Files
group_fqcd_jr/docs/风控业务演示文档/14-审计与追溯映射.md
T

2.4 KiB
Raw Blame History

审计与追溯映射

文档功能

本文档用于说明风控模块产生的主要审计动作、审计内容、关联对象和追踪方式,便于演示审计闭环和排查问题。

审计表

审计统一追加到 interaction_audit。

主要字段:

  • 操作者类型和 ID。
  • 目标客户。
  • Agent 会话 ID。
  • 入口。
  • 操作类型。
  • 结构化详情。
  • 创建时间。

风控业务审计

操作类型 触发场景 主要详情
risk_alert_created 规则扫描生成预警 预警编号、规则
risk_alert_acknowledged 确认接收 预警编号
risk_alert_investigating 进入调查 预警编号
risk_alert_excluded 关闭误报 预警编号、误报理由
risk_alert_resolved 完成结案 处置结论、行为分变化
risk_alert_escalated 升级处理 升级理由
risk_evidence_archived 证据归档 预警编号、文件信息
risk_ai_analysis_generated 生成研判、话术或摘要 输出类型和来源
risk_daily_report_generated 生成日报 报表统计摘要
risk_scan_scheduled_succeeded 定时扫描成功 扫描计数、尝试次数
risk_scan_scheduled_failed 定时扫描失败 尝试次数、错误类型

Agent 和权限审计

操作类型 触发场景
agent.tool_executed 工具成功、失败或拒绝
agent.run_completed Agent Run 完成
agent.run_failed Agent Run 失败
agent.access_denied 创建运行时权限拒绝
permission.denied Service 权限校验失败

风控写接口还会写入 api_request_receipt:

  • 绑定用户、路径、幂等键和请求摘要。
  • 重复请求返回首次结果。
  • 同键不同请求返回 409 IDEMPOTENCY_CONFLICT。
  • 证据上传目前依靠“同一预警只能归档一次”实现业务防重。

追踪建议

排查一次 Agent 对话时,可以按以下顺序关联:

run_id
-> conversation_message
-> agent.tool_executed
-> 业务查询结果
-> agent.run_completed

排查一次人工处置时,可以按以下顺序关联:

alert_no
-> fin_risk_alert
-> interaction_audit
-> 客户行为分变化

审计边界

  • 审计只追加,不修改和删除。
  • 敏感原文不直接写入详情。
  • 工具参数只保留必要摘要。
  • 权限拒绝也属于审计事件。