风控日报 — 2026-09-30

📊 筛选总结

  • 原料:48 条入文件 — GitHub 39 + 采集器 arXiv 9;HN / Trending 0 条通过过滤;HN Algolia 7 日 fraud 补查仍以政治类新闻与低信号条目为主(瑞典选举欺诈系列、假黑胶欺诈 4pt、AI 欺诈漏洞评论 3pt、Stripe Link 2pt),0 条入选
  • arXiv:采集器 9 条全部无关(新批次 2609.357xx,09-28 提交:LHC 协变对比学习、暗物质速度尾、线性系统可检测性、3D 毛发重建、视频扩散蒸馏、IMU 姿态融合等);词组直查 14 篇 — 连续 3 期 0 新命中后首次破冰,6 篇新采(2609.34211 MS-FFSD 语义增强、2609.34031 神经 VBEM-HMM、2609.34015 YOLOv8 视觉钓鱼、2609.33754 CollaFuse 协同扩散、2609.33376 车险欺诈、2609.32106 注意力 HGNN)+ 8 篇已采(PixSim/Solvency II/SR-Fraud/Nigerian/FRAUDSkill/TeleAntiFraud 2.0/FoundAna/MixGuard[09-25 采])
  • 剔除 · 已覆盖/重复 12 条:SiteQ8/Asli[09-24 采]、malek-alhu/marketplace-phaas-tracker[08-15 采]、Soniavasseur/Wallet-Risk-Scanner[09-26 采 今日 190★ 记录星级]、selimfirat/pysad[09-29 采 今日 294★]、ldamasio/robson[09-28 采]、matrixarkai/TemporalStore[09-26 复核域外]、Shaky77/weiwen-law-dsh[09-26 采]、Ignite7871/Fraud-Detection-GNN[09-29 剔 教程仓]、Omkar-More-12/graph-review-fraud-detection[09-25 采]、mahima2604/autonomous-fraud-detection-engine[09-27 剔不定论 维持]、Shubham-7781/FraudDetectionGNN[09-29 采]、api-evangelist/incandor[09-29 剔厂商档案 stub 今日第 4 次]
  • 剔除 · 恶意残留 +0 新(累计维持 39):Digressive-pulse731/fraud-detection-api[07-26 恶 今日残留]、hgthangbq-lang/defi-risk-screening[07-26 恶]、yoelpa6680/upi-fraud-gnn[07-26 恶]——3 个已判批次残留不重复验证
  • 剔除 · astroturf 第 18 例:lingbintang1-collab/fintech-leaked-key-drill-leaked-key-drill-fintech-typescript(新形态: doubled-repo-name 生成器指纹——仓库名机械复制两遍嵌入营销散文 + llms.txt 生成器元数据 + topic infrai + INFRAI_API_KEY 打法;验证子代理逐句引证,代码真实但存在意义是 Infrai 服务推广)——第 17 例后 4 日零投放后回摆,薄壳形态继续
  • 剔除 · 域外/过薄 8 条:eramitgupta/disposable-email + FFraud-com 双库(黑名单数据集类,工程薄)、KushagraCanCode/razormind-ai(面试作业形态)、AddielA/Fraud-Detection-Project(无 README 5 blob 练习仓)、krishnagupta7171/Sentinel-risk-engine(全空壳 0 字节 __init__.py 脚手架+3 小 notebook,描述承诺 Kafka/Redis/校准推理全不存在——描述严重夸大形态)、corbet-foss/cgrd(212B src/lib.rs 纯名字占位 1 commit)、antokingsly07-ctrl/AI-landslide-prediction(滑坡预警域外)、jrajath94/real-time-risk-engine(组合 VaR 市场风险域外——但工程干净,见技术趋势)、guidodinello/catan + PolicyEngine/policyengine-us + ucsandman/matchup-lab(规则引擎域外:桌游/税收微仿真/卡牌)
  • 筛出:5 条 GitHub 工程 + 6 条 arXiv 破冰 + 1 条威胁情报专题(12 条)
  • 主题一 · arXiv 直查 3 期空窗后破冰:6 篇新论文集中"语义+隐私+视觉"三线——行为接地语义合成(MS-FFSD)、跨机构协同扩散(CollaFuse)、渲染页面视觉钓鱼(YOLOv8)
  • 主题二 · 交付语义成为 Kafka 风控管线的核心命题:argus 把"at-least-once 消费+唯一约束幂等=恰好一次效果"写成一等架构承诺,对照 MMohamedYoussef[09-28] 的 velocity 幂等微缩
  • 主题三 · 跨银行联邦学习平台化:CF-Intelligence 把 FedAvg/SCAFFOLD+DP+SecAgg+拜占庭容错+GraphSAGE 流式图检测装进一个 1339-commit 单仓
  • 主题四 · 威胁情报:astroturf 第 18 例(doubled-name 生成器指纹)+B 对 09-29 晚窗 32s 单刷+复活仓二次推送+argus 诱饵稳定第 5 期

