国家与区域评分
国家不稳定指数(CII)
每个 Tier-1 国家获得一个实时不稳定分数(0-100)。CII v8 追踪 31 个 Tier-1 国家,具有共享的服务端/前端baselineRisk 和 eventMultiplier 系数以及带符号的 24 小时移动差值:美国、俄罗斯、中国、乌克兰、伊朗、以色列、台湾、朝鲜、沙特阿拉伯、土耳其、波兰、德国、法国、英国、印度、巴基斯坦、叙利亚、也门、缅甸、委内瑞拉、古巴、墨西哥、巴西、阿联酋、韩国、伊拉克、阿富汗、黎巴嫩、埃及、日本和卡塔尔。精选 Tier-1 集合之外的国家在由支持系统评分时使用默认的编辑系数(DEFAULT_CII_BASELINE_RISK = 15,DEFAULT_CII_EVENT_MULTIPLIER = 1.0)。
权威 CII 分数来自服务端 GET /api/intelligence/v1/get-risk-scores RPC(server/worldmonitor/intelligence/v1/get-risk-scores.ts),通过缓存的风险分数源提供给浏览器。前端 country-instability.ts 路径共享已发布的 baselineRisk / eventMultiplier 系数和 v3 冲突曲线常量,但它是缓存后端分数之后的回退/本地渲染路径,不是已发布分数的真值来源:
动荡分数(0-100):对高数量低乘数国家(
multiplier < 0.7)使用 Log2 阻尼,否则线性。基数上限 50,加上抗议/骚乱死亡加成(最高 30),加上中断严重性加成(TOTAL:30 分,MAJOR:15 分,PARTIAL:5 分,上限 50)。
冲突分数(0-100):加权 ACLED 活动(战斗 x3、爆炸 x4、平民暴力 x5,乘以 eventMultiplier)以 v3 曲线 min(70, log1p(rawActivity) / log1p(4000) * 70) 在额外加成前进行对数缩放。Sqrt 缩放的死亡数贡献最高 40,平民 targeting 最高 10,伊朗打击严重性最高 50,以色列 OREF 警报加 25 基础 + 每活动警报 5,总计最高 50。滚动 24 小时 OREF 历史通过下述以色列混合加成贡献。
安全分数(0-100):军事航班(每个 3 分,上限 50)、军事舰艇(每个 5 分,上限 30)、航空关闭/延误(按严重性加权,上限 40)和 GPS/GNSS 干扰(高:5 分,中:每 hex 2 分,上限 35)。外国军事存在加权 ×2。
信息分数(0-100):来自顶部新闻国家归属和威胁摘要的按国家归属的机密新闻压力。关键/高/中标题以递减权重贡献;信息级标题不推动分数。
下限:UCDP 活跃战争标记分数 ≥ 70,UCDP 轻度冲突 ≥ 50。旅行警示禁止旅行标记 ≥ 60,重新考虑 ≥ 50。警示下限与加成在可用时使用实时警示源;否则服务端可应用内嵌的国务院兜底表。每个 CiiScore 暴露 advisoryLevel 和 advisoryProvenance(live、fallback 或 absent),使客户端可分辨哪条路径影响了分数。UCDP 下限读取自最新 UCDP GED 版本(种子器选择返回事件的最新版本,而非第一个响应的版本),且只统计 2 年时效窗口内的 Tier-1 事件;在该窗口内,战争指死亡总数 > 1000 或事件数 > 100,轻度冲突指事件数 > 10 但未达战争阈值。由于 UCDP GED 是年度、滞后数据集,近期冲突由实时 ACLED 源驱动。riskScores 健康/缓存信号密度检查统计三个实时族——冲突(ACLED 或 近期 UCDP)、新闻、网络——当任一族无 Tier-1 信号时读为 COVERAGE_PARTIAL(例如 ACLED 鉴权缺失而 UCDP 超出窗口)。
加成:警示加成(禁止旅行 +15,重新考虑 +10,谨慎 +5)、以色列 OREF 混合加成(活动警报 +15,基于 24h 历史计数 +5/10)、气候严重性(最高 +15)、网络威胁(最高 +12)、野火(最高 +8)、流离失所(最高 +20)、新闻紧迫性(最高 +5)、地震(最高 +25)、制裁(最高 +14)和 AIS 中断(最高 +10)。
