明 API 当前做到哪一步。页面演示可以观察底层函数,但不等同于已接入真实业务数据或外部写入。

运行姿态
DETERMINISTIC SANDBOX

18 个 API 引擎只读取请求并返回结果,不写入外部系统。当前未接入登录、审计数据库或线上业务数据。

入口契约
STRICT ZOD + 32KB

API 输入先经过严格 schema/default 标准化;HTTP JSON 请求上限 32KB。

执行预算
100–150MS / 256KB

每个项目单独设置耗时预算和 256KB 输出上限;超时会标记降级,非有限数和超大输出会被阻断。

回执与重放
CONTENT-ADDRESSED

回执包含输入/输出/idempotency hash、耗时和质量;尚无持久幂等存储或重复请求短路。

流量与身份
100/MIN / NO AUTH

当前使用进程内 IP 限流和公开 CORS;尚无登录、租户、角色或复核人身份。

页面与 API
TWO EXECUTION SURFACES

站内 Demo 多为底层引擎的直接交互;/api/labs 才增加完整输入校验、通用质量门与执行回执。

公开数据
LIVE PREVIEW / DISCONNECTED

页面可以预览官方端点的数据,但这些数据尚未保存、统一字段或通过质量校验,也不会送入项目引擎。

上线阻塞
OWNER + AUDIT + DATA + OPS

上线前还需要负责人签字、持久审计、全局限流、代表性数据验证、值班安排和回滚演练。

04 / IMPLEMENTATION STATUS

用了什么、解决什么、现在能否运行

每一项都写明它在当前引擎中的作用,以及属于实际执行、固定样本还是待实现设计。

当前项目技术证据矩阵
技术系统作用当前证据姿态
TypeScript typed engineAgent / Harness编排步骤、工具、状态和退出条件。AmlSentinelInput 和显式返回契约驱动同一站内/API 引擎。当前执行
Transparent weighted scoreAI / ML执行评分、分类、传播或模型近似计算。score(alert) 返回总分、等级和因素贡献。当前执行
Entity flow graphAI / ML执行评分、分类、传播或模型近似计算。graphFor 生成账户、对手方节点与逐交易边。当前执行
Evidence contractControl限制权限、风险、发布或人工责任。五项 checks 与 evidenceComplete 可直接检查。当前执行
Case state machineAgent / Harness编排步骤、工具、状态和退出条件。处置被解析为五种明确 caseState。当前执行
Dual-review gateControl限制权限、风险、发布或人工责任。高风险关闭必须 secondReviewDecision=approve。当前执行
Audit event ledgerObservability暴露版本、轨迹、原因和可复现证据。顺序事件携带政策版本和 auditId。当前执行
STR templateData规范化输入并生成可追溯的数据产物。draftSTR 生成五段式但不可报送的草稿。当前执行
DIRECT ENGINE / OPTIONAL

检查底层函数,而不是重复主控制台。

完整 API 工作台已在上方;这里保留直接函数交互用于调试。

RUN THE ENGINE

直接观察项目的本地引擎。

页面 Demo 侧重底层函数交互;完整 /api/labs 包装另含严格输入校验、通用质量门和执行回执。

这是站内运行的工程沙箱:使用公开或合成样本执行真实算法;存在公开仓库时可继续查看源码。

RUNaml-sentinel · 风险评分工作台
CASE DETAILS / OPTIONAL

继续查看项目背景、架构和交付记录。

详细案例仍完整保留,但不再与运行结果争夺注意力。

职责
独立 AI 产品 + 设计 + 工程
年份
2025
交付方式
独立实现
运行定位
独立设计 / 可运行沙箱
CASE / 01

项目概述

系统对 8 条合成预警运行公开的加权规则,随后生成资金流图和五段式 STR 草稿。高风险案件不能由同一人直接关闭,必须经过第二名复核人。

CASE / 02

问题

P01

预警评分、交易明细、关系图谱和 STR 草稿分散在不同页面,分析师很难确认它们是否来自同一案件。

P02

高风险预警不能仅凭单次操作直接关闭,处置动作需要明确的人审门和审计标识。

CASE / 03

架构与流程

architecture.diagram
STEP 01
预警队列

8 条合成预警按解释性评分排序

STEP 02
交易证据

22 笔交易关联 KYC、规则与对手方

STEP 03
资金图谱

流入、流出与净流量可检查

STEP 04
STR 草稿

由当前预警证据生成五个固定段落

STEP 05
人审门

高风险关单失败关闭并生成审计标识

CASE / 04

核心功能

VIEW 01

风险分级看板

按规则 + 模型综合评分,把噪声过滤到可执行的工作队列。

VIEW 02

案件实体视图

把账户、交易、对手方、KYC 资料聚合成一张可读卡片。

VIEW 03

关系网络图谱

交互式图谱揭示资金分层、共同账户与可疑环路。

VIEW 04

审计处置动作

调查、升级与关单动作携带理由和审计标识。

VIEW 05

STR 结构化草稿

仅根据当前预警、交易与规则生成五段草稿。

VIEW 06

证据可追溯

风险结论回链到具体交易与命中规则。

CASE / 05

沙箱验证证据

8
合成预警

每条都有规则、KYC 与交易证据。

22
交易记录

用于构建方向明确的资金图谱。

5
STR 段落

固定结构便于复核,不代表监管提交完成。

CASE / 06

使用的技术

TypeScriptExplainable ScoringEntity GraphHITLSTR DraftingReactVitest
IMPLEMENTATION DETAILS / OPTIONAL

展开数据、管道与生产控制。

SLO、权限、灰度、数据来源与故障恢复作为工程附录保留。

IMPLEMENTATION DETAILS

数据、管道与生产控制。

以下保留数据来源、运行限制和工程实现,不占用项目首屏。

DELIVERY / RESPONSIBILITIES·CRITICAL RISK

AML 调查与报告控制面

在不自动报送、不隐藏证据的前提下,压缩高风险预警调查时间。

RESPONSIBLE ROLE

一线 AML 调查员

PIPELINE
5 STAGES
CONTRACTS
5 SPECS
QUALITY
4 RULES
PUBLIC DATA
2 FEEDS
架构和运行目标;容量与 SLO 是设计指标,不是线上实绩
预警吞吐
TARGET
5k/day

按峰值 3 倍扩容

交易扫描
TARGET
50M/day

流式特征窗口

证据保留
TARGET
7 years

WORM 审计存储

沙箱数据
MEASURED
8 / 22

预警 / 交易

WORKFLOW

从接入到签署的责任链

  1. 01

    接收预警

    监控平台

    Schema 与幂等校验

  2. 02

    风险分解

    评分服务

    规则、模型与版本固化

  3. 03

    图谱调查

    AML 调查员

    交易关系与受益人路径

  4. 04

    二线复核

    MLRO

    高风险与关闭均双人审批

  5. 05

    报告草稿

    报告编排器

    禁止自动提交监管机构

TOPOLOGY

可替换服务与控制边界

EDGE
alert-gateway

验证来源、去重与背压

SERVICE
risk-engine

可解释因素评分

STORE
entity-graph

账户、设备、主体关系

CONTROL
case-manager

状态机、SLA 与复核

STORE
audit-ledger

不可变决策与证据摘要

下一个项目

ComplianceIQ