📄 README.md
OmniReach · 海外全域自媒体内容发布平台
一句话定位:面向出海团队的「账号资产化 + 创作 AI 化 + 分发矩阵化 + 排程拟人化」内容中枢——把 X / Facebook / YouTube / Telegram / TikTok / LinkedIn 等十余个海外平台的账号接入、内容生产、多平台分发与定时排程,收敛进一套尽量少人工干预的流水线。
本项目目录 omnireach/ 与仓库内既有项目(backend/、web/、docs/、deploy/)完全隔离:独立命名、独立文档体系、独立 UI 原型,可整目录迁出为单独仓库。
目录结构
omnireach/
├── README.md ← 本文件:项目入口与导航
├── docs/
│ ├── 01-产品方案总览.md 定位 / 用户 / 竞品借鉴 / 功能地图 / 核心旅程
│ ├── 02-账号绑定与资产自动化.md 五通道绑定、平台矩阵、代Token生命周期、代理与指纹、养号
│ ├── 03-内容创作与发布引擎.md AI创作流水线、多平台变体、适配器抽象、任务状态机
│ ├── 04-智能排程与拟人化防检测.md 时间策略DSL、高斯抖动、错峰、行为模拟、频控熔断(核心差异化)
│ ├── 05-系统架构与技术选型.md 架构图、数据模型、技术栈、RPA容器池、部署
│ ├── 06-风控合规与安全.md 红线声明、风险降级、密钥安全、审计、应急预案
│ ├── 07-前端UI与交互方案.md 设计语言、信息架构、12大页面、关键交互
│ ├── 08-路线图与里程碑.md 三期实施、验收标准、KPI
│ ├── 09-互动响应中心.md 统一收件箱、AI回复建议、SLA协作
│ ├── 10-舆情分析与社媒监听.md 关键词监听、情绪分析、危机预警与剧本
│ └── 11-增长引擎与受众拓展.md 受众发现、合规触达分级、私域沉淀、KOL
└── ui/
└── index.html ← 高保真交互原型(单文件、离线可开,9 大页面可切换)
阅读路径建议
| 你是 | 建议路径 |
|---|
| 决策者 / 老板 | ui/index.html(先看原型)→ 01 → 08 |
| 产品 / 运营 | 01 → 04 → 07 |
| 架构 / 后端 | 05 → 02 → 03 → 04 |
| 前端 | 07 → ui/index.html |
| 安全 / 合规 | 06 → 02(代理与指纹章节) |
核心亮点(为什么不是又一个 Buffer)
- 账号是资产,不是配置项——健康分、代理/指纹绑定、生命周期(孵化→成熟→轮换)全套管理,绑定尽量全自动(OAuth 一键 / Bot Token 即贴即用),无官方 API 的平台走反检测浏览器 RPA 兜底。
- 排程是拟人化的——不是"每天 9:00 准点发",而是"上午窗口内高斯抖动 ±30 分钟、避开整点、账号间错峰、小概率休发",从机制上规避机器人特征(详见文档 04)。
- 一次创作,矩阵分发——主文案 + 平台变体(X thread / FB 长文 / YT 标题描述 / TG 频道帖),发布引擎统一适配器:API 优先、RPA 兜底、失败自动降级换通道。
- AI 原生——借鉴 AiToEarn 的开源思路(AI 生成 + 一键多平台分发),选题库 → 多模型路由生成 → 本地化翻译 → 平台风格适配,全链路嵌入。
- 互动与增长闭环——统一收件箱响应评论/私信(docs/09)、舆情预警与危机剧本(docs/10)、合规触达涨粉与私域沉淀(docs/11),构成「发布 → 响应 → 口碑 → 增长」完整飞轮。
快速体验原型
# 无任何依赖,直接用浏览器打开
open omnireach/ui/index.html # macOS
# 或双击文件;或本地起静态服务:
cd omnireach/ui && python3 -m http.server 8088
📄 docs/01-产品方案总览.md
01 · 产品方案总览
1. 产品定位
OmniReach = 海外自媒体的「内容中枢 + 发布机 + 账号资产管理台」。
解决三个真实痛点:
| 痛点 | 现状 | OmniReach 的答案 |
|---|
| 账号多、平台多,绑定和养号全靠人肉 | 每个 Excel 记 cookie,换了电脑全失效 | 五通道自动绑定 + 代理/指纹托管 + 健康巡检 |
| 同一内容到 8 个平台要手动发 8 遍,格式还不一样 | 复制粘贴 + 手动裁图 | 主文案 + 平台变体,一键矩阵分发,媒体自动转码适配 |
| 定时工具太"机械",准点发布像机器人,账号容易被限 | 每天准点 9:00 | 窗口随机 + 高斯抖动 + 错峰 + 休发概率的拟人排程引擎 |
2. 目标用户与场景
- 跨境卖家 / 独立站站长:X+FB+IG+TikTok 引流,YouTube 长视频沉淀,TG 频道做私域复购。
- MCN / 矩阵运营团队:数十到数百个账号,需要分组、权限、配额、健康监控。
- 出海个人 IP / 知识博主:一个人运营 3~6 个平台,想要"写一次、发一周"。
- 代运营公司:多租户隔离,向客户交付发布回执与数据报表。
核心 JTBD(Job To Be Done):
"当我产出一个内容素材时,我要让它在我指定的几组账号、以看起来像真人的时间节奏、自动出现在各平台上,并且我能确认每一条真的发出去了。"
3. 竞品借鉴与差异化
| 竞品 | 借鉴点 | 不满足之处 → 我们的差异化 |
|---|
| AiToEarn(开源,AI 内容营销智能体) | AI 生成 + 一键多平台分发 + 统一平台抽象层、桌面端思路 | 对"矩阵账号资产/养号/防检测"几乎不涉及 → 账号资产中心 + 拟人排程 |
| Buffer / Hootsuite | 排程日历、团队协作、审批流的成熟交互 | 贵、按 channel 计费、无 RPA 兜底、中文出海体验弱 |
| Postiz / Mixpost(自托管开源) | 自托管架构、适配器抽象、性价比 | 无账号健康/代理/指纹体系,无窗口随机抖动 |
| Publer | 批量上传(CSV)、水印、回收站 | 同上,拟人化缺失 |
| Taplio / Typefully | X 深度(thread 编辑器、爆款库) | 单平台,无矩阵 |
| 社媒 RPA 工具(各类"云控") | 浏览器自动化能力 | 无产品化排程/审批/数据闭环,灰产气质重,不可持续 |