请参见 CII 风险评分方法论了解已发布的按国家 baselineRisk 和 eventMultiplier 表、v8 公式和战略风险等级推导。
热点升级评分
情报热点接收动态升级分数,混合四个标准化信号(0-100):- 新闻活动(35%)— 热点区域内的文章计数和严重性
- 国家不稳定性(25%)— 所在国的 CII 分数
- 地理聚合警报(25%)— 空间分箱检测 1° 经纬度单元内 3+ 事件类型(抗议 + 军事 + 地震)共同出现
- 军事活动(15%)— 热点附近的舰艇聚类和航班密度
staticBaseline × 0.30 + dynamicScore × 0.70。
staticBaseline 是热点配置的 escalationScore(默认 3),
动态分量是加权的新闻/CII/地理/军事信号。信号发射冷却
2 小时,并在整段向上穿越 >=2/5、至少 0.5 的快速上升、或首次进入 >=4.5/5 的关键段时触发。
地理聚合检测
事件(抗议、军事航班、舰艇、地震)在 24 小时窗口内被分入 1°×1° 地理单元。当 3+ 个不同事件类型在一个单元内聚合时,触发聚合警报。评分基于类型多样性(每唯一类型 ×25 分)加事件计数加成(×2 分,上限 25)。当前发射的警报为高或关键优先级:4 类或分数 ≥90 为关键;3 类且低于 90 为高。警报通过冲突区、水道和热点数据库反向地理编码为可读名称。战略风险评分算法
Strategic Risk 面板优先采用GET /api/intelligence/v1/get-risk-scores 中缓存的服务端发布 Strategic Risk 头条。在缓存模式下,权威的 StrategicRisk[0] 分数是服务端对前 5 名 CII combinedScore 值的汇总,权重 [1.00, 0.85, 0.70, 0.55, 0.40],缩放因子 0.70,下限 15,服务端严重性等级为 High >= 70、Medium 40-69、Low < 40。
当缓存的服务端分数不可用时,浏览器渲染一个本地回退概览,将本地可用的模块数据综合为临时的面板上下文。该面板本地上下文用于缓存缺失期间的连续性,但它不是已发布的 Strategic Risk 合约。
浏览器/本地回退综合公式:
convergenceScore—min(100, convergenceAlertCount × 25)。每个有 3+ 不同事件类型的地理单元贡献 25 分ciiRiskScore— 仅本地回退:本地可用的前 5 名国家分数,权重[0.40, 0.25, 0.20, 0.10, 0.05],每个 CII 50 以上的国家加成min(20, elevatedCount × 5)infraScore—min(100, cascadeAlertCount × 25)。每个基础设施级联事件贡献 25 分theaterBoost— 对每个战区姿态摘要:min(10, floor((aircraft + vessels) / 5))+ 5(如果具备打击能力——加油机 + AWACS + 战斗机共存)。跨战区求和,上限 25。姿态数据过期时减半breakingBoost— 关键突发新闻警报加 15 分,高加 8,上限 15。突发警报 30 分钟后过期sanctionsScore— 来自新增制裁条目、最大国家条目量和受制裁舰艇/航空器计数,最高 10 分radiationScore— 来自辐射监测峰值、升高读数和已确认观测,最高 12 分,低置信度或冲突观测会扣减
人口暴露估计
活动事件(冲突、地震、洪水、野火)匹配到本地 20 国优先人口表中最近的质心,再由population / area 密度估算。这是粗略的暴露近似,而非实时 WorldPop 查询。事件特定半径反映典型影响范围:
如果事件落在优先质心表之外,回退密度使用合成的
50,000,000 / 500,000 km2 国家画像。Population Exposure 面板显示摘要标题,含总受影响人口和按事件的细分表。
军事与战略
战略战区姿态评估
九个作战战区持续评估军事姿态升级:
姿态级别从 NORMAL → ELEVATED → CRITICAL 升级,基于以下综合:
- 战区内航空器计数(常驻和过境)
