风控日报 — 2026-09-18
📊 筛选总结
- 原料:44 条入文件 — GitHub 仓库搜索 36 + arXiv 8;HN 18 条/Trending 20 条 0 条通过相关性过滤(GitHub 单渠道为主延续)
- arXiv:8 条全部无关(超音速再入次声、JWST 系外行星、LLM 偏好对齐、视觉定位接地、3D 动力学世界模型、CMC 超曲面几何、AI 量子纠错对抗——零欺诈/风控应用);全噪声连续 50 期(07-17→09-18),累计约 935 条中 2 条相关,噪声率 99.8%,drop-all 默认维持
- 剔除 · 已覆盖/重复 18 条:FFraud-com 双库×2[09-17]、officer[09-17]、obligation-net-optimizer[09-17]、marvis-risk-agent[09-17]、MULE_HUNTER[09-17]、robson[09-16]、flowcredit[09-15]、azeri_laverie[09-12]、marketplace-phaas-tracker[08-15]、ChainLens[08-10 采]、themanoj 信用卡仓[08-26/09-02 采]、Bumerdene073[07-11 采]、summeca-meme-radar[09-14]、rules-factory[09-14]、TemporalStore[09-05 剔]、warden-desk[09-05]、quantcore[07-07]
- 剔除 · 恶意 5 个(累计维持 34 个):trade-intelligence-graph[09-15]、deepguard[09-15](今日复核,见威胁情报专题)、argus-audit-intelligence[09-15 诱饵,今日复核仍"Lexi"×13/audit×0 未变脸]、upi-fraud-gnn[07-26]、Digressive-pulse731/fraud-detection-api[07-26](后两个 07-26 批次残留不重复验证);Zen7/TRDGNN 今日不在 raw(仅作 watch 名单复核,见专题);sulemanyou 维持弃号(gists=0)
- 剔除 · astroturf 2 个:fintech-payment-tool-loop、fintech-payment-error-risk-go——README 分别 11/8 次提及 Infrai(api.infrai.cc 导流),同日双仓同模板(继 09-14 第 8 例后持续),不单独成条
- 剔除 · 域外/过薄 7 条:where-to-live[居住决策]、SQL-car-rental[课程作业]、Bitcoin-Transaction-Fraud-Detection-[GNN 教学已覆盖]、graph-fraud-detector[同上]、portfolio-risk-engine[投资域外]、api-evangelist×2(tongdun/gsma 厂商 stub 族)
- 筛出:4 条工程高信号 + 1 条威胁情报专题
- 主题一 · 制裁/名单筛查的开源工业化:moov-io/watchman(508★,Apache-2.0,2019 年至今活跃)把 OFAC/UN/OpenSanctions 等全球名单的下载→解析→规范化→内存索引→搜索 API 做成单一 Go 服务,配置驱动刷新、下载 URL 显式声明"operator configuration, not API input"——名单筛查从"脚本+CSV"到"可运维服务"的成熟参照
- 主题二 · 恶意仓家族节奏进入"成对轮换":trade-intel+deepguard 停更 2 日后于 09-17 22:50-22:51Z(40 秒窗口)同步复活,同日 Zen7+TRDGNN 静默——活跃子群对轮换,家族整体在维持 GitHub 关键词搜索排名
今日高信号
1. moov-io/watchman — 508★ 的 AML/制裁筛查工业化参照:全球名单的下载→解析→内存索引→单一搜索 API(AML/CTF/KYC/OFAC 名单搜索服务(Go,Apache-2.0,2019 年至今持续维护,昨日仍有依赖修复提交):集成 OFAC(SDN/非 SDN)、UN、BIS、CSL、DPL、FSE、MI、SSA、UVL、OSI 等美国监管名单 + OpenSanco(OpenSanctions/Senzing 格式自定义名单);名单"下载→解析→规范化→内存索引"全链内置,INCLUDED_LISTS 环境变量选名单、刷新周期可配置;下载 URL 显式声明为"operator configuration, not API input"(配置面与查询面分离的攻击面意识);CNAM/姓氏名字交换容忍、昵称/别名/缩写解析、声学评分+ Scorers 扩展点;文档站+API 文档+Slack 社区+Docker 镜像全家桶**)【信号:★★★】
