Files
group_fqcd_jr/docs/风控业务演示文档/18-当前项目完成进度.md
T

7.1 KiB

当前项目完成进度

文档功能

本文档用于汇总风控业务模块截至当前日期的开发完成度、验证结果、剩余任务、阻塞项和下一阶段计划,作为项目汇报、演示准备和后续合并开发的统一进度基线。

进度基线

项目 当前状态
统计日期 2026-09-12
当前分支 RM2_develop
当前合并基线 origin/qyqy_develop 主项目风控修复批次
代码状态 已完成主项目风控修复合并,专项回归 54 项通过
已推送分支 origin/RM2_develop
已合并分支 origin/qyqy_develop
私有前端 private_frontend/,未提交、未推送

总体完成度

范围 完成度 说明
后端业务模块 98% 主要业务功能和主项目风控修复均已合并,仍有少量后端加固项
私有验证前端 90% 可用于本地功能验证,但不作为公共正式前端
主项目正式前端 10% 尚未按主项目设计系统和正式页面结构合并
主项目联调与验收 60% 代码已合并,仍待主项目环境完整联调和正式前端接入
当前可演示能力 90% 使用现有测试环境可演示完整后端业务和 Agent 流程

整体判断:

  • 作为独立风控业务模块,已基本完成。
  • 作为主项目完整演示版本,正式前端和统一联调仍是主要剩余工作。

已完成事项

风控数据和查询

  • 只读风控模型和 Repository。
  • 风险概览、预警列表、预警详情。
  • 八类证据查询。
  • 客户、产品、风险等级、规则和时间筛选。
  • 分页、客户数据范围和字段脱敏。

规则扫描和预警生成

  • RW-003 大额快进快出。
  • RW-007 适当性错配。
  • RW-012 老年客户异常大额赎回。
  • RW-015 非正常时段小额操作。
  • RW-018 频繁交易初筛。
  • 同交易多规则合并和重复扫描防重。
  • 手动扫描接口。

人工处置和行为分

  • 确认接收。
  • 进入调查。
  • 关闭误报并记录理由。
  • 完成结案并记录结论。
  • 升级处理。
  • 结案行为分扣减和审计。

证据、通知和日报

  • 图片和文档证据归档。
  • 高风险站内通知和邮件通知,邮件成功或失败状态可回查。
  • 九段式日报。
  • 历史未闭环完整统计。
  • 日报流式生成。
  • 日报多邮箱校验和 dry-run 邮件发送。
  • 高风险预警邮件真实 SMTP 外发,当前只支持一个收件人。

奶龙风控智能助手

  • 风险概览、预警查询和预警证据只读工具。
  • 模型自主选择工具和多轮调用。
  • 自然语言客户、产品、规则和时间筛选。
  • 完整客户、产品和规则汇总。
  • 误报、可放行、疑似误判和继续复核研判草案。
  • 结构化研判、回话术和工单摘要。
  • 非法工具、非法参数和协议残留防护。
  • 真实 Agent Run、Worker、结果查询、SSE 和审计验收。

文档

  • 风控业务模块演示文档包。
  • 模块总览和主项目接入清单。
  • 规则、状态机、研判、接口、权限和数据边界。
  • Agent 工具和调用流程。
  • 证据、日报、行为分和审计说明。
  • 前端合并提示词与验收约束。

验证结果

检查项 结果
全量测试 697 passed, 1 skipped
Ruff 静态检查 通过
风控专项测试 通过
真实 Agent Run 验收 三类业务对话通过
数据库结构审计 51 张业务表通过
约束审计 通过
迁移状态 与 head 对齐
依赖检查 pip check 通过
依赖声明 已补充 python-dotenv、python-multipart、greenlet、tzdata

主项目新增并已合入:

  • 列表信封、游标绑定和 JSON 多值索引。
  • 风控写接口幂等和 SSE 内容协商。
  • 邮件权限、RBAC 权限补齐脚本。
  • 通知失败可观测、扫描脏数据隔离和调度重启执行。
  • RW-007 豁免额度、RW-012、RW-015、RW-018 研判修复。
  • 日报北京时间、误报原因和截断标记。

未完成和暂缓事项

对话历史与长期留存

状态:暂缓。

  • 当前继续使用 MySQL 会话和消息存储。
  • 暂不改为 Redis-only。
  • 后续再做 Redis 活跃会话缓存和长期归档策略。

定时规则扫描

状态:功能已完成,主项目 Worker 接入待办。

  • 新增独立 RiskScanSchedulerWorker,不在 Web 进程启动后台线程。
  • 扫描开关、间隔、轮询频率和重试次数由 .env 环境变量控制。
  • 使用 MySQL 咨询锁防止多个 Worker 重复执行。
  • 手动扫描和定时扫描共用同一个 RiskScanService。
  • 扫描成功和失败写入系统审计。
  • 默认关闭,配置开启后才执行。
  • 当前仍需独立启动 python -m app.worker.risk_scan_scheduler;主项目需要改为统一 Worker 注册或统一部署编排。

主项目正式前端

状态:未开始。

  • 正式页面需要使用主项目现有导航、主题、组件、请求封装和权限模型。
  • private_frontend 只作为交互参考。
  • 需要补充桌面、移动端和权限场景验收。

公共底座质量例外

状态:确认不修改。

  • 公共底座仍有 3 项既有 MyPy 类型问题。
  • 不影响当前业务运行。
  • 全量 MyPy 暂时不能完全通过。

环境依赖

  • Milvus 未启动时语义记忆降级。
  • Redis 不可用时缓存和限流降级。
  • 模型不可用时使用模板或规则化降级。
  • .env 仍有 dotenv 解析警告。

当前阻塞

阻塞项 影响 处理方式
正式前端未合并 无法按主项目正式界面演示 按前端提示词文档执行合并
私有前端尚未适配新信封和幂等请求头 预警列表、分页和写操作会失败 后端处理完成后统一改造
主项目完整联调未完成 跨模块权限、导航和接口仍需验证 在 qyqy_develop 环境联调
对话历史暂缓 跨轮长期记忆能力有限 迁移完成后单独实施
数据范围最高权限扩散 任意 all 权限可能绕过风控客户范围 改为按 permission_code 应用 scope
幂等回执与业务提交原子性 内部 commit 后回执提交前崩溃时无法回放结果 评估统一事务边界

下一阶段建议

  1. 将 RM2_develop 与最新 qyqy_develop 保持同步。
  2. 将定时规则扫描和高风险预警邮件配置纳入主项目部署配置。
  3. 将定时规则扫描接入主项目统一 Worker 或部署编排,取消业务人员手工启动独立进程。
  4. 按 17-风控模块-前端合并提示词与验收约束.md 合并正式前端。
  5. 使用主项目真实登录、账号、角色和客户归属完成联调。
  6. 执行桌面端、移动端、权限、降级和完整业务链路验收。
  7. 主项目稳定后再实施对话历史、Redis 缓存和长期留存。

完成判定

风控模块可以认为完成,需要同时满足:

  • 正式前端接入主项目。
  • 真实账号和 RBAC 验证通过。
  • 风控接口、页面和 Agent 完整可用。
  • 关键处置流程和审计可追溯。
  • 全量测试和结构审计持续通过。
  • 已知例外明确记录且不影响交付。