# 项目记忆(人 + Agent 共用) > 各阶段的**简化快照**(门闸索引)。只留基础信息,不写源文件正文。 > **新 Agent 无上下文:先读本节 → 第 0 节交接清单 → 按需打开源文件。** ------ ## 0. 新 Agent 交接(5 分钟) **项目是什么:** 金融四 Agent(客户财富 / 代理人 / 数据分析 / 风控)共用数据层与合规底座;**不**互调 LLM,跨 Agent 走 L1/L2/L3 画像与预警表。 **当前进度:** 需求与表设计已定 · **风控模块 B1~B9b 全部完成(M2 已达成,tag risk-m2)**(规则/预警聚合/L3/AML/引擎/交易网关/鉴权+4 API/适当性校验/main 集成/B8 测试基建/B9a 订阅+重放脚本/B9b 演示走查+核查单①~⑥收口,B7/B8/B9a/B9b 均经独立 AI 评审闭环,**209 测试绿**)· 阶段 B 完结剩 M2 文字复核 → **JWT(T-01) / 审计中间件(T-02) / LangGraph 对话线(T-07) 未做**(chat/knowledge/admin 仍空壳)。**开发在分支 `feature/risk`(未合入 main)。** **仓库地图:** | 路径 | 状态 | 说明 | | --- | --- | --- | | `app/main.py` | **已集成** | 路由挂载 + trace 中间件(X-Trace-Id 贯通)+ lifespan(启动期 debug 校验 · Redis 网关注册 · 引擎 dispose,B7) | | `app/api/risk.py` `simulate.py` `deps.py` | **已实现** | 风控 4 API + 模拟网关路由 + debug 头 AuthContext(T-01 过渡版,JWT 就绪只换工厂内部) | | `app/api/chat.py` `knowledge.py` `admin.py` | 空壳 | 待 T-06 / T-07 | | `app/service/risk/*` + `service/suitability.py` | **已实现** | RISK-001~005 规则 / 预警聚合 / L3 写入 / AML / 引擎编排 / SUIT-001~008 / locks+redis_gateway 公共原语(B7) | | `app/service/agent_service.py` 等 | 空壳 | LangGraph 对话线待 T-07 | | `app/gateway/` | **已实现** | 模拟交易网关(仅 gateway_repository 可 INSERT core_trade,B5) | | `app/repository/core_ro.py` | **已实现** | Core 只读 SELECT(含风控扩展 sum_trades_on_date / list_trades_range / list_active_customers) | | `app/repository/risk_repository.py` | **已实现** | risk_alert / risk_suitability_log / L3 / risk_aml_list 读写 | | `app/utils/` | **基本就绪** | trace / desensitize / db(引擎工厂)/ response(统一错误体)/ exceptions(含 ApiError)已实现;logger 占位 | | `app/config/settings.py` | **已实现** | 双库 `jinrong_agent` + `jinrong_core` + risk_* 阈值 | | `scripts/core/*.sql` + `reset.ps1` | **已实现** | Core 模拟库 DDL + 种子 | | `scripts/agent/` `scripts/demo/` | **已实现** | AML 名单种子 + 风控演示数据 + subscribe_alerts/rebuild_alerts(B9a 订阅与幂等重放补偿) | | `scripts/sync/*.py` | **已实现** | 归属同步 + Neo4j 全图 | | `tests/` | **已实现** | 17 个测试文件 209 用例(sqlite 隔离;DDL 单一事实源 `_ddl.py`;`test_integration_risk.py` 走真 MySQL + TRD-TEST- 前缀隔离) | | `docs/需求拆解/` | 已定 | 场景 P0、矩阵、合规原文 | | `docs/PRD/PRD-风控监测Agent.md` | **已冻结** | 风控 PRD v1.0 + 规则表附录 | | `docs/项目框架设计/表设计/` | 已定 | Agent 共用 11 表 + agent 专用 SQL | | `docs/项目框架设计/Core模拟底座/` | 已定 | 无真实 Core 时的 L0 方案 | | `web/` | **不存在** | 前端 React 待 init | **本地 bootstrap(首次):** 完整步骤与前置说明见 `FLOW.md` §0(权威),速览: ```text 1. cp .env.example .env → 填 MYSQL_PASSWORD、NEO4J_PASSWORD、DEEPSEEK_API_KEY 2. pip install -r requirements.txt 3. .