moov-io/watchman(508★, Go, 2019-01 建→2026-09-17 推送, 49.7MB, Apache-2.0)README 15.4KB 工程文档齐全;"download"命中全部为名单刷新配置语义(非社工模式);51MB 体量主要在测试与名单解析器。验证无恶意模式。
风控视角:本库 AML 线里第一个"名单筛查工业化"级别的成熟开源参照——此前样本(luxfi/aml[09-16]、RLens[09-17] 的筛查模块、payment-risk-screening[09-15])都是"筛查作为平台的一个环节",watchman 是把筛查本身做成单一职责服务:① 名单数据面与查询面分离(下载 URL 是运维配置而非 API 输入——直接堵死"查询参数注入名单源"的攻击面);② 名单刷新/解析/索引的运维语义全部配置化;③ 声学匹配与别名解析是制裁筛查的真实难点(变体名、音译、姓名顺序)。国内对应物是" sanctions 名单比对服务"通常自研——watchman 的"单职责+配置驱动+多名单源"形态是直接可抄的架构模板。⚠️ 面向美国/欧盟名单体系,国内监管名单(公安/人行/外管)需自接数据源;508★ 的用户构成(fintech vs 合规团队)未查。与 反洗钱-AML 的制裁筛查章节直接相关。→ GitHub
2. saimaheswar/streamguard — 217 测试的 Kafka+Spark 支付反欺诈流水线:有状态流处理+规则/回归混合决策(实时 card-not-present 支付欺诈检测(MIT,09-16 建仓 2 日):Kafka(transactions/scored/alerts 四 topic)→ Spark Structured Streaming(有状态 velocity/spend/geo-velocity 特征,乱序/迟到事件水位线处理)→ 规则引擎+逻辑回归混合单一决策(<1 秒评分);Redis 状态+PostgreSQL 持久化;217 passing tests + GitHub Actions CI + Makefile + docker-compose stack;README 先讲业务约束(授权须亚秒决策、强信号是"近期历史函数"——同一卡 1 分钟 20 次、跨洲瞬移、商户拒付陡增)再讲架构,data-contract 文档单列)【信号:★★★】
saimaheswar/streamguard(0★, Python, 09-16 建→09-17 推送, 122KB, MIT)2 日 4 commits;README 15.7KB 含 mermaid 架构图;architecture/data-contract 独立文档在位。验证无恶意模式。
风控视角:实时反欺诈参考架构的教学级完整实现——实时风控引擎 讲了多次的"事件乱序/迟到""状态是 velocity 类特征的前提""规则+模型混合单决策"三件事,这里第一次以 217 个测试的工程形态出现:① 有状态流处理的迟到/乱序语义(水位线)是 velocity 特征在生产里的第一坑,README 直接把它列为业务问题而非实现细节;② "规则引擎与 LR 混合成一个决策"(而非并行两套)是 风控策略 的规则+ML 混合线的落地形态;③ data-contract 独立文档对应 schema 演进纪律。对照 RITIKA-SHARMAA[09-15] 的事件驱动参考设计与 08-31 的 Kafka+Flink 线,streamguard 是"完整+可测试+2 日可复现"的最小集。⚠️ 0★ 新仓、LR 基线简单(特征工程质量是重点而非模型)、生产性能未验证、122KB 实现深度未逐模块核。与 实时风控引擎 和 风控模型 直接相关。→ GitHub
3. mark-cell-520/heartflow — "AGI Layer 1: the Discriminator":纯规则引擎站在 LLM 与人之间,46 维×132 模块×166 MCP 工具(零 LLM 依赖的判别引擎(JavaScript/Node ≥18.17,09-17 建仓当日 89MB):定位"LLM 擅长生成、弱于知道自己不知道"——HeartFlow 只判别已生成的内容(对/错/安全/危险)并说"不",不生成、不与 LLM 竞争、"站在 LLM 与人之间";46 判别维×9 层管线×132 模块×166 MCP 工具;无运行时依赖、无网络、无 API key;自动升级机器人每日多版本推进(v6.7.54→56,"0 research-driven candidates"))【信号:★★】
