风控日报 — 2026-10-06
📊 筛选总结
- 原料:48 条入文件 — GitHub 38 + 采集器 arXiv 10;HN / Trending 0 条通过过滤;HN Algolia 7 日 fraud 补查今日网络不通(HTTP -1)0 入选
- arXiv:采集器 10 条全部无关(新批次 2610.036xx-037xx,10-02 提交:Higgsino 暗物质、Makeham 死亡率项、压缩光相位估计、NVS 几何表示、SE(3) 像素追踪、世界模型遗忘、量子关联函数延拓、4D 逆图形基准、Kerr-Newman-de Sitter 等谱、Microcrypt 伪随机酉——已知噪声类别不重判);词组直查 15 篇 — 1 篇新采(2610.03425 AML/CFT 算法域外管辖权——直查连续 7 期零新增后首次破冰,10 月新提交如期入窗)+ 14 篇已采
- 剔除 · 已覆盖/重复 10 条:openpitkit 双仓[10-02 采 今日再现]、payment-risk-engine[10-05 采 隔日重推]、MuleTrace[10-04 采]、Wallet-Risk-Scanner[09-26 采 今日仍 190★]、aave-v3-USDe-risk[10-02 采 今日复推]、trading-platform[09-26 已覆盖 agparsa 今日再现]、juris-ledger[10-01/09-26 两剔 BFT 法律账本概念仓维持]、disposable-email-detector[08-25/09-01 两剔 今日 1★ 复推维持——细分"一次性 vs 转发别名"的定位仍窄]、warden-desk[09-05 剔 今日复推维持——八 agent 拒绝引擎概念已在图]、research-blei-e[07-01 采 运动员生物特征→股票因子叙事仓再现]
- 剔除 · 域外/过薄 6 条:fleet-driver-drowsiness[10-05 剔 车载疲劳再现]、phase-rs/phase[300★ 游戏规则引擎域外]、leyline(万智牌 Forge 规则引擎)、steward-authz(GRC 文档权限目录——访问规则引擎形态但非风控域)、CardSheild/himaallu(Kaggle 教学仓)、AlexBogden/ticketing-funnel-analysis(票务数据质量 WIP——1/6 检查未完成)、NehaHarish549/card-fraud-signal-agent(空壳:全树仅 .gitignore 1 文件)
- 剔除 · 恶意 +0 新(累计维持 41):Digressive-pulse731/fraud-detection-api[07-26 恶] + yoelpa6680/upi-fraud-gnn[07-26 恶] 批次残留 2 个不重复验证
- 剔除 · astroturf +1 新傀儡(累计 23→24):AidenSterling7589/fintech-tenant-key-coordinator-java(Infrai×20,
fintech-前缀模板名+firstname-lastname-4位数字傀儡命名——脉冲投放 5 日静默后回归,与 #18-23 同指纹)- 筛出:2 条 ★★★ 工程 + 2 条 ★★ + 2 条 ★ + 1 条 arXiv 直查破冰 + 1 条威胁情报专题(8 条)
- 主题一 · 规则引擎成为 agent 治理的"事实-许可"中间件:InputLayer 把"事实一变规则即时重估+结论自动消失+证明可解释"做成 agent 运行时的活规则层——与 warden-desk 的"第七 agent 只说不"、fraudsentinel[10-05] 的编排+验证同谱:agent 输出不可信,许可判定外置给确定性规则
- 主题二 · 欺诈信号的"可追溯性"正式化:iseqlplus 把特征工程做成立规-验证-回放的 interval 规范(特征可审计),drop_finder 把骡卡检测做成可解释规则+资金链路追踪——检测结论的"为什么"从加分项变成工程前提
- 主题三 · 威胁情报首次家族下架 + 三簇同日:Muhafiz 全仓 404(家族 41 例中首例下架);B 对 30s 紧窗 + C 簇(firefox/edge-upi/复活仓)3.5min 窗同日分簇触碰、9 载荷字节全稳;astroturf 脉冲第 6 日回归即 +1
今日高信号