\scripts\core\reset.ps1 # 建 jinrong_core 模拟库 + 种子 4. mysql … < 01-mysql-共用底座.sql # jinrong_agent 共用 11 表 mysql … < 02-mysql-agent专用.sql # 风控四表 + risk_aml_list 5. mysql … < scripts/agent/seed-aml-list.sql # AML 名单种子 (风控演示:scripts/demo/prepare_risk_demo.sql,reset 后重跑) 6. python scripts/sync/sync_advisor_rel.py && python scripts/sync/sync_neo4j.py 7. uvicorn app.main:app --reload → GET /health;python -m pytest(209 绿) ``` > **本机 ①~⑤已执行、`.env` 已配置,勿重做**;本机状态与已知坑(mysql.exe 路径 / reset.ps1 交互式 -p / redis 包漏装已补)见 `FLOW.md` §0 尾注。 > **⚠️ 演示库当前含 B9b 走查残留(2026-09-07)**:直接跑 `pytest` 集成模块会因核查单⑥前置断言显式 fail 约 6 例(防护行为,非环境损坏)——先按 `docs/项目框架设计/演示SOP-风控模块.md` §2 重灌再跑,即恢复全绿。 **下一步开发(见 TODO):** 风控 M2 文字收尾复核 → Wave 0 T-01 JWT / T-02 审计中间件 / T-06 / T-07 LangGraph。演示走查按 `docs/项目框架设计/演示SOP-风控模块.md`。 **禁止(改代码前必记):** Core 正式 C1~C5 不可被画像覆盖 · 审计表只 INSERT · 代理人草稿不外发 · 仅 R-02 可阻断交易 · 四 Agent 不互调 LLM。 ------ ## 1. 项目简介 - **名称:** JinRong 金融四 Agent 智能管家 - **当前阶段:** 风控模块(Wave 2 提前开发)**B1~B9b 全部完成,M2 已达成(tag risk-m2)**;剩 M2 文字复核 + 阶段 C 对话线(依赖 Wave 0) - **当前优先级:** Wave 0(T-01 JWT / T-02 审计中间件 / T-06 / T-07 LangGraph)→ 风控阶段 C(A-6)→ Wave 1 ------ ## 2. 阶段快照 | 阶段 | 当前一句话 | 源文件 | | --- | --- | --- | | 服务对象大环境 | 公募四类角色;**无真实 Core**,L0 由 `jinrong_core` 模拟库供给 | `ENVIRONMENT.md` | | 需求目的 | 四 Agent + 统一数据层 + 合规可审计;Wave 0~3 P0 见 REQUIREMENTS | `REQUIREMENTS.md` | | 项目框架 | FastAPI 分层 + LangGraph + MySQL 双库/Redis/Milvus Lite/Neo4j + React | `FRAMEWORK.md` | | 实现流程 | Gateway JWT → chat → LangGraph → Tool → 审计;bootstrap 见 FLOW §0 | `FLOW.md` | ------ ## 3. 约束 **硬阀门:技术选型** `docs/项目框架设计/技术选型和版本/01-技术栈与版本.md` 中已标「已定」视为用户确认;新增依赖须再确认。 **禁止触碰:** ```text Core 正式 C1~C5、持仓/交易真账(Agent 只读;当前为模拟库) audit_log 等审计表(只 INSERT) 代理人草稿自动外发客户 风控自动冻户 / 改正式风险等级 各 Agent 自建第二套 JWT/RBAC ``` **高风险(改前需确认):** 数据库表结构、JWT/RBAC、部署密钥、删生产数据。 **开发开关:** | 项 | YES / NO | | --- | --- | | 允许新增依赖 | YES(对齐技术选型文档) | | 允许重构 | YES(最小范围) | | 允许改表 / schema | 需确认 | | 允许改接口协议 | 需确认 | **特殊规则:** ```text 四 Agent 不互调 LLM;跨 Agent 走 L1/L2/L3 画像与预警表 客户 Agent:无投资建议/收益承诺/自动下单 代理人:不对 C 端直发 数据分析:仅 SELECT,不处置预警 画像不得覆盖 L0 正式测评 ``` ------ ## 4. 入口与运行 ```text 后端入口:app/main.py · 配置 app/config/settings.py · Core 只读 app/repository/core_ro.py Agent 库 SQL:docs/项目框架设计/表设计/01-mysql-共用底座.sql · 02-mysql-agent专用.sql(含 risk_aml_list) Core 模拟:scripts/core/reset.ps1 · 文档 docs/项目框架设计/Core模拟底座/ 种子:scripts/agent/seed-aml-list.sql(AML 名单)· scripts/demo/prepare_risk_demo.sql(reset 后重跑) 依赖:requirements.txt(LangGraph + langchain-core/openai + FastAPI + SQLAlchemy) 启动:uvicorn app.main:app --reload → GET /health 测试:python -m pytest(204 用例;集成测试需本机演示数据,未灌库时自动 skip) 运维/演示脚本:scripts/demo/subscribe_alerts.py(订阅推送演示)· rebuild_alerts.py TRD-xxx(引擎异常补偿重放) 配置:.env(见 .env.example) RBAC 联调账号:scripts/dev/rbac-seed-reference.md ``` ------ ## 5. 文档资产约定 | 文件 | 何时读 | | --- | --- | | `docs/memory/MEMORY.md` | **每次任务先读**(本文件) | | `docs/memory/REQUIREMENTS.md` | 对照场景 ID(F/C/A/D/R)与 Wave | | `docs/memory/FRAMEWORK.md` | 分层、选型、模块、**实现状态表** | | `docs/memory/FLOW.md` | 端到端链路 + 本地 bootstrap | | `docs/memory/ENVIRONMENT.md` | As-Is 业务环境与 Core 模拟说明 | | `docs/memory/TODO.md` | 当前待办与已完成 | | `docs/PRD/PRD-风控监测Agent.md` | 风控 PRD v1.0(已冻结;FR-1~FR-7 + §8 验收表) | | `docs/PRD/附-风控规则表.md` | RISK-001~005 / SUIT-001~008 / AML 规则权威 | | `docs/项目框架设计/开发计划-风控模块.md` | 风控分阶段计划(阶段 A/B/C + 挂账登记 + B7~B9b 复审记录)**风控开发必读** | | `docs/项目框架设计/演示SOP-风控模块.md` | 演示/走查操作手册(重灌 + A-1~A-9 步骤 + 核查单结论);**跑集成测试前先按 §2 重灌** | | `docs/项目框架设计/架构设计-风控模块.md` | 风控模块架构(§3.1 编排 / §5 service 职责) | | `docs/需求拆解/` | 业务原文(场景、矩阵、合规) | | `docs/项目框架设计/` | 表结构、JWT 手册、Core 模拟、技术版本 | | `docs/业务记忆管理/` | Redis 短期 vs MySQL/Milvus/Neo4j 权威记忆 | 缺 `docs/memory/*` 文件:按 project-memory-kit 同名补回,**禁止空模板盖进度**。 ------ ## 6. 协作口令 【大环境】→ ENVIRONMENT · 【需求讨论】→ REQUIREMENTS · 【框架讨论】→ FRAMEWORK · 【实现流程】→ FLOW · 【Plan】→ TODO ------ ## 7. 阅读完成门闸(Agent) 1. 四个 Agent 服务谁、禁止什么? 2. 改动属于 api / service / tool / repository 哪一层? 3. 是否需 customer_id 归属与 JWT RBAC? 4. Core 是模拟库只读还是 agent 库读写? 5. 如何验证?(`python -m pytest` 全量(当前 209 绿)· uvicorn 启动 + /health · SQL / sync 脚本 · 对照 REQUIREMENTS 验收列) 大任务:FRAMEWORK/FLOW 与实现状态不符时先更新 memory 再编码(用户确认跳过除外)。