一句话差异化:把「灰产工具里的浏览器自动化」与「正规 SaaS 的排程与协作」两边的长板,合到一套可持续、可审计的产品里,且明确服务用户自有/已授权账号(见文档 06 红线声明)。
4. 功能地图(MoSCoW)
Must(M1/M2 交付)
- 账号绑定向导:OAuth(X/FB/IG/YouTube/LinkedIn/Threads/Reddit/Pinterest)、Bot Token(Telegram Bot)、扫码/验证码(Telegram MTProto)、Cookie 导入(RPA 平台)
- 内容编辑器:富文本 + 主文案/平台变体 + 多媒体(图/视频/封面)+ 实时各平台预览
- 发布引擎:API 通道 + RPA 通道,队列、重试、幂等、发布回执(post URL + 截图存证)
- 排程引擎:立即 / 定时 / 时间窗口随机 / 每日节奏批量;时区跟随账号受众;日历视图
- 监控台:任务级状态、失败原因分类、手动重试、日志抽屉
Should(M2/M3)
- AI 创作中心:选题库、多模型路由生成、改写/翻译/hashtag、平台风格模板
- 媒体处理:自动裁切(9:16 / 1:1 / 16:9 / 4:5)、转码、压缩、封面生成、字幕烧录
- 数据洞察:跨平台指标聚合、最佳时段建议、Top 内容榜
- 风控中心:账号健康分、频控表、熔断降速、异常事件流
- 互动响应中心:全平台评论/私信/提及统一收件箱、AI 回复建议(人审默认)、SLA 协作(docs/09)
- 舆情监听:品牌/竞品关键词监听、情绪分析、异常预警、危机工作流(docs/10)
- 增长引擎:受众发现、合规触达队列(分级人审)、私域沉淀、KOL 合作(docs/11)
Could(M3+)
- A/B 实验(标题/封面/发布时段)、UGC 协作与审批流、多租户 SaaS 化、开放 API/Webhook、浏览器插件(右键收藏素材)、TG Bot 操作入口
Won't(本期不做,见文档 06)
- 批量注册账号、破解/绕过验证码、采集爬虫、代养"非自有"账号
5. 核心用户旅程
① 接入 ② 创作 ③ 排程 ④ 分发 ⑤ 复盘
添加账号向导 → 选题/AI生成 → 选账号组+时间策略 → 队列自动执行 → 数据回流
(OAuth/Token/ 主文案+平台变体 (窗口随机+抖动+错峰) (API/RPA/降级) (最佳时段反哺排程)
扫码/Cookie) 素材自动适配 物化成具体时间点 回执+截图存证 健康分反哺账号池
⑥ 互动与增长:统一收件箱响应 · 舆情监听 · 合规触达涨粉(docs/09–11)
设计原则:每一步都允许"全自动直通",也允许"人工卡点"(如发布前需审批),由工作区设置决定。
6. 北极星与成功指标
- 北极星:周自动发布成功率 × 活跃账号数(矩阵产能)。
- 辅助:绑定自动化率(≥85% 账号 L2 级以上全自动)、单条内容跨平台分发耗时(<5 分钟全队列落位)、任务失败率(<3%)、封禁/限流事件率(周环比不升)。
7. 商业模式(概要)
- 自托管开源核心(社区版)+ 商业版(RPA 通道、风控中心、多租户、审计)+ 按量资源包(AI 生成额度、RPA 容器时长、住宅代理流量转售)。
📄 docs/02-账号绑定与资产自动化.md
02 · 账号绑定与资产自动化
目标:接入尽量全自动、少人为操作;实在需要人碰的环节(扫码、输验证码),压缩到一次性的 30 秒内,之后全生命周期无人值守。
1. 绑定通道与自动化分级
定义自动化等级:
- L3 全自动托管:授权一次,系统全权管理发布与续期,日常零人工。
- L2 半自动:接入时需一次人工动作(扫码/输码/点击确认),之后全自动。
- L1 辅助:需人工维护登录态(cookie 会过期),系统辅助巡检与预警。
- L0 手动:仅导出发布包(文案+素材+参数),人工去平台发。
| 通道 | 方式 | 自动化 | 适用平台 |
|---|
| A. 官方 OAuth | 标准 OAuth 2.0 / PKCE 授权页,回调落 token | L3 | X、Facebook Page、Instagram(Business)、YouTube、LinkedIn、Threads、Reddit、Pinterest、TikTok、Medium |
| B. Bot/Token 托管 | 粘贴 Bot Token / API Key 即用 | L3 | Telegram(Bot API 管理频道/群)、Discord Webhook |
| C. MTProto 用户态 | TDLib 会话:手机号 + 验证码/扫码,会话持久化 | L2 | Telegram(以用户号/频道主身份发) |
| D. Cookie/Session 导入 | 反检测浏览器打开导入页 → 用户登录一次 → 系统接管会话 | L1~L2 | 无开放 API 或 API 受限的平台(TikTok 个人态、X 免费层级补充等) |
| E. 账密托管 + 2FA | 账密入密库,TOTP 密钥托管,系统自动登录 | L2 | D 通道的增强形态(可选,默认关闭,需用户显式同意) |
产品策略:向导按平台自动推荐最高自动化通道,并明示等级;L1 账号在 UI 上始终标注"需偶尔维护",健康巡检发现会话失效时自动生成"一键续期"待办,把人工压缩到点击一下。
2. 平台 × 能力矩阵(发布能力 & 关键限制)
| 平台 | 官方通道 | 文字 | 图片 | 视频 | 特殊能力 | 关键限制(发布引擎需内建) |
|---|
| X | API v2(付费层级) | ✅ thread | ✅ ≤4/帖 | ✅ ≤2min140s(部分层级) | 投票、引用 | 免费层几乎不可写,按层级配频控 |
| Facebook | Graph API(Page) | ✅ | ✅ 相册多图 | ✅ Reels | 定时发布、链接卡 | 个人主页限制多,以 Page 为主 |
| Instagram | Graph API(Business+绑 FB Page) | ✅ 长文到 caption | ✅ 单/轮播 | ✅ Reels/Story | 首评、协作帖 | 必须商业账号;Story 24h 过期 |
| YouTube | Data API v3 | ✅ 标题/描述/标签 | ✅ 封面 | ✅ 长视频/Shorts | 播放列表、定时公开、首评 | 上传配额 6 units/次(默认 1w/天≈1600 条,要申请扩额);未验证账号不能长视频 |
| Telegram | Bot API / TDLib | ✅ 长文 | ✅ ≤10 媒体组 | ✅ ≤50MB(Bot)/2GB(用户态) | 按钮、频道置顶、定时 | Bot 必须是频道管理员 |
