模块 6 · L3 与角色

监测档怎么写
谁能看谁能处置

L3 监测画像写入服务(profile_l3.py)把 AML 命中、规则结果写入 customer_profile_l3(防降级合并)。 模块鉴权工厂(deps.py)按 JWT 角色决定台账 REST 与对话 Tool 能看到什么——接前端或新 Tool 前先对这张矩阵。

L3 监测档 · 谁写、谁读

①

写入 · AML 扫描服务(aml_service.py)命中 → 写 L3 monitor_tier=high + 预警出单(R-03 通知不冻户)

②

合并 · 只升不降(normal < watch < high);禁止 Agent 把 high 改回 normal

③

读取 · customer_context Tool:Core L0 + L3 + 待审预警摘要(只读,供风控 Chat 解读)

铁律: L3 是 enrich 监测标签,不覆盖 Core 正式 C1~C5 风评;审计表只 INSERT。

角色矩阵(REST + 对话数据面)

risk_officer

台账全量 · POST .../handle 处置 · AML scan · 模拟 risk_demo · 行为链明细可见

risk_manager

台账全量 · 一般不 handle(按矩阵)· 行为链明细可见

compliance

台账强制 aml 域 · 无 simulate · 对话 Tool 仍只读

群聊:AML 命中后 L3 与台账

L3 防降级 · profile_l3.py 口径
# monitor_tier: normal < watch < high
# 合并时取 max(tier),禁止写低档覆盖高档
# risk_score 一期 NULL,归评分模型首写
白话

指挥 AI 加「自动降档」= 违规;L3 只能抬监测强度或保持。

客户 Agent 不可读 L3 全文念给客户;只有风控/顾问 Tool 在 RBAC 内读。

处置预警用 REST handle,不是让 LLM 在对话里改库。

AML 扫描命中 CUST-1002 后,系统会做什么?