一个基于 AgentTeams 的多 Agent 风控闭环,由自研安全执行层 Sentinel 提供"安全 + 合规审计"骨干 Skill。
交易监控、反欺诈、理赔核验——多 Agent 系统自动完成"信号聚合 → 定位 → 处置 → 审计"的闭环。而且这些 Agent 开始能直接动钱。
不可信的工单/上游数据可以操纵风控 Agent 越权放款。这就是 Aim Security 命名的 LLM 作用域越权(EchoLeak / CVE-2025-32711 一类)。现有多 Agent 框架解决"怎么协同",不解决"协同过程中的动作是否可信"。
LLM 提议,Sentinel 裁决。
这是唯一一个 Agent 自己不会被提示注入劫持去乱付款的风控系统。分析 Agent 可以由 LLM 自主驱动;但每一笔放款的强制执行是确定性的——越权、超预算、或参数溯源到污点内容,结算前当场熔断。
中英文 20+ 类;摄入外部数据时调用
不可信内容 → 动作参数的数据流
额度/白名单/有效期/累计预算
防篡改;合规审计与纠纷取证
共享 Room(transcript+黑板)+ 跨 Agent 共享 provenance 污点会话
合规审计 Agent 结算前强制校验授权+来源;签名回执可复验
三态结论:通过 / 拦截 / 暂缓复核;非通过一律转人工(人在回路)
签名授权额度/白名单/累计预算 + 污点熔断 + 黑名单/频次/异常金额筛查
不做知识库 RAG;已实现共享状态管理(共享黑板+污点会话)+轨迹可观测(全链路可回放)
transcript(Trace)+ 结构化审计日志(Log,记录决策依据/权限/审批)+ 防篡改哈希链账本
SentinelBench(97)+CommerceBench(10)作评估集,规则评估一键出分:核心 100% / 误报 0% / 支付 10/10
必选 AgentTeams;规划接入 云 Skills / Nacos 治理 / Higress 网关凭证隔离(已容器化)
金融风控/理赔刚需;可迁移反欺诈、支付合规
4 Agent 闭环,职责清晰,异常转人工
4 个 Sentinel Skill,MCP 接入,可复用
我们的绝对强项:签名回执 + 审计日志 + provenance;Apache-2.0 + 双基准
GuardTeam 原生多 Agent 闭环已就绪、80 测试全绿
4 Agent 跑成 Worker,Skill 走 MCP;接企业风控数据源
对接蚂蚁/阿里云支付风控场景
当 agent 开始交易、放款、委派,企业需要的不只是"能协同的多 Agent",而是"每个高危动作都被运行时强制校验授权与来源"的多 Agent。GuardTeam 是这层信任基座的第一块能跑的拼图。
开源 · Apache-2.0 · 基于 AgentTeams · 80 测试全绿 · 现在就能跑。