| TikTok | Content Posting API | ✅ | ✅ 幻灯片 | ✅ | 草稿箱/直发 | API 发布有审核期;未审核账号受限 |
| LinkedIn | API | ✅ | ✅ | ✅ | 文章、投票 | 组织页需 admin 角色 |
| Threads | API | ✅ | ✅ | ✅ | thread | 500 字符/帖 |
| Reddit | OAuth | ✅ | ✅ | 部分子版 | flair、定时 | 子版规则差异大,需规则预检 |
| Pinterest | API | ✅ | ✅ Pin | ✅ Idea Pin | Board 归属 | — |
| 其他无 API 平台 | RPA 通道 | 视平台 | 视平台 | 视平台 | — | 全部走文档 04 的拟人化执行 |
3. 绑定向导(产品交互设计)
七步走,全程有"自动化等级"徽标提示:
① 选平台 → ② 选通道(推荐制)→ ③ 授权动作(OAuth跳转/贴Token/扫码/登Cookie)
→ ④ 安全配置(分配代理IP、生成指纹、可选2FA托管)→ ⑤ 元信息(受众时区、分组、标签)
→ ⑥ 自动巡检(登录态✓ 发信权限✓ 配额✓ 首发试发草稿)→ ⑦ 入库(健康分初始化,进入孵化期)
关键细节:
- OAuth 通道:后端持 client_id/secret,PKCE + state 防护;用户只点"授权"一次。
- Telegram 双通道:Bot Token 粘贴即用(L3);需要"以频道主本人身份"发时走 TDLib 扫码(L2)。UI 明示两者差异。
- Cookie 导入:云端拉起反检测浏览器会话,展示实时画面,用户操作完点"接管";系统校验登录态后落 session 快照。
- 巡检:绑定后自动做一次"草稿试发 + 删除"或只读探测,确认权限链路通,再标记 Ready。
4. 凭证(Token/Session)生命周期
获取 → 信封加密入库 → 心跳巡检(每6h) → 刷新/续期 → 失效预警 → 自动恢复 → 人工兜底
- 存储:KMS 主密钥 + 每凭证数据密钥信封加密;DB 泄露也不可解。
- 巡检心跳:轻量只读 API 调用(如
GET /users/me),失败进入恢复队列:自动刷新 → 重登(E 通道)→ 告警生成待办。 - 配额管理:每账号每平台的双桶限速(平台官方 rate limit + 我们的安全配额),见文档 04。
- 轮换策略:会话活跃时长超过阈值(如 RPA 会话 72h)自动重建,降低特征积累。
5. 代理与指纹(账号运行环境)
- 一账号一静态住宅 IP,IP 地理位置 ≈ 账号注册地/受众地;代理池支持按国家/ISP/运营商筛选,健康检查(延迟/黑名单/重复度)不过关不入池。
- 指纹模板:UA、Canvas、WebGL、字体集、硬件并发、时区、语言、DNT 全套一致并持久化到账号档案;指纹与代理绑定后不漂移。
- 会话亲和:RPA 执行按账号路由到固定容器(sticky),容器内保留浏览器 profile。
- 代理/指纹变更审计:任何变更记审计日志(谁、何时、为何)。
6. 账号资产化模型
每个账号是一份"资产档案":
- 健康分 0~100:登录态(30) + 通道配额余量(20) + 近期发布成功率(25) + 风险信号(15,验证码/限流提示) + 活跃度(10)。低于阈值自动降权(排程少排/停排)。
- 标签与分组:按品牌/产品线/语言/地域分组;排程以"组"为单位投放。
- 权重:参与窗口随机分配时的发布配额权重(新号权重低,符合养号节奏)。
- 生命周期:
接入 → 孵化(3~14天:只读浏览/点赞/低频轻发布) → 成熟(正常配额) → 观察(风险信号) → 休眠/退役。孵化计划是内置模板,一键套用。
7. 验收标准(本模块)
- OAuth 平台绑定 ≤ 60 秒、3 次点击内完成;Telegram Bot ≤ 20 秒。
- 心跳巡检对失效会话的发现 ≤ 6 小时;自动恢复成功率 ≥ 80%,剩余生成人工待办。
- 任意账号可在 UI 上一屏看全:通道、等级、代理、指纹、健康分、近期任务、配额余量。
📄 docs/03-内容创作与发布引擎.md
03 · 内容创作与发布引擎
覆盖两条链路:创作链(从一个想法到多平台就绪的内容包)与分发链(从内容包到各平台真实在线的帖子回执)。
1. 创作链:六段流水线
选题库 → AI 草稿 → 平台变体适配 → 素材处理 → 审核卡点 → 内容包入库
1.1 选题库
- 来源:RSS/关键词监控、竞品爆款追踪(公开数据)、自有历史 Top 内容、日历热点(节日/大促)、用户手动收藏(浏览器插件"右键收藏")。
- 每个选题卡片:钩子句、参考素材、目标平台建议、预期人群。
1.2 AI 草稿(借鉴 AiToEarn 的 AI 生成思路,做多模型路由)
- 多模型路由:便宜模型做初稿/翻译,强模型做钩子与最终润色;成本与质量可配。
- 能力:生成、改写、扩写/缩写(如 X 280 字符压缩)、语气切换、多语本地化(不是直译:本地化俚语/hashtag/文化适配)、Hashtag 与表情建议、SEO(YT 标题/描述/标签)。
- 每次生成保留 prompt 与版本树,可回滚、可对比。
1.3 平台变体(一次创作 → N 份适配)
主文案是"母本",每个目标平台派生"变体",编辑器里并排可改:
| 平台 | 变体结构 | 默认风格模板 |
|---|
| X | 主帖 + thread 展开(≤280 字符/帖) | 钩子→要点→CTA;thread 自动拆条 |
| Facebook | 长文案 + 链接卡 | 讲故事体,段落短、表情适度 |
| Instagram | Caption + 首评(Hashtag) | 视觉优先,文案点到为止 |
| YouTube | 标题(≤100) + 描述(前 3 行黄金位) + 标签 + 章节时间轴 | 搜索意图关键词前置 |
| Telegram | 频道帖(可长文)+ 内联按钮 | 私域口吻,引导评论/点击 |
| TikTok/Reels/Shorts | 视频标题 + 描述 + 话题标签 | 前 3 秒钩子写入文案 |
1.4 素材处理(自动媒体流水线,异步任务)
- 智能裁切:一稿多比例(16:9 / 9:16 / 1:1 / 4:5),主体检测保构图。
- 转码压缩:到各平台规格(见下表);视频自动抽帧生成候选封面,AI 打分选封面。