1. inputlayer/inputlayer — agent 运行时的"活规则引擎":事实一变结论即时重估、失效结论自动消失、每行可给证明——"The model proposes; the rules decide"(Rust(Elastic 2.0 badge,meta NOASSERTION,2025-10-02 建→10-05 推送,19★,3,560 blobs 全源码+测试夹具,README 27.6KB)——定位"Take the rules out of your prompts":声明事实与规则一次,引擎在每次读取时从当前事实推导结论(conclusion disappears once facts stop supporting it)、变更推送订阅 agent、任意行可请求证明(proof);agent 动作只在规则允许时被记录。显式替代面:轮询 trigger/cron、预计算 eligibility 缓存、写进 system prompt 的业务规则、防重复领取的 claimed_by 列;显式保留面:LangGraph/MCP/OPA(谁可调用)/Temporal(持久效应)/Debezium+Kafka(事实入口))【信号:★★★】**
inputlayer/inputlayer(19★, Rust, Elastic 2.0 自称/NOASSERTION, 2025-10-02 建→10-05 推送, 3,560 blobs:树内唯一二进制为 4 个 parquet 测试夹具 1.4-2.3KB)恶意 grep 零命中、Infrai×0。
风控视角:规则引擎第一次被定位成 agent 的"事实-许可"中间件而非业务审批流——与风控直接相关的三个语义:① 结论随事实失效自动消失("活"的本质是可撤销性)——风控规则命中本就该随证据状态翻转(账户解封/名单移除后管控自动解除),而多数规则引擎实现是"命中后人工解除"的单向门;② proof-on-request 把每次拦截变成可解释工件——对应模型可解释性(SHAP)之外的规则侧解释义务,监管投诉复查时"为什么拦我"必须有机器可给的证明;③ "模型提议、规则裁决"的边界划分与 ojuri[09-28]→RazorRisk[10-02]→fraudsentinel[10-05] 的治理壳谱系同向,但本仓把裁决点做成了基础设施层(毫秒级重估+订阅推送)而非应用层编排。⚠️ 19★ 早期项目(10 月才进入活跃推送)、Elastic 2.0 license 与 GitHub 识别不一致、3,560 blobs 的实现深度未逐模块走读、"毫秒级"无独立压测。与 风控策略 规则引擎章节、风控归因 Agent 项目 治理层相关。→ GitHub
2. KemiPham/iseqlplus-fraud-features — 支付欺诈特征的"可追溯性"规范:ISEQL+ interval 规约把特征工程做成立规→一致性检查→回放 trace 的可审计管线(Python(无 license,10-05 当日建+推送,0★,47 blobs,ICSC 2027 投稿配套代码+supplement)——IEEE-CIS 欺诈数据集上的特征管线(steps 01-06→LightGBM,训练确定性锁定):参数与出处账本(parameter and provenance ledger)+一致性/前缀不变性检查+集合级覆盖证明+三个可回放 trace 夹具(无需数据即可重放);结果表+日志+设备映射+drop manifest 全部落盘——"revision 4: training-fitted, frozen device preprocessing"的修订语义进版本管理)【信号:★★★(工程方法论)】**
KemiPham/iseqlplus-fraud-features(0★, Python, 无 license, 10-05 建→推送, 47 blobs 无二进制载荷)恶意 grep 命中仅为 Kaggle 数据"Download"指引(合法语境)、Infrai×0。
风控视角:特征平台叙事里"特征可追溯"第一次有了规范级实现样本——生产风控的特征争议(这个分数为什么这么高/这个特征上线时用了什么数据)大半源于特征定义无立规、无回放、无出处账本;本仓把特征工程做成 specification-first(interval 规约→conformance 检查→trace 回放→覆盖证明),与 payments-fraud-lakehouse[10-05] 的"对账即门禁"同方向但更靠近特征层;"drop manifest"(弃用特征清单)是特征治理少见的显式工件——特征下线也要留痕。对面试叙事"特征平台设计"是现成的规范层参照。⚠️ 0★ 学术配套仓(ICSC 2027 在投)、无 license、IEEE-CIS 单数据集、interval 规约的表达力边界未讨论。与 风控模型 特征工程章节、实时风控引擎 特征平台相关。→ GitHub
