这个项目能做什么
Sentinel 是一个开源的纯防御性欺诈检测系统,用于检测跨商家的身份重复利用。它针对的是在多个商家之间循环使用相同 UPI ID、电话号码或设备指纹的欺诈团伙,因为在这些情况下,每个商家单独看来都认为对方是一个干净的新客户。该项目构建了一个涵盖客户、设备、VPA、电话和商家的身份链接图谱,然后使用由七个已发布特征组成的确定性加权集成对每个支付事件进行评分。判定结果仅为建议:ALLOW(允许)、REVIEW(审核)或 BLOCK_REC(建议拦截),并附带原因代码和证据包。一个独立的 LLM 层(使用 AWS Bedrock 和 gpt-oss-120b)仅将证据转化为面向分析师的叙述,绝不参与评分;如果不可用,该层可以跳过。
该仓库包含一个 FastAPI 服务、一个仅限追加的 SQLite 审计存储库,以及一个名为 watchroom 的 Next.js 分析控制台。该控制台提供排序队列、集群图、污染路径、信号分解、LLM 叙述、评估档案和实时团伙回放。README 报告了留出测试指标,如精确度 0.833、召回率 0.882、F1 分数 0.857,捕捉到两个团伙中的两个,零欺诈静默通过,且在扣除误报和审核成本后,每 1,000 个事件的净节省为 +₹38,665。它还披露,GBDT 基准在 F1 分数上略优于规则集成,且低频团伙可能会规避当前的权重设置。
运行特性包括幂等事件摄取、批量评分、联邦实体风险端点、具有掩码处理且仅限管理员访问非掩码数据的图集群视图、仅限追加的分析师反馈、Prometheus 指标、每商家 JWT 认证、Champion/Challenger 影子评分、Docker Compose 以及一个无后端的静态演示快照。快速启动命令涵盖了设置、检查、评估、回填、API 服务、运行控制台、容器部署、Challenger 训练、负载测试和快照生成。所有数据均为合成数据,未使用真实的 PII,AWS 密钥不保存在代码和环境文件中,使用 gitleaks 扫描历史记录,且判定结果绝不会自主拦截或转移资金。文档包括设计套件、威胁模型、运行手册、ADR 和故障日志。采用 MIT 许可证。
评论
0 评分人数达到10人后显示
登录后参与讨论。