mark-cell-520/heartflow(3★, JavaScript, 09-17 当日建仓, 87MB, 无 license)README 7.1KB;恶意模式 grep 零命中(install 走 clone+npm 双路径正常)。⚠️ 可信度三点存疑:87MB 单日体量与"132 模块×166 MCP 工具"的量级宣传、chore(auto-upgrade) 机器人式提交刷屏、README 指向另一仓库 yun520-1/mark-heartflow-skill 与 npm 包 @yun520-1/heartflow 的多入口结构。
风控视角:"LLM 输出的前置判别层"与治理线的规则引擎谱系共振,但工程可信度打折——概念上与 tarka[09-15]/StellarRisk[09-16]/officer[09-17] 的"LLM 建议不直接到达处置/执行"是同一堵墙,heartflow 的差异化是把墙做成独立中间件("stands between the LLM and the human")且零 LLM 依赖(判别本身不用模型,纯规则 46 维)——这与 rules-kernel[09-14] 的确定性基线一致。但三点红旗:① 单日 87MB 与模块数宣传不成比例(量级宣传无逐模块证据);② 自动升级机器人提交("0 research-driven candidates"仍日更多版)是刷活跃模式;③ 无 license、多仓库/多 npm 入口。按 ★ 概念跟踪不按 ★★ 工程采信——"纯规则判别层独立成中间件"的形态值得跟踪,工程实现待第三方验证。与 风控策略 的规则引擎章节和治理线相关。→ GitHub
4. Guycomo/algo-trading-oms-risk-engine — 算法交易 OMS 的实时风控限额执行:仓位/日亏/kill switch 三闸门+监控台(端到端算法交易订单管理系统:仓位跟踪、订单路由、实时风险限额执行——最大单笔仓位限制、日亏上限、自动 kill switch;持仓/盈亏/风控占用率的 live 监控台;README 与仓库描述一致(main/master 双分支同文),无额外文档)【信号:★】
Guycomo/algo-trading-oms-risk-engine(0★, 09-16 建仓, README 即描述、无语言标注,未见 license/结构信息)raw 描述与 README 逐字一致——无 README 超出描述的增量信息,实现深度未核(今日验证仅 README+API 元数据)。
风控视角:"限额三闸门"(单仓上限/日亏上限/kill switch)是交易风控引擎的最小功能集,与 officer[09-17](pre-trade 检查+签名放行)、robson[09-16](人决策后纪律执行)同域但功能面更薄——三者构成"检查/执行/熔断"谱系的粗-细两端。README 无增量信息意味着工程证据不足,按 ★ 概念跟踪:若后续提交补齐 docs/测试可复查。⚠️ 单 commit 阶段、无实现核验、无 license。与 实时风控引擎 的交易限额章节相关。→ GitHub
5. 威胁情报专题 — 家族节奏进入"成对轮换":trade-intel+deepguard 停更 2 日后 40 秒窗口同步复活,Zen7+TRDGNN 同日静默;全部 5 zip 字节不变(① 复活+子群轮换:trade-intelligence-graph 与 deepguard 于 09-17 22:51:31Z / 22:50:51Z(40 秒窗口)双双 "Update README.md"——前次活跃均为 09-15(此后停更 2 日),与 08-30"2 日静置后复活"前例一致;同日 Zen7 与 TRDGNN 零提交(前次 09-16 06:40/06:43Z 对)——4 仓从"全家族每日同刷"[09-16] 转为两对隔日轮换(A 对:Zen7+TRDGNN → B 对:trade-intel+deepguard → A 对…);② 5 zip 载荷全部字节不变:trade-intel intelligence_graph_trade_v2.2.zip 531,063B、deepguard Software_3.2.zip 538,362B、Zen7 Zen_Payment_Agent_v1.7.zip 584,580B、TRDGNN Software-v1.4.zip 587,686B——全部 HTTP 200,README 下载 CTA 全部照旧;③ argus 诱饵未变脸(README 仍 "Lexi"×13、"audit"×0);④ sulemanyou 维持弃号(用户 200、gists=0))【信号:★★★(威胁情报)】
