风控日报 — 2026-09-28

📊 筛选总结

  • 原料:52 条入文件 — GitHub 37 + 采集器 arXiv 15;HN / Trending 0 条通过过滤;HN Algolia 7 日 fraud 补查仍以政治类新闻与已采条目为主(Stripe 3DS[09-23 采]、AI·rete·RAG[09-23 采]、瑞典选举欺诈系列),0 条入选
  • arXiv:采集器 15 条全部为 09-27 同批 2609.302xx(轨迹篡改/EvasionBench 等 09-27 已破例采尽,API 缓存复现),0 新;主会话词组直查 12 篇 — 11 篇已被 09-24→09-27 采尽(2609.27636 Solvency II 保险多 agent 已于 09-25 趋势段记录)→ 直查连续第 2 期 0 新命中(批次由提交节奏决定,非查询失效)
  • 剔除 · 已覆盖/重复 9 条:SiteQ8/Asli[09-24 采]、iamjosephmj/DeviceIntelligence[09-25 采 42★]、malek-alhu/marketplace-phaas-tracker[08-15 采]、agparsa/trading-platform[09-26 采 今日仍 0★]、Soniavasseur/Wallet-Risk-Scanner[09-26 采 今日 190★(昨日 136★,+54/日,仅记录星级)]、mahima2604/autonomous-fraud-detection-engine[09-27 剔 README 404 维持不定论]、venkatadatta55/gnn-financial-fraud-detection[09-27 剔 教程仓]、Omkar-More-12/graph-review-fraud-detection[09-25 采]、jugqdc-sudo/warden-desk[09-05 剔]
  • 剔除 · 恶意残留 +0 新(累计维持 39):Amy7007/VPN-Detector[07-26 恶]、hgthangbq-lang/defi-risk-screening[07-26 恶]、yoelpa6680/upi-fraud-gnn[07-26 恶]、heydsqi-dsq/cross-border-fraud-detection[07-26 恶]、primatewakeisland574/payment-channel-guide[08-09 恶]——5 个已判批次残留不重复验证
  • 剔除 · astroturf 0 新例(第 17 例后连续第 2 日零投放)
  • 剔除 · 域外/过薄 14 条:ExcellenceOseagwina/CSC-423(课程作业混 ML)、SatvikPraveen/Sklearn-Mastery(合成数据练习)、hamrin11/E-Commerce-Profitability(电商营销分析)、Oz134/perishable-inventory-risk-engine(生鲜库存"风险")、AayushH1510/portfolio-risk-engine[09-22 剔 投资域外]、Amlansahoo002/…github.io(Project Zomboid 游戏管理工具——"AML"命中 owner 名 Amlansahoo002,继 AutomationML/白血病后第三个名字碰撞误报形态)、axioval/engine(联邦工程数据规则引擎非风控)、nhoople/netrunner-engine + brunoborta/dragoncraft-versus + AndrewDongminYoo/ttush_push(游戏规则引擎×3)、Olivenwaigbo/fraudlens(一句话无技术内容)、ausiemun-ux/SQL-…Car-Rental(数据库课设)、yunsBRB/trustgate(14KB 两 commit 过薄)、ishandutta2007/Awesome-Fraud-Detection-Platform(list 仓推广形态)
  • 筛出:7 条 GitHub 工程(8 仓,aghasalim 双仓并一条)+ 1 条威胁情报专题(8 条)
  • 主题一 · 多 agent 欺诈检测落到可自托管产品:ojuri 把"XGBoost 毫秒裁决+LLM 出人话调查报告"装进 Docker Compose 并发布 CLI,LLM 不碰裁决路径
  • 主题二 · 个人仓的"决策可溯源"治理四件套:免泄漏验证+SHAP 逐单解释+Zenodo DOI 持久引用+EU AI Act 框架自我公平性审计(aghasalim 双仓闭环)
  • 主题三 · "风险引擎"同名三义对照:反欺诈裁决(Sentinel 四态成本最优)vs 市场风险执行(Robson 强平+熔断)vs 估值重估(fixed-income 选择性重估)
  • 主题四 · 威胁情报:同日双对双窗首次——B 对 5s 紧窗刷新历史下界(原 25s),A 对同日 17 小时后 3m00s,隔日轮换模型正式降级

