AI-Driven CRUD User
Hệ thống dùng AI-Driven CRUD: các thao tác Create, Read, Update, Delete không chỉ là thao tác cơ sở dữ liệu mà còn tích hợp AI (kiểm duyệt, đánh giá) và Smart Contract (lưu vết, minh bạch — Phase 2).
flowchart LR
C[CREATE\nOnboarding & eKYC]
R[READ\nProfiling & Trust Score]
U[UPDATE\nBehavioral tracking]
D[DELETE\nFreeze & revoke]
C --> R --> U
U --> DKhái niệm
| Khía cạnh | Mô tả |
|---|---|
| CREATE | Đăng ký + định danh (eKYC) khi nâng cấp Broker; AI Vision/OCR + Fraud Detection |
| READ | Hồ sơ động: Trust Score, behavioral insights; phân quyền theo vai trò |
| UPDATE | Trust Score và trạng thái cập nhật tự động theo event; user chỉ sửa thông tin cơ bản có kiểm duyệt |
| DELETE | Soft delete / Frozen — không hard delete; AI hoặc Admin kích hoạt |
Tác nhân
| Tác nhân | Vai trò |
|---|---|
| Người dùng mới | Khách, Môi giới, Nhà đầu tư — đăng ký, xem/sửa hồ sơ |
| Hệ thống AI | OCR, Liveness, Fraud Detection, Analytics, Rule Engine, Event Tracker |
| Admin | Human-in-the-loop (eKYC 80–95%), khóa tài khoản |
| Smart Contract | Phase 2 — hash identity, audit freeze/revoke |
Ngưỡng AI (eKYC — CREATE)
| Confidence Score | Hành động hệ thống |
|---|---|
| > 95% | Hợp lệ → tạo/cập nhật tài khoản; Phase 2: ghi hash lên chain |
| 80% – 95% | Không chắc → Queue Admin duyệt thủ công |
| < 80% | Từ chối → thông báo lý do, yêu cầu làm lại eKYC |
CREATE — Đăng ký & định danh (Onboarding & eKYC)
Mô tả: Tạo User là chuỗi xác thực danh tính do AI giám sát; hồ sơ chống giả mạo. eKYC bắt buộc khi user nâng cấp lên Broker (theo quy định Luật môi giới BĐS).
Kích hoạt: User tải App/Web → chọn Đăng ký.
sequenceDiagram
participant U as User
participant S as Hệ thống
participant AI as AI OCR/Vision/Fraud
participant SC as Smart Contract (P2)
U->>S: SĐT + OTP
S->>U: Đăng ký & login thành công
Note over U,S: Nâng cấp Broker → yêu cầu eKYC
U->>S: CCCD 2 mặt + video khuôn mặt
S->>AI: OCR + Liveness + blacklist
AI->>S: Confidence Score
alt Score > 95%
S->>SC: Hash identity (Phase 2)
S->>U: Cấp quyền theo role (Phase 1)
else 80% ≤ Score ≤ 95%
S->>S: Queue Admin
else Score < 80%
S->>U: Từ chối + lý do
endLuồng chính
- User nhập SĐT, nhận OTP → đăng ký & login thành công.
- Khi nâng cấp Broker: hệ thống yêu cầu eKYC (CCCD 2 mặt + video khuôn mặt), kèm thông báo pháp lý.
- User tải ảnh/video.
- AI Intervention:
- OCR AI: trích xuất Họ tên, Ngày sinh, Số thẻ, Địa chỉ từ CCCD.
- Vision AI (Liveness): chống ảnh tĩnh/deepfake; đối chiếu khuôn mặt với CCCD.
- Fraud Detection AI: đối chiếu blacklist / tài khoản đáng ngờ đã khóa.
- AI trả Confidence Score → routing theo bảng ngưỡng (tab Tổng quan).
- Phase 2 — Smart Contract: hash thông tin định danh → Digital Identity bất biến trên Blockchain.
- Phase 1: cấp quyền truy cập theo vai trò (người bán, Môi giới, …).
- Thông báo đăng ký / nâng cấp thành công.
Luồng phụ / ngoại lệ
- Score < 80%: từ chối; lý do (ảnh mờ, khuôn mặt không khớp, nghi ngờ giả mạo); yêu cầu thực hiện lại.
- 80% ≤ Score ≤ 95%: chuyển Queue Admin (Human-in-the-loop).
READ — Truy vấn hồ sơ & Trust Score (Profiling)
Mô tả: Xem User là hồ sơ động — AI cập nhật Trust Score, hành vi, lịch sử giao dịch (không chỉ SELECT tĩnh).
Kích hoạt: Trang Hồ sơ cá nhân hoặc Admin xem chi tiết User.
flowchart TD
A[Yêu cầu xem User ID] --> B{Phân quyền}
B -->|User| C[Chỉ hồ sơ của mình]
B -->|Broker| D[Khách đã đồng ý kết nối — giới hạn]
B -->|Admin| E[Toàn bộ]
C --> F[DB: tên, SĐT che, role]
D --> F
E --> F
F --> G[AI Analytics Engine]
G --> H[Trust Score + Behavioral insights]
H --> I[UI hồ sơ động + biểu đồ]Luồng chính
- Gửi yêu cầu xem User (theo User ID).