今日高信号

1. mj01px/argus — 事件驱动欺诈检测的"交付语义"教学仓:Kafka at-least-once+数据库唯一约束幂等=恰好一次告警效果(C#/.NET 9(无 license,09-29 当日建仓 10 commits,0★,41KB,42 文件)——ASP.NET Core Transactions API 落 Postgres 后发 transactions.created 到 Kafka(事件键=accountId 保证单账户有序);FraudWorker 消费组跑规则(high_amount/velocity)发 alerts.raised;Notifications 为同 topic 第二消费组;交付保证是 README 的第一主题:EnableAutoCommit=false+持久化后提交(at-least-once)+alerts 表 UNIQUE(transaction_id, rule)+ON CONFLICT DO NOTHING(幂等→效果上恰好一次)+生产端 Acks.All+EnableIdempotence;React+Vite 仪表盘 2s 轮询;Confluent.Kafka+Redpanda+Dapper+Docker Compose;路线图诚实标注 EF Core 替换与 Testcontainers 未做)【信号:★★】**

mj01px/argus(0★, 语言标签 TypeScript 为 linguist 把 React 仪表盘权重压过 .cs 的表面现象——README/代码树均为 C#/.NET 主导, 09-29 当日建→推送, 41KB, 无 license)恶意 grep 零命中、Infrai×0。注意与观察对象 Lexmiii/argus-audit-intelligence 及 iarjunganesh/argus[09-27 KYC 仓] 三者同名不同主——argus 已是三向重名,复核一律按 owner 区分。

风控视角:"告警不重复、事件不丢失"在 Kafka 风控管线里的标准答案有了可跑的最小参照——风控告警系统的经典 double-alert bug 恰好在"重复消费 × 非幂等落库"的交叉点上;本仓把 offset 手动提交、UNIQUE 约束兜底、幂等 producer 三件套凑齐且作为架构卖点而非脚注,与 MMohamedYoussef/kafka-payment-fraud-alerts[09-28](单分区 velocity 幂等微缩)同一命题的 .NET 工程化版本。同名第三例也提醒:跨会话跟踪仓库名不可靠,owner+内容才是身份。⚠️ 0★ 当日仓、无 license、规则只有两条教学级、无压测数据。与 实时风控引擎 的告警投递章节直接相关。→ GitHub

yusufcalisir/CF-Intelligence(0★, Python, MIT, 06-29 建→09-29 推送, 36.6MB, 1339 commits, README 223KB/26 节)1961 文件树含 clean-architecture 后端/alembic/CI/基准/MODEL_CARD+SYSTEM_CARD+DATASETS+REPRODUCIBILITY 文档;演示站 Vercel;恶意 grep 零命中、Infrai×0。

风控视角:联邦学习"跨机构反欺诈协作"的教科书级集成样本——对照 CollaFuse[今日 arXiv #7](协同扩散做跨机构合成数据)恰构成联邦两翼:CF-Intelligence 走"梯度不出去、模型聚合"的经典路线并补齐 DP+SecAgg+拜占庭三件安全件,CollaFuse 走"中间激活共享"的生成路线且诚实报告"本地保真度不占优、下游检测一致性更稳"。16 个 AML 场景+混合规则引擎是把联邦落地到合规域的少见完整设计。⚠️ 全部指标自报(4107 测试通过无第三方验证)、0★ 与"Enterprise-grade"宏大框架的落差、AI 生成规格文档风格、36MB 单仓可维护性存疑。与 反洗钱-AML 的跨机构协作章节、CollaFuse 论文对照阅读。→ GitHub