- 打击能力 — 加油机 + AWACS + 战斗机共存表明打击打包,而非例行训练
- 海军存在 — 航母群和战斗编队
- 国家不稳定性 — 战区相邻国家的高 CII 分数放大姿态
军事激增与外国存在检测
系统监控五个作战战区(中东、东欧、西欧、西太平洋、非洲之角),含 38+ 个关联军事基地。按活动类型对热点附近的舰艇聚类分类:- 部署 — 航母存在且有 5+ 舰艇
- 演习 — 战斗编队存在
- 过境 — 舰艇通过
USNI 舰队情报
仪表盘摄取每周美国海军协会(USNI)舰队部署报告,与实时 AIS 舰艇追踪数据合并。每份报告被解析以提取航母打击群、两栖戒备群和单舰部署 — 提取船体号、舰名、作战区域和任务备注。 合并算法按船体号和标准化名称将 USNI 条目与实时 AIS 追踪舰艇匹配。匹配舰艇获得丰富信息:打击群分配、部署状态(部署中/返回中/在港)和作战战区。未匹配的 USNI 条目(潜艇、暗舰)基于最后已知作战区域生成合成位置,坐标分散以防止标记重叠。 此双源方法提供比单独 AIS 或 USNI 更完整的作战画面 — AIS 揭示实时位置但遗漏潜艇和转发器关闭的舰艇,而 USNI 捕获完整战斗序列但有每周滞后。航空器丰富信息
通过 ADS-B 应答器数据检测的军事航班通过 Wingbits 航空情报 API 丰富信息,提供航空器注册、制造商、型号、所有者和运营商详情。每个航班获得军事置信度分类:
丰富信息查询批量处理(每请求最多 50 架航空器),带熔断模式缓存以避免在高峰时段冲击上游 API。丰富的元数据输入 Theater Posture Assessment — KC-135 加油机配合 F-15 和 E-3 AWACS 表明打击打包而非例行训练。
基础设施
海底电缆健康监测
除了在地图上显示静态电缆路线外,系统通过交叉引用两个实时数据源主动监控电缆健康:-
NGA 航行警告 — 美国国家地理空间情报局发布经常提及电缆维修作业的海上安全广播。系统过滤这些警告中的电缆相关关键词(
CABLE、CABLESHIP、SUBMARINE CABLE、FIBER OPTIC等)并提取结构化数据:船名、DMS/十进制坐标、警示严重性和维修 ETA。每个警告匹配 5° 地理半径内最近的编目海底电缆。 -
AIS 电缆船追踪 — 专用电缆维修船(CS Reliance、Île de Bréhat、Cable Innovator 等)通过名称模式匹配 AIS 应答器数据识别。船舶状态根据警告文本的关键词分析分类为
enroute(前往维修点途中)或on-station(正在作业)。
fault(电缆断裂、切断或损坏 — 可能流量重路由)或 degraded(维修进行中,部分容量)。影响描述动态生成,将警示链接到特定电缆及其服务的国家 — 使”哪些服务南亚的电缆目前在维修中?“这样的问题可回答。
健康评分算法 — 每条电缆获得一个状态分数,由最强实时信号经线性每信号 TTL 衰减计算:
operator_fault、cable_advisory 或 repair_activity,各有自己的严重性、置信度和 TTL。当最高有效分数至少 0.80 且存在运营商故障信号时,电缆标记为 FAULT;当最高分数至少 0.50,或至少 0.80 且有维修活动时为 DEGRADED;否则为 OK。地理匹配使用余弦纬度校正等距矩形距离,在每条 NGA 警告坐标 555km(约赤道 5 度)内找到最近的编目电缆。计算出的电缆健康结果在 Redis 中缓存 1800 秒,NGA 警告抓取缓存 86400 秒。
基础设施级联建模
除了邻近关联外,系统建模中断如何通过互联基础设施传播。依赖图连接海底电缆、管道、港口、咽喉要道和国家,加权边表示容量依赖:strength = edge_weight × disruption_level × (1 − redundancy)
战略咽喉要道建模捕获真实世界依赖:
- 霍尔木兹海峡 — 日本 80% 的石油、韩国 70%、印度 60%、中国 40%
- 苏伊士运河 — 欧亚贸易路线(德国、意大利、英国、中国)
- 马六甲海峡 — 中国 80% 的石油过境
相关资产与邻近关联
