このプロジェクトについて

Sentinelは、加盟店をまたぐアイデンティティの再利用を検知するためのオープンソースの防御専用不正検知システムです。個々の加盟店からはクリーンな新規顧客に見えるものの、実際には複数の加盟店で同じUPI ID、電話番号、またはデバイスフィンガープリントを使い回す不正グループを標的としています。本プロジェクトでは、顧客、デバイス、VPA、電話、加盟店をまたぐアイデンティティリンクグラフを構築し、公開されている7つの特徴量を用いた決定論的な加重アンサンブルで各決済イベントをスコアリングします。判定は推奨事項(ALLOW、REVIEW、BLOCK_REC)のみであり、理由コードとエビデンスバンドルが付随します。AWS Bedrockとgpt-oss-120bを使用した個別のLLMレイヤーは、エビデンスを分析者向けのナラティブに変換するのみで、スコアリングは行いません。このレイヤーは利用不可能な場合はスキップ可能です。 リポジトリには、FastAPIサービス、追記専用のSQLite監査ストア、および「watchroom」と呼ばれるNext.jsベースの分析コンソールが含まれています。コンソールでは、ランク付けされたキュー、クラスターグラフ、汚染パス(taint path)、シグナル分解、LLMナラティブ、評価ドシエ、およびライブリングリプレイが提供されます。READMEでは、適合率0.833、再現率0.882、F1スコア0.857、2つのリングを完全に検知、不正のサイレントパスゼロ、および誤検知とレビューコストを差し引いた1,000イベントあたりの純節約額+₹38,665といったホールドアウトテスト指標が報告されています。また、GBDTベースラインがF1スコアでルールアンサンブルを僅かに上回ったことや、低頻度のリングは現在の重み付けでは回避される可能性があることも開示されています。 運用機能には、べき等なイベント取り込み、バッチスコアリング、連合エンティティリスクエンドポイント、マスキング付きのグラフクラスタービュー(管理者のみが非マスキングアクセス可能)、追記専用の分析者フィードバック、Prometheusメトリクス、加盟店ごとのJWT認証、チャンピオン/チャレンジャー形式のシャドウスコアリング、Docker Compose、およびバックエンド不要の静的デモスナップショットが含まれます。クイックスタートコマンドは、セットアップ、チェック、評価、バックフィル、API提供、コンソール実行、コンテナ展開、チャレンジャートレーニング、負荷テスト、およびスナップショット生成をカバーしています。すべてのデータは合成データであり、実際のPIIは使用されていません。AWSキーはコードや環境ファイルから除外され、gitleaksで履歴がスキャンされており、判定が自律的にブロックや資金移動を行うことはありません。ドキュメントには、設計スイート、脅威モデル、ランブック、ADR、およびwhat-brokeログが含まれています。ライセンスはMITです。