风控日报 — 2026-09-26

📊 筛选总结

  • 原料:28 条入文件 — GitHub 仓库搜索 28(采集器 87 raw → 85 去重 → 28 通过相关性过滤);采集器 arXiv 12 条 0 条入文件 / HN / Trending 0 条通过过滤;HN Algolia 7 日 fraud 补查命中多为政治类新闻与近 3 日已采条目(Stripe 3DS[09-23 采]、AI·rete·RAG[09-23 采]、Polymarket[09-21 采]),0 条入选
  • arXiv 直查:主会话词组直查返回 14 篇 — 10 篇与 09-23/09-24/09-25 已采重合,新命中 3 篇全风控相关(SafeAlert 尼日利亚 fintech AI 事前评估、FINESSE 金融事件序列仿真器、FoundAna 图异常检测基础模型)+ 1 篇域外(FFX 因子化执行引擎,fraud 仅作举例负载);直查连续第 3 期产出,采集器 arXiv 流维持噪声
  • 剔除 · 已覆盖/重复 10 条:DerwenAI/azeri_laverie[09-12 采]、iamjosephmj/DeviceIntelligence[09-25 采]、SiteQ8/Asli[09-24 采]、malek-alhu/marketplace-phaas-tracker[08-15 采]、yusufcalisir/CF-Intelligence[09-23 采]、gilangcowokull/SnifTern.ai[06-23 采]、FelipeGardenghiDev[09-10 采]、matrixarkai/TemporalStore[09-05 剔,今日复核 216★ 不变 LLM 上下文域非风控]、api-evangelist/bics-network[08-31 剔 stub 系列]、Ibraohamad2002(一句话教程仓)
  • 剔除 · 恶意残留 +0 新(累计维持 39):Para99999/payment-fraud-detector[07-26 恶]、Bluehecer/Credit-Card-Fraud-Detection[09-20 恶]、hgthangbq-lang/defi-risk-screening[07-26 恶]、primatewakeisland574/payment-channel-guide[08-09 恶]——4 个已判批次残留不重复验证
  • 剔除 · 域外/过薄 7 条:AI-landslide-prediction[09-12 剔 地灾域]、portfolio-risk-engine[09-22 剔 投资域外]、argentum-engine+Card-Forge(卡牌游戏规则引擎)、OnChainForge[09-21 剔]、jugqdc-sudo/warden-desk[09-05 剔]、AlbertChow1997/sentinel-risk-engine(12KB 骨架仓 4 commits、README 404 无内容)
  • 筛出:6 条 GitHub 工程 + 3 篇 arXiv 直查新命中 + 1 条威胁情报专题(10 条)
  • 主题一 · 风控平台的"本地优先/自托管"形态继续加厚:tarka 把"评估包+审计账本+分析师桌面"装进一个 make demo;Wallet-Risk-Scanner 把 6 家威胁情报商做成带 failover 的自托管 KYT——与云平台样本构成部署谱系两端
  • 主题二 · "动作前因果推演"出现在 agent 护栏层:weiwen-law-dsh 给 AI agent 挂白箱因果引擎(动作前推演后果→allow/deny/review),与 SR-Fraud[09-25] 的 verifier 准入同属"LLM 动手前有确定性关卡"极性
  • 主题三 · 威胁情报节奏回落单对模式:A 对 09-25 晨窗单刷(Zen7+TRDGNN 2m40s),B 对静默;7 zip 字节零变化静置超两周;argus README 字节数与上期记录出现口径分歧(待核),pushed_at 未动

今日高信号

1. pamu512/tarka — "Local-first fraud OS":评估包+审计账本+分析师桌面装进一个 make demo(Python(Elastic License 2.0,source-available 非 OSS,2026-03-31 建→09-25 连推 5 commits,12.2MB,4★)——自述"fraud OS":① JSON 评估包(evaluate packs)产出 ALLOW/REVIEW/DENY 三态决策,README 明言"decisions 是已发布包返回的,walk 不发明结果";② 每笔决策落 receipts 账本(/decisions 端点);③ 分析师桌面(fraud-desk,Compose 编排)+图跳数(graph hops)调查视图;④ make doctor 环境自检 + make demo 一小时上手路径;⑤ LLM 调查 agent 严格条件开启(仅设 OPENAI_BASE_URL 时启用 investigation-agent,shadow 模式同样显式开关)——LLM 是可选外挂而非默认依赖)【信号:★★★】

pamu512/tarka(4★, Python, 2026-03-31 建→09-25 23:26Z 推送, 12169KB, License: NOASSERTION=ELv2)当日 5 连推、README 工程化程度高(doctor 自检/descriptor 矩阵/P0 provision 文件);恶意模式 grep 零命中。

