返回全部项目
INDEPENDENT BUILD/ 2024

支付风险监控助手

交易场景风险评分 · 控制措施推荐 · 透明加权规则

RESULT / FIXED SAMPLE / 2026-07-17
升级增强复核

¥480,000 跨境交易

该交易风险分 68/100,距高风险线仅 2 分;金额、跨境、KYC 不完整与高频共同驱动升级。

建议决策

进入 240 分钟 SLA 的增强尽调队列,并执行 7 项控制。

风险分
68/100

中风险,接近高风险

原因码
4

可追溯评分

复核 SLA
240m

open-monitoring

风险因子贡献风险点
金额+20
跨境+15
交易频率+15
KYC+10
渠道+8

结果边界仅处理合成交易场景;不含支付凭证、账户或客户数据。

LIVE RUN / COMPLETE FLOWRUN / baselineDOES NOT WRITE TO EXTERNAL SYSTEMS

哪些透明评分因子触发控制,复核动作是否符合政策?

页面先自动运行基准样本;也可以在下方编辑完整输入或执行项目专属压力场景。状态、指标、视觉和回执都来自当前 API 输出。

当前引擎状态

升级增强复核

loadingcritical riskrate/
风险分
校验中

高风险线 70

output.assessment.score
评分因子
校验中

透明加权

output.assessment.factors.length
待执行控制
校验中

不代表已完成筛查

output.case.requiredControls.length
复核 SLA
校验中

分钟

output.case.reviewSlaMinutes
RESULT VISUAL

风险贡献与原因码

verified fixed sample / evidence
  1. 01
    风险分
    executed output / evidence 01
    校验中
  2. 02
    评分因子
    executed output / evidence 02
    校验中
  3. 03
    待执行控制
    executed output / evidence 03
    校验中
  4. 04
    复核 SLA
    executed output / evidence 04
    校验中
LATEST RUN

业务决策、执行健康与发布回执

执行检查通过,只表示输出有效、未超预算且可以重放;是否发布仍由业务状态和发布检查决定。

正在加载合同并执行固定样本;超时会自动取消且不会产生外部副作用。
EDIT INPUT / RUN AGAIN

换一组输入,重新运行项目引擎

基准输入和压力输入都提交给同一版本 API。压力输入用于触发项目特定的拒绝、降级或复核规则,结果可以重复运行。

编辑完整 JSON 输入
REVIEW QUEUE / READ ONLY

下一步不是一个按钮

  1. P0
    EXECUTED
    升级增强复核

    进入 240 分钟 SLA 的增强尽调队列,并执行 7 项控制。

    负责人 / 支付风险分析师

  2. P1
    CONTROL
    PR-Q01

    转人工并调查来源

    负责人 / 支付制裁筛查负责人

  3. P1
    DRILL
    风险策略误配

    回滚政策并保留案件

    负责人 / 平台 SRE / 安全

DATA SOURCES / THIS RUN

公开预览与本次运行分轨

  1. SOURCE 01disconnected preview

    OFAC Sanctions List Service

    payrisk.ofac_entry.raw.v1
  2. SOURCE 02disconnected preview

    UK Sanctions List

    payrisk.uksl_entry.raw.v1
  3. VALUES RETURNED BY THE ENGINE

    ¥480,000 跨境交易

    本次计算只使用上方标明的数据版本;公开来源目前仅提供预览,尚未接入引擎。

FAILURE TEST / DESIGN ONLY

故障必须有检测和恢复路径

症状
大量正常场景升级
检测
政策版本命中率和基线差
隔离
回滚政策并保留案件
恢复
离线回放、主管批准后灰度
SYSTEM / FROM INPUT TO DECISION

信息从哪里来、怎样处理、何时调用工具,以及谁负责最后确认。

透明加权支付风险策略与人工处置门。

AI 能力边界
不是 ML/LLM,也未执行真实制裁筛查;所有场景为调用者输入或合成。
人工责任
风险复核人决定 monitor/escalate/release,高风险只能升级。
01 / EXECUTED TRACE

信息处理顺序

source → context → intelligence → harness → decision → feedback
  1. 01
    信息进入

    读取金额、跨境、渠道、KYC、速度和商户场景。

    输入
    PaymentsRiskInput
    输出
    Scenario
    • typed scenario
    • policy version
    转换控制

    输入范围由 schema 约束。

  2. 02
    上下文构造

    把场景映射到金额、KYC、渠道和商户风险因素。

    输入
    Scenario
    输出
    factors + reasonCodes
    • factor extraction
    • reason codes
    转换控制

    每个命中因素都有原因码。

  3. 03
    模型处理

    用透明权重累加 0–100 风险分和等级。

    输入
    factors
    输出
    assessment
    • weighted policy score
    • tier thresholds
    转换控制