今日高信号

1. ojuri-io/ojuri — 多 agent 欺诈检测做成可自托管产品:XGBoost 毫秒裁决+LLM 出"人话"调查报告,CLI 一键装(TypeScript(MIT,2026-05-20 建→09-27 连推,8★,6MB)——交易进来→accept/review/decline 三态+每笔裁决理由;完全自托管("no SaaS account"、数据不出基础设施);drift-aware retraining(漂移感知重训);plain-language LLM investigations——LLM 只写调查报告不裁决;当日合并 PR #143/#144 并通过 CI 发布 @ojuri/cli npm 包(on release 自动))【信号:★★★】

ojuri-io/ojuri(8★, TypeScript, 2026-05-20 建→09-27 23:29Z 推送, 6075KB, MIT)README 21.8KB 工程级(CI/许可徽章+架构说明);恶意 grep 零命中、Infrai×0。

风控视角:"模型快车道+LLM 慢车道"分工的首个完整自托管产品样本——decide(毫秒级 XGBoost 三态)与 investigate(LLM 写给风险分析师的调查报告)严格分离,LLM 不在裁决路径上,与本周"模型建议、确定性把关"极性完全同构;"multi-agent"在此指调查编排而非决策链——这是对"agentic 风控"语义的一个重要澄清点。8★ 为本库近期跟踪的个人风控仓最高,MIT+CLI+npm 发行+活跃 PR 流是产品化(而非作品集)信号,补 ojuri 之前"可部署产品域"只有 tirreno[09-27] 自托管安全框架的空位。⚠️ 训练数据集未披露、漂移重训的触发机制待走读、无第三方评测。与 实时风控引擎 部署形态和 风控模型 生产化章节直接相关。→ GitHub

2. aghasalim/ieee-fraud-ml + ai-act-fairness-audit — 同一欺诈模型的两面:免泄漏验证+SHAP 逐单解释的决策链,再用 EU AI Act 框架反过来审自己(Python×2(均 MIT,08-13/14 建→09-27 密集推送,各 2★)——ieee-fraud-ml:IEEE-CIS 端到端,免泄漏(leak-free)验证,private LB 0.9086,Streamlit demo 每笔预测展示 SHAP 贡献+验证口径("a decision trail, not a leaderboard score");当日 commit 在补 Zenodo DOI+ORCID 引用元数据+把 README 改平实。ai-act-fairness-audit:对同一 LightGBM 模型做公平性审计,指出 EU AI Act 实际将欺诈检测豁免于高风险分类——作者用豁免之外的标准自我加压审计)【信号:★★】

aghasalim/ieee-fraud-ml(2★, Python, 08-13 建→09-27 23:32Z 推送, 3273KB, MIT)+ aghasalim/ai-act-fairness-audit(2★, Python, 08-14 建→09-27 23:32Z 推送, 807KB, MIT)——audit 仓 README 直接引用 ieee-fraud-ml 模型,同日同步推送(Zenodo DOI 同批补齐);恶意 grep 零命中。

风控视角:"决策可溯源"治理四件套在个人仓的微缩闭环——验证口径(免泄漏)、逐单解释(SHAP)、持久引用(Zenodo DOI+ORCID)、公平性审计(EU AI Act 框架)恰好是 风控模型 治理段的完整清单,且两仓互为引用构成"检测+审计"单人闭环。"AI Act 豁免欺诈检测但作者仍自审"是合规姿态样本:监管豁免≠不需要审计——与 SafeAlert[09-26](监管规格缺失侧)构成 AI Act 话题的两端。⚠️ 2★ 个人项目、0.9086 自报、公平性度量维度与豁免条款解读依据待走读。与 风控模型 上线评估/可解释性章节直接相关。→ ieee-fraud-ml、ai-act-fairness-audit

3. ldamasio/robson — Rust 加密期货风险引擎:操作员只决定入场,出场交给确定性政策——止损反推仓位+月度风险预算熔断+事件溯源审计(Rust(BSD-3-Clause,2019-12-30 建→09-27 推送,7★,122MB 老仓)——"The operator decides the entry; Robson executes it and manages the exit":固定 1x 杠杆;仓位大小由技术性止损反推(先定最大可损失再定仓位);月度风险预算+circuit breaker 熔断;事件溯源审计账本(event-sourced audit trail);明示不产生交易想法/不预测价格/不扫描机会;当日 commit 在重构 robsond(退役 legacy position monitor、暴露 reconciliation worker 存活指标),PR #209)【信号:★★】

ldamasio/robson(7★, Rust, 2019-12-30 建→09-27 04:04Z 推送, 122134KB, BSD-3-Clause)README 9.8KB 定位清晰(CI 徽章+边界声明);恶意 grep 零命中。