3. PachkaKofe04/drop_finder — 骡卡(drop/money mule)检测原型:过渡链+fan-in 漏斗+快速变现三模式 + 资金追踪到 ATM 的可解释规则引擎(Python(MIT,09-25 建→10-05 推送,0★,27 blobs,README 11KB+Streamlit live demo)——含隐藏骡卡方案的合成数据生成器+真实银行导出 CSV loader+可解释规则检测(附 accuracy 指标)+受害者→ATM 的资金链路追踪+交互式资金流图仪表盘;CI(tests badge)+ruff 工程化配置)【信号:★★】**
PachkaKofe04/drop_finder(0★, Python, MIT, 09-25 建→10-05 推送, 27 blobs 无二进制)恶意 grep 命中为 Streamlit badge 的"download"字样(合法语境)、Infrai×0。
风控视角:骡卡检测的"教学级完整闭环"样本——T03-MuleTrace[10-04] 是 GNN+MCP 消费面、2609.38586[09-30 采] 是贝叶斯 PU 学习,本仓走可解释规则+资金追踪路线:检测产出不是分数而是"哪些卡+为什么+钱去了哪"——资金链路追踪(fan-in→快出→ATM)正是 AML 可视化调查的最小可运行注脚;对"骡网络"这个乌贼网络检测的支付侧变体,规则路线与 GNN 路线的互补关系清晰(规则给解释、GNN 给召回)。⚠️ 0★ 原型、合成数据为主(真实 CSV 只做 loader)、规则阈值无公开数据集基准。与 反欺诈体系 骡网络章节相关。→ GitHub
4. the-ajay-panigrahi/insurance-fraud-intelligence-poc — 保险欺诈调查平台 POC:从"单笔理赔分类"到"理赔信号×历史行为×实体关系"关联调查工作台(JavaScript(无 license,10-05 当日建+推送,0★,43 blobs,React+Node+MongoDB,README 14.4KB)——立场句:"保险欺诈检测不应只被当作单笔理赔分类问题";关联理赔信号+实体关系图→可解释风险优先级→调查员证据工作台;确定性评分+实体关系分析+交互调查三件套;Render live demo+Playwright 6/6 CI;全合成数据声明完整)【信号:★★】**
the-ajay-panigrahi/insurance-fraud-intelligence-poc(0★, JavaScript, 无 license, 10-05 建→推送, 43 blobs 无二进制)恶意 grep 零命中、Infrai×0。
风控视角:"分类器→调查工作台"的定位跃迁在保险域复现——与 fraudsentinel[10-05](调查 copilot)、RazorRisk[10-02](证据工具)同谱但域不同:保险欺诈的实体关系网(修理厂×医疗机构×银行账户×车辆)是跨保单共谋的天然图谱,"确定性评分+关系分析+人工证据审阅"的三段式是调查型风控的通用骨架;对国内车险/健康险反欺诈(团伙案占比高)是直接的形态参照。⚠️ 0★ 当日 POC、无 license、评分与关系算法深度未披露、合成数据上的 demo。与 反欺诈体系 相关。→ GitHub
5. beingbrute/payment-fraud-risk-analytics — 6.3M 笔 PaySim 上的"SQL 控件 vs ML"对照审计:medallion 三层+行数/金额/欺诈数逐层对账全等+5 个 SQL 风控控件(Python+SQL(无 license,10-05 当日建+推送,0★,README 13KB)——Databricks(PySpark/SQL)+Alteryx 对账+pandas/sklearn ML+Power BI/Tableau/Excel 工作底稿;Silver 层账户 ID 哈希化(下游无裸标识符);加载对账表:CSV/Bronze/Silver/Gold 四层 6,362,620 行×总额×8,213 欺诈数全部精确相等(原始文件 10-02 直读复核);5 个 SQL 控件的检出率与 ML 补集差距是主线问题)【信号:★(分析型参照)】**
beingbrute/payment-fraud-risk-analytics(0★, Python, 无 license, 10-05 建→推送, README 13KB)恶意 grep 零命中、Infrai×0。
风控视角:"SQL 控件 vs ML"的对照实验设计本身是风控运营的正确姿势——规则(SQL 控件)先测检出率、ML 只补规则缺口,与国内"规则引擎兜底+模型提增量"的落地次序一致;四层逐行金额对账全等是数据可信性的硬功夫(对照 payments-fraud-lakehouse[10-05] 的 CI 门禁,这里是全量人工可核表);Silver 层 ID 哈希化是特征平台的隐私基线。⚠️ 0★、PaySim 合成数据、无 license、SQL 控件明细在 README 只见框架。与 实时风控引擎 批链相关。→ GitHub
