imthi16/nambikkai-guardian

GitHub: imthi16/nambikkai-guardian

一个以证据可信度为核心的多语言文档智能平台,通过 RAG、声明验证和弃答机制解决 AI 回答中的幻觉与不可溯源问题。

Stars: 1 | Forks: 0

# NambikkAI Guardian 这是一个安全的**多语言**文档智能平台,支持 **Tamil、Tanglish 和 English**。它的设计宗旨是基于证据进行回答、附上精确的引文、验证声明、检测 prompt-injection 尝试,并在可用证据不足时选择弃答。 ## 产品目标 大多数文档聊天应用都以流畅的回答为优化目标。NambikkAI Guardian 则以**可信度**为核心: - 每一个回答都基于授权文档; - 每一项实质性声明都链接到支持性证据; - 移除不受支持或相互矛盾的声明; - 将可疑的文档指令视为不受信任的数据; - 对于低置信度的问题,予以拒绝或要求澄清。 ## MVP 范围 - 用户身份验证、工作区(workspaces)和基于角色的访问控制 - 安全的 PDF 和图片上传 - 解析、OCR、语言检测、规范化和分块(chunking) - Tamil、Tanglish 和 English 查询处理 - 结合 reranking 的混合词法与向量检索 - 带有页码和 span 引文的、基于证据的回答 - 声明级别的验证与校准后的弃答机制 - Prompt-injection 检测与隔离 - 审计日志、评估数据集、监控和部署 ## 初始架构 ``` Browser / Next.js | FastAPI API | Authorization + workspace boundary | LangGraph query workflow normalize -> retrieve -> rerank -> generate -> verify -> abstain/cite | PostgreSQL + pgvector | Redis | S3/MinIO | Async ingestion workers validate -> scan -> parse/OCR -> normalize -> chunk -> embed -> index ``` ## 仓库结构 ``` apps/ api/ FastAPI service web/ Next.js application services/ Ingestion, retrieval, verification, and safety boundaries packages/ Shared contracts, configuration, and observability infra/ Migrations, containers, and monitoring tests/ Cross-service integration and evaluation suites docs/ Architecture, backlog, configuration, and development guides ``` ## 本地设置 ### 1. 安装依赖 ``` cp .env.example .env make install ``` ### 2. 启动基础设施 ``` make infra-up ``` ### 3. 启动应用 在单独的终端中运行以下命令: ``` make dev-api make dev-web ``` 打开 `http://127.0.0.1:8000/api/v1/health` 和 `http://127.0.0.1:3000`。 使用 `make check` 运行完整的本地质量测试套件。有关所有命令,请参阅 [`docs/DEVELOPMENT.md`](./docs/DEVELOPMENT.md),有关环境设置,请参阅 [`docs/CONFIGURATION.md`](./docs/CONFIGURATION.md)。 ## 开发指南 在使用 Codex、Claude Code 或其他编码 agent 之前,请阅读 [`AGENTS.md`](./AGENTS.md)。完整的 分阶段构建计划位于 [`docs/IMPLEMENTATION_PLAN.md`](./docs/IMPLEMENTATION_PLAN.md) 中,并且 issue 依赖图位于 [`docs/BACKLOG.md`](./docs/BACKLOG.md) 中。 ## 当前状态 工程基础目前正在 issue #1 中接受积极审查。产品功能被刻意 划分到 issue #2–#26 中,以便数据库、身份验证、多租户、数据摄取、检索、生成、 验证、安全、UI、评估和部署都能获得一个专注的 pull request。
标签:AV绕过, Clair, FastAPI, RAG, 事实核查, 多语言文档智能, 大模型应用安全, 提示词注入防护, 搜索引擎查询, 测试用例, 漏洞探索, 逆向工具