> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/zh-hant/manual/notification-channels/webhook-format.md).

# Webhook 格式

## Webhook 消息

<table><thead><tr><th width="192.21875">欄位</th><th width="125.03125">類型</th><th>說明</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Webhook 接收的消息類型：</p><ol><li>notification（Risk Engine 警報）</li><li>monitorEvent（監控事件）</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>變數的有效值範圍：</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>消息的具體詳情由 type 的值決定。</td></tr></tbody></table>

### Notification Data

<table><thead><tr><th width="198.01953125">欄位</th><th width="133.109375">類型</th><th>說明</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>觸發通知的警報 ID。</td></tr><tr><td>riskEngineId</td><td>String</td><td>觸發通知的風險引擎 ID。</td></tr><tr><td>riskEngineName</td><td>String</td><td>觸發通知的風險引擎名稱。</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1：地址</p><p>2：交易</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>變數的有效值範圍：</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>不同區塊鏈網路的鏈 ID。</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>如果 targetType 是 1，則為地址</p><p>如果 targetType 是 2，則為交易雜湊</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>與觸發通知的風險引擎相關聯的風險類型。</p><p>1：exposure</p><p>2：behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>變數的有效值範圍：</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>與觸發通知的風險引擎相關聯的使用者定義風險等級。</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>變數的有效值範圍：</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>警報的時間戳，採用 ISO 8601 格式。</td></tr><tr><td>type</td><td>Integer</td><td><p>詳細通知資料的類型</p><p>地址類型：</p><p>1：Entity Risk 資料</p><p>2：Interaction Risk 資料</p><p>3：大額轉帳資料</p><p>4：高頻資料</p><p>5：過渡地址資料</p><p>6：Blocklist Interaction 資料</p><p>交易類型：</p><p>7：Participant Risk 資料</p><p>8：Interaction Risk 資料</p><p>9：大額轉帳資料</p><p>10：快速過渡資料</p><p>11：Blocklist Interaction 資料</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>通知的詳細資訊清單由風險引擎類型決定。</p><p>有關更多詳情，請參閱以下章節。</p></td></tr></tbody></table>

#### 1. 地址 - Entity Risk 資料

<table><thead><tr><th width="203.15234375">欄位</th><th width="133.04296875">類型</th><th>說明</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>根據預先設定的規則相符的風險指標。</p><p>1：Sanctioned</p><p>2：Attack</p><p>3：Scam</p><p>4：Ransomware</p><p>5：Child Abuse Material</p><p>6：Laundering</p><p>7：Mixing</p><p>8：Dark Market</p><p>9：Darkweb Business</p><p>10：Blocked</p><p>11：Gambling</p><p>12：No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>變數的有效值範圍：</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>補充資訊</td></tr></tbody></table>

#### 2. 地址 - Interaction Risk 資料

<table><thead><tr><th width="213.07421875">欄位</th><th width="133.50390625">類型</th><th>說明</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>使用與 ***Entity Risk 資料*** 相同的值和定義</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>使用與 ***Entity Risk 資料*** 相同的值和定義</td></tr><tr><td>direction</td><td>Integer</td><td>轉帳方向：<br>• 1 ：進帳（接收資金）<br>• 2 ：出帳（發送資金）</td></tr><tr><td>hop</td><td>Integer</td><td>與風險實體的分離程度：<br>• 1 ：直接互動<br>• 2+ ：間接互動（跳數）</td></tr><tr><td>exposureValue</td><td>String</td><td>暴露資金的絕對值（以美元計）</td></tr><tr><td>exposurePercent</td><td>String</td><td>被視為被風險「污染」的總交易量百分比</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>此互動的詳情，包括每個貢獻地址的清單及其在此互動中的具體風險暴露資訊。</td></tr><tr><td>>address</td><td>String</td><td>具有風險指標的地址。</td></tr><tr><td>>label</td><td>String</td><td>地址的標籤。</td></tr><tr><td>>detail</td><td>String</td><td>詳細的風險資訊。</td></tr><tr><td>>hop</td><td>Integer</td><td>與篩查地址的最小跳數。</td></tr><tr><td>>exposureValue</td><td>String</td><td>貢獻的風險暴露值（以美元計）。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>貢獻的風險暴露百分比。</td></tr></tbody></table>

#### 3. 地址 - 大額轉帳資料

<table><thead><tr><th width="205.31640625">欄位</th><th width="97.8984375">類型</th><th>說明</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>交易雜湊</td></tr><tr><td>usdValue</td><td>String</td><td>轉帳價值（以美元計）</td></tr><tr><td>direction</td><td>Integer</td><td>轉帳方向：<br>• 1 ：進帳（接收資金）<br>• 2 ：出帳（發送資金）</td></tr><tr><td>timestamp</td><td>String</td><td>交易的時間戳，採用 ISO 8601 格式</td></tr><tr><td>token</td><td>String</td><td>代幣合約地址</td></tr><tr><td>tokenSymbol</td><td>String</td><td>代幣符號</td></tr><tr><td>tokenAmount</td><td>String</td><td>代幣數量</td></tr></tbody></table>

