2.5 KiB
2.5 KiB
证据来源与脱敏说明
文档功能
本文档用于说明预警分析和智能助手使用的证据来源、聚合方式、归档规则和脱敏要求。
八类证据
| 证据类型 | 来源表 | 主要字段 |
|---|---|---|
| 客户 | sys_user、fin_customer_profile、fin_risk_assessment |
客户编号、脱敏姓名、年龄、投资者类型、行为分 |
| 产品 | fin_product |
产品代码、名称、风险等级、适当性要求 |
| 交易 | fin_transaction、biz_work_order |
买卖方向、金额、成交时间、留痕状态 |
| 资金 | fin_capital_flow |
流水号、入金出金、金额、结算时间、匹配状态 |
| 持仓 | fin_holding |
产品、份额、成本、市值、持有天数 |
| 登录 | sys_login_record |
登录时间、结果、地区、设备、常用设备 |
| 预警 | fin_risk_alert |
编号、规则、等级、证据、状态和处置信息 |
| 通知 | fin_risk_notification |
通知编号、渠道、发送状态、预警编号 |
预警详情聚合
预警详情聚合以下内容:
- 预警主体。
- 客户画像和身份。
- 关联交易。
- 关联产品。
- 关联工单。
- 资金流水。
- 持仓。
- 登录记录。
- 证据快照。
- 只读研判草案。
客户编号统一使用 sys_user.user_no。内部 sys_user.id 和 fin_customer_profile.customer_id 只能用于服务端关联,不能作为预警详情的客户编号展示。
证据快照
fin_risk_alert.evidence_snapshot 保存:
- 规则扫描时形成的结构化事实。
- 合并预警信息。
- 证据文件归档结果。
- 被引用的流水、设备和工单标识。
当前业务状态发生变化时,应重新读取当前证据复核,不能只依赖历史摘要。
资金流、持仓和登录记录单次最多返回 200 条。evidence_truncated 非空时,表示对应证据被截断,不能当作完整证据链。
脱敏要求
- 客户姓名只保留首字,其余用
*。 - 手机号和身份证号禁止出现在普通回答中。
- 日志、模型输入和审计摘要不得记录明文密码或密钥。
- 敏感编号只保留业务所需最小信息。
- 文件归档不得覆盖其他预警证据。
- 归档审计必须写入
created_at,否则数据库非空约束会让上传返回 500。
文件归档
支持图片和常见文档类型。归档成功后,在证据快照中记录归档状态和文件信息。
归档失败时:
- 不修改预警业务状态。
- 不把部分文件信息写入证据快照。
- 返回明确错误供人工处理。