返回作品集

已脫敏營運流程

Sanctions Command Center

展示後端能力但不公開後端細節,圍繞 CPA 事務所及 TCSP 持牌人的合規需要設計:安全入口、可預期工作、狀態可見性、快取準備度,以及清晰報告交付。

脫敏營運合規狀態可見性快取準備度報告交付
ops-shell

$ systemctl status screening-api

active | authenticated API | private network ready

$ run check --source client-record --mode guarded

queued | normalized input | background worker assigned

$ cache inspect --datasets compliance

warm | current snapshot | fallback available

$ report export --format internal

ready | scores redacted | audit trail attached

REST

API 觸發層

經驗證請求可按需要啟動檢查,並回傳受控工作狀態。

Async

篩查工作程序

背景處理把較重的比對工作與請求路徑分離。

Warm

資料快取

預先整理的參考資料讓重複檢查保持穩定及快速。

Audit

報告交付

結果會整理成適合內部覆核、紀錄及後續處理的格式。

已脫敏營運流程

展示後端能力,但不公開後端細節。

圍繞 CPA 事務所及 TCSP 持牌人的合規需要設計,介面只展示客戶可安全理解的部分:安全入口、可預期工作、狀態可見性、快取準備度,以及清晰報告交付。

worker.log
09:14:02health probe acceptedOK
09:14:05request signature verifiedOK
09:14:07client payload normalizedOK
09:14:12reference cache loadedOK
09:14:19candidate review package preparedREVIEW
09:14:22internal report storedDONE

模擬 HTTP terminal

發送已脫敏 API 請求。

demo-api-client --redacted
$ 

只作展示的 payload。Endpoint 名稱、credentials、實體資料、比對規則及營運細節均已刻意脫敏。

伺服器能力

以真實後端服務方式設計,支援經驗證請求、營運紀錄與部署交付。

流程清晰

每次執行都有可見階段、覆核節點與最終內部輸出,而不是黑箱結果。

以保密為設計原則

為受監管工作流程而設計,確保客戶紀錄、篩查邏輯與覆核輸出受控、可審計,並只供授權使用者存取。

營運快照

以安全交接視圖展示後端能力。

敏感資料已脫敏

狀態

可運作

私有服務路徑已準備好處理受控篩查工作。

安全入口

經驗證 API

只有授權請求可以觸發或查看工作。

處理路徑

整理 -> 篩查 -> 覆核 -> 報告

每個階段都可供交接理解,同時不公開內部細節。

安全輸出

摘要、審計紀錄、交接紀錄

敏感篩查邏輯及客戶資料保持脫敏。

sanitized-payload.json
{
  "service": "compliance-screening",
  "status": "operational",
  "entry": "authenticated_api",
  "processing": [
    "normalize",
    "screen",
    "review_package",
    "report"
  ],
  "outputs": [
    "internal_summary",
    "audit_log",
    "handoff_record"
  ],
  "sensitive_details": "redacted"
}