当新闻事件被地理定位时,系统自动识别 600 公里半径内的关键基础设施 — 管道、海底电缆、数据中心、军事基地和核设施 — 按距离排名。这实现即时地缘政治上下文:咽喉要道附近的电缆切断、核设施附近的抗议或数据中心集群附近的军队调动。新闻与实体分析
新闻地理定位
一个 217 节点的战略位置数据库通过关键词匹配从标题推断地理位置。节点涵盖首都、冲突区、战略咽喉要道(霍尔木兹海峡、苏伊士运河、马六甲海峡)和国际组织。关键层节点和活跃冲突区的置信度评分加成,实现无需 RSS 源显式位置元数据的地图驱动新闻放置。实体索引与交叉引用
结构化实体注册表编目国家、组织、世界领导人和军事实体,含多个查找索引:
实体匹配使用词边界正则表达式以防止误报(例如 “Iran” 匹配 “Ukraine”)。置信度评分按匹配质量分层:精确名称匹配 1.0,别名 0.85-0.95,关键词匹配 0.7。当同一实体跨多个独立数据源(新闻、军事追踪、抗议源、市场信号)出现时,系统将其识别为焦点并提升在情报画面中的显著度。
标题评分
AI Insights 面板使用scripts/_clustering.mjs 中的 scoreImportance 按地缘政治显著性对新闻聚类排名。算法不按时间顺序显示,而是综合上游分类器分数、来源质量、佐证、关键词组、新近度和降级规则:
来源确认加成 — 来源计数和实体佐证奖励多源印证而非单一来源报道。
降级关键词 — 当无佐证实体或强非关键词信号时,企业与金融噪音将分数降至 35%,防止商业新闻在 full/geopolitical 变体中挤占地缘政治发展。
战区姿态集成 — 当 Strategic Posture Assessment 检测到军事活动升高(例如战区内异常航班模式),相关新闻报道获得额外评分加成,在军事信号旁呈现上下文相关报道。
评分后的列表输入 World Brief 生成管道,其中排名最高的新闻被选中进行 LLM 摘要。服务端洞察(通过
seed-insights.mjs)预计算评分摘要并缓存为 news:insights:v1 供 bootstrap 水合,使面板在页面加载时即时渲染预排名新闻。
趋势关键词飙升检测
每个 RSS 标题被标记化为单独词并按词频率图追踪。2 小时滚动窗口捕获当前活动,7 天基线(每小时刷新)建立每个词的”正常”水平。当所有条件满足时触发飙升:
标记器提取 CVE 标识符(
CVE-2024-xxxxx)、APT/FIN 威胁行为者代号和 16 个受追踪的世界领导人名,包括 “Xi Jinping”、“Kim Jong Un” 等会被简单空格分割丢失的多词名。可配置的屏蔽列表抑制常见噪音词。
检测到的飙升通过 Groq 自动摘要(限速每小时 5 摘要)并作为 keyword_spike 信号发射到关联引擎,与其他信号类型一起复合用于聚合检测。每个发射的信号都附带其构建依据 — 来源计数背后的各个来源名称,以及最多 6 篇相关文章(含标题、来源、链接,以及数据源提供时的发布时间)— 使该告警可以深入查看,而不只是被静音。词注册表上限 10,000 条,LRU 淘汰以限制内存使用。所有阈值(飙升乘数、最小计数、冷却、屏蔽词)可通过 Settings 面板配置。
时间基线异常检测
系统不依赖静态阈值,而是学习”正常”水平并标记偏差。每种事件类型(军事航班、海军舰艇、抗议、新闻速度、AIS 间隙、卫星火灾)按区域追踪,每周各天和每月有独立基线 — 因为军事活动模式在周二与周末、一月与七月不同。 算法使用 Welford 在线方法 进行数值稳定的流式均值和方差计算,存储于 Redis,90 天滚动窗口。新观测到达时,其 z 分数根据学习到的基线计算。阈值:
在报告异常前需至少 10 个历史样本,防止学习阶段的误报。异常被摄取回信号聚合器,与其他信号复合用于聚合检测。
突发新闻警报管道
仪表盘当前只把两个独立生产者路径接入突发新闻横幅:
关键词飙升、热点升级和军事激增仍是关联与异常产品的输入;它们当前不会派发突发新闻横幅。
BreakingAlert 来源类型中保留这些名称,并不代表它们已经成为活动生产者。
反噪音保障:
- 共享按事件去重 — 每个生产者生成稳定事件键;同一事件的重复警报被抑制 30 分钟
- RSS 全局冷却 — RSS 警报触发前,最近派发的警报(RSS 或 OREF)会启动 60 秒冷却;关键 RSS 条目只能覆盖由高严重性警报启动的冷却