风控视角:"本地优先"完整风控栈的新样本——与 local-aidp-poc[09-22](教学栈)、pixsim_public[09-25](仿真器)同属"数据不出域"谱系,但 tarka 是第一个把决策执行+审计+人审桌面做成一体化的:ALLOW/REVIEW/DENY 三态与 RazorCage[09-25] 的三态裁决同构,receipts 账本与 append-only 审计线同极性。LLM 显式条件开启是工程纪律样本:调查 agent 不是默认依赖,没配 key 系统照常跑——对比本周大量"LLM 叙述层"方案,这里 LLM 连"叙述"都是 opt-in。⚠️ ELv2 非 OSI 开源(商用集成需授权)、beta 无 GA tag、4★ 早期项目、评估包内容质量未验证。与 实时风控引擎 的部署形态章节和 风控归因 Agent 项目 的处置状态机相关。→ GitHub

2. Shaky77/weiwen-law-dsh — 唯稳律因果引擎做成 DSH 插件:AI agent 每次动手前沿因果链推演后果,再给 allow/deny/review(JavaScript(AGPL-3.0,2026-08-19 建→09-25 推送,14★,757KB)——"白箱风控"中间件:AI agent 每次动作前,引擎沿 R→S→D→H→M 完整因果链推演(稳态储备侵蚀量/破窗风险等级/消息自洽性)→三态裁决放行/拦截/打回;踩红线即拦、出错触发"第一 Bug 停机"闭环(停机→反推→溯源→修复→验证→重入,未修复拒绝重入);状态与边界暴露成可查询工具(模型自查+用户审计);已收录 awesome-dsh-plugins(PR #403,08-31 合并,档位"待测"))【信号:★★】

Shaky77/weiwen-law-dsh(14★, JavaScript, 2026-08-19 建→09-25 15:40Z 推送, 757KB, AGPL-3.0)commit 线连续活跃(09-24/25 密集推送);README 含框架定义/插件结构/双许可声明;恶意 grep 零命中。

风控视角:"动作前因果推演"是 agent 护栏的新放置层——本周的"确定性把关"极性样本(SR-Fraud[09-25] 假设准入、RazorCage[09-25] 营销动作三态)都在业务输出层,本仓把关卡前移到 agent 执行层:任何工具调用前先推演后果再裁决——这正是 风控归因 Agent 项目 的调查 agent 需要的执行护栏形状。概念体系(守真/稳态/R→S→D→H→M 因果链)是自创术语堆叠,推演算法的实际实现深度待走读(README 哲学论述比重偏大);AGPL-3.0+商业双许可。⚠️ 档位"待测"(收录清单自己标注未运行验证)、术语门槛高。与 风控归因 Agent 项目 的护栏设计直接相关。→ GitHub

3. Soniavasseur/Wallet-Risk-Scanner — 自托管多链钱包风险扫描:15+ 链、6 家情报商带 failover、0-100 打分(Python(MIT,09-22 建→09-25 密集推送,31.4MB,0★)——AML/KYT 筛查工具:① 0-100 地址风险分(制裁名单匹配+高危合约+资金溯源);② 6 家威胁情报提供商聚合+failover(单家失效不中断筛查);③ 15+ 链支持( scam/hack/mixer/phishing 检测);④ 批量筛查+TXT/JSON/CSV/HTML/PDF 报告输出;跨平台纯 Python)【信号:★★】

Soniavasseur/Wallet-Risk-Scanner(0★, Python, 09-22 建→09-25 23:21Z 推送, 31393KB, MIT)一周内密集推送、README 商业级文档;恶意 grep 零命中;无对外 API 依赖声明(6 家 provider 的 key 自备)。

