asharibsami472-cmd/ibex-credit
GitHub: asharibsami472-cmd/ibex-credit
一个结合链下机器学习评分与 Polygon 链上密码学审计的隐私保护信用评估原型,旨在为缺乏传统信用记录的人群提供可验证的替代评估方案。
Stars: 0 | Forks: 0
# Ibex Credit
**一个保护隐私的信用评估原型,专为在英国建立财务记录的人群设计。**
Ibex Credit 将机器学习特征工程与基于 Polygon 的审计注册表相结合。信用评分、财务数据、模型输入和解释保留在链下;区块链仅存储密码学承诺,这些承诺日后可用于证明某个评分事件是否被篡改。
## 为什么这个项目很重要
刚来英国的人可能缺乏传统的信用记录,即使他们的财务行为很负责任。Ibex 探索了一种可解释的替代评估方案,该方案基于经用户同意的财务行为构建,同时将敏感数据排除在公共区块链状态之外。
该原型展示了:
- 链下评分事件的确定性构建和哈希处理;
- 使用假名用户承诺,而非公开身份数据;
- 为单次事件及未来的批量锚定生成 Merkle root;
- 由发行方控制的证明提交到 Polygon;
- 链上检索和验证最新的评分承诺;
- 机器学习特征构建的 notebook;以及
- 私有评分数据与公共审计证据之间的明确分离。
## 架构
```
flowchart LR
U[User] --> W[Web application]
W --> A[Node API]
A --> F[Feature engineering]
F --> M[Private ML service]
M --> A
A --> D[(Encrypted PostgreSQL)]
A --> Q[Anchoring worker]
Q --> P[Polygon ScoreAuditRegistry]
P --> Q
Q --> D
```
**链下:** 身份、同意书、财务数据、工程化特征、模型执行、评分、置信度和解释。
**链上:** 假名用户哈希、评分事件哈希、Merkle root、模型版本哈希、时间戳和已批准的发行方地址。
## 仓库内容
```
.
├── ML_MODEL_1.ipynb
├── ibex_universal_credit_rating_workflow.md
└── ibex-smart-contract-demo/
├── contracts/ScoreAuditRegistry.sol
├── scripts/
├── test/ScoreAuditRegistry.test.js
└── utils/
```
| 领域 | 包含内容 |
| --- | --- |
| ML 特征构建 | 探索基于 Open Banking 风格数据进行特征构建的 Notebook |
| 产品与系统设计 | 端到端工作流、隐私边界、部署计划和生产控制 |
| Smart contract | 用于已批准发行方评分承诺的 Solidity 注册表 |
| 验证工具 | 规范化哈希、Merkle root 构建、提交、检索和验证 |
| 自动化测试 | 覆盖所有者、发行方、存储、事件触发、访问控制和 Merkle 证明 |
## 运行 smart-contract 演示
要求:
- Node.js 20 或更高版本
- npm
```
cd ibex-smart-contract-demo
npm ci
npm run compile
npm test
npm run demo
```
本地流程会将合约部署到 Hardhat,提交一个 mock 证明,将其读回,重新计算哈希,并报告 `Verification result: VALID`。此本地演示不需要钱包或 `.env` 文件。
Polygon 操作使用真实或测试资金,并需要根据 `.env.example` 创建本地 `.env` 文件。切勿提交私钥。
## Polygon 实时证明
演示合约和示例交易可供公开查看:
- [PolygonScan 上的 ScoreAuditRegistry](https://polygonscan.com/address/0xD3da53b74Ce4d79d05D902059F8CC9Ec2a31e534)
- [示例证明交易](https://polygonscan.com/tx/0x4bc2b88411bd4d207d397d8fde35d8a31a6176c1ec9a51f5e50df852b70276e4)
这些链接仅用于演示审计机制。在此,Ibex 并非作为贷款机构或生产级信用决策服务呈现。
## 隐私与安全原则
- 切勿在链上存储原始的个人、银行、移民、地址或评分数据。
- 仅将批准的工程化特征 schema 发送到私有模型服务。
- 保持模型 artifact 私有,并在加载前验证其哈希值。
- 在生产环境中使用强假名化密钥和承诺 nonce。
- 将身份验证和操作数据与模型输入分开。
- 在进行任何真实用户试点之前,必须经过模型治理、隐私文档记录、安全审查以及适用的监管批准。
有关实现细节,请参阅[完整的平台工作流](./ibex_universal_credit_rating_workflow.md)和[smart-contract 指南](./ibex-smart-contract-demo/README.md)。
## 项目出处
这是一个面向作品集的副本,改编自最初在 [nadinelathifah/hackathon_2026](https://github.com/nadinelathifah/hackathon_2026) 中协作开发的黑客松项目。原始的 Git 提交历史和作者元数据已被保留,以确保团队贡献的透明度。
标签:Apex, MITM代理, 信用评估, 区块链, 智能合约, 机器学习, 测试用例, 网络安全, 自定义脚本, 逆向工具, 金融科技, 隐私保护