风控视角:"人的判断进系统前先定好系统性退出"的执行纪律参照——仓位从止损反推(风险前置定仓)与月度风险预算熔断是市场风险域对"处置状态机"的表达:允许(入场 armed)→监控→强制了结(预算耗尽熔断),干预不是事后人工而是事前编码的确定性政策;事件溯源账本与 append-only 审计线(trading-platform[09-26]/tarka[09-26] receipts)同极性。6 年老仓持续活跃(今年 9 月仍在重构核心守护进程)在个人风控仓里少见。⚠️ 加密期货域、122MB 体积(内嵌前端/数据)、策略有效性非本仓主张。与 实时风控引擎 干预执行章节相关。→ GitHub

4. SyedHuzaifa12/sentinel-upi-risk-engine — UPI 实时风控引擎:把"授权流欺诈"写成第一性前提——point-in-time 特征+校准 LightGBM+成本最优 allow/warn/review/block(Python/FastAPI(GitHub 语言标签 HTML,无 license,08-15 建→09-27 推送,0★,13.5MB)——README 开宗明义:印度 UPI 欺诈绝大多数是 APP(Authorised Push Payment)欺诈——受害者被社会工程学操纵后自愿授权付款,设备指纹/PIN/生物验证全部通过——检测点必须在授权发生前;事件驱动打分+point-in-time 特征管线(防特征泄漏)+概率校准 LightGBM+成本最优决策(allow/warn/review/block 四态)+Redis Streams+FastAPI+漂移监控;诚实披露"数据全合成,系统工程作品集项目而非生产欺诈模型")【信号:★★】

SyedHuzaifa12/sentinel-upi-risk-engine(0★, 08-15 建→09-27 18:53Z 推送, 13549KB, 无 license)当日 commit 为 README 排版修订;恶意 grep 零命中。

风控视角:问题定义即方法论——把"APP 欺诈是授权流问题"写成第一性前提,直接限定死了特征空间(行为序列+收款方画像,而非设备异常),这与 AntiCyScam[09-27](受害者侧交互拦截)构成同一问题的机构侧/用户侧两翼;allow/warn/review/block 四态成本最优裁决与 PayGuard[09-27] capped、RazorCage[09-25] Clamped 同一中间态谱系;point-in-time 特征+校准+漂移监控是 风控模型 上线路线图的标准件组合。⚠️ 全合成数据(自认)、0★、无 license、特征清单与成本函数未披露。与 实时风控引擎 风控模型 直接相关。→ GitHub

5. Chrisolande/CounterFraud-GNN — 反事实时序图学习做分布偏移下的不变欺诈检测:S-FFSD 0.709 AUPRC,多 seed 权重已发布(Python(无 license,08-16 建→09-27 推送,2★)——因果时序 GNN:counterfactual temporal graph learning,主张分布偏移下的不变性(invariant fraud detection under distribution shift);S-FFSD 基准 0.709 AUPRC;PyTorch Lightning+多 seed 训练;当日 commit 发布 trained multi-seed checkpoints+clean epoch logger;⚠️ 仓库含未来日期 commit(2026-10-01/02/03:branding/docs/benchmark)——时钟错误或有意预排,待核**)【信号:★★(带待核项)】

Chrisolande/CounterFraud-GNN(2★, Python, 08-16 建→09-27 22:23Z 推送, 3908KB, 无 license)README 15.6KB(徽章+架构树+基准协议);恶意 grep 零命中。

风控视角:分布偏移是欺诈模型的第一杀手(对手适应+季节性),"抗漂移"三极在本库集齐:GTFD[09-24] 给统计保证(共形风险控制)、SR-Fraud[09-25] 给在线适应(反思假设准入)、本仓给表示层不变性(反事实/因果图学习)——三条路线的取舍是面试与架构选型的好题。多 seed checkpoint 公开发布在个人仓里少见(可复现性姿态)。⚠️ 未来日期 commit 待核(时间戳异常是仓库可信度红灯之一,本仓内容指标自洽但须澄清)、无 license、单基准(S-FFSD)。与 风控模型 漂移章节相关。→ GitHub

6. jolarca-dev/jolarca — 波罗的海市场平台的合规内嵌工程:PCI-DSS 支付+KYC/AML+VAT OSS 一起进 CI,Trivy 定版扫描+依赖漏洞当日清零(TypeScript(AGPL-3.0,08-15 建→09-27 推送,0★)——B2C/B2B2C marketplace 应用代码:PCI-DSS 合规支付、KYC/AML 流程、欧盟 VAT OSS 税务范围;CI 含 security workflow(trivy-action 钉 SHA 防投毒)+覆盖率 ≥80% 强制+Lighthouse 预算;当日 commit "clear all CRITICAL/HIGH frontend vulnerabilities")【信号:★】

jolarca-dev/jolarca(0★, TypeScript, 08-15 建→09-27 23:30Z 推送, 1187KB, AGPL-3.0)README 4.1KB 简洁(CI/安全/覆盖率徽章);恶意 grep 零命中。