验证实录(主会话 Python urllib/HTTP API,data/verify_2026_09_18.py + _show.py):4 仓 commits API 确认复活窗口与静默(trade-intel/deepguard 前次 commit 均为 4 月初——"复活"实为隔月级 README 触碰+隔日节奏并存);4 zip HEAD 探活逐字节比对(+Zen7 1.39MB 副本未重探);argus README 全文复核(Lexi×13/audit×0);sulemanyou users+gists API 复核。风控视角:家族监控语义第 4 次修正的实证——昨日记录的"trade-intel/deepguard 停更 2 日"今日以 40 秒同步窗口复活收场,且 Zen7/TRDGNN 同日静默:节奏画像从"成对子群"细化为"两对隔日轮换"——GitHub 关键词搜索排名维护的持续运营假设进一步增强(每天至少一对保持 recently-pushed 浮顶)。停更→复活循环(08-30、09-17 两例)确认"停更≠弃号"。检测含义不变:载荷字节指纹+README 模板聚类为主信号,pushed_at 节奏画像为辅信号。已链接仓库名仅作威胁情报引用、永不作技术引用。→ Zen7(勿用)、TRDGNN(勿用)、trade-intel(勿用)
技术趋势
- 制裁名单筛查的服务化成熟度:watchman 展示了"单职责筛查服务"的完整形态——名单下载/解析/索引/搜索分层、配置面与查询面分离、声学匹配与别名解析内建——对照 09-15→09-17 的"平台内嵌筛查"样本,AML 筛查正在从功能项收敛为独立基础设施组件。
- 实时反欺诈参考架构的可测试性:streamguard 以 217 测试+CI+data-contract 文档交付 Kafka+Spark 混合决策管线——"乱序/迟到语义+状态前置"从经验口诀变成可回归验证的工程资产,与评估纪律线同向。
- LLM 前置判别层的中间件化:heartflow 把"LLM 建议不直达处置"做成独立纯规则中间件(零 LLM 依赖)——治理线边界(tarka→StellarRisk→officer)继续向"独立服务/中间件"形态演进,但 heartflow 的工程可信度未过验证(★ 概念跟踪)。
- Infrai astroturf 持续:两个同日新建 payment 示例仓 README 各 11/8 次提及 Infrai(api.infrai.cc 导流)——"确定性决策+OpenAI 兼容调用"的最小示例是固定包装模板,与 08-28 同族;同日双仓同模板是批量投放信号。
- 威胁情报:恶意仓家族节奏从"全家族每日同刷"细化为"两对隔日轮换"(40 秒同步窗复活+同日对静默+5 zip 字节零变化)——GitHub 关键词搜索排名维护的持续运营假设增强,停更≠弃号再添一证。
行业案例
- AML/制裁筛查服务(watchman):OFAC/UN/BIS/CSL 等多名单源 + 内存索引 + 声学匹配的单职责 Go 服务(508★,7 年维护)。
- 实时支付反欺诈管线(streamguard):Kafka 四 topic + Spark 有状态流(velocity/geo-velocity)+ 规则/LR 混合决策 + 217 测试的 2 日完整实现。
- LLM 输出判别中间件(heartflow):46 维纯规则判别层站在 LLM 与人之间(概念向,工程待验证)。
- 交易 OMS 风控闸门(Guycomo/algo-trading-oms-risk-engine):单仓上限/日亏上限/kill switch 三闸门+监控台(概念向)。
值得深入
- watchman 的 Scorers 扩展点与名单解析器:声学评分的具体实现与 OpenSanctions/Senzing 格式的自定义名单接入成本——评估其作为归因项目名单源组件的可行性。
- streamguard 的水位线与迟到事件测试:217 测试中乱序/迟到场景的具体断言写法(教学价值最高的部分)。
- heartflow 的 46 维判别维度清单:README 未展开;若模块清单真实存在,其"对/错/安全/危险"四值判别的维度设计值得对照规则引擎谱系。
- 家族两对轮换的下一跳:09-18 预测 A 对(Zen7+TRDGNN)复活——若同日全家族同刷则轮换模型修正。