- 字幕:语音转写 → 烧录/软字幕;水印:按工作区模板叠加。
- 规格校验:发布前静态校验(时长/大小/比例/帧率),不合格自动修复或拦截。
| 平台 | 视频时长 | 大小上限 | 推荐比例 |
|---|
| X | ≤140s | 512MB | 16:9 / 1:1 |
| FB Reels | ≤90s | 4GB | 9:16 |
| IG Reels | ≤90s | 4GB | 9:16 |
| YouTube Shorts | ≤3min | — | 9:16 |
| TikTok | ≤10min | 2GB(API) | 9:16 |
| Telegram | ≤50MB(Bot)/2GB(用户态) | — | 自由 |
1.5 审核卡点
- 可配置:AI 合规预检(敏感词/平台政策启发式,如医疗/金融夸大词)→ 人工审批(多角色)→ 免审直通。发布前 30 分钟未审批的任务自动挂起并提醒。
2. 分发链:统一发布引擎
2.1 适配器抽象(借鉴 AiToEarn 的统一平台抽象 + Postiz 的 adapter 思路)
interface PlatformAdapter {
capability: Capability; // 支持的内容类型/限制
validate(content): CheckResult; // 静态校验
publish(ctx, content): PublishRef; // 执行发布,返回平台引用
verify(ref): VerifyResult; // 回读确认(在线/可访问)
collect(ref, window): Metrics; // 指标回采
estimateQuota(ctx): QuotaState; // 配额水位
}
两条物理通道,同一套抽象:
- API 通道:官方 API 直发(优先)。特点:稳定、合规、有配额。
- RPA 通道:反检测浏览器执行(兜底/无 API 平台)。特点:拟人化执行(文档 04),慢、脆,必须带截图存证。
通道决策器:按平台×账号通道可用性×配额水位×内容类型选通道;API 失败且非永久错误时可降级到 RPA 重试一次(可配置)。
2.2 任务状态机
draft → queued → materializing(媒体就绪) → scheduled(已物化具体时间)
→ running → verifying → succeeded
↘ failed(可重试) → retrying → ...
任意前态 → canceled
多账号任务 → partial(部分成功,列出失败子任务)
- 幂等:每次发布携带
client_token(内容指纹+账号+物化时间派生),重试不重发;平台侧无幂等能力的(部分 RPA),靠"先查后发 + 发布前后状态比对"。 - 重试:错误分类(瞬时网络/限频/风控/内容违规/凭证失效),瞬时类指数退避自动重试 ≤3 次;风控类不重试并触发降速熔断;凭证类转账号恢复流程。
- 回执:成功即抓
post_url + 页面截图 + 发布耗时,入审计链;TG/X 等可回读消息 ID 复核。
2.3 队列与资源
- Redis 队列(BullMQ)分优先级:
立即发布 > 已到点的定时 > 批量回填。 - 媒体处理独立 worker 池(FFmpeg/Sharp),发布前完成
materializing,不让执行器等转码。 - RPA 容器池按平台划分资源槽位,账号会话亲和(文档 05)。
3. 数据模型(创作域核心表)
content:母本(标题、body、媒体引用、状态、版本树)content_variant:平台变体(platform、adapted_body、media_mapping、首评等)asset:媒体库(文件、比例派生物、转码产物、版权标注、标签)topic:选题卡片publish_task:见文档 04/05(与排程域共享)
4. 验收标准(本模块)
- 一条含 3 图 1 视频的内容,从"点发布"到 5 平台任务全部落队列 ≤ 1 分钟。
- 平台变体默认自动生成可用率 ≥ 90%(人工微调为常态补充)。
- 发布成功率 ≥ 97%(API 通道);RPA 通道 ≥ 90%;失败任务 100% 有分类原因与证据。
📄 docs/04-智能排程与拟人化防检测.md
04 · 智能排程与拟人化防检测(核心差异化)
用户原话拆解出的需求:定时按天、按小时、按半天;同一内容多平台;时间要随机,防止被认为是机器人。 本章给出完整的"时间策略模型 + 随机化算法 + 拟人化执行 + 频控熔断"四层设计。
1. 三层模型:计划 → 映射 → 物化任务
PublishPlan(发布计划:内容包 + 目标账号组 + 时间策略)
└─ PlanSlot(内容×账号映射:这条内容发这个账号)
└─ PublishTask(物化:具体到秒的 run_at,确定性种子)
关键设计:计划创建时即"物化"——按策略+随机种子,立刻为每个 Slot 计算出具体的执行时间点并入库。好处:
- 日历上显示的是真实时间,用户可逐条微调;
- 种子固定 ⇒ 可复现、可审计(为什么是 10:47 而不是 10:00,能解释);
- 调度器只做"到点扫描",简单可靠。
2. 时间策略 DSL
policy:
timezone: follow_account_audience # 跟随账号受众时区 | 指定 | 跟随账号注册地
mode: window # immediate | fixed | window | cadence | series
windows: # 半天级窗口(可多选)
morning: ["08:00", "11:30"]
afternoon: ["13:30", "17:00"]
evening: ["19:00", "23:00"]
day_selector:
type: weekdays | daily | custom
days: [mon, wed, fri]
exclude_dates: ["2025-01-01"] # 节假日黑名单
cadence: # mode=cadence:每天 N 条分布在所选窗口
per_day: 2
series: # mode=series:连载间隔
interval: { every: 1, unit: day }
jitter:
distribution: gaussian # gaussian | uniform | twin_peak(早晚双活跃峰)
sigma_minutes: 22
avoid_exact_marks: true # 避开 :00/:15/:30/:45 整点±5min