风控视角:KYT 筛查的"自托管聚合"样本——与 watchman[09-23](自托管名单筛查 API)、mcp-dilisense[09-25](商用 SaaS 网关)构成同一步骤的三种 procurement 路线,本仓的关键差异是多源 failover:制裁/混币/钓鱼情报聚合不再单点依赖,这对交易所/托管机构的 sanctions exposure 评估是可用形态。与 MixGuard[09-25] 的链上 AML 评测数据集拼合(一个给 ground truth、一个给筛查执行)。⚠️ 0★ 新仓、6 家 provider 的具体打分权重与误报率未披露、31MB 体积(内嵌数据或依赖树)待走读。与 反洗钱-AML 的链上筛查章节直接相关。→ GitHub

4. jscode-1302/claims_analysis — 医保欺诈 SQL 探查:欺诈理赔 5.06 天提交 vs 正常 15.07 天——"提交时滞"作为可规则化的强信号(Jupyter/DuckDB(无 license,09-17 建→09-25/26 推送,2.2MB,1★)——Kaggle 医保欺诈数据集上的业务问题驱动 EDA:7 个业务问题(欺诈在专科/险种/州的分布、Claim vs Approved 金额差、服务-理赔时滞、provider 月量、慢病标志)→关键发现:金额×provider 月量复合最高欺诈率 52.9%;欺诈理赔平均 5.06 天提交 vs 正常 15.07 天(差近 10 天,跨状态稳定);欺诈理赔批准率显著更低——每条结论配图+口径)【信号:★★】

jscode-1302/claims_analysis(1★, Jupyter, 09-17 建→09-26 00:23Z 推送, 2237KB, 无 license)commit 连续(09-24/25/26);README=业务问题清单+发现摘要+图;作者自述保险理赔行业背景;恶意 grep 零命中。

风控视角:保险反欺诈(骗保识别)域的轻量参照——本库保险域覆盖薄,本仓价值在两个可规则化信号:提交时滞(5 天 vs 15 天)与金额×频次复合(52.9%),都是"第一小时就能进规则引擎"的特征——与 underwriting-payment-risk[09-22] 的 point-in-time 特征线同域。DuckDB 单机 SQL 路线也延续"本地优先"主题。⚠️ 无 license、Kaggle 合成度存疑(标注质量待核)、EDA 非模型(无 recall/precision 基线)、单数据集。与 风控模型 的特征工程章节相关,补保险欺诈域。→ GitHub

5. agparsa/trading-platform — 多租户交易平台 Phase 0-15 全量完成:确定性 decimal 金融核心+append-only 账本+实时风险引擎(TypeScript(无 license,08-31 建→09-25 密集推送,5.9MB,0★)——自述生产导向:订单/持仓/P&L/风险引擎/行情/API/终端/管理台全栈;止损/止盈/追踪止损/到期/强制平仓自动触发;每个结果落不可变账本;管理台余额调整需双因子+书面理由+产生账本条目而非改数字;诚实披露:TradingView Advanced Charts 需商业授权未含,build-status 页明示)【信号:★★】

agparsa/trading-platform(0★, TypeScript, 2026-08-31 建→09-25 19:40Z 推送, 5855KB, 无 license)"Phases 0–15 complete" + 未完成项明示(罕见诚实);恶意 grep 零命中。

风控视角:交易平台的"账本不可变+调整需双因子"是风控审计面的教科书实现——余额调整产生账本条目而非编辑数字,与 RazorCage[09-25] append-only 账本、tarka receipts 同条审计线,但这里是资金操作面(最高价值场景);止损/强平的自动触发链是 实时风控引擎 干预执行层的参照实现。16 阶段全量完成的单人项目工程组织也可参照。⚠️ 无 license(使用受限)、0★、外部攻击面(WebSocket 行情/订单 API)的安全审计深度未披露、非持牌交易所语境。与 实时风控引擎 的干预执行章节相关。→ GitHub