    分数封顶且阈值固定在模型卡。

  4. 04
    运行约束

    校验复核动作、理由长度和高风险处置。

    输入
    assessment
    输出
    review + caseState
    • review gate
    • SLA policy
    转换控制

    高风险 release/monitor 或短理由 fail closed。

  5. 05
    决策产物

    输出控制建议、SLA、案件状态和 audit key。

    输入
    review
    输出
    assessment + review
    • control catalog
    • case decision
    转换控制

    禁止自动关户、申报或不利行动。

  6. 06
    反馈回路

    保留政策版本、原因码和复核记录供审计。

    输入
    decision
    输出
    auditKey + modelCard
    • decision lineage
    • model card
    转换控制

    当前没有持久化反馈训练。

IMPLEMENTATION DETAILS / OPTIONAL

展开 8 个运行步骤、API 边界与实现状态

02 / RUNTIME CHECKS

运行时怎样限制模型和工具

运行图同时列出状态、预算、权限、失败处理、评测和人工审批。

编排H01
assess → reason codes → controls → reviewer gate → audit output。
可检查证据runPaymentsRiskCopilot
状态与记忆H02
caseState、review action 和 note 随结果返回。
可检查证据review + caseState
预算H03
单场景、固定因素集和固定控制目录。
可检查证据Scenario + controls
权限H04
引擎只能建议控制,不能操作账户或报送。
可检查证据modelCard.prohibitedUse
护栏H05
高风险动作、理由长度、必需人审和 SLA 联动。
可检查证据review.accepted + reviewSlaMinutes
失败与恢复H06
不合规处置保持 blocked/review,不自动回退为 release。
可检查证据review.accepted=false
评测H07
分数、因素贡献、reason code 和等级可复算。
可检查证据assessment + reasonCodes
最终权限H08
风险复核人保留最终处置,高风险需要明确升级。
可检查证据requiresHumanReview
03 / API EXECUTION ENVELOPE

所有项目共享的运行边界

POST /api/labs/pay-risk-copilot

这里说明 API 当前做到哪一步。页面演示可以观察底层函数,但不等同于已接入真实业务数据或外部写入。

运行姿态
DETERMINISTIC SANDBOX

18 个 API 引擎只读取请求并返回结果,不写入外部系统。当前未接入登录、审计数据库或线上业务数据。

入口契约
STRICT ZOD + 32KB

API 输入先经过严格 schema/default 标准化;HTTP JSON 请求上限 32KB。

执行预算
100–150MS / 256KB

每个项目单独设置耗时预算和 256KB 输出上限;超时会标记降级,非有限数和超大输出会被阻断。

回执与重放
CONTENT-ADDRESSED

回执包含输入/输出/idempotency hash、耗时和质量;尚无持久幂等存储或重复请求短路。

流量与身份
100/MIN / NO AUTH

当前使用进程内 IP 限流和公开 CORS;尚无登录、租户、角色或复核人身份。

页面与 API
TWO EXECUTION SURFACES

站内 Demo 多为底层引擎的直接交互;/api/labs 才增加完整输入校验、通用质量门与执行回执。

公开数据
LIVE PREVIEW / DISCONNECTED

页面可以预览官方端点的数据,但这些数据尚未保存、统一字段或通过质量校验,也不会送入项目引擎。

上线阻塞
OWNER + AUDIT + DATA + OPS

上线前还需要负责人签字、持久审计、全局限流、代表性数据验证、值班安排和回滚演练。

04 / IMPLEMENTATION STATUS

用了什么、解决什么、现在能否运行

每一项都写明它在当前引擎中的作用,以及属于实际执行、固定样本还是待实现设计。

当前项目技术证据矩阵
技术系统作用当前证据姿态
Transparent weighted policy scoreAI / ML执行评分、分类、传播或模型近似计算。金额、跨境、渠道、KYC、速度和商户因素显式加权。当前执行
Factor contributionsObservability暴露版本、轨迹、原因和可复现证据。每项风险贡献随 assessment 返回。当前执行
Reason-code systemObservability暴露版本、轨迹、原因和可复现证据。可追踪 AMOUNT/KYC/POLICY 等触发原因。当前执行
Control recommendation catalogRetrieval把请求绑定到可检查的证据。风险因素映射到确定性控制建议。当前执行
Case state / SLAAgent / Harness编排步骤、工具、状态和退出条件。风险等级映射 15/240/1440 分钟复核 SLA。当前执行
Human disposition gateControl限制权限、风险、发布或人工责任。高风险只允许 escalate 且需充分说明。当前执行
Audit keyObservability暴露版本、轨迹、原因和可复现证据。政策版本与处置组合生成审计键。当前执行
Model cardControl限制权限、风险、发布或人工责任。明确 synthetic-fixture-only 与禁止用途。当前执行
DIRECT ENGINE / OPTIONAL