min_gap_minutes: 45 # 同账号两条内容最小间隔
cross_account_spread: true # 同内容多账号错峰(见§3.2)
skip_probability: 0.03 # 小概率休发(模拟真人偶尔不发)
reschedule_on_skip: next_window
模式语义
| 模式 | 语义 | 典型用途 |
|---|
| immediate | 立即(仍带 30~180s 微抖动) | 实时热点 |
| fixed | 指定具体日期时间 | 活动官宣 |
| window | 每条内容随机落入某窗口(高斯偏向窗口中部/活跃峰) | 日常内容 |
| cadence | 每天 N 条 × M 天,条目在窗口内随机分布 | 日更矩阵 |
| series | 固定间隔连载(间隔本身可带 ±10% 抖动) | 连载栏目 |
3. 随机化算法(防"机器人感"的核心)
3.1 单条时间抖动
- 在窗口
[start, end] 内采样:t = start + (end-start) × clamp(gauss(0.5, σ̃)),σ̃ 由 sigma_minutes / 窗口宽度 归一化;效果是大部分落在窗口中部,偶尔靠近边缘,而不是均匀撒点。 - 避开整点:命中整点/半点 ±5 分钟则重采样(真人不看表发帖)。
twin_peak 模式:按目标地区活跃曲线(如 10:00 与 21:00 双峰)加权采样。
3.2 多账号错峰(同一内容发 N 个账号)
这是"矩阵号最容易翻车"的点——同一秒/同一分钟多平台同文案发布是明显机器特征。策略:
- 顺序随机化:账号发布顺序打乱(种子固定)。
- 强制最小间隔:相邻账号错开 ≥
spread_gap(默认 8~25 分钟随机),同一平台内的间隔再加成。 - 日期散布(可选策略"跨天模式"):同一内容到低权重账号可分散到 ±1 天内不同窗口,进一步打散。
- 变体差异化联动:错峰的账号自动使用不同的变体(钩子句轮换、图片顺序打乱、首评不同),避免同一文案多号齐发的查重风险。
3.3 节奏级随机
skip_probability:每个物化点有小概率被"休发"并顺延到下一窗口(真人总有休息日)。- 周末/节假日窗口可单独配置(如周末只用晚间窗口且条数减半)。
- 静默期:账号侧检测到风险信号(§5)后,自动进入"低速模式":配额 ×0.5、抖动幅度加大、停用 immediate。
4. 拟人化执行(RPA 通道,API 通道天然无此问题)
对走浏览器的通道,"发帖"这个动作本身也要像人:
- 会话预热:打开平台 → 浏览 feed 随机滚动 20~90s → 偶尔点赞/展开评论 → 再进入发布。
- 输入拟人:文案逐字符输入(泊松到达的击键间隔),偶有删除重打;粘贴仅用于长文且伴随短暂的"停顿检查"。
- 上传拟人:多图按随机顺序逐张上传,观看缩略图生成;发布前停留随机时长。
- 轨迹拟人:鼠标贝塞尔轨迹 + 随机微抖;滚动速度随机。
- 节律:单账号两个动作之间至少
min_gap;账号的"活跃时段"与其时区一致(绝不utc凌晨发)。 - 所有拟人参数由「行为引擎」统一配置与灰度,逐账号持久化个体差异(有的号手快,有的号手慢——一致性比随机更重要)。
5. 频控与熔断(平台安全配额)
| 平台 | 安全配额(每账号,默认,可调) | 备注 |
|---|
| X | 30 帖/天、thread 拆 ≤8 | 低于官方限制再留 40% 余量 |
| FB Page | 8 帖/天 | — |
| IG | 25 帖/天(Reels 8) | — |
| YouTube | 6 上传/天(新号 2) | API 配额另算 |
| Telegram | 频道 20 帖/天 | Bot API另有 30 msg/min 全局 |
| TikTok | 5 视频天(新号隔天 1 条) | 孵化期更保守 |
双桶限速:平台官方 rate limit 桶 + 我们的安全配额桶,取更严者。执行器取令牌失败 → 任务滑到下一窗口。
风控信号 → 自动熔断降速:
信号:发布失败率↑ / 出现验证码 / 平台提示"操作过快" / 帖子被限流标记
→ 账号级:暂停排程 2~24h(退避),健康分扣减,进入观察态
→ 组级:同组账号连发异常 → 整组降速 50%
→ 平台级:失败率超阈值 → 该平台全局暂停增量任务,仅保留已排定
6. 可视化与人工控制
- 日历:月/周/日视图,物化后的真实任务点直接可拖拽微调;拖动即改
run_at 并记审计。 - 计划预览:创建计划时,右侧实时列出"将要生成的具体时间点"清单(账号+时间+变体),支持单条锁定/排除。
- 快捷节奏模板:"日更 2 条(早晚窗口)"、"工作日 3 条"、"周末晚间 1 条"、"新品爆发 24h 内 6 平台接力"。
- 全部时间显示双时区(受众时区 / 我的时区)。
7. 验收标准(本模块)
- 同一内容 20 个账号错峰落位,任意两账号同平台发布间隔 ≥ 配置值,顺序不可预测但可复现(种子)。
- 物化时间点命中整点/半点的比例为 0。
- 频控熔断触发后,相关任务自动顺延且 UI 有明确状态与原因,无需人工清理。
📄 docs/05-系统架构与技术选型.md
05 · 系统架构与技术选型
1. 总体架构
┌─────────────────────────── 前端 (Next.js SPA) ───────────────────────────┐
│ 工作台 │ 账号矩阵 │ 内容创作 │ 媒体库 │ 排程中心 │ 发布监控 │ 数据 │ 风控 │ 设置 │
└───────────────────────────────┬─────────────────────────────────────────┘
│ REST + WebSocket(任务事件流)
┌───────────────────────────────▼─────────────────────────────────────────┐
│ API 网关 / BFF(认证、RBAC、限流、审计切面) │
├──────────────────────────────────────────────────────────────────────────┤
│ 核心服务(模块化单体起步,按限界上下文拆包) │
│ accounts contents scheduling delivery analytics risk admin │