6. Normansrule/juris-ledger — BFT 账本上的"签名合同+可验证国家账户":让欺诈更难藏的治理实验(Python(MIT,09-20 建→09-25 密集推送,273KB,0★)——研究框架+可运行代码:签名法律合同、仲裁、离线可验证证据、欺诈检测与可验证国民经济核算放在无单点控制的 BFT 账本上;交互式 explainer(七步动画演示一笔交易的生命周期)+威胁模型章节("谁能攻击它、能走多远")+政府公共部门蓝图文档)【信号:★(概念跟踪)】

Normansrule/juris-ledger(0★, Python, 09-20 建→09-25 23:00Z 推送, 273KB, MIT)README 31KB 文档级+explainer 站点+威胁模型自答;恶意 grep 零命中(extract-all 命中为误报,实为 explainer 文案)。

风控视角:"可验证性即反欺诈"的治理层样本——fraud detection 在此不是模型而是结构性质(账本不可篡改→账目欺诈可离线证明),与 Asli[09-24] 的"白名单核验真身"同为"对抗性名单竞赛之外"的结构性路线;对政务/补贴发放场景(冒领、重复申领)是可参照的账本形态。⚠️ 概念验证阶段(research framework)、"verifiable national accounts"的实现完整度未验证、无真实部署。与 反洗钱-AML 的证据链章节概念相关。→ GitHub

7. SebaSOFT/neuron-js — AI-friendly JSON 规则引擎:确定性工作流裁决+LLM 护栏+MCP-ready(TypeScript(MIT,2026-04-27 建→09-25 推送,13.3MB,1★,npm @sebasoft/neuron-js)——纯 JSON 序列化业务规则+确定性工作流决策(Node/浏览器双跑);TS 扩展点(actions/conditions/parameters/rules/lifecycle hooks);LLM guardrails 定位+agent-readable 文档(llms.txt)+MCP-ready;examples 含 pricing/eligibility/workflow-routing/LangGraph 场景****)【信号:★(技术栈跟踪)】

SebaSOFT/neuron-js(1★, TypeScript, 2026-04-27 建→09-25 23:36Z 推送, 13317KB, MIT)CI 徽章+Socket 安全徽章+npm 发行;文档站完整;恶意 grep 零命中。

风控视角:规则引擎的"agent 时代接口"样本——unruly-engine[09-23](MVEL 纯 Java)、hypermatch[06-23] 之后第三个规则引擎跟踪点,差异化在面向 agent 的接口层(llms.txt+MCP+LangGraph 示例):规则裁决作为 agent 可调用工具,正是"规则决定、LLM 解释"极性风控策略的基础设施形态。⚠️ 1★、13MB 体积与规则引擎定位的比例待走读、风控场景仅为潜在应用(官方示例是 pricing/eligibility)。与 实时风控引擎 的规则引擎章节相关。→ GitHub

8. arXiv — SafeAlert:尼日利亚 fintech 的 AI 事前评估框架——商用模型在域提示下输出完整诈骗话术、误杀多数正常银行通信(2609.24016(09-21 提交)——出发点:非洲 fintech 基础设施大规模部署商用 LLM 做欺诈检测与客户沟通,但无任何监管工具规定上线前评估;SafeAlert 评估包实测 6 个商用模型×3 种系统提示条件:① 抵抗通用有害内容请求的模型在特定框架下仍输出完整诈骗话术;② 多个模型把多数正常尼日利亚银行通信误判为可疑/欺诈——标准安全评估看不见的失败模式;结论:缺口在监管规格缺失而非技术/资金,给出 CBN/NITDA/SEC/AU 的上线前评估要求框架)【信号:★★(arXiv 直查新命中)】

来源:arXiv:2609.24016(摘要已核,正文待读)。

风控视角:"误杀正常通信"首次被做成监管级评估对象——风控上线评估通常只测召回(抓多少欺诈),本篇把误报对业务通信的系统性误杀作为核心失败模式实证(模型越"安全"越容易把正常银行短信判为诈骗),对国内反诈场景(涉诈误拦、投诉率)是直接可引的方法论;"事前评估规格化"与 choircert[09-24] 的共形覆盖保证同属评估线:一个给输出统计保证、一个给上线前域测试。⚠️ 尼日利亚监管语境、6 模型样本、评估包开放度待核。与 风控模型 的上线评估章节相关。→ arXiv