3. openpitkit/officer — Go 预交易风控控制面:检查订单+签发批准但不路由不成交,MCP server 让 AI agent 把风控当工具调用(Go(Apache-2.0,09-16 建→09-29 推送,1★,3.6MB,71 commits,658 文件)——单二进制(serve/mcp/dashboard/healthcheck)+本地 SQLite 引擎;REST API+MCP server(stdio/streamable-HTTP)且"变更类工具默认关闭,operator 按名字显式启用";Ed25519 签名的订单批准(风控签名即交易放行凭证)+append-only 审计;引擎约 20 个聚焦 _test.go(reservation/lock/drop-copy/online-policy 回归);自定义 semgrep 规则集+CI+React SPA)【信号:★★(市场风险域,工程最强)】**

openpitkit/officer(1★, Go, Apache-2.0, 09-16 建→09-29 推送, 3648KB, 71 commits, 658 文件)本批工程最强仓;恶意 grep 零命中。

风控视角:"风控是签发批准的控制面而非执行面"的边界设计样本——检查+签名+审计分离于路由+成交,审计线与 trading-platform[09-26]/robson[09-28] append-only 同极性;MCP server + 默认关闭变更工具 + operator 白名单启用是"AI agent 接入风控系统"的权限模型直接参照:agent 只读为默认、写权限逐项命名授予——与 PayGuard[09-27] 执行前确定性关卡同极性但补"工具级权限开关"一格。⚠️ 预交易域(非反欺诈)、1★、六日新仓成熟度待观察。与 实时风控引擎 干预执行章节、风控归因 Agent 项目 工具权限设计相关。→ GitHub

4. jbmedalla02/jobguard — 招聘欺诈检测的诚实占位样本:README 自认"分类器目前是关键词启发式,微调模型未导出,不得用于报告任何精度数字"(Python(无 license,09-29 当日建仓 2 commits,0★,342KB)——FastAPI(/analyze、/fetch-url、/history、/verify、/chain、/health)+Next.js 前端;URL 风险启发式(scanner.py 9.2KB);"blockchain"实为本地 SHA-256 哈希链账本(ledger.py 11.3KB,带篡改检测);59 个后端测试;README 状态表明示:headline 的 "RoBERTa 分类" 尚未落地——backend/ml/model/ 是 0 字节 .gitkeep,占位管线自评 n=200 accuracy 0.995 但明文标注"不得用于报告精度")【信号:★(诚实工程文化样本)】

jbmedalla02/jobguard(0★, Python, 无 license, 09-29 当日建仓 2 commits, 342KB)恶意 grep 零命中。

风控视角:"未落地组件如何写进 README"的反面教材兼正面样本——headline 写 RoBERTa、状态表承认关键词启发式、eval 结果自带"不得用于报告精度"的封条:与 Sentinel-risk-engine[今日剔,空壳仓却把 Kafka/Redis/校准推理全写进描述] 同日对照,两仓的差距不在代码量而在描述纪律。哈希链账本替代"区块链证据"营销话术也是降级诚实的样本。59 测试的当日仓罕见。⚠️ 0★、2 commits、无 license、标题与内容错位仍在。与 风控模型 评估诚信章节相关。→ GitHub

5. MohitSr2005/revive-pay — AI 收入挽回 agent:XGBoost 拒付风险+TreeSHAP 根因+LangGraph 干预规划+human-in-the-loop 审批,自报"不能扣卡/不能转账/不能无限制退款"(Python+TS(无 license,08-26 建→09-29 推送,1★,23.7MB,17 commits,7890 文件含误提交 node_modules)——XGBoost 风险模型(19 特征,0.40 阈值)+TreeSHAP 逐单解释+根因分析器+干预规划器+LangGraph agent+policy engine+guardrails+human-in-the-loop 审批+有界挽回工具+FastAPI+React/TS 前端(Render 免费层 demo 在线))【信号:★】**

MohitSr2005/revive-pay(1★, Jupyter/Python/TS 混合, 无 license, 08-26 建→09-29 推送, 23.7MB, 17 commits, 7890 文件——node_modules 误提交把仓库撑到 23MB,工程卫生红旗)恶意 grep 零命中、Infrai×0。

风控视角:"失败支付挽回"是被忽视的风控邻近域——拒付风险打分+干预规划(重试/换渠道/放弃)本质是成本敏感决策的另一形态;TreeSHAP+政策引擎+human-in-the-loop 三件套与本周"模型建议、人守裁决"极性同构;README 明示系统能力边界(不能扣卡/转账/无限退款)与 jobguard[今日 #4] 的诚实纪律同频。⚠️ node_modules 入库、Render 免费层 demo、无 license、支付执行边界靠约定非架构强制。与 风控策略 的处置状态机章节相关。→ GitHub

