imthi16/nambikkai-guardian
GitHub: imthi16/nambikkai-guardian
一个以证据可信度为核心的多语言文档智能平台,通过 RAG、声明验证和弃答机制解决 AI 回答中的幻觉与不可溯源问题。
Stars: 1 | Forks: 0
# NambikkAI Guardian
这是一个安全的**多语言**文档智能平台,支持 **Tamil、Tanglish 和 English**。它的设计宗旨是基于证据进行回答、附上精确的引文、验证声明、检测 prompt-injection 尝试,并在可用证据不足时选择弃答。
## 产品目标
大多数文档聊天应用都以流畅的回答为优化目标。NambikkAI Guardian 则以**可信度**为核心:
- 每一个回答都基于授权文档;
- 每一项实质性声明都链接到支持性证据;
- 移除不受支持或相互矛盾的声明;
- 将可疑的文档指令视为不受信任的数据;
- 对于低置信度的问题,予以拒绝或要求澄清。
## MVP 范围
- 用户身份验证、工作区(workspaces)和基于角色的访问控制
- 安全的 PDF 和图片上传
- 解析、OCR、语言检测、规范化和分块(chunking)
- Tamil、Tanglish 和 English 查询处理
- 结合 reranking 的混合词法与向量检索
- 带有页码和 span 引文的、基于证据的回答
- 声明级别的验证与校准后的弃答机制
- Prompt-injection 检测与隔离
- 审计日志、评估数据集、监控和部署
## 初始架构
```
Browser / Next.js
|
FastAPI API
|
Authorization + workspace boundary
|
LangGraph query workflow
normalize -> retrieve -> rerank -> generate -> verify -> abstain/cite
|
PostgreSQL + pgvector | Redis | S3/MinIO
|
Async ingestion workers
validate -> scan -> parse/OCR -> normalize -> chunk -> embed -> index
```
## 仓库结构
```
apps/
api/ FastAPI service
web/ Next.js application
services/ Ingestion, retrieval, verification, and safety boundaries
packages/ Shared contracts, configuration, and observability
infra/ Migrations, containers, and monitoring
tests/ Cross-service integration and evaluation suites
docs/ Architecture, backlog, configuration, and development guides
```
## 本地设置
### 1. 安装依赖
```
cp .env.example .env
make install
```
### 2. 启动基础设施
```
make infra-up
```
### 3. 启动应用
在单独的终端中运行以下命令:
```
make dev-api
make dev-web
```
打开 `http://127.0.0.1:8000/api/v1/health` 和 `http://127.0.0.1:3000`。
使用 `make check` 运行完整的本地质量测试套件。有关所有命令,请参阅
[`docs/DEVELOPMENT.md`](./docs/DEVELOPMENT.md),有关环境设置,请参阅
[`docs/CONFIGURATION.md`](./docs/CONFIGURATION.md)。
## 开发指南
在使用 Codex、Claude Code 或其他编码 agent 之前,请阅读 [`AGENTS.md`](./AGENTS.md)。完整的
分阶段构建计划位于 [`docs/IMPLEMENTATION_PLAN.md`](./docs/IMPLEMENTATION_PLAN.md) 中,并且
issue 依赖图位于 [`docs/BACKLOG.md`](./docs/BACKLOG.md) 中。
## 当前状态
工程基础目前正在 issue #1 中接受积极审查。产品功能被刻意
划分到 issue #2–#26 中,以便数据库、身份验证、多租户、数据摄取、检索、生成、
验证、安全、UI、评估和部署都能获得一个专注的 pull request。
标签:AV绕过, Clair, FastAPI, RAG, 事实核查, 多语言文档智能, 大模型应用安全, 提示词注入防护, 搜索引擎查询, 测试用例, 漏洞探索, 逆向工具