Registro de evidencia

Metodología de screening AML

Cada declaración de producto factual a continuación se traduce del mismo registro de evidencia de metodología.

BLUF

Metodología de un vistazo

La canalización de primera parte obtiene datos de cadena a través de controladores específicos de cadena seleccionados por la cadena detectada o confiable, y se niega a calificar una cadena compatible cuando su proveedor falló completamente.

Nota de alcance: No conviertas el inventario de controladores en una afirmación de soporte de red más amplia sin reconciliar product_facts.json.

Anclajes de evidencia
  • aml_tracker/engine.py:1388
  • aml_tracker/engine.py:1406
  • aml_tracker/engine.py:1452
  • aml_tracker/engine.py:1461

OnChainRisk es el proveedor de enriquecimiento externo documentado: el cliente se autentica con una clave de portador, envía una dirección y red, y normaliza puntuación de riesgo, nivel de riesgo, etiquetas, banderas de patrón, estado de sandbox y datos de respuesta sin procesar.

Nota de alcance: El proveedor es opcional y puede no estar disponible; nunca lo describas como garantizado.

Anclajes de evidencia
  • shared/onchainrisk.py:31
  • shared/onchainrisk.py:116
  • shared/onchainrisk.py:121
  • shared/onchainrisk.py:293
  • shared/onchainrisk.py:298
  • shared/onchainrisk.py:310

La verificación gratuita anónima del sitio web pasa use_onchain_risk=False, devuelve onchain_risk_included=false, y el motor omite la corutina OnChainRisk de esa rama.

Nota de alcance: Gratuito aún utiliza OFAC, obtención de cadena y la función de lista negra BTC/ETH/TRX aplicable.

Anclajes de evidencia
  • payment_api.py:1046
  • payment_api.py:1067
  • aml_tracker/engine.py:1444
  • aml_tracker/engine.py:1445
  • aml_tracker/engine.py:1478
  • aml_tracker/engine.py:1479

Capas de arquitectura

Capa de screening de primera parte
ID de evidenciaDeclaración del registro
own_ofac_sdn_address_screening

La canalización de primera parte verifica una dirección de cartera contra el conjunto de direcciones de criptomonedas OFAC SDN descargado.

Nota de alcance: Di screening de dirección, no KYC de entidad o autorización legal.

Anclajes de evidencia
  • aml_tracker/engine.py:298
  • aml_tracker/engine.py:363
  • aml_tracker/engine.py:364
  • aml_tracker/engine.py:366
own_chain_fetch

La canalización de primera parte obtiene datos de cadena a través de controladores específicos de cadena seleccionados por la cadena detectada o confiable, y se niega a calificar una cadena compatible cuando su proveedor falló completamente.

Nota de alcance: No conviertas el inventario de controladores en una afirmación de soporte de red más amplia sin reconciliar product_facts.json.

Anclajes de evidencia
  • aml_tracker/engine.py:1388
  • aml_tracker/engine.py:1406
  • aml_tracker/engine.py:1452
  • aml_tracker/engine.py:1461
own_blacklist_sources

La capa de lista negra utiliza Ransomwhere para direcciones de ransomware BTC, archivos OFAC curados de 0xB10C para BTC/ETH/TRX, y la darklist de MyEtherWallet para direcciones de estafa o phishing en ETH.

Nota de alcance: Estas son fuentes configuradas por código; este registro no afirma su disponibilidad remota actual o tamaño de lista.

Anclajes de evidencia
  • shared/blacklists.py:73
  • shared/blacklists.py:80
  • shared/blacklists.py:100
  • shared/blacklists.py:105
  • shared/blacklists.py:165
  • shared/blacklists.py:172
own_tether_freeze_checks

Para Ethereum y TRON, la capa de lista negra también realiza llamadas de contrato Tether de solo lectura para probar si una dirección está congelada.

Nota de alcance: Este es el estado de congelación del emisor, no recuperación, descongelación o devolución de fondos.

Anclajes de evidencia
  • shared/blacklists.py:224
  • shared/blacklists.py:231
  • shared/blacklists.py:252
  • shared/blacklists.py:266
own_blacklist_dispatch

Los controles de lista negra de primera parte se envían solo para BTC, ETH y TRX, luego sus tokens coincidentes se fusionan en señales de riesgo de cadena antes de calificar.

Nota de alcance: No impliques que cada cadena compatible recibe cada fuente de lista negra.

Anclajes de evidencia
  • aml_tracker/engine.py:1409
  • aml_tracker/engine.py:1447
  • aml_tracker/engine.py:1450
own_extended_sanctions_sources

La capa de sanciones extendida descarga conjuntos de datos de UN, UK OFSI, Australian DFAT y Swiss SECO, y compara etiquetas de entidad contra sus nombres y alias normalizados.

Nota de alcance: Los datos de AU y CH se obtienen a través de OpenSanctions. La coincidencia es coincidencia de etiqueta a nombre de entidad, no búsqueda directa de dirección.

Anclajes de evidencia
  • shared/sanctions_extended.py:30
  • shared/sanctions_extended.py:31
  • shared/sanctions_extended.py:33
  • shared/sanctions_extended.py:34
  • shared/sanctions_extended.py:159
  • shared/sanctions_extended.py:265
  • shared/sanctions_extended.py:300
own_extended_sanctions_effect

Una coincidencia de etiqueta confirmada de UN, UK, AU o CH eleva la puntuación combinada a al menos 95 y añade una bandera de sanciones específica de la fuente.

Nota de alcance: Una no coincidencia no es prueba de que una cartera o propietario esté libre de sanciones.