├──────────────┬───────────────────────────────┬───────────────────────────┤
│ Worker 集群 │ │ │
│ · Planner 计划物化器(策略→具体时间点) │ 基础设施 │
│ · Scheduler 到点扫描→派发 │ PostgreSQL(主存储) │
│ · ApiExecutor 官方API执行器(按平台) │ Redis(队列/限速桶/缓存) │
│ · RpaExecutor 反检测浏览器执行器(容器池) │ S3/MinIO(媒体/截图存证) │
│ · MediaProcessor FFmpeg/Sharp 转码裁切 │ Temporal 或 BullMQ(编排) │
│ · Inspector 心跳巡检(凭证/会话) │ KMS(凭证信封加密) │
│ · Collector 指标回采 │ 代理池(住宅IP供应商API) │
└──────────────┴───────────────────────────────┴───────────────────────────┘
- 起步形态:模块化单体(NestJS)+ 独立 Worker 进程 + RPA 容器池,单机 Compose 可跑通全链路。
- 演进形态:delivery/rpa 先拆服务(资源弹性最敏感),其余后拆。不一开始就微服务化。
2. 技术选型与理由
| 层 | 选型 | 理由 |
|---|
| 前端 | Next.js 14 + TS + TailwindCSS + shadcn/ui + TanStack Query | 出海团队熟悉;组件生态成熟;SSR 非刚需但便于营销站复用 |
| 实时 | WebSocket(任务状态流)+ SSE 兜底 | 监控台需要"活的"队列视图 |
| 后端 | NestJS (Node 20, TS) | 与前端同语言;依赖注入利于适配器插件化; Playwright 同生态 |
| 编排 | Temporal(重工作流:绑定巡检、发布重试、孵化计划);队列用 BullMQ/Redis | 发布失败重试/补偿天然是工作流;BullMQ 覆盖轻量队列 |
| 数据库 | PostgreSQL 16 | 计划/任务/审计强一致;JSONB 存策略 DSL 与平台差异字段 |
| 媒体 | FFmpeg + Sharp + 内置对象存储 S3/MinIO | 转码/裁切/截图存证 |
| RPA | Playwright + 反检测补丁(指纹伪造内核)+ 每账号 profile 持久卷 | 与 Node 同生态;容器池无头执行 |
| 密钥 | KMS(云 KMS 或 Vault)信封加密 | 文档 02/06 的合规底线 |
| 可观测 | OpenTelemetry + Grafana/Loki + 任务级日志表 | 排障要能从任务一跳到执行截图与日志 |
| 部署 | Docker Compose(≤50 账号规模)→ K8s(RPA 池 HPA) | 自托管是目标形态之一 |
3. 核心数据模型
workspace ─< user ─< role(grants)
workspace ─< platform_account ─< credential(加密) / proxy / fingerprint_profile
│ └─< account_health_snapshot / quota_bucket
└─< account_group / tag
content ─< content_variant(platform) asset ─< asset_derived(比例/转码)
publish_plan ─< plan_slot(account×variant) ─< publish_task(物化 run_at, seed)
publish_task ─< delivery_attempt(通道, 结果, post_url, screenshot, 日志)
publish_task ─< metric_snapshot(平台回采)
risk_event / audit_log / approval
关键约束:
publish_task.client_token 唯一(幂等键)。plan_slot 的随机种子随计划落库(可复现/可解释)。- 所有对外副作用(发布/刷新/重登)必须产生
audit_log 与 delivery_attempt。
4. 新平台接入 SOP(适配器 SDK)
接入一个新平台的成本控制在「一个适配器包」:
capability.json 声明内容类型与规格限制(校验器自动生效);- 实现
validate/publish/verify/collect/estimateQuota(API 或 RPA 驱动脚本); - 声明频控默认值与错误分类映射;
- 注册平台图标、变体模板、预览组件(前端一份 JSON + 一份渲染器);
- 冒烟用例:草稿试发→删除,跑通幂等与重试。
5. RPA 容器池设计
- 每容器 = 1 个浏览器 profile 卷 + 指纹配置注入;账号→容器会话亲和(sticky by account_id)。
- 池按平台分槽位,配额化(如 X 槽 20、TikTok 槽 10);执行器排队取槽。
- 失败自愈:容器心跳超时 → 销毁重建(profile 卷保留会话)→ 任务重排。
- 执行全程录屏(低帧率)+ 关键步骤截图,作为发布证据与调试材料。
6. 安全与多租户要点
- 认证:邮箱+TOTP/Passkey;RBAC(Owner/Admin/Operator/Viewer + 审批角色)。
- 租户隔离:行级
workspace_id 强制过滤(仓储层统一注入);凭证加密密钥按租户派生。 - 出网:所有平台调用经统一 egress 网关(绑定代理),禁止 worker 直连(保证 IP 一致性与审计)。
📄 docs/06-风控合规与安全.md
06 · 风控合规与安全
1. 红线声明(产品价值观,写进 ToS 与 UI)
OmniReach 仅服务用户自有或已获书面授权的账号。明确不做、也不提供能力:
- ❌ 批量注册平台账号、手机号/邮箱农场
- ❌ 破解、代打或绕过验证码(CAPTCHA)
- ❌ 爬虫采集他人内容/数据
- ❌ 为"非自有账号"代运营/代养号
- ❌ 假冒身份、刷量刷粉、虚假互动
拟人化排程的正确定性:目的是让真实内容以健康的节奏发布、避免正常运营被误判为自动化滥用(例如准点整秒发布、多号同秒同文案),而非协助滥用行为。产品内不提供"同秒多号齐发"等危险开关,默认值一律从保守。