风控视角:合规不是文档是管线的样本——KYC/AML 作为平台功能与 PCI-DSS 支付、税务合规进同一 CI 门禁(依赖漏洞当日清零),对照 Asli[09-24](核验即工具)、argus[09-27](筛查 agentic 化)补"电商平台内嵌合规"一格:筛查能力长在业务代码库里而非外挂系统。⚠️ 0★、AGPL、代码实现≠PCI 认证(合规声明的认证状态未披露)。与 反洗钱-AML 落地章节相关。→ GitHub

7. suhasghorp/fixed-income-risk-engine — 固定收益实时风险引擎教学系列配套实现:曲线自举定价+选择性重估+浏览器实时风险流(Java(MIT,09-18 建→09-27 活跃推送,0★)——配套文章系列 "Building a Fixed Income Risk Engine" 的可运行引擎:锚定真实美债曲线的模拟市场+含国债/国债期货/公司债/利率互换的持仓簿+市场变动时选择性重估(selectively reprices,只重算值得重算的头寸)+风险流推浏览器;"Prices are derived, not observed"(曲线自举);专题含 ZN CTD switch、期权风险计量上屏)【信号:★(技术栈跟踪)】

suhasghorp/fixed-income-risk-engine(0★, Java, 09-18 建→09-27 18:08Z 推送, 356KB, MIT)README 12.6KB 文档级(系列文章链接+架构说明);恶意 grep 零命中。

风控视角:市场风险域的"风险引擎"语义对照物——与反欺诈裁决引擎同名不同物:这里管的是敞口/久期/期权希腊字母的实时重估与流式暴露;"selective repricing"(算力花在哪些头寸)恰是实时风控引擎特征/模型算力调度问题在其他域的同构。10 天建仓到成体系、文章系列驱动开发,是教学工程的高质量形态(对照 riskstream[09-27] 事件驱动风控的教学完备)。⚠️ 教学域(非交易反欺诈)、0★、模拟行情。与 实时风控引擎 的"引擎"语义辨析相关。→ GitHub

8. MMohamedYoussef/kafka-payment-fraud-alerts — 卡交易 velocity 告警的 Kafka 最小样本:单分区+确定性 reducer+幂等事件处理,离线在线同一代码路径(Java 21(无 license,09-27 当日建仓 1 commit,4KB)——Kafka 4.3.1 流式 velocity 检测(快速连续消费识别);幂等事件处理(重复事件不重复计费/告警);离线路径直接喂同一 reducer(无需 broker)——评估与生产同代码;mermaid 拓扑+CSV fixture 可复现)【信号:★(教学微缩)】

MMohamedYoussef/kafka-payment-fraud-alerts(0★, Java, 09-27 当日建→16:06Z 推送, 4KB, 无 license)README 2.1KB(拓扑图+双路径说明);恶意 grep 零命中。

风控视角:velocity(单位时间频次)是风控第一规则族,本仓把它的两个经典工程坑做成最小可复现样本:幂等消费(重复事件=告警系统的 double-charge bug)与离线/在线同一 reducer(评估口径=生产口径)——后者与 PayGuard[09-27] "评估路径=执行路径"同极性的微缩版。4KB 单 commit 教学仓,价值在模式清晰而非工程深度。⚠️ 无窗口/阈值设计细节、无 license。与 实时风控引擎 规则工程章节相关。→ GitHub

9. 威胁情报专题 — 首次同日双对双窗:B 对 5s 紧窗刷新历史下界+A 对同日 17h 后 3m00s+7 zip 字节零变化+argus 诱饵稳定+astroturf/恶意双零(① 同日双对触碰(第 2 次,继 09-24)+双窗相隔 17h16m:B 对 09-27 06:04:02Z(deepguard)+06:04:07Z(trade-intel)=5 秒窗——历史最窄(此前 12+ 次观测范围 25s-3.5min,5s 直接刷新下界),晨窗;A 对同日 23:20:13Z(Zen7)+23:23:13Z(TRDGNN)=3m00s 窗,晚窗——09-18"隔日轮换"与 09-19"单对节奏"两个模型双双再被打破,"记录不预测"纪律再次被证明正确;紧窗纪律本身保持(5s 与 3m00s 均为对内紧窗,两窗相隔 17 小时不构成跨对协同标志);② 家族 7 zip 全存活字节零变化:5 已知路径 HEAD 200 逐字节 5/5 一致(deepguard 538,362B、trade-intel 531,063B、TRDGNN 三载荷 1,394,742B×2+587,686B),Zen7 双载荷树内尺寸核对一致(1,394,759B+584,580B)——静置态继续;③ argus 诱饵稳定:pushed_at 停 09-14,README 8,441B(与 09-26/09-27 两期一致)Lexi×11/audit×0——结案后连续第 2 期一致;④ Infrai astroturf 0 新(第 17 例后连续第 2 日零投放);⑤ 恶意 0 新(累计维持 39):5 个已判批次残留不重复验证(VPN-Detector/defi-risk-screening/upi-fraud-gnn/cross-border-fraud-detection/payment-channel-guide))【信号:★★★(威胁情报)】**