Anclajes de evidencia
  • aml_tracker/engine.py:1520
  • aml_tracker/engine.py:1521
  • aml_tracker/engine.py:1526
  • aml_tracker/engine.py:1528
  • aml_tracker/engine.py:1529
own_compute_score

La puntuación de primera parte da 95 puntos a un golpe OFAC directo, aplica pisos fijos para golpes de lista negra conocidos, añade una heurística sin historial, limita el resultado a 100, y lo mapea a umbrales LOW/MEDIUM/HIGH/CRITICAL.

Nota de alcance: Describe esto como una heurística de código determinista, no como una calificación emitida por regulador.

Anclajes de evidencia
  • aml_tracker/engine.py:1310
  • aml_tracker/engine.py:1317
  • aml_tracker/engine.py:1324
  • aml_tracker/engine.py:1327
  • aml_tracker/engine.py:1333
  • aml_tracker/engine.py:1339
Capa de enriquecimiento opcional de OnChainRisk
ID de evidenciaDeclaración del registro
ocr_provider_contract

OnChainRisk es el proveedor de enriquecimiento externo documentado: el cliente se autentica con una clave de portador, envía una dirección y red, y normaliza puntuación de riesgo, nivel de riesgo, etiquetas, banderas de patrón, estado de sandbox y datos de respuesta sin procesar.

Nota de alcance: El proveedor es opcional y puede no estar disponible; nunca lo describas como garantizado.

Anclajes de evidencia
  • shared/onchainrisk.py:31
  • shared/onchainrisk.py:116
  • shared/onchainrisk.py:121
  • shared/onchainrisk.py:293
  • shared/onchainrisk.py:298
  • shared/onchainrisk.py:310
ocr_full_tier_and_score_floor

El motor etiqueta un resultado como completo solo cuando OnChainRisk proporciona una puntuación real, y OnChainRisk no puede reducir un piso de puntuación OFAC o de lista negra de primera parte.

Nota de alcance: Completo significa enriquecimiento completado en este contrato de resultado; no es una garantía de que cada campo ascendente esté poblado.

Anclajes de evidencia
  • aml_tracker/engine.py:1500
  • aml_tracker/engine.py:1501
  • aml_tracker/engine.py:1502
  • aml_tracker/engine.py:1507

Rutas de sitio web gratuitas vs de pago

Comportamiento del nivel del sitio web
ID de evidenciaDeclaración del registro
free_tier_disables_ocr

La verificación gratuita anónima del sitio web pasa use_onchain_risk=False, devuelve onchain_risk_included=false, y el motor omite la corutina OnChainRisk de esa rama.

Nota de alcance: Gratuito aún utiliza OFAC, obtención de cadena y la función de lista negra BTC/ETH/TRX aplicable.

Anclajes de evidencia
  • payment_api.py:1046
  • payment_api.py:1067
  • aml_tracker/engine.py:1444
  • aml_tracker/engine.py:1445
  • aml_tracker/engine.py:1478
  • aml_tracker/engine.py:1479
ocr_deep_paid_web_only

En el checkout web de pago, OnChainRisk se intenta dos veces con use_onchain_risk=True y se acepta como completo solo tras una puntuación real no sandbox; una llamada posterior con use_onchain_risk=False se ejecuta solo si ambos intentos no devuelven ningún objeto de resultado.

Nota de alcance: Limita esta declaración a la ruta de pago del sitio web. El valor predeterminado del motor es use_onchain_risk=True, por lo que esta no es una afirmación universal sobre cada llamador de Telegram.

Anclajes de evidencia
  • payment_api.py:561
  • payment_api.py:567
  • payment_api.py:568
  • payment_api.py:597
  • payment_api.py:599
  • payment_api.py:606
  • payment_api.py:621
  • payment_api.py:623

Limitaciones documentadas

La metodología AML no proporciona recuperación de fondos, devolución de activos, descongelación o reversión de transacciones; su contrato de salida es solo un resultado de screening y metadatos de riesgo.

Nota de alcance: Las lecturas de estado congelado de Tether son solo controles de evidencia; no cambian el estado del contrato.

Anclajes de evidencia
  • aml_tracker/engine.py:1533
  • aml_tracker/engine.py:1156
  • aml_tracker/engine.py:1158
  • shared/blacklists.py:224
  • shared/blacklists.py:252

La metodología AML no implementa un protocolo de mensajería Travel Rule ni intercambia registros de identidad del originador y beneficiario; devuelve solo campos de screening a nivel de dirección.

Nota de alcance: Los artículos del sitio educativo sobre Travel Rule no son evidencia de implementación del producto.

Anclajes de evidencia
  • aml_tracker/engine.py:1533
  • aml_tracker/engine.py:1156
  • aml_tracker/engine.py:1158
  • aml_tracker/engine.py:1159

Scorechain no está evidenciado como motor de screening o proveedor de datos para esta metodología; las referencias del repositorio identifican bots gemelos de marca que comparten el conjunto de comandos AML, mientras que la llamada de enriquecimiento externo del motor es OnChainRisk.

Nota de alcance: No llames a CryptoAML.ai un producto impulsado por Scorechain sin un contrato de proveedor separado y actual e integración de código.

Anclajes de evidencia
  • shared/bot_commands.py:72
  • shared/bot_commands.py:74
  • aml_tracker/engine.py:1417
  • shared/onchainrisk.py:31

Salvaguardas de publicación

  • Mantén las declaraciones específicas de nivel dentro de las rutas web y API evidenciadas anteriormente.
  • No conviertas fuentes configuradas en afirmaciones de tiempo de actividad actual, tamaño de lista, integridad o certificación legal.
  • No reclames recuperación de fondos, soporte del protocolo Travel Rule o análisis impulsado por Scorechain desde este registro.