6. Radioactivegeek/aave-v3-USDe-risk 复推复核 + sentinelsup/maskbreak SDK 族 — 邻近域两条:DeFi 协议偿付监控的公开实现 + 商业 IP/浏览器风险评分的 SDK 形态(① aave-v3-USDe-risk[10-02 采 今日复推]:USDe 在 Aave V3 的贷款簿健康/鲸鱼集中度(2 个托管合约持 81.9% 供给、Gini 0.9998)/DEX 退出流动性($430M 浮动 vs $86M 深度)/depeg 坏账悬崖建模——10-05 重推无实质更新,维持 10-02 判定;② sentinelsup/maskbreak-python(5★, Python, PyPI 已发布,README 15KB):商业"网络+浏览器风险"评分 SDK,零依赖标准库实现+WordPress/PHP 双 SDK+"VPN 单独只路由到人工复核不自动拦截"的默认策略声明+面向 AI 编码助手的 integrate.md 机器可读接入指引(Claude Code/Cursor 提示词直装))【信号:★(邻近域/生态)】**
风控视角:两条生态信号:① DeFi 风控的"偿付监控"面板语义(集中度/退出流动性/坏账悬崖)与银行流动性风控同构,公开可参照实现持续变厚;② maskbreak 的"默认策略分级(VPN→review 而非 block)"是商业风控 SaaS 里少见的策略透明声明——对照国内设备指纹/IP 库厂商普遍黑箱;其"integrate.md 给 AI 助手装 SDK"的分发模式本身是新信号:风控 SDK 的接入面开始为 agent 消费优化(与 MuleTrace[10-04] MCP server 同向:风控能力的消费端正从人转向 agent)。⚠️ aave 为复推无新意;maskbreak 为商业推广仓(免费层+API key 转化漏斗)、评分方法不透明。与 实时风控引擎 供应商对标、身份验证 相关。→ maskbreak-python、aave-v3-USDe-risk
7. arXiv 2610.03425 — AML/CFT 的"算法域外管辖权":当可疑(suspicion)由数据基础设施生产,监管权力随数据可见性而非行为发生地扩张(10-02 提交(cs.AI,Pavlidis/Chatzichristofis/Gavriil,希腊两机构)——传统 AML/CFT 的"可疑"是辖区内人类行为者的情景化法律判断;AI 金融监控使其转变为数据驱动过程产物:监管可达性"与其说取决于行为发生地,不如说取决于行为是否在数据系统中可见";提出 algorithmic extraterritoriality 概念——经由数据基础设施中介的监管权力形式;个体作为"数据化的可疑主体"经由分散不透明的评估过程被治理——可疑因此更难定位、解释与抗辩(contestability)*)【信号:★★(治理理论面)】
来源:arXiv:2610.03425。风控视角:直查通道连续 7 期零新增后首次破冰(10 月新提交如期入窗)——本篇给"跨境数据驱动的 AML 监控"一个法学命名:风控引擎的管辖边界问题(欧盟 AMLR/美国 OFAC 的域外触角)在工程侧就是数据基础设施的可见性边界——支付机构的风控模型看见什么,监管就能管到哪;"可疑更难抗辩"直接对应模型可解释性义务(为何被列为可疑必须有可陈述理由),与 2610.00287[10-04 采] 的"保障等级跟随行为后果"构成 agent/数据治理理论面的连续谱。⚠️ 概念性法学论文(无实证数据)、cs.AI 类目下的法学写作、希腊团队(欧盟 AMLR 语境)。与 身份验证、风控策略 合规章节相关。→ arXiv
8. 威胁情报专题 — 家族首次下架(Muhafiz 404)+三簇同日触碰(B 对 30s 紧窗+C 簇 3.5min 窗)+9 载荷字节全稳+astroturf 第 24 例回归(① 家族首次下架:tresadeepchested5181/Muhafiz-AI 全仓 HTTP 404(10-04 三期变脸确认→10-06 消失)——41 例恶意仓监测以来第一例整仓消失(此前最重为路径轮换);其 489,945B 独立字节带随仓消亡,VPN-Detector 466,717B 带成员仍在树(detector/src/main/java/.../Detector-VP-consulate.zip 全路径深藏 Java 包目录——根目录扫描必漏的深嵌案例);② 三簇同日(10-05):B 对(trade-intel 22:00:36Z+deepguard 22:00:06Z)30s 紧窗第 13 次;C 簇首次成簇:firefox 05:54:55Z→edge-upi 05:57:03Z→复活仓 Cardinalfishepitaph683 