7.1 KiB
7.1 KiB
当前项目完成进度
文档功能
本文档用于汇总风控业务模块截至当前日期的开发完成度、验证结果、剩余任务、阻塞项和下一阶段计划,作为项目汇报、演示准备和后续合并开发的统一进度基线。
进度基线
| 项目 | 当前状态 |
|---|---|
| 统计日期 | 2026-09-12 |
| 当前分支 | RM2_develop |
| 当前合并基线 | origin/qyqy_develop 主项目风控修复批次 |
| 代码状态 | 已完成主项目风控修复合并,专项回归 54 项通过 |
| 已推送分支 | origin/RM2_develop |
| 已合并分支 | origin/qyqy_develop |
| 私有前端 | private_frontend/,未提交、未推送 |
总体完成度
| 范围 | 完成度 | 说明 |
|---|---|---|
| 后端业务模块 | 98% | 主要业务功能和主项目风控修复均已合并,仍有少量后端加固项 |
| 私有验证前端 | 90% | 可用于本地功能验证,但不作为公共正式前端 |
| 主项目正式前端 | 10% | 尚未按主项目设计系统和正式页面结构合并 |
| 主项目联调与验收 | 60% | 代码已合并,仍待主项目环境完整联调和正式前端接入 |
| 当前可演示能力 | 90% | 使用现有测试环境可演示完整后端业务和 Agent 流程 |
整体判断:
- 作为独立风控业务模块,已基本完成。
- 作为主项目完整演示版本,正式前端和统一联调仍是主要剩余工作。
已完成事项
风控数据和查询
- 只读风控模型和 Repository。
- 风险概览、预警列表、预警详情。
- 八类证据查询。
- 客户、产品、风险等级、规则和时间筛选。
- 分页、客户数据范围和字段脱敏。
规则扫描和预警生成
- RW-003 大额快进快出。
- RW-007 适当性错配。
- RW-012 老年客户异常大额赎回。
- RW-015 非正常时段小额操作。
- RW-018 频繁交易初筛。
- 同交易多规则合并和重复扫描防重。
- 手动扫描接口。
人工处置和行为分
- 确认接收。
- 进入调查。
- 关闭误报并记录理由。
- 完成结案并记录结论。
- 升级处理。
- 结案行为分扣减和审计。
证据、通知和日报
- 图片和文档证据归档。
- 高风险站内通知和邮件通知,邮件成功或失败状态可回查。
- 九段式日报。
- 历史未闭环完整统计。
- 日报流式生成。
- 日报多邮箱校验和 dry-run 邮件发送。
- 高风险预警邮件真实 SMTP 外发,当前只支持一个收件人。
奶龙风控智能助手
- 风险概览、预警查询和预警证据只读工具。
- 模型自主选择工具和多轮调用。
- 自然语言客户、产品、规则和时间筛选。
- 完整客户、产品和规则汇总。
- 误报、可放行、疑似误判和继续复核研判草案。
- 结构化研判、回话术和工单摘要。
- 非法工具、非法参数和协议残留防护。
- 真实 Agent Run、Worker、结果查询、SSE 和审计验收。
文档
- 风控业务模块演示文档包。
- 模块总览和主项目接入清单。
- 规则、状态机、研判、接口、权限和数据边界。
- Agent 工具和调用流程。
- 证据、日报、行为分和审计说明。
- 前端合并提示词与验收约束。
验证结果
| 检查项 | 结果 |
|---|---|
| 全量测试 | 697 passed, 1 skipped |
| Ruff 静态检查 | 通过 |
| 风控专项测试 | 通过 |
| 真实 Agent Run 验收 | 三类业务对话通过 |
| 数据库结构审计 | 51 张业务表通过 |
| 约束审计 | 通过 |
| 迁移状态 | 与 head 对齐 |
| 依赖检查 | pip check 通过 |
| 依赖声明 | 已补充 python-dotenv、python-multipart、greenlet、tzdata |
主项目新增并已合入:
- 列表信封、游标绑定和 JSON 多值索引。
- 风控写接口幂等和 SSE 内容协商。
- 邮件权限、RBAC 权限补齐脚本。
- 通知失败可观测、扫描脏数据隔离和调度重启执行。
- RW-007 豁免额度、RW-012、RW-015、RW-018 研判修复。
- 日报北京时间、误报原因和截断标记。
未完成和暂缓事项
对话历史与长期留存
状态:暂缓。
- 当前继续使用 MySQL 会话和消息存储。
- 暂不改为 Redis-only。
- 后续再做 Redis 活跃会话缓存和长期归档策略。
定时规则扫描
状态:功能已完成,主项目 Worker 接入待办。
- 新增独立
RiskScanSchedulerWorker,不在 Web 进程启动后台线程。 - 扫描开关、间隔、轮询频率和重试次数由
.env环境变量控制。 - 使用 MySQL 咨询锁防止多个 Worker 重复执行。
- 手动扫描和定时扫描共用同一个
RiskScanService。 - 扫描成功和失败写入系统审计。
- 默认关闭,配置开启后才执行。
- 当前仍需独立启动
python -m app.worker.risk_scan_scheduler;主项目需要改为统一 Worker 注册或统一部署编排。
主项目正式前端
状态:未开始。
- 正式页面需要使用主项目现有导航、主题、组件、请求封装和权限模型。
private_frontend只作为交互参考。- 需要补充桌面、移动端和权限场景验收。
公共底座质量例外
状态:确认不修改。
- 公共底座仍有 3 项既有 MyPy 类型问题。
- 不影响当前业务运行。
- 全量 MyPy 暂时不能完全通过。
环境依赖
- Milvus 未启动时语义记忆降级。
- Redis 不可用时缓存和限流降级。
- 模型不可用时使用模板或规则化降级。
.env仍有 dotenv 解析警告。
当前阻塞
| 阻塞项 | 影响 | 处理方式 |
|---|---|---|
| 正式前端未合并 | 无法按主项目正式界面演示 | 按前端提示词文档执行合并 |
| 私有前端尚未适配新信封和幂等请求头 | 预警列表、分页和写操作会失败 | 后端处理完成后统一改造 |
| 主项目完整联调未完成 | 跨模块权限、导航和接口仍需验证 | 在 qyqy_develop 环境联调 |
| 对话历史暂缓 | 跨轮长期记忆能力有限 | 迁移完成后单独实施 |
| 数据范围最高权限扩散 | 任意 all 权限可能绕过风控客户范围 |
改为按 permission_code 应用 scope |
| 幂等回执与业务提交原子性 | 内部 commit 后回执提交前崩溃时无法回放结果 | 评估统一事务边界 |
下一阶段建议
- 将
RM2_develop与最新qyqy_develop保持同步。 - 将定时规则扫描和高风险预警邮件配置纳入主项目部署配置。
- 将定时规则扫描接入主项目统一 Worker 或部署编排,取消业务人员手工启动独立进程。
- 按
17-风控模块-前端合并提示词与验收约束.md合并正式前端。 - 使用主项目真实登录、账号、角色和客户归属完成联调。
- 执行桌面端、移动端、权限、降级和完整业务链路验收。
- 主项目稳定后再实施对话历史、Redis 缓存和长期留存。
完成判定
风控模块可以认为完成,需要同时满足:
- 正式前端接入主项目。
- 真实账号和 RBAC 验证通过。
- 风控接口、页面和 Agent 完整可用。
- 关键处置流程和审计可追溯。
- 全量测试和结构审计持续通过。
- 已知例外明确记录且不影响交付。