- RSS 新近度门 — 处理时超过 15 分钟的条目被静默丢弃,防止重新连接后过期事件生成警报
- RSS 来源层门控 — Tier 3+ 来源(小众媒体、聚合器)必须有非关键词分类(
threat.source为ml或llm)才能触发警报;Tier 1-2 来源绕过此门 - RSS 故事阶段门 — 持续型和消退型故事被抑制;横幅保留给突发/发展中故事或无故事元数据的条目
- RSS 重要性下限 —
importanceScore < 30的条目信号过低,不进入横幅 - RSS 可信度评分 — 每条头条另有 0-100 的
credibilityScore,衡量来源可靠性(层级、宣传风险、交叉印证),与重要性不同;见 新闻可信度 - RSS 启动宽限 — 应用加载后前 10 秒内 RSS 警报被抑制,以防初始 feed 抓取将旧文章重放为突发新闻
- RSS 用户敏感度控制 — 可在
critical-only(仅关键严重性触发)和critical-and-high(关键和高严重性均触发)间配置 - OREF 直接升级 — OREF 警报不受 RSS 门控和全局冷却限制;警报已启用且事件未重复时,任何非空警报批次都会触发关键警报
document 上派发 wm:breaking-news CustomEvent,Breaking News Banner 消费它以显示持久的屏幕顶部通知。可选的浏览器 Notification API 弹窗和音频提示作为用户设置可用。点击来自 RSS 的横幅会滚动到 RSS 面板并应用 1.5 秒闪烁高亮动画。
跨流关联
信号聚合
所有实时数据源输入中央信号聚合器,构建统一地理空间情报画面。信号按国家和区域聚类,每个信号携带严重性(低/中/高)、地理坐标和元数据。聚合器:- 按国家聚类 — 将来自不同来源(航班、舰艇、抗议、火灾、中断、
keyword_spike)的信号分组到按国家的画像 - 检测区域聚合 — 识别多个信号类型在同一地理走廊激增(例如东地中海的军事航班 + 抗议 + 卫星火灾)
- 输入下游分析 — CII、热点升级、焦点检测和 AI insights 模块都消费聚合的信号画面而非原始数据
跨流关联引擎
除了按地理聚合信号外,系统检测跨数据流的有意义关联 — 识别单一来源无法揭示的模式。14 种信号类型持续评估:
每个信号携带严重性(低/中/高)、地理坐标、可读摘要和触发它的原始数据。信号按类型去重,含可配置冷却窗口(30 分钟到 6 小时)以防止警报疲劳。关联输出输入 AI Insights 面板,叙述合成引擎将检测到的关联编织成结构化情报简报。
Escalation Monitor 关联适配器在 48 小时窗口内按国家聚类,并在综合阈值
20 时发射卡片。其当前信号
权重为 conflict_event 45%、escalation_outage 25% 和 news_severity
30%。冲突/抗议严重性将高/中/低映射为 85/55/30;互联网
中断将 total/major/partial 映射为 90/70/40,且仅保留也具有冲突事件的
国家;符合条件的新闻聚类必须为中或更高,匹配升级关键词,并将
关键/高/中威胁级别映射为 85/65/45。
PizzINT 活动监控与 GDELT 紧张指数
仪表盘集成两个互补的地缘政治脉冲指标: PizzINT DEFCON 评分 — 通过 PizzINT API 监控全球关键军事、情报和政府地点的人流模式。受监控地点的聚合活动水平转换为 5 级 DEFCON 风格读数:
单点活动飙升提升聚合分数(每次飙升 +10,上限 100)。数据新鲜度按地点追踪 — 系统区分过期读数(地点传感器延迟)和真正的低活动。按地点详情包括当前人气百分比、飙升幅度和开/闭状态。
GDELT 双边紧张对 — 六对战略国家(USA↔Russia、Russia↔Ukraine、USA↔China、China↔Taiwan、USA↔Iran、USA↔Venezuela)通过 GDELT 的 GPR(Goldstein Political Relations)批量 API 追踪。每对显示当前紧张分数、与前一个数据点的百分比变化和趋势方向(上升/稳定/下降,±5% 阈值)。上升的双边紧张分数与同区域军事信号飙升同时发生时输入焦点检测算法。