9. arXiv — FINESSE:多模态金融事件序列的 agent 基仿真器+基准(交易/支付/账户状态/政策干预四流耦合)(2609.11993(09-09 提交)——agent 基仿真框架:多股相互依赖的事件流(交易、支付、账户状态变化、政策干预)各有独立动作空间/schema/变量类型,通过 agent 隐状态演化耦合;产出 FINESSE-Bench 支持四任务:余额预测、交易欺诈检测、漏付预测、下一事件预测;报告时序/事件序列/时序图/点过程四族基线;仿真器+数据集全开放)【信号:★★(arXiv 直查新命中)】

来源:arXiv:2609.11993(摘要已核,正文待读)。

风控视角:"政策干预作为仿真流"与 PixSim[09-25] 的制度反事实同线——FINESSE 把政策干预做成一等事件流(干预→行为改变→欺诈模式漂移的闭环),是欺诈检测合成数据从"静态表格采样"走向"干预感知仿真"的标志;四流耦合结构比 Kaggle 信用卡数据集贴近生产(支付状态影响后续交易)。与 PixSim 的差异:PixSim 专精 Pix 欺诈干预链(检出×干预×追回),FINESSE 泛化到多任务多流——一个深一个广。⚠️ 合成分布对真实欺诈的代表性、基线绝对水平未在摘要给出。与 风控模型 的合成数据章节相关。→ arXiv

10. arXiv — FoundAna:首个图异常检测基础模型(GNN+Transformer,9 基准跨金融/社交/引文域)(2609.18107(09-16 提交)——针对"一模型一数据集"范式的迁移性瓶颈:GNN 组件+标准 Transformer 编码器+四种互补位置编码捕捉局部/全局结构;位置编码增强的节点表示过属性/邻接双解码器,重构误差作异常分;9 个基准(金融/社交/引文)上持续超 SOTA 基线;代码开放)【信号:★★(arXiv 直查新命中)】

来源:arXiv:2609.18107(摘要已核,正文待读)。

风控视角:图异常检测的"基础模型化"尝试进本库视野——图欺诈检测的工程现实是每个业务图单独训模型(标签稀缺+域差异),FoundAna 主张跨图迁移(金融/社交/引文同框),若成立则新业务冷启动成本大降;与 GraphFAS[09-24](显式图特征对 GNN 端到端的替代)构成图路线的两极:一个要通用底座、一个要可解释特征。⚠️ "金融域"在 9 基准中的权重未披露、欺诈场景微调效果待正文、重构误差作异常分是新意有限的部分。与 反欺诈体系 的图模型章节相关。→ arXiv

11. 威胁情报专题 — A 对 09-25 晨窗单刷(2m40s 紧窗第 15/16 次保持)+7 zip 字节零变化+argus README 字节口径分歧待核+astroturf 0 新+恶意 0 新(① A 对单刷:Zen7 09-25 06:26:09Z+TRDGNN 06:28:49Z(2m40s 窗,晨窗),B 对静默(末次触碰 09-24 07:04Z)——双对同日[09-24]之后回摆单对节奏,对内紧窗第 15/16 次观测全保持(2m40s 在 25s-3.5min 历史范围内);② 家族 7 zip 全存活字节零变化:5 已知路径 HEAD 200 逐字节 5/5 一致(deepguard 538,362B、trade-intel 531,063B、TRDGNN 三载荷 1,394,742B×2+587,686B),Zen7 双载荷树内尺寸核对一致(1,394,759B+584,580B)——静置态超两周;③ argus 诱饵复核:pushed_at 停 09-14 未动,但 README 字节数 8,441B vs 上期记录 8,033B(+408B 口径分歧)——两期均走 api.github.com /readme raw 端点,同一 HEAD commit 的文件字节数不应变化,测量口径或记录误差待下期核对,Lexi×11/audit×0 主题计数与上期一致(内容主题未变脸);④ Infrai astroturf 0 新例(第 15 例后首日零投放);⑤ 恶意 0 新(累计维持 39):4 个已判批次残留(payment-fraud-detector/Bluehecer/defi-risk-screening/payment-channel-guide)不重复验证)【信号:★★★(威胁情报)】**