检查底层函数,而不是重复主控制台。

完整 API 工作台已在上方;这里保留直接函数交互用于调试。

RUN THE ENGINE

直接观察项目的本地引擎。

页面 Demo 侧重底层函数交互;完整 /api/labs 包装另含严格输入校验、通用质量门和执行回执。

这是站内运行的工程沙箱:使用公开或合成样本执行真实算法;存在公开仓库时可继续查看源码。

RUNpay-risk-copilot · 场景风险评分(可编辑)
交易金额(¥)
是否跨境
支付渠道
KYC
交易频率
商户类别
中风险
score 68 / 100
评分构成
金额 ¥480,000
+20
跨境交易
+15
渠道:对公转账
+8
KYC 不完整
+10
交易频率 高
+15
应施加控制
制裁名单筛查跨境资金来源核查外汇真实性审核强化客户尽职调查 (EDD)受益所有人识别实时交易监控交易限额 / 冷静期
处置放行并加强监控,触发上述额外控制措施
CASE DETAILS / OPTIONAL

继续查看项目背景、架构和交付记录。

详细案例仍完整保留,但不再与运行结果争夺注意力。

职责
AI 产品 + 数据
年份
2024
交付方式
独立实现
运行定位
独立设计 / 可运行沙箱
CASE / 01

项目概述

页面把风险原因码、适用规则、建议措施和处理时限放在同一案件下。分析师可以核对评分依据,再记录采用、调整或拒绝建议的原因。

CASE / 02

问题

P01

风控规则散落在多张表格与制度文件,运营拿到一笔异常时难以快速判断该如何处置。

P02

法规—风险—控制—指标之间没有显式映射,合规审计与复盘困难。

CASE / 03

架构与流程

architecture.diagram
STEP 01
法规库

PCI-DSS / AML / PSD2 / GDPR 等

STEP 02
风险-控制映射

风险类别绑定控制措施

STEP 03
场景加权评分

严重度 + 预警 - 控制覆盖

STEP 04
KPI 监控

阈值告警与状态分层

STEP 05
预警处置

处置建议与决策记录

CASE / 04

核心功能

VIEW 01

法规库

11 条法规,按司法辖区与类别检索。

VIEW 02

风险-控制映射

10 类风险绑定 13 项控制,关系一目了然。

VIEW 03

场景加权评分

加权模型把场景映射到 4 个风险等级。

VIEW 04

KPI 看板

11 个监控指标的阈值与状态。

CASE / 05

沙箱验证证据

11 / 10 / 13
法规 / 风险 / 控制

统一在一个数据层中互相关联。

4
风险分层

加权评分自动映射风险等级。

0 DB
零数据库运行

静态数据层即可完整演示。

CASE / 06

使用的技术

TypeScriptReactEChartsWeighted ScoringStatic Data Layer
IMPLEMENTATION DETAILS / OPTIONAL

展开数据、管道与生产控制。

SLO、权限、灰度、数据来源与故障恢复作为工程附录保留。

IMPLEMENTATION DETAILS

数据、管道与生产控制。

以下保留数据来源、运行限制和工程实现,不占用项目首屏。

DELIVERY / RESPONSIBILITIES·CRITICAL RISK

支付风险案件决策支持平台

提供透明原因码、控制建议和 SLA,不替代分析师作出高风险客户决定。

RESPONSIBLE ROLE

支付风险分析师

PIPELINE
5 STAGES
CONTRACTS
5 SPECS
QUALITY
4 RULES
PUBLIC DATA
2 FEEDS
架构和运行目标;容量与 SLO 是设计指标,不是线上实绩
场景评估
TARGET
10M/day

在线 + 批量

并发案件
TARGET
20k

SLA 分层队列

决策保留
TARGET
7 years

原因码和 reviewer

沙箱评分
MEASURED
6 factors

透明加权规则

WORKFLOW

从接入到签署的责任链

  1. 01

    场景接入

    风险网关

    schema、身份和幂等

  2. 02

    因素评分

    风险引擎

    政策版本和原因码

  3. 03

    控制推荐

    策略服务

    允许措施 allowlist

  4. 04

    分析师决策

    风险分析师

    高风险必须升级

  5. 05

    案件结案

    风险主管

    依据、理由和复核

TOPOLOGY

可替换服务与控制边界

EDGE
risk-gateway

租户、配额和脱敏

SERVICE
factor-engine

透明分数和原因码

STORE
control-catalog

版本化控制与限制

CONTROL
case-manager

状态、SLA 和升级

STORE
decision-ledger

政策、输入和人工结论

下一个项目

用户增长分析