> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/zh/manual/concepts.md).

# 关键概念

本页面解释了整个 Phalcon Compliance 平台中使用的核心术语和概念。理解这些内容将帮助您更好地利用该平台。

## 风险等级

每个筛查的地址或交易都会被分配一个风险等级。创建或编辑风险引擎时，您可以定义它分配给触发警报的风险等级。可用的等级从最高到最低严重程度包括：

* **严重**
* **高**
* **中**
* **低**
* **信息**
* **无风险** — 自动分配给白名单地址，或在未检测到风险指标时分配。

每个等级的含义由您的组织决定 — 将其配置为与您的内部合规政策和风险承受能力相匹配。

## 风险类型

Phalcon 使用两种互补的风险检测方法：

### 敞口风险

基于**目标是什么**和**它与谁互动**来检测风险：

* **Entity Risk**: 检查筛查的地址本身是否带有风险标签 — 例如，被识别为受制裁实体、诈骗地址或混币器。
* **Interaction Risk**: 追踪资金流向，检查目标是否有（直接或间接）与已知风险实体的连接，如受制裁地址、混币器、暗网市场或诈骗操作。
* **Blacklist Interaction**: 检查目标是否与您黑名单上的地址互动过。

了解更多：[风险敞口引擎](/zh/manual/risk-engines/exposure.md)

### 行为风险

基于**资金如何流动**来检测风险。系统识别可疑模式，如异常大额转账、高频交易或快速资金中转 — 这些是洗钱或分层的常见指标。

了解更多：[行为风险引擎](/zh/manual/risk-engines/behavior.md)

## 交易 vs 转账

* **交易**: 由交易哈希标识的链上交易。单笔交易可能包含多个代币转账。
* **转账**: 交易中的单个代币流动（例如，一个 ERC-20 转账）。转账是 Phalcon 中最小的筛查单位 — 每个转账都会单独评估风险。

## 筛查方向

筛查交易时，您可以指定方向以定制风险分析：

* **入金**: 交易代表客户资金流入您的平台。仅追踪**入站**（资金来源）的风险。
* **出金**: 交易代表客户资金流出您的平台。仅追踪**出站**（资金目的地）的风险。
* **两者**（默认）: 如果未指定方向，入站和出站都会被筛查。

设置正确的方向可通过将分析重点放在相关的资金流上来减少误报。

## 标签、标记和备注

这三种机制帮助您注释和组织地址：

| 概念     | 来源      | 可编辑 | 描述                                                                                    |
| ------ | ------- | --- | ------------------------------------------------------------------------------------- |
| **标签** | 系统生成    | 否   | 来自 BlockSec 验证地址数据库的人类可读标识符（例如，"币安热钱包"）。                                              |
| **标记** | 系统 + 用户 | 部分  | 系统标记（例如，"受制裁"、"混币器"）是不可变的。自定义标记（例如，"VIP 客户"、"待审查"）可以自由添加或删除。每个地址最多 5 个标记（系统 + 自定义合并）。 |
| **备注** | 用户      | 是   | 对所有团队成员可见的自由文本注释。记录在地址的审计日志中。                                                         |

## 风险指标

风险指标是分配给实体或地址的标签，表示特定风险（例如，"受制裁"、"诈骗"、"混币"）。风险敞口引擎使用它们来评估筛查目标是否与已知风险实体相关联。

有关风险指标的完整列表，请参阅[风险指标列表](/zh/api-documentation/introduction/risk-indicator-list.md)。

## 风险引擎

风险引擎是可配置的规则，定义要检测的风险以及何时触发警报。每个引擎指定：

* **目标类型**: 地址或交易
* **风险类型**: 敞口或行为
* **触发条件**: 确定何时触发警报的阈值和参数
* **风险等级**: 分配给触发警报的严重程度
* **通知渠道**: 警报发送的位置

Phalcon 提供基于 FATF 指南的一组[默认风险引擎](/zh/manual/risk-engines/default-engines.md)。您可以自定义这些或从模板创建新的。

## Monitor

Monitor 是地址的连续风险监控功能。启用后，系统会按动态计划自动重新分析地址，并在风险状态变化时发送警报 — 无需手动重新筛查。

了解更多：[Monitor](/zh/manual/monitor.md)

## 黑名单和白名单

* **黑名单**地址自动标记为**严重**风险，并绕过标准风险引擎筛查。任何直接与黑名单地址交易的地址也会被标记。
* **白名单**地址自动标记为**无风险**，并绕过标准风险引擎筛查。

在[系统 → 黑名单和白名单](/zh/manual/system/blacklist-whitelist.md)中管理您的列表。

## 警报

当筛查的地址或交易与风险引擎的触发条件匹配时，会生成警报。警报有三种状态：

| 状态      | 描述                 |
| ------- | ------------------ |
| **未解决** | 默认状态。等待审查。         |
| **已解决** | 由团队成员手动标记为已完成。     |
| **已过期** | 当触发规则或地址状态变化时自动标记。 |

在[警报中心](/zh/manual/alert-hub.md)中管理警报。

## 敞口价值和敞口百分比

* **敞口价值**: 来自或与指定风险来源互动的加密资产的总货币价值（以美元为单位）。
* **敞口百分比**: 被污染资产相对于地址总入站或出站价值的比例。

这些指标帮助您量化风险敞口的严重程度。
