模块 6 · 硬阀门

改代码前先念五条
踩了就是合规事故

四 Agent 可以各自演进,但有几条是全项目硬阀门——不是「最好遵守」,是写进合规文档、测试也会卡住的规则。 指挥 AI 加功能前,先用这张表判断「能不能做」。

五条硬阀门(2026-09 快照)

① Core 正式 C1~C5 不可被画像覆盖

L0 风评在 jinrong_core 是权威;L1 画像 enrich 只能辅助,不能改正式等级。

② 审计表只 INSERT

audit_log / input_guard_log 等只追加、不 UPDATE/DELETE——留痕不可篡改。

③ 仅 R-02 可阻断交易

适当性不匹配可在网关拦单;R-01/R-03 只生成预警,不自动冻户。

④ 代理人草稿不外发

顾问 Agent 产出是草稿;没有「一键发给客户」API,须人工复核后才能外用。

⑤ 四 Agent 不互调 LLM

跨角色协作走 L1/L2/L3 画像表与 risk_alert,禁止 A 调 B 的 LangGraph。

还有技术硬阀门: Core 模拟库除模拟交易网关外只读;Streamlit 禁止引入(MEMORY 第 3 节)。

数据流:谁有权改什么

📖Core 只读
💳模拟网关
⚠预警台账
📋审计总账

点击「下一步」看写入边界

AI 建议「大额预警命中就自动冻结账户」,你怎么回复?