2. 风险分级与降级矩阵
| 等级 | 信号 | 自动动作 |
|---|
| P0 健康 | 无异常 | 正常配额 |
| P1 关注 | 偶发失败、单次限频提示 | 该账号配额 ×0.7,抖动加大 |
| P2 警告 | 连续失败、验证码出现、帖子被标记限流 | 暂停 2~24h(指数退避),转入观察态,通知用户 |
| P3 危险 | 收到平台警告/功能受限 | 停止该账号全部写操作,只读保留,人工介入流程 |
| P4 事故 | 账号被封 | 账号档案封存取证(近期任务/证据链),同组账号自动降速 50% |
所有降级动作在「风控中心」有事件流与原因,可一键恢复(恢复也带冷却)。
3. 凭证与密钥安全
- 信封加密:KMS 主密钥 → 每凭证数据密钥;密钥轮换季度化。
- 最小权限:平台 OAuth scope 按需申请(发布类 scope 才请求 publish)。
- 展示纪律:Token/密码/cookie 永不明文回显 UI(只显示尾 4 位);日志脱敏中间件强制。
- 出网收敛:全部平台调用经 egress 网关 + 账号绑定代理,杜绝"公司 IP 混着住宅 IP 用"的暴露面。
4. 数据合规
- GDPR/CCPA:用户数据导出与删除 API;媒体与截图保留期可配(默认 90 天自动清理)。
- 数据驻留:自托管版本天然数据不出用户环境;SaaS 版明示区域(EU/US/SG)。
- DPA 与子处理者清单(AI 模型供应商、代理供应商)纳入采购评审。
5. 审计与可追责
- 三类留痕:操作审计(谁在 UI 改了什么)、发布证据(post_url + 截图 + 耗时 + 重试链)、系统事件(降级/熔断/密钥操作)。
- 审计日志不可变(追加写 + 哈希链),保留 ≥ 1 年。
- 敏感操作(导出凭证、修改配额、删除账号)需二次确认 + 可选审批。
6. 账号隔离与"爆炸半径"控制
- 同一分组内账号共享代理/指纹模板的风险:默认同组账号不共享出口 IP(同 IP 多号是平台关联的强特征)。
- 内容侧:错峰 + 变体差异化(文档 04 §3.2)降低内容指纹关联。
- 组级熔断(文档 04 §5)保证单账号出事不波及全矩阵。
7. 应急预案
- 封号潮演练:季度演练"某平台批量风控"场景,验证熔断、通知、证据导出、客户沟通模板。
- 供应商故障降级:代理供应商不可用 → 任务自动挂起而非裸 IP 直发(宁停勿裸)。
- 数据事故:RTO ≤ 4h(PITR 备份),泄露响应流程(≤72h 通知义务)。
📄 docs/07-前端UI与交互方案.md
07 · 前端 UI 与交互方案
高保真交互原型:ui/index.html(单文件、零依赖、离线双击可开,内置 9 大页面可切换)。
1. 设计语言
- 风格:深色 SaaS 工作台(运营场景长时间驻留),主色 Indigo→Violet 渐变 + Cyan 强调,成功绿/警告琥珀/危险红三态语义色。
- 布局:左侧固定导航(240px,可折叠)+ 顶部全局条(搜索/通知/工作区切换)+ 内容区卡片栅格。
- 字体:系统字体栈(离线友好);数据用 tabular-nums;界面中英混排(术语保留英文:OAuth、Reels、Shorts)。
- 信息密度:运营重度用户 → 中高密度表格 + 摘要卡片双层;关键数字大号突出。
- 状态语义统一:任务态色板 全局唯一(queued=蓝 / running=靛 / verifying=紫 / succeeded=绿 / failed=红 / skipped=灰 / partial=琥珀)。
2. 信息架构(9 页面)
工作台 Dashboard —— 今日概览:KPI、今日时间轴、平台健康、异常待办
账号矩阵 Accounts —— 资产化账号列表 + 绑定向导(5 通道)+ 健康分
内容创作 Composer —— AI 助手 + 主文案/平台变体 + 实时多平台预览
媒体库 Assets —— 素材网格、比例派生物、转码状态
排程中心 Scheduler —— 日历 + 时间策略表单 + 物化时间预览(核心页面)
发布监控 Monitor —— 任务流水线漏斗 + 任务表 + 日志/截图抽屉
数据洞察 Analytics —— 跨平台趋势、平台对比、Top 内容、最佳时段
风控中心 Risk —— 风险事件流、频控表、代理池、熔断状态
设置 Settings —— 代理池、指纹模板、团队权限、AI 模型路由、通知
3. 五个关键交互(原型中全部可点/可拖/可看)
- 绑定向导(4 步弹窗):选平台 → 选通道(自动推荐最高自动化等级并明示 L3/L2/L1)→ 授权动作(OAuth 跳转/贴 Token/扫码/Cookie 接管画面)→ 巡检结果。全程有"自动化等级"徽标。
- 多平台编辑器:中间主文案+平台变体 Tab,右侧实时渲染 X/FB/TG/YouTube 四种平台卡片预览(字符计数超限变红);媒体条展示自动裁切的多比例派生。
- 时间策略表单(排程抽屉):模式五选一;半天窗口复选(上午/下午/晚间);抖动分布可视化(高斯钟形曲线示意);错峰/避开整点/休发概率开关;右侧实时生成"物化时间点预览清单"(账号+时间+变体),可单条锁定/排除。
- 日历拖拽:周视图任务块按平台着色,拖动即改 run_at(原型演示 hover 提示)。
- 监控日志抽屉:任务展开显示执行链(materializing→running→verifying),RPA 步骤带截图占位与重试链。
4. 拟人化参数的前端呈现原则
- 所有"随机"参数都给出可视化解释(钟形曲线、时间轴散点),让用户理解"为什么是 10:47"。
- 危险开关(如关闭错峰、关闭抖动)默认隐藏在"高级"折叠区,并带风险提示文案。
- 每个计划页脚显示:
seed: a1b2c3 · 可复现 · 审计可解释。
5. 响应式与效率
- 断点:≥1440 全量;1024 折叠导航;移动端提供只读监控视图(看队列/收告警)为主。
- 快捷键:
N 新建内容、S 搜索、G+S 跳排程、Esc 关抽屉。 - 空状态全部带"下一步"引导(绑定第一个账号 → 建第一条内容 → 跑第一个计划)。
6. 原型实现说明
- 单 HTML 文件,内联 CSS/JS 与 SVG 图标,无外部 CDN 依赖(内网/离线可用)。
- 页面切换为 JS 显示控制;弹窗、抽屉、Tab、滑杆、图表(内联 SVG)均可交互,数据为演示用假数据。
- 后续正式开发按此原型 1:1 迁移为 React 组件,类名与状态色板即设计令牌。
