عن المشروع
Sentinel هو نظام مفتوح المصدر للكشف عن الاحتيال مخصص للدفاع فقط ضد إعادة استخدام الهوية عبر التجار. يستهدف النظام حلقات الاحتيال التي تعيد تدوير نفس معرف UPI، أو رقم الهاتف، أو بصمة الجهاز عبر تجار متعددين، حيث يظهر كل تاجر بشكل فردي أن العميل جديد وسجله نظيف. يقوم المشروع ببناء رسم بياني لروابط الهوية (identity link graph) يربط بين العملاء، والأجهزة، وVPAs، والهواتف، والتجار، ثم يقوم بتقييم كل حدث دفع باستخدام مجموعة موزونة حتمية من سبع ميزات منشورة. الأحكام هي مجرد توصيات: ALLOW (سماح)، أو REVIEW (مراجعة)، أو BLOCK_REC (توصية بالحظر)، مع رموز للأسباب وحزمة أدلة. وتعمل طبقة LLM منفصلة، باستخدام AWS Bedrock وgpt-oss-120b، فقط على تحويل الأدلة إلى سرد موجه للمحلل ولا تقوم بالتقييم أبداً؛ ويمكن تخطيها في حال عدم توفرها.
يتضمن المستودع خدمة FastAPI، ومخزن تدقيق SQLite للإضافة فقط، ووحدة تحكم للمحللين مبنية بـ Next.js تسمى watchroom. توفر وحدة التحكم قائمة انتظار مرتبة، ورسماً بيانياً للعناقيد (cluster graph)، ومسار التلوث (taint path)، وتفكيك الإشارات، وسرداً من LLM، وملف تقييم، وإعادة تشغيل حية للحلقات. يذكر ملف README مقاييس اختبار محجوزة مثل الدقة (precision) 0.833، والاستدعاء (recall) 0.882، وF1 0.857، مع ضبط حلقتين من أصل اثنتين، وعدم السماح بأي عملية احتيال بصمت، وصافي توفير بعد تكاليف المراجعة والإيجابيات الكاذبة قدره +38,665 روبية لكل 1,000 حدث. كما يكشف أن خط الأساس GBDT تفوق قليلاً على مجموعة القواعد في مقياس F1، وأن حلقات الاحتيال ذات المعدل البطيء يمكنها التهرب من الأوزان الحالية.
تشمل الميزات التشغيلية استيعاب الأحداث المتماثل (idempotent)، والتقييم بالدفعات، ونقاط نهاية مخاطر الكيانات الموحدة، وعروض عناقيد الرسم البياني مع إخفاء البيانات والوصول غير المقنع للمسؤولين فقط، وملاحظات المحللين للإضافة فقط، ومقاييس Prometheus، ومصادقة JWT لكل تاجر، وتقييم الظل (champion/challenger)، وDocker Compose، ولقطة عرض تجريبية ثابتة بدون خلفية برمجية. تغطي أوامر البدء السريع الإعداد، والفحوصات، والتقييم، والملء الرجعي، وتشغيل API، وتشغيل وحدة التحكم، والنشر عبر الحاويات، وتدريب المتحدي (challenger)، واختبار الحمل، وتوليد اللقطات. جميع البيانات اصطناعية؛ لا يتم استخدام أي معلومات تعريف شخصية (PII) حقيقية، ويتم إبقاء مفاتيح AWS خارج الكود وملفات البيئة، ويقوم gitleaks بفحص السجل، ولا تقوم الأحكام أبداً بحظر الأموال أو نقلها بشكل مستقل. تتضمن الوثائق مجموعة تصميم، ونموذج تهديد، ودليل تشغيل، وسجلات ADR، وسجل الأعطال. مرخص بموجب MIT.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.