验证实录(主会话批量脚本 data/verify_risk_2026_09_28.py):11 候选仓 API metadata+commits+README 全文(api.github.com /readme raw 端点 11/11 成功)+恶意模式 grep 全零+Infrai 计数全零;4 watch 仓 commits API(触碰窗口)+git trees recursive(zip 清单含 Zen7 双载荷尺寸核对);5 已知 zip raw HEAD 逐字节(5/5 200 一致);argus README 复测+pushed_at;HN Algolia 7 日 fraud 补查(政治新闻为主,0 入选)。风控视角:监控语义两条沉淀:① 紧窗观测的绝对下界从 25s 下修到 5s——"对内紧窗 25s-3.5min"的历史区间表述作废,改为"对内紧窗(观测下界 5s)从未见跨对同步";② 同日双对第 2 次出现后,隔日轮换/单对节奏模型一并降级为"有时隔日、有时同日"——节奏模型已两度被 falsify,正式停止建模,仅登记。已链接仓库名仅作威胁情报引用、永不作技术引用。→ deepguard(勿用)、Zen7(勿用)


技术趋势

  • 多 agent 欺诈检测进入可部署产品形态:ojuri(自托管产品+CLI+MIT+npm 发行)与 Sentinel(作品集全管线)同日落地"模型快车道+LLM 慢车道"分工——两个仓里 LLM 都不碰裁决路径(只写调查报告/解释层),"agentic 风控"的可行形态正在收敛为"调查编排+确定性裁决"。
  • "决策可溯源"治理四件套出现在个人仓:免泄漏验证口径、SHAP 逐单解释、Zenodo DOI 持久引用、EU AI Act 框架公平性审计(aghasalim 双仓)——治理段不再是企业专利,个人项目开始自带完整治理叙事。
  • "风险引擎"同名三义:反欺诈裁决引擎(Sentinel:四态成本最优)、市场风险执行引擎(Robson:止损定仓+预算熔断)、估值风险引擎(fixed-income:选择性重估)——同一术语三套工程语义,跨域对话需先对齐所指。
  • 授权流欺诈(APP fraud)作为第一性前提:Sentinel 把"受害者自愿授权、设备验证全部通过"写进问题定义——机构侧特征空间转向行为序列+收款方画像,与 AntiCyScam[09-27] 受害者侧交互拦截构成同问题两侧。
  • arXiv 双通道连续第 2 期零新命中:采集器同批缓存(2609.302xx)+直查无新提交——产出由提交节奏决定,观察下一期再定。
  • 威胁情报:同日双对双窗首次(B 对 5s 刷新下界+A 对 3m00s);7 zip 静置;astroturf 连续 2 日零投放;恶意 0 新(累计 39);节奏建模正式停止、只登记。

行业案例

  • 自托管欺诈检测产品化(ojuri):MIT 许可+CLI 一键装+npm 发行+无 SaaS 依赖,"数据不出基础设施"的完整开源商业闭环。
  • EU AI Act 下的自我公平性审计(aghasalim/ai-act-fairness-audit):监管将欺诈检测豁免于高风险分类,作者仍按审计框架自审自己的模型——豁免≠免审的合规姿态样本。
  • 电商平台合规内嵌(jolarca):PCI-DSS 支付+KYC/AML+VAT OSS 进同一 CI 门禁,依赖漏洞当日清零。

值得深入

  • ojuri 的 multi-agent 编排本体:哪些 agent、如何分工、drift 触发重训的机制、调查报告的幻觉控制。
  • ai-act-fairness-audit 的度量集:审计了哪些公平性维度、豁免条款的解读依据、与高风险类目要求的差距分析。
  • Sentinel 的 point-in-time 实现:Redis Streams 上的时点正确性如何保证、成本函数的具体形式。
  • CounterFraud-GNN 的反事实图构造+未来日期 commit 澄清(author date vs committer date)。