📄 docs/08-路线图与里程碑.md
08 · 路线图与里程碑
阶段划分(12 周到可用产品,之后迭代)
M1 · MVP「跑通一条全自动发布链」(第 1–4 周)
- 绑定:OAuth(X / Facebook Page / YouTube / Telegram Bot Token)+ 绑定向导 + 凭证加密存储 + 心跳巡检
- 创作:主文案 + 平台变体(手工适配为主)+ 媒体上传与静态规格校验
- 排程:立即 / 定时 / 窗口随机(高斯抖动、避开整点、错峰)+ 计划物化 + 日历周视图
- 发布:API 通道执行器 + 幂等 + 重试 + 回执(post_url)+ 监控台
- 验收:1 条内容 → 4 平台 × 10 账号,全自动落位发布成功率 ≥ 95%,物化时间零整点命中
M2 · 矩阵化「RPA 兜底 + 拟人化完整」(第 5–8 周)
- RPA 通道:反检测容器池、会话亲和、拟人化行为引擎(预热/逐字输入/轨迹)
- Telegram MTProto(TDLib 扫码)通道;TikTok Content Posting API;LinkedIn / Threads / Reddit / Pinterest 适配器
- 媒体流水线:多比例智能裁切、转码、封面候选、字幕
- 频控与熔断:双桶限速、风控信号降级、组级/平台级熔断
- 排程增强:cadence/series 模式、节假日黑名单、静默期、变体差异化联动
- 验收:无官方 API 场景可发布;熔断演练通过;20 账号错峰达标
M3 · 智能化与商业化(第 9–12 周)
- AI 创作中心:选题库、多模型路由、本地化翻译、风格模板库、A/B(标题/封面/时段)
- 数据洞察:指标回采、跨平台对比、最佳时段反哺排程建议
- 风控中心完整版:健康分模型、事件流、恢复流程、证据导出
- 多租户 / RBAC / 审批流 / 开放 API & Webhook / 自托管发行包
- 验收:端到端"选题→多平台发布→复盘"无人值守演示;安全审计通过
M4 · 互动 · 舆情 · 增长(第 13–16 周)
- 互动响应中心:统一收件箱(webhook 优先 + 只读轮询)、意图/情绪/紧急度分类、AI 回复建议(人审默认)、SLA 与团队分配(docs/09)
- 舆情监听:关键词流、情绪与主题聚类、z-score 异常预警、危机剧本库与审批发布联动(docs/10)
- 增长引擎:受众发现(L3 只读全自动)、触达队列(L1 人审为主 + 频控联动)、Bio 链接页、TG 私域漏斗与归因、KOL 库(docs/11)
- 验收:互动消息 5 分钟内入箱;P3 舆情预警 ≤5 分钟通知;触达动作 100% 带 L 级别与人审记录
团队配置建议(M1 期间)
| 角色 | 人数 | 职责 |
|---|
| 全栈/前端 | 2 | 原型→组件化,编辑器与排程交互 |
| 后端 | 2 | 账号/排程/发布域,适配器 SDK |
| 平台逆向/自动化 | 1 | RPA 通道、反检测内核、行为引擎 |
| 产品兼数据分析 | 1 | PRD 细化、指标定义、竞品跟踪 |
| 测试/运维(兼) | 1 | 冒烟自动化、部署、监控告警 |
关键风险与对策
| 风险 | 概率 | 对策 |
|---|
| 平台 API 政策/配额变化 | 高 | 适配器隔离 + 配额探测 + 多通道降级 |
| RPA 被平台风控识别 | 中 | 反检测内核持续维护 + 保守默认参数 + 快速熔断 |
| 多账号关联封禁(矩阵特有) | 中 | IP/指纹隔离、错峰+变体差异化、组级爆炸半径控制(文档 06) |
| 无官方 API 平台接口变动 | 高 | RPA 脚本插件化热更新 + 每日巡检冒烟 |
| 合规风险 | 低 | 红线功能永不做(文档 06 §1),ToS 明确授权账号前提 |
发布节奏
- 每 2 周一个内部可用版本( dogsfood ),每 4 周一个 Beta 版本对外。
- 指标看板:周自动发布成功率、绑定自动化率、封禁/限流事件率、P95 发布耗时。
📄 docs/09-互动响应中心.md
09 · 互动响应中心
发布只是开始。回复率与响应速度直接进各平台算法权重,也是社媒电商的转化生命线——本模块把散落在 8+ 平台的评论/私信/提及/引用,收敛成一个统一收件箱,AI 起草、人工定夺、SLA 驱动。
1. 为什么值得独立成模块(多维论证)
| 维度 | 论证 |
|---|
| 算法 | X/FB/IG/TikTok 的分发普遍把「作者回复评论的互动率」作为加权信号;帖子发出后 1 小时的互动响应决定第二波推荐 |
| 转化 | 社媒询盘的响应时长与成交率强相关(超 24h 未回的询盘转化断崖式下跌) |
| 口碑 | 负面评论的「公开可见性」意味着不回复=默认;响应是舆情处置的第一现场 |
| 团队 | 多账号矩阵的私信/评论分散在各平台 App,靠人肉切换必然漏回 |
2. 渠道接入矩阵(数据从哪来)
| 平台 | 评论/回复 | 私信/DM | 提及/引用 | 数据来源 | 回复通道 |
|---|
| X | ✅ | ✅ DM | ✅ Mentions | API v2(mentions/replies 轮询 + webhooks 付费层) | API 回复/DM |
| Facebook | ✅ 帖子评论 | ✅ Messenger(Page) | ✅ | Graph API Webhooks(实时推送) | API |
| Instagram | ✅ | ✅ DM | ✅ @提及 | Graph API Webhooks(需 Business) | API |
| YouTube | ✅ 评论 | —(社区帖回复) | — | Data API 轮询 | API |
| Telegram | ✅ 频道评论区/群 | ✅ Bot 私聊 | ✅ @频道 | Bot API getUpdates/Webhook;用户态 TDLib | Bot/MTProto |
| TikTok | ✅ | ✅(受限) | ✅ | Content API + 轮询(能力随账号审核状态浮动) | API/受限 |
| LinkedIn | ✅ | ✅(受限) | ✅ | API(受限) | API |
设计原则:有 webhook 的平台实时推送,没有的按平台频控做只读轮询;只读轮询同样计入双桶限速,绝不为「抢收件箱」把账号跑挂。
3. 统一消息模型
conversation(会话: 平台×外部thread×账号身份) ─< message(角色: 他们/我/系统, 