#### 4. 地址 - 高頻資料

<table><thead><tr><th width="201.19140625">欄位</th><th width="142.28515625">類型</th><th>說明</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>觀察期內的交易總數</td></tr><tr><td>duration</td><td>Integer</td><td>四捨五入到最近的分鐘</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>個別交易詳情的陣列</td></tr><tr><td>>transactionItem</td><td>Object</td><td>交易項目格式：與 **大額轉帳資料模式** 相同</td></tr></tbody></table>

#### 5. 地址 - 過渡地址資料

<table><thead><tr><th width="179.84765625">欄位</th><th width="118.41796875">類型</th><th>說明</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>入站交易雜湊</td></tr><tr><td>inTimestamp</td><td>String</td><td>入站交易時間戳，採用 ISO 8601 格式</td></tr><tr><td>inUsdValue</td><td>String</td><td>入站轉帳價值（美元）</td></tr><tr><td>outTransaction</td><td>String</td><td>出站交易雜湊</td></tr><tr><td>outTimestamp</td><td>String</td><td>出站交易時間戳，採用 ISO 8601 格式</td></tr><tr><td>outUsdValue</td><td>String</td><td>出站轉帳價值（美元）</td></tr><tr><td>transitPercent</td><td>String</td><td>轉帳資金的百分比</td></tr></tbody></table>

#### 6. 地址 - Blocklist Interaction 資料

<table><thead><tr><th width="213.07421875">欄位</th><th width="133.50390625">類型</th><th>說明</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>轉帳方向：<br>• 1 ：進帳（接收資金）<br>• 2 ：出帳（發送資金）</td></tr><tr><td>hop</td><td>Integer</td><td>與風險實體的分離程度：<br>• 1 ：直接互動<br>• 2+ ：間接互動（跳數）</td></tr><tr><td>exposureValue</td><td>String</td><td>暴露資金的絕對值（以美元計）</td></tr><tr><td>exposurePercent</td><td>String</td><td>被視為被風險「污染」的總交易量百分比</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>此互動的詳情，包括每個貢獻地址的清單及其在此互動中的具體風險暴露資訊。</td></tr><tr><td>>address</td><td>String</td><td>具有風險指標的地址。</td></tr><tr><td>>label</td><td>String</td><td>地址的標籤。</td></tr><tr><td>>hop</td><td>Integer</td><td>與篩查地址的最小跳數。</td></tr><tr><td>>exposureValue</td><td>String</td><td>貢獻的風險暴露值（以美元計）。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>貢獻的風險暴露百分比。</td></tr></tbody></table>

#### 7. 交易 - Participant Risk 資料

<table><thead><tr><th width="158.515625">欄位</th><th width="143.9140625">類型</th><th>說明</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>檢測到風險指標的參與者地址。</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>使用與 ***Entity Risk 資料*** 相同的值和定義</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>使用與 ***Entity Risk 資料*** 相同的值和定義</td></tr><tr><td>detail</td><td>Array[String]</td><td>補充資訊</td></tr></tbody></table>

#### 8. 交易 - Interaction Risk 資料

<table><thead><tr><th width="213.07421875">欄位</th><th width="133.50390625">類型</th><th>說明</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>使用與 ***Entity Risk 資料*** 相同的值和定義</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>使用與 ***Entity Risk 資料*** 相同的值和定義</td></tr><tr><td>direction</td><td>Integer</td><td>轉帳方向：<br>• 1 ：進帳（接收資金）<br>• 2 ：出帳（發送資金）</td></tr><tr><td>hop</td><td>Integer</td><td>與風險實體的分離程度：<br>• 1 ：直接互動<br>• 2+ ：間接互動（跳數）</td></tr><tr><td>exposureValue</td><td>String</td><td>暴露資金的絕對值（以美元計）</td></tr><tr><td>exposurePercent</td><td>String</td><td>被視為被風險「污染」的總交易量百分比</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>此互動的詳情，包括每個貢獻地址的清單及其在此互動中的具體風險暴露資訊。</td></tr><tr><td>>address</td><td>String</td><td>具有風險指標的地址。</td></tr><tr><td>>label</td><td>String</td><td>地址的標籤。</td></tr><tr><td>>detail</td><td>String</td><td>詳細的風險資訊。</td></tr><tr><td>>hop</td><td>Integer</td><td>與篩查地址的最小跳數。</td></tr><tr><td>>exposureValue</td><td>String</td><td>貢獻的風險暴露值（以美元計）。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>貢獻的風險暴露百分比。</td></tr></tbody></table>