6. arXiv 2609.34211 — 多 agent 语义增强框架 + MS-FFSD 多模态金融欺诈数据集:行为接地的文本语义合成,"富语义提升欺诈建模与 LLM 上下文推理"(09-28 提交——针对公共金融数据集"只有数字没有语义"(隐私约束)的缺口:role-specialized 多 agent 生成行为接地的结构化+文本语义,一致性精炼约束防漂移;新贡献 MS-FFSD 数据集(S-FFSD 的多模态扩展——CounterFraud-GNN[09-29 结案] 用的正是 S-FFSD 基准);统计分析显示语义保真+框架泛化,富语义利好欺诈建模与 LLM 推理)【信号:★★】**

来源:arXiv:2609.34211。风控视角:S-FFSD 谱系升级为多模态——S-FFSD 是时序图欺诈基准(0.709 AUPRC 谱系),MS-FFSD 补上"每笔交易带人话描述"的文本面,直接服务"LLM 进欺诈推理"的评测需求(对照 ojuri[09-28] 的 LLM 调查报告、PixSim[09-25] 的容量仿真都缺带语义的公开评测集);多 agent 语义合成与一致性精炼是防"合成语义漂移"的具体机制。⚠️ 合成语义的真实性边界待第三方验证。与 反洗钱-AML 数据集章节相关。

7. arXiv 2609.33754 — CollaFuse:跨机构协同扩散合成数据做欺诈检测——"本地保真度不占优,但下游检测跨数据集更稳"(09-27 提交——组织间数据孤岛+少数类稀缺的对策:CollaFuse 协同扩散(中间激活共享而非联邦梯度),5 个欺诈数据集对比经典过采样/本地生成/集中式扩散基准;诚实结论:不追求最高本地保真度,换取跨组织下游一致性提升——合成数据的价值在"可迁移的跨组织结构"而非"本地逼真")【信号:★★】**

来源:arXiv:2609.33754。风控视角:"合成数据为什么有用"的机制重定位——反直觉但可操作:别用"生成数据像不像"选型,用"下游欺诈检测提升"选型;与 CF-Intelligence[今日 #2] 构成跨机构协作两翼(联邦梯度聚合 vs 中间激活共享生成),各取"数据不出门"的不同分层;少数类稀缺是欺诈检测的结构性约束,此路线给出不需要合成出"高保真样本"的解法。与 风控模型 数据增强章节相关。

8. arXiv 2609.34031 — 神经变分 HMM:客户交易=潜行为 regime 轨迹,"regime 后验概率被误当欺诈概率"的校准陷阱命名(MRIE)(09-27 提交——三层递进:Baum-Welch→变分贝叶斯→神经 VBEM(741 维交易表示压到 64 维潜空间跑 VBEM HMM);UMAP 揭示 regime 非离散簇而是连续行为流形的有序段、确认欺诈集中于极端;命名 MRIE(regime-membership interpretation error):HMM 的天然输出"regime 后验"被系统性地误读为欺诈概率,给出校正的后验预测分数填补大部分差距;batch 平滑推断 vs 部署可用在线推断分开讨论)【信号:★★(校准方法论)】**

来源:arXiv:2609.34031。风控视角:把一类系统性校准错误命名了——凡是"模型输出是中间语义量(regime/簇/状态后验)却按欺诈概率消费"的管线都有 MRIE,与 pysad[09-29] 校准器方差 bug、Sentinel[09-28] 概率校准同一"分数必须校准才能做成本决策"谱系;"regime 是连续流形的有序段"对"客户行为分群硬边界"的使用方式是直接提醒。与 风控模型 校准章节相关。

9. arXiv 2609.34015 — YOLOv8 全页截图视觉钓鱼检测:URL/HTML 信号易轮换,"页面长什么样"才是说服受害者的东西(09-27 提交——把渲染网页当图片分类:YOLOv8 对整页截图按布局/logo 位置/配色/登录表单结构判钓鱼,92% 准确率、单截图约 100ms;针对照明/压缩/缩放变化的增广把误报率相对降 11%——动机:URL/HTML/DNS 信号攻击者易轮换混淆,而视觉呈现才是让受害者交出密码/卡号的东西)【信号:★】

