Imported from zoeylan/agentcore-superagent-liveview (
super-agent/industry-packs/industry-pack-finance-risk/scopes/anti-fraud-center/skills/risk-decision-routing/SKILL.md). Install upstream withnpx skills add zoeylan/agentcore-superagent-liveview --skill risk-decision-routing. Copyright stays with the author.
风险决策路由 (Risk Decision Routing)
技能概述
风险决策路由是实时监控Agent在完成交易风险评分后执行的决策分发能力。根据综合风险评分和预设的决策策略,将交易路由至对应的处置通道(放行/放行待复核/拦截),并将需要后续处理的案件推送至下游系统和Agent。
适用场景
- 基于风险评分的交易自动放行/拦截决策
- 中风险交易的复核队列管理
- 高风险拦截交易的告警工单生成与分发
- 特殊时段/特殊场景的决策策略临时调整(如节假日、促销活动期间)
执行步骤
第一步:决策策略匹配
- 根据交易渠道、交易类型、客户等级查询适用的决策策略配置
- 加载当前生效的阈值参数:低风险上限(默认50)、中风险上限(默认80)
- 检查是否存在临时策略覆盖(如紧急响应期间可能全面收紧阈值)
第二步:分级决策执行
- 低风险交易(评分 <50):
- 决策:放行(PASS)
- 动作:返回放行指令给交易系统,记录决策日志
- 中风险交易(评分 50-80):
- 决策:放行但标记待复核(PASS_WITH_REVIEW)
- 动作:返回放行指令,同时生成复核工单推送至案件调查Agent的待复核队列
- 复核工单包含:交易摘要、风险评分、命中规则、风险点说明
- 高风险交易(评分 >80):
- 决策:实时拦截(BLOCK)
- 动作:返回拦截指令给交易系统,冻结交易资金
- 生成高优先级告警工单推送至案件调查Agent
- 告警工单包含:完整交易信息、评分详情、命中规则、建议调查方向
第三步:客户通知触发
- 拦截交易:触发实时短信/APP推送通知客户,提供申诉渠道(脱敏原因描述,不暴露规则细节)
- 中风险放行交易:可选触发安全提醒(如"检测到一笔异常交易,如非本人操作请立即联系客服")
第四步:决策日志持久化
- 将完整决策记录写入审计日志:交易ID、评分详情、决策结果、决策依据、决策时间戳、适用策略版本
- 日志格式满足监管审计要求,保留期≥5年
输入/输出规范
输入
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
| scoringResult | object | 是 | 评分技能的完整输出结果 |
| transactionDetail | object | 是 | 原始交易报文 |
| customerTier | enum | 否 | 客户等级:STANDARD/VIP/PRIVATE_BANKING |
输出
| 字段 | 类型 | 说明 |
|---|---|---|
| decision | enum | PASS / PASS_WITH_REVIEW / BLOCK |
| transactionId | string | 交易唯一标识 |
| blockReason | string | 拦截原因(脱敏版,面向客户) |
| internalReason | string | 内部原因(详细版,面向调查员) |
| alertTicketId | string | 告警工单ID(中/高风险时生成) |
| notificationTriggered | boolean | 是否触发客户通知 |
最佳实践
- 决策阈值应支持按渠道、客户等级、时段细粒度配置
- VIP/私行客户的拦截决策应设置更高的确认阈值或增加二次确认环节,减少误拦截对高价值客户的影响
- 拦截通知话术必须经合规和法务审核,不得暴露反欺诈规则细节
- 建立"误拦截快速解除"绿色通道,确保误拦截客户能在最短时间内解冻
约束条件
- 决策响应时间必须包含在200ms的总体SLA内(决策路由本身 ≤10ms)
- 拦截决策不可逆——一旦拦截,只能通过案件调查Agent的复核流程解除
- 所有决策日志不可篡改,满足电子证据的法律效力要求
- 紧急阈值调整必须有双人授权
