asharibsami472-cmd/ibex-credit

GitHub: asharibsami472-cmd/ibex-credit

一个结合链下机器学习评分与 Polygon 链上密码学审计的隐私保护信用评估原型,旨在为缺乏传统信用记录的人群提供可验证的替代评估方案。

Stars: 0 | Forks: 0

# Ibex Credit **一个保护隐私的信用评估原型,专为在英国建立财务记录的人群设计。** Ibex Credit 将机器学习特征工程与基于 Polygon 的审计注册表相结合。信用评分、财务数据、模型输入和解释保留在链下;区块链仅存储密码学承诺,这些承诺日后可用于证明某个评分事件是否被篡改。 ## 为什么这个项目很重要 刚来英国的人可能缺乏传统的信用记录,即使他们的财务行为很负责任。Ibex 探索了一种可解释的替代评估方案,该方案基于经用户同意的财务行为构建,同时将敏感数据排除在公共区块链状态之外。 该原型展示了: - 链下评分事件的确定性构建和哈希处理; - 使用假名用户承诺,而非公开身份数据; - 为单次事件及未来的批量锚定生成 Merkle root; - 由发行方控制的证明提交到 Polygon; - 链上检索和验证最新的评分承诺; - 机器学习特征构建的 notebook;以及 - 私有评分数据与公共审计证据之间的明确分离。 ## 架构 ``` flowchart LR U[User] --> W[Web application] W --> A[Node API] A --> F[Feature engineering] F --> M[Private ML service] M --> A A --> D[(Encrypted PostgreSQL)] A --> Q[Anchoring worker] Q --> P[Polygon ScoreAuditRegistry] P --> Q Q --> D ``` **链下:** 身份、同意书、财务数据、工程化特征、模型执行、评分、置信度和解释。 **链上:** 假名用户哈希、评分事件哈希、Merkle root、模型版本哈希、时间戳和已批准的发行方地址。 ## 仓库内容 ``` . ├── ML_MODEL_1.ipynb ├── ibex_universal_credit_rating_workflow.md └── ibex-smart-contract-demo/ ├── contracts/ScoreAuditRegistry.sol ├── scripts/ ├── test/ScoreAuditRegistry.test.js └── utils/ ``` | 领域 | 包含内容 | | --- | --- | | ML 特征构建 | 探索基于 Open Banking 风格数据进行特征构建的 Notebook | | 产品与系统设计 | 端到端工作流、隐私边界、部署计划和生产控制 | | Smart contract | 用于已批准发行方评分承诺的 Solidity 注册表 | | 验证工具 | 规范化哈希、Merkle root 构建、提交、检索和验证 | | 自动化测试 | 覆盖所有者、发行方、存储、事件触发、访问控制和 Merkle 证明 | ## 运行 smart-contract 演示 要求: - Node.js 20 或更高版本 - npm ``` cd ibex-smart-contract-demo npm ci npm run compile npm test npm run demo ``` 本地流程会将合约部署到 Hardhat,提交一个 mock 证明,将其读回,重新计算哈希,并报告 `Verification result: VALID`。此本地演示不需要钱包或 `.env` 文件。 Polygon 操作使用真实或测试资金,并需要根据 `.env.example` 创建本地 `.env` 文件。切勿提交私钥。 ## Polygon 实时证明 演示合约和示例交易可供公开查看: - [PolygonScan 上的 ScoreAuditRegistry](https://polygonscan.com/address/0xD3da53b74Ce4d79d05D902059F8CC9Ec2a31e534) - [示例证明交易](https://polygonscan.com/tx/0x4bc2b88411bd4d207d397d8fde35d8a31a6176c1ec9a51f5e50df852b70276e4) 这些链接仅用于演示审计机制。在此,Ibex 并非作为贷款机构或生产级信用决策服务呈现。 ## 隐私与安全原则 - 切勿在链上存储原始的个人、银行、移民、地址或评分数据。 - 仅将批准的工程化特征 schema 发送到私有模型服务。 - 保持模型 artifact 私有,并在加载前验证其哈希值。 - 在生产环境中使用强假名化密钥和承诺 nonce。 - 将身份验证和操作数据与模型输入分开。 - 在进行任何真实用户试点之前,必须经过模型治理、隐私文档记录、安全审查以及适用的监管批准。 有关实现细节,请参阅[完整的平台工作流](./ibex_universal_credit_rating_workflow.md)和[smart-contract 指南](./ibex-smart-contract-demo/README.md)。 ## 项目出处 这是一个面向作品集的副本,改编自最初在 [nadinelathifah/hackathon_2026](https://github.com/nadinelathifah/hackathon_2026) 中协作开发的黑客松项目。原始的 Git 提交历史和作者元数据已被保留,以确保团队贡献的透明度。
标签:Apex, MITM代理, 信用评估, 区块链, 智能合约, 机器学习, 测试用例, 网络安全, 自定义脚本, 逆向工具, 金融科技, 隐私保护