来源:arXiv:2609.34015。风控视角:钓鱼检测的"内容不变量"路线——基础设施信号(域名/证书/HTML)攻防轮换快,视觉模板(品牌相似度)才是受害者的实际攻击面;对照 Asli[09-24](官方渠道核验注册表)与 argus KYC[09-27](合规筛查)补"用户侧视觉攻击检测"一格;100ms/张可做批量品牌监控。⚠️ 单数据集自建、对同构合法页面(银行官方改版)的误报场景未深究。与 反洗钱-AML 之外的账户保护场景相关。

10. arXiv 2609.33376 — 车险欺诈的组合爆炸网格:MWMOTE+TGAN 失衡处理 × TNF 谱嵌入 × 5 模型 65 组合系统对比(09-27 提交——车险欺诈基准系统消融:MWMOTE/TGAN 处理失衡 → TNF(Topological Node Feature)谱嵌入对比 MDS/Isomap/t-SNE → DT/RF/XGBoost/LightGBM/GBM 五分类器共 65 组合;结论:MWMOTE+TNF 谱嵌入+梯度提升族最优)【信号:★(保险域选型参照)】**

来源:arXiv:2609.33376。风控视角:保险反欺诈的表格模型选型消融——拓扑特征谱嵌入进表格欺诈管线是本轮少见增量(图特征→表格模型的桥);65 组合网格的诚实结论(无单一碾压,嵌入×失衡处理交互显著)是选型报告的写法参照。对照 Solvency II 多 agent[09-25] 补保险域"模型层"一格。与 风控模型 特征工程章节相关。

11. arXiv 2609.32106 — SMOTE-Tomek+注意力异构 GNN 的信用卡欺诈框架:Kaggle CC-FD 基准,异构图架构建模交易关系(09-26 提交——无现金经济下的卡欺诈检测框架:SMOTE-Tomek 平衡 → 异构图神经网络(HGNN)+注意力机制表示交易关系,Kaggle Credit Card Fraud Detection 数据集训练评估)【信号:★(基准组合增量)】**

来源:arXiv:2609.32106。风控视角:Kaggle 信用卡基准的"失衡处理×异构图"标准组合更新——增量有限但完整代表"采样+图+注意力"的当前主流配方;与 FoundAna[09-24 采](图基础模型路线)对照:小基准组合调优 vs 大规模跨图泛化是图欺诈检测的资源两极。与 反洗钱-AML 图算法章节相关。

12. 威胁情报专题 — astroturf 第 18 例(doubled-repo-name 生成器指纹)+B 对 09-29 晚窗 32s 单刷+复活仓二次推送+7 zip 字节零变化+argus 诱饵稳定第 5 期+恶意 0 新累计 39(① B 对晚窗单刷:deepguard 09-29 20:28:57Z+trade-intel 20:29:29Z(32 秒窗,晚窗),A 对静默(末次 09-28 07:09/07:12Z 晨窗)——09-28 A→09-29 B 单对隔日节奏回摆,紧窗纪律第 19/20 次观测全保持(32s 在 5s-3.5min 历史带内);② 家族 7 zip 全存活字节零变化:deepguard 538,362B、trade-intel 531,063B、TRDGNN 三载荷 1,394,742B×2+587,686B、Zen7 双载荷 1,394,759B+584,580B——HEAD 200 逐字节一致,静置态继续;③ 复活仓二次推送:Cardinalfishepitaph683/credit-card-fraud-detection(09-29 复活)今日 pushed_at 09-29 07:28:15Z 再动+载荷 src/fraud_credit_card_detection_3.5.zip 200+584,990B 不变+README 5,774B(download×12/zip×5 营销阵仗不变)——复活不是一次性事件而是重新维护;④ astroturf 第 18 例:lingbintang1-collab/fintech-leaked-key-drill-…(新指纹:仓库名 doubled(slug 机械复制两遍)+topic infrai+README 开头 INFRAI_API_KEY+llms.txt 生成器元数据;代码真实(Zod 校验+SHA-256 证据摘要的 leaked-key 演练)但存在意义是 Infrai 服务推广——代码真实性不豁免推广定性);⑤ argus 诱饵稳定第 5 期:pushed_at 停 09-14、README 8,441B 不变、Lexi×13/audit×0;⑥ 恶意 0 新(累计维持 39):3 个已判批次残留不重复验证)【信号:★★★(威胁情报)】**

