2.4 KiB
2.4 KiB
审计与追溯映射
文档功能
本文档用于说明风控模块产生的主要审计动作、审计内容、关联对象和追踪方式,便于演示审计闭环和排查问题。
审计表
审计统一追加到 interaction_audit。
主要字段:
- 操作者类型和 ID。
- 目标客户。
- Agent 会话 ID。
- 入口。
- 操作类型。
- 结构化详情。
- 创建时间。
风控业务审计
| 操作类型 | 触发场景 | 主要详情 |
|---|---|---|
risk_alert_created |
规则扫描生成预警 | 预警编号、规则 |
risk_alert_acknowledged |
确认接收 | 预警编号 |
risk_alert_investigating |
进入调查 | 预警编号 |
risk_alert_excluded |
关闭误报 | 预警编号、误报理由 |
risk_alert_resolved |
完成结案 | 处置结论、行为分变化 |
risk_alert_escalated |
升级处理 | 升级理由 |
risk_evidence_archived |
证据归档 | 预警编号、文件信息 |
risk_ai_analysis_generated |
生成研判、话术或摘要 | 输出类型和来源 |
risk_daily_report_generated |
生成日报 | 报表统计摘要 |
risk_scan_scheduled_succeeded |
定时扫描成功 | 扫描计数、尝试次数 |
risk_scan_scheduled_failed |
定时扫描失败 | 尝试次数、错误类型 |
Agent 和权限审计
| 操作类型 | 触发场景 |
|---|---|
agent.tool_executed |
工具成功、失败或拒绝 |
agent.run_completed |
Agent Run 完成 |
agent.run_failed |
Agent Run 失败 |
agent.access_denied |
创建运行时权限拒绝 |
permission.denied |
Service 权限校验失败 |
风控写接口还会写入 api_request_receipt:
- 绑定用户、路径、幂等键和请求摘要。
- 重复请求返回首次结果。
- 同键不同请求返回
409 IDEMPOTENCY_CONFLICT。 - 证据上传目前依靠“同一预警只能归档一次”实现业务防重。
追踪建议
排查一次 Agent 对话时,可以按以下顺序关联:
run_id
-> conversation_message
-> agent.tool_executed
-> 业务查询结果
-> agent.run_completed
排查一次人工处置时,可以按以下顺序关联:
alert_no
-> fin_risk_alert
-> interaction_audit
-> 客户行为分变化
审计边界
- 审计只追加,不修改和删除。
- 敏感原文不直接写入详情。
- 工具参数只保留必要摘要。
- 权限拒绝也属于审计事件。