#### 9. 交易 - 大額轉帳資料

<table><thead><tr><th width="224.0390625">欄位</th><th width="202.22265625">類型</th><th>說明</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>交易雜湊</td></tr><tr><td>usdValue</td><td>String</td><td>轉帳價值（以美元計）</td></tr><tr><td>fromAddress</td><td>String</td><td>發送者地址</td></tr><tr><td>toAddress</td><td>String</td><td>接收者地址</td></tr><tr><td>timestamp</td><td>String</td><td>交易的時間戳，採用 ISO 8601 格式</td></tr><tr><td>token</td><td>String</td><td>代幣合約地址</td></tr><tr><td>tokenSymbol</td><td>String</td><td>代幣符號</td></tr><tr><td>tokenAmount</td><td>String</td><td>此轉帳中的代幣數量</td></tr></tbody></table>

#### 10. 交易 - 快速過渡資料

<table><thead><tr><th width="223.77734375">欄位</th><th width="201">類型</th><th>說明</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>物件格式：與大額轉帳資料模式相同</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>物件格式：與大額轉帳資料模式相同</td></tr></tbody></table>

#### 11. 交易 - Blocklist Interaction 資料

<table><thead><tr><th width="213.07421875">欄位</th><th width="133.50390625">類型</th><th>說明</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>轉帳方向：<br>• 1 ：進帳（接收資金）<br>• 2 ：出帳（發送資金）</td></tr><tr><td>hop</td><td>Integer</td><td>與風險實體的分離程度：<br>• 1 ：直接互動<br>• 2+ ：間接互動（跳數）</td></tr><tr><td>exposureValue</td><td>String</td><td>暴露資金的絕對值（以美元計）</td></tr><tr><td>exposurePercent</td><td>String</td><td>被視為被風險「污染」的總交易量百分比</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>此互動的詳情，包括每個貢獻地址的清單及其在此互動中的具體風險暴露資訊。</td></tr><tr><td>>address</td><td>String</td><td>具有風險指標的地址。</td></tr><tr><td>>label</td><td>String</td><td>地址的標籤。</td></tr><tr><td>>hop</td><td>Integer</td><td>與篩查地址的最小跳數。</td></tr><tr><td>>exposureValue</td><td>String</td><td>貢獻的風險暴露值（以美元計）。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>貢獻的風險暴露百分比。</td></tr></tbody></table>

***

## 監控事件資料

當通知頻道啟用 **Monitor Events** 時，監控事件會以 `type: 2`（`monitorEvent`）消息的形式傳送。僅推送風險相關事件（不包括生命週期事件，如監控已開始/已停止）。傳送由您的 [通知觸發設定](/zh-hant/manual/monitor.md#setting-up-notifications) 控制。

### 通用欄位

所有監控事件消息在 `data` 物件中共享這些欄位：

<table><thead><tr><th width="210">欄位</th><th width="110">類型</th><th>說明</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>事件類型：4（risk_level_increased）、5（risk_level_decreased）、6（alert_triggered）、7（alert_expired）</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>人類可讀的事件類型名稱</td></tr><tr><td>targetType</td><td>Integer</td><td>1：地址，2：交易（目前僅支援地址）</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>"address" 或 "transaction"</td></tr><tr><td>chainId</td><td>Integer</td><td>鏈 ID</td></tr><tr><td>targetIdentifier</td><td>String</td><td>受監控的地址</td></tr><tr><td>riskLevel</td><td>Integer</td><td>地址的目前整體風險等級（1：critical、2：high、3：medium、4：low）</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>風險等級名稱</td></tr><tr><td>timestamp</td><td>String</td><td>事件時間，採用 ISO 8601 格式</td></tr></tbody></table>

### 風險等級提高 / 降低（eventType 4、5）

在受監控地址的整體風險等級變更時發送。包含這些附加欄位：

<table><thead><tr><th width="210">欄位</th><th width="110">類型</th><th>說明</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>變更前的風險等級</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>先前的風險等級名稱</td></tr><tr><td>newLevel</td><td>Integer</td><td>變更後的風險等級</td></tr><tr><td>newLevelDescription</td><td>String</td><td>新的風險等級名稱</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>導致等級變更的警報</td></tr></tbody></table>

`relatedAlerts` 中的每個物件：

<table><thead><tr><th width="210">欄位</th><th width="110">類型</th><th>說明</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>警報 ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine 名稱</td></tr><tr><td>riskLevel</td><td>Integer</td><td>警報風險等級</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>警報風險等級名稱</td></tr><tr><td>action</td><td>String</td><td>"triggered" 或 "expired"</td></tr></tbody></table>

### 警報觸發 / 過期（eventType 6、7）

在警報被觸發或過期而未導致風險等級變更時發送。如果它們確實導致等級變更，則會包含在風險等級提高/降低消息的 `relatedAlerts` 中。

這些事件包含一個 `alerts` 陣列，每個物件具有以下欄位：

<table><thead><tr><th width="230">欄位</th><th width="110">類型</th><th>說明</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>警報 ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine 名稱</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>警報本身的風險等級（不同於地址的整體風險等級）</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>警報風險等級名稱</td></tr><tr><td>description</td><td>String</td><td>警報說明</td></tr></tbody></table>