验证实录(delegate_task 同步子代理 12 仓批量 + 主会话脚本 data/verify_risk_2026_09_30.py):12 候选仓 api.github.com metadata+/readme raw 端点(11/12 有 README,AddielA 无 README 树内核查)+文件树 recursive+恶意模式 grep+Infrai 指纹计数;4 watch 仓 commits API 触碰窗口+git trees recursive 载荷清单+7 已知 zip raw HEAD 逐字节(7/7 200 一致);Cardinalfishepitaph683 复活仓 pushed_at+载荷+README 复测;argus README 8,441B 复测一致;HN Algolia 7 日 fraud 补查 0 入选;arXiv 词组直查 14 篇+id_list 摘要(data 批量脚本)。风控视角:监控语义两条沉淀:① astroturf 指纹库新增"doubled-repo-name"生成器特征(第 18 例首次出现)——生成器把 slug 机械复制进仓库名与 README 标题,检索面一条正则可捕;② 复活态二次确认:昨日的"复活"(第 5 观测态)今日升级为"复活+重新维护"(pushed_at 再动+载荷不变)——弃号判定维持"路径 404+CTA 消失+多期复测"三条件。已链接仓库名仅作威胁情报引用、永不作技术引用。→ deepguard(勿用)、Zen7(勿用)


技术趋势

  • arXiv 双通道格局反转:采集器维持 100% 噪声(9 条域外),直查 3 期空窗后破冰 6 篇新 fraud 论文——直查产出完全由提交节奏决定,空窗≠失效,今日验证"多日空窗后批量回补"模式。
  • 交付语义成为 Kafka 风控管线的显式命题:argus 把 at-least-once+幂等落库+幂等 producer 当架构卖点;叠加 MMohamedYoussef[09-28] 幂等 velocity——"告警恰好一次"正从隐性经验变成 README 一等主题。
  • 跨机构协作合成/联邦两翼成形:CF-Intelligence(联邦梯度+DP+SecAgg+拜占庭容错平台化)与 CollaFuse(协同扩散中间激活共享)同日互补——"数据不出门"有两条工程路线,且 CollaFuse 给出反直觉选型标准(下游检测>本地保真)。
  • 分数校准方法论连续第 3 天出现:pysad 校准器 bug[09-29]→MRIE[今日 2609.34031]——"模型天然输出≠可决策概率"从工程事故上升为命名谬误,风控分数消费前的校准检查应成标准流程。
  • repo 尽调描述纪律两极同日对照:jobguard(诚实占位+精度封条)vs Sentinel-risk-engine(空壳仓+描述夸大)——README 状态表的可信度本身是尽调信号。
  • 威胁情报:astroturf 新指纹 doubled-repo-name(第 18 例,4 日零投放后回摆);B 对晚窗 32s 单刷;复活仓进入"重新维护"态;恶意 0 新(累计 39)。

行业案例

  • 巴西 Pix 即时支付追回机制进入仿真基准(PixSim[09-25] 背书延续):2609.30684 直查再现,MED 2025 追回率 9% 作为校准观测值——监管追回窗口约束下的拦截策略仿真是"行业案例→公开基准"的少见完整链路。
  • 尼日利亚 fintech LLM 部署前评测监管框架(SafeAlert[09-26] 背书延续,2609.24016):"通用安全基准测不出领域误报"(合法银行通信被误判为欺诈)——区域性监管框架+专用评测集的配套范式。
  • 欧盟监管下的保险多 agent 架构(2609.27636,Solvency II+AI Act 双框架):保险域"多 agent+人类在环分层访问"的企业级形式化样本。

值得深入

  • CF-Intelligence 的 16 个 AML 场景与混合规则引擎:规则与联邦模型如何分工、非 IID 划分的实际效果数据。
  • CollaFuse 的"可迁移跨组织结构"机制:哪种中间激活层共享带来下游提升,最小可行共享面多大。
  • MS-FFSD 的语义一致性精炼:多 agent 合成语义如何防漂移、与原始交易行为的接地约束具体形式。
  • officer 的 semgrep 规则集:Go 风控控制面的静态检查清单。
  • YOLOv8 钓鱼检测的数据构造:同构合法页面(银行改版)的误报控制。