05:58:17Z——3.5min 窗内的三仓同步,全是有复活史的仓;A 对(Zen7+TRDGNN)当日静默(末次 10-04 06:48/06:50Z)——隔日交替假设今日由 B 对+C 簇共同满足;③ 9 载荷字节全稳:Zen7 双载荷 1,394,759/584,580B+TRDGNN 三载荷 1,394,742/1,394,742/587,686B+trade-intel 531,063B+deepguard 538,362B+edge-upi 585,382B+firefox 492,541B+复活仓 584,990B 全部与基线一致(树走查证实)——触碰+下架+字节稳三事件并存的语义:运营在收缩阵线(弃 Muhafiz)而非升级分发;④ astroturf +1(23→24):AidenSterling7589/fintech-tenant-key-coordinator-java——Infrai×20+fintech- 前缀+傀儡命名,5 日静默后脉冲回归;⑤ argus 诱饵第 10 期:README 8,441B 逐字节一致;⑥ 恶意批次残留 2 个(Digressive-pulse731/yoelpa6680)不重复验证)【信号:★★★(威胁情报)】**
验证实录(cron 主会话批量脚本 data/family_watch_2026_10_06.py + followup/fixup/c_cluster 等,约 70 API/HTTP 调用;本次经验教训:监控脚本的基线路径必须逐字取自上期脚本输出而非记忆重建——首版 watch 用了 5 条过时/臆造 zip 路径差点把"存活+字节稳"误报成"全家族轮换",经与 10-05 verify 脚本逐条比对后纠正)。风控视角:监控语义三条沉淀:① 首次下架改变家族基数语义——"41 例"从只增不减的台账变为有存续状态的活跃集;下架发生在三期变脸确认(README 全换下载页)之后 2 天,与 GitHub 打击节奏或运营自弃均可能,弃号判定按标准走"多期复检"不因单次 404 结案;② C 簇(firefox/edge-upi/复活仓)首次同步成簇——三个复活史仓的 3.5min 窗与 A/B 对的紧窗纪律同构,家族的"对"结构可能实为"簇"结构(登记不建模,下期看 C 簇是否复现);③ 深嵌路径教训+1:VPN-Detector 载荷藏在 Java 包目录 7 层深处——树走查必须 recursive,根目录/文档目录启发式对深嵌载荷 blind。已链接仓库名仅作威胁情报引用、永不作技术引用。→ deepguard(勿用)、Zen7(勿用)
技术趋势
- 规则引擎升维为 agent 运行时中间件:InputLayer(事实驱动重估+结论自动失效+proof-on-request)把"模型提议、规则裁决"从应用层编排下沉到基础设施层——风控规则引擎的"命中-解除"生命周期语义(事实变→管控自动翻转)开始有现成实现可参照。
- 特征工程的可追溯性正式化:iseqlplus 的 spec-first 管线(立规→conformance→回放→覆盖证明+drop manifest)与 lakehouse 系的对账门禁合流——"特征为什么这么算"从文档义务变成可执行工件。
- 风控能力的消费端分化:人与 agent 双面:MuleTrace 的 MCP server[10-04]、maskbreak 的 integrate.md 机器可读接入、InputLayer 的订阅推送——风控 SDK 的接入面开始同时服务分析师仪表盘与 AI agent 调用。
- 威胁情报:家族首次整仓下架(收缩信号)+三簇同日+载荷全稳;astroturf 脉冲回归即 +1(傀儡命名与指纹稳定,正则族可聚类性又+1 样本)。
行业案例
- 保险反欺诈的调查工作台形态(insurance-fraud-intelligence-poc):理赔分类器之外,实体关系网(修理厂×医疗机构×账户)+确定性评分+人工证据审阅的通用骨架在保险域成形。
- 商业风控 SaaS 的策略透明化样本(maskbreak):"VPN→人工复核不自动拦"的默认策略声明+零依赖 SDK——与黑箱评分厂商形成对照(声明本身是营销也是承诺)。
值得深入
- InputLayer 的重估实现:事实变更→结论失效的增量传播机制(3,560 blobs 中的核心模块走读)——"活"的开销与一致性边界。
- iseqlplus 的 interval 规约表达力:哪些特征语义能被 interval 覆盖、哪些不能(规约层的边界决定推广价值)。
- C 簇结构假设:firefox/edge-upi/复活仓的 3.5min 同步窗是否复现——"对"模型到"簇"模型的观察升级窗口。
- 2610.03425 的 contestability 框架:算法域外管辖权对跨境支付机构风控合规的工程含义(数据可见性边界→模型部署边界)。