用户只与页面和案件合同交互;没有模型会话。
AML Sentinel技术执行说明
人工治理的风险决策管道
当前是透明规则、资金流图与双人复核状态机,不是自主 AML Agent。
没有外部 LLM,也不会自动报送 STR、关闭账户或采取客户不利行动。
分析师处置,高风险或升级案件必须二审。
运行拓扑:用户如何抵达结果
页面负责收集与组装输入;合同、引擎和回执负责把边界变成可检查的执行链。
- 01
页面交互
用户在项目页运行 baseline / stress / custom JSON;不是 Chatbot。
当前执行 - 02
AmlSentinelInput
输入是已登记预警 ID 与人工处置,不接收原始银行文件。
当前执行 - 03
分阶段引擎
选案 → 证据检查 → 评分/建图 → 处置状态机 → STR 草稿 → 审计回执
当前执行 - 04
AmlSentinelResult
结构化 JSON 同时返回风险、图、案件状态、不可报送 STR 草稿和审计事件。
当前执行
页面把选案与处置字段自动序列化为 JSON。
模型、算法与工具逐项列账
模型名、规则引擎、检索器、评测器和控制层分开陈述;相似名称不等于真实调用。
weighted risk score + entity graph
当前执行规则贡献生成风险分层,图算法生成逐交易资金路径。
由页面 Demo 或 POST /api/labs/:slug 同步调用;无外部推理请求。
TypeScript typed engine
AmlSentinelInput 和显式返回契约驱动同一站内/API 引擎。
Transparent weighted score
score(alert) 返回总分、等级和因素贡献。
Entity flow graph
graphFor 生成账户、对手方节点与逐交易边。
Evidence contract
五项 checks 与 evidenceComplete 可直接检查。
Case state machine
处置被解析为五种明确 caseState。
Dual-review gate
高风险关闭必须 secondReviewDecision=approve。
Audit event ledger
顺序事件携带政策版本和 auditId。
STR template
draftSTR 生成五段式但不可报送的草稿。
输入合同、分步执行与结构化输出
评分、人工授权和报告必须分开,避免高风险结论直接变成客户动作。
AmlSentinelInput
CSV、PDF、图片或录音不会被摄取;生产接入必须先建立交易/KYC source adapter。
alertIdanalystActionnotesecondReviewDecision
选案 → 证据检查 → 评分/建图 → 处置状态机 → STR 草稿 → 审计回执
- 01
读取预警、交易、KYC 与分析师动作。
AmlSentinelInput → selected.alert
- 02
构造风险队列、规则证据和资金流图。
selected.alert → selected.graph + evidence.checks
- 03
计算透明加权风险分数与等级。
evidence.checks → selected.risk
- 04
运行案件状态机与二审门。
selected.risk → review.caseState
- 05
生成可审计的处置记录与五段式 STR 草稿。
review.caseState → reporting + selected.strDraft
- 06
保存审计事件、规则版本和责任人决定。
reporting → review.auditEvents
AmlSentinelResult
一个预警案件及其一跳交易图。
selected.riskselected.graphreview.caseStateselected.strDraftreview.auditEvents
Prompt 与 Schema 的四层装配
System、Few-shot、用户运行输入与输出格式分别标注;没有 Prompt 的项目不会假装存在 Prompt。
- 01
系统约束
没有 System Prompt;版本化规则、证据清单和案件状态机承担系统约束。
合同不接受 - 02
少样本
不注入 Few-shot。baseline / stress 只用于可复现测试,不进入模型上下文。
合同不接受 - 03
运行时输入
用户字段作为受类型约束的案件输入传入,不拼接自然语言 Prompt。
当前执行 - 04
输出合同
输出形状由 Zod lab schema 与 TypeScript 返回契约决定,不靠 One-shot 示例暗示。
当前执行
多模态准入矩阵:每一项都有明确状态
图片、音频、视频和数字人不会用空字段含混带过;未接入就明确写出未接入。
文本
当前执行note 仅作为分析师理由,长度受限且不能授权报送。
表格 / JSON
当前执行交易与 KYC 是固定合成记录,由 alertId 选择。
图片
合同不接受严格 JSON 合同不接收图片;未知字段会被拒绝,不会保留空占位。
音频
合同不接受没有音频上传、ASR 或声学特征管道。
视频
合同不接受没有视频上传、解码、分镜或帧级推理入口。
数字人
合同不接受没有数字人资产、驱动参数或渲染合同。
人工输入 / 复核
当前执行analystAction 与 secondReviewDecision 是显式人工承诺。
用户在页面上操作,样本用于验证边界
预设不是替用户做决定,也不是偷偷注入 Few-shot;它让同一合同在基线与压力条件下可复现。
交互表面
用户在项目页运行 baseline / stress / custom JSON;不是 Chatbot。
选择样本的目的
基线证明正常链路;高风险违规结案样本专门验证双人复核会 fail closed。
高风险违规结案
STRESS TEST尝试用短说明关闭高风险案件,且二审仍为 pending。
处置被拒绝,案件保持开放
当前项目不建立外部聊天会话;页面输入进入严格合同,由规则、算法或确定性 Harness 执行。