- Kiểm tra quyền:
- User: chỉ hồ sơ của mình.
- Admin: tất cả.
- Môi giới: thông tin giới hạn của khách đã đồng ý kết nối.
- Truy vấn DB: Tên, SĐT (che một phần), Role, …
- AI Analytics Engine (real-time):
- Trust Score: giao dịch thành công, tỷ lệ phản hồi, đánh giá, vi phạm nội quy.
- Behavioral insights: sở thích (VD: nhà mặt phố Q1, ngân sách 10–15 tỷ).
- Hiển thị hồ sơ động (biểu đồ Trust Score, phân tích sở thích).
Luồng phụ
- Xem dữ liệu đã băm (lịch sử on-chain — Phase 2): truy xuất hash từ DB, đối chiếu Blockchain → xác minh toàn vẹn trước khi hiển thị.
UPDATE — Hành vi & trạng thái (Behavioral tracking)
Mô tả: Trust Score và trạng thái hoạt động được AI + Event Tracker cập nhật liên tục; hạn chế cập nhật thủ công.
Kích hoạt: Event liên quan User (bỏ qua khách, chốt deal, bị tố cáo, …).
flowchart TD
E[Event Tracker ghi nhận event] --> R[AI Rule Engine]
R --> A{Quy tắc kinh doanh}
A -->|VD: không phản hồi 1h| B[Trừ Trust Score]
A -->|VD: deal 24h| C[Thưởng điểm / token - Phase 2]
B --> D[Cập nhật DB]
C --> D
D --> N[Push notification]Luồng chính (tự động)
- Event Tracker ghi nhận event (VD: Môi giới A không phản hồi khách B trong 1 giờ).
- AI Rule Engine áp business rules → VD: −5 Trust Score Môi giới A.
- Cập nhật Trust Score vào DB.
- Smart Contract (Phase 2): giao dịch quan trọng (deal 24h) → cập nhật sổ cái, có thể thưởng token/điểm.
- Push notification về thay đổi điểm/trạng thái.
Luồng phụ
- Cập nhật thủ công hợp lệ: đổi avatar, email — AI kiểm duyệt (ảnh đại diện vi phạm tiêu chuẩn cộng đồng?) trước khi lưu DB.
DELETE — Đóng băng & thu hồi quyền (Freeze & Revoke)
Mô tả: Không hard delete — Soft delete / Frozen do AI (vi phạm nghiêm trọng) hoặc Admin; Phase 2 ghi audit lên Blockchain.
Kích hoạt: AI Fraud phát hiện bất thường hoặc Admin khóa tài khoản.
flowchart TD
F[AI Fraud / Admin] --> R[Red Flag - mức nghiêm trọng]
R --> S[Trạng thái Frozen/Suspended]
S --> X[Revoke session + chặn API]
S --> B[Ghi audit Phase 2]
S --> N[Email/Push + báo Admin]Luồng chính (tự động đóng băng)
- AI Fraud Detection: chuỗi bất thường (VD: 100 tin spam / 1 phút, brute-force OTP).
- Kích hoạt Red Flag (mức Nghiêm trọng).
- Chuyển User → Frozen / Suspended.
- Thu hồi session, chặn API.
- Phase 2: ghi trạng thái + mã lỗi/lý do lên Blockchain (kiểm toán).
- Thông báo User + báo cáo Admin.
Luồng phụ — User yêu cầu xóa tài khoản (GDPR/PDPA)
- User gửi yêu cầu xóa.
- Kiểm tra: giao dịch đang diễn ra, nợ, tranh chấp.
- Nếu không ràng buộc → Soft delete: ẩn thông tin cá nhân trên DB; giữ dữ liệu giao dịch ẩn danh cho thống kê.
- Thông báo hoàn tất.
Tóm tắt cho Team Dev
Các thao tác CRUD không viết theo kiểu INSERT / SELECT * thuần túy:
- Tầng Agentic AI (LangGraph) — bóc tách, chấm điểm, routing theo confidence/rules.
- Database qua Pydantic Schema — chặn dữ liệu rác ở biên.
- Smart Contract / State Machine (Phase 2) — trạng thái User & Listing bất biến, audit.
Feature liên quan trên site
| Use case | Feature |
|---|---|
| Đăng ký OTP | auth-register-otp |
| Nâng cấp Broker + eKYC | user-upgrade-to-broker |
| Xem hồ sơ | user-profile-view-web |
| Cập nhật hồ sơ | user-profile-update-web |
| Vô hiệu hóa tài khoản | user-account-deactivate-web |
| Admin ban/unban | admin-user-ban-unban |
| Định danh SĐT | phone-registries |