验证实录(主会话批量脚本 data/verify_risk_2026_09_26.py):8 候选仓 API metadata+commits+README 全文(api.github.com /readme raw 端点 8/8 成功,0-byte 陷阱未复现)+恶意模式 grep+Infrai 计数;TemporalStore 216★ 复核(LLM 上下文域维持域外判定);4 watch 仓 commits API(触碰窗口)+git trees recursive(zip 清单含 Zen7 双载荷尺寸核对);5 已知 zip raw HEAD 逐字节(5/5 200 一致);argus README 计数+pushed_at;HN Algolia 7 日 fraud 补查(多为政治新闻与已采条目,0 入选)。风控视角:节奏记录继续按"哪对在哪个窗口触碰+载荷字节态"登记不做预测——单对回摆本身无信息量,紧窗口(25s-3.5min 从未违反)仍是唯一稳定信号;argus 的字节口径分歧是本期唯一待验证项:若下期复测仍为 8,441B,则需回溯 09-25 测量脚本;README 诱饵内容主题(Lexi 叙事)两期一致,不构成变脸证据。已链接仓库名仅作威胁情报引用、永不作技术引用。→ deepguard(勿用)、Zen7(勿用)


技术趋势

  • "本地优先/自托管"风控栈形态加厚:tarka(决策+审计+分析师桌面一体化)、Wallet-Risk-Scanner(多源 failover KYT)、claims_analysis(DuckDB 单机)——与云原生平台样本构成部署谱系两端;ELv2/AGPL 等 source-available 许可在此形态集中出现(本地部署与开源商业化的张力)。
  • "动作前推演"从业务层前移到 agent 执行层:weiwen-law-dsh 的因果链推演护栏与 SR-Fraud[09-25] 的假设准入 verifier、RazorCage[09-25] 的三态裁决构成同极性三层——LLM 动手前(执行护栏)、提案入库前(假设准入)、动作出域前(业务裁决)各有关卡。
  • 评估线两翼展开:SafeAlert 把"误杀正常业务通信"做成上线前监管级评估对象(误报侧);FINESSE 把政策干预做成仿真一等事件流(干预感知合成数据)——与 choircert[09-24] 覆盖保证、PixSim[09-25] 损失瀑布同属"评估从报 AUC 走向保证与反事实"。
  • 图路线两极继续分化:FoundAna 要跨图通用底座(基础模型化),GraphFAS[09-24] 要显式可解释特征(去 GNN 化)——工业界落地样本(Alipay)暂在后者。
  • 威胁情报:双对同日[09-24]后回摆单对节奏(A 对 09-25 晨窗 2m40s),紧窗口第 15/16 次保持;7 zip 静置超两周;astroturf 首日零投放;恶意仓 0 新(累计 39)。

行业案例

  • 尼日利亚 fintech AI 上线前评估监管框架(SafeAlert):6 商用模型实测——域提示下输出完整诈骗话术+系统性误杀正常银行通信。
  • 多链钱包 KYT 自托管聚合(Wallet-Risk-Scanner):15+ 链、6 情报商 failover、0-100 打分、批量报告。
  • 医保理赔欺诈 SQL 探查(claims_analysis):提交时滞 5 天 vs 15 天、金额×频次复合 52.9% 欺诈率。
  • 多租户交易平台全栈实现(trading-platform):确定性 decimal 核心+append-only 账本+双因子余额调整,Phase 0-15 完成。

值得深入

  • tarka 评估包内容:pack DSL 的表达力、图跳数调查视图的实现、REVIEW 队列的人审工作流。
  • weiwen-law-dsh 推演实现:R→S→D→H→M 因果链的算法本体(README 哲学论述之外的代码深度)、破窗止损的触发条件。
  • SafeAlert 评估包:六模型×三提示的具体失败样本、误杀率的口径定义、评估 kit 是否开源。
  • FINESSE 政策干预流:干预→行为响应的建模方式、欺诈检测基线的绝对水平。
  • argus README 字节分歧:下期复测 8,441B vs 8,033B,回溯两期测量脚本差异。