Об этом проекте
Sentinel представляет собой open-source систему обнаружения мошенничества (defense-only), предназначенную для борьбы с повторным использованием личностей между разными мерчантами. Система нацелена на мошеннические сети, которые используют один и тот же UPI ID, номер телефона или отпечаток устройства у нескольких мерчантов, при этом для каждого отдельного мерчанта такой пользователь выглядит как новый и чистый клиент. Проект строит граф связей между клиентами, устройствами, VPA, телефонами и мерчантами, а затем оценивает каждое платежное событие с помощью детерминированного взвешенного ансамбля из семи опубликованных признаков. Вердикты носят рекомендательный характер: ALLOW, REVIEW или BLOCK_REC, и сопровождаются кодами причин и пакетом доказательств. Отдельный слой LLM, использующий AWS Bedrock и gpt-oss-120b, служит исключительно для преобразования доказательств в повествование для аналитика и никогда не участвует в скоринге; этот этап можно пропустить при отсутствии доступа к LLM.
Репозиторий включает сервис на FastAPI, хранилище аудита SQLite (append-only) и консоль аналитика на Next.js под названием watchroom. Консоль предоставляет ранжированную очередь, граф кластеров, путь заражения (taint path), декомпозицию сигналов, повествование LLM, досье оценки и живой повтор действий мошеннической сети. В README приведены метрики на отложенной тестовой выборке: точность (precision) 0.833, полнота (recall) 0.882, F1 0.857, обнаружение двух из двух сетей, отсутствие пропущенного мошенничества и чистая экономия после учета ложноположительных срабатываний и стоимости проверки в размере +₹38,665 на 1000 событий. Также указано, что базовый GBDT немного превзошел ансамбль правил по F1, а сети с низкой скоростью транзакций могут обходить текущие веса.
Операционные возможности включают идемпотентный прием событий, пакетный скоринг, федеративные эндпоинты риска сущностей, просмотр кластеров графа с маскированием (полный доступ только для администраторов), запись обратной связи от аналитиков, метрики Prometheus, JWT-авторизацию для каждого мерчанта, теневой скоринг champion/challenger, Docker Compose и статический демо-снимок без бэкенда. Команды быстрого старта охватывают настройку, проверки, оценку, backfill, запуск API, консоли, развертывание в контейнерах, обучение challenger, нагрузочное тестирование и генерацию снимков. Все данные являются синтетическими; реальные PII не используются, ключи AWS исключены из кода и env-файлов, история проверяется gitleaks, а вердикты никогда не блокируют транзакции и не перемещают средства автономно. Документация включает пакет проектирования, модель угроз, runbook, ADR и лог ошибок (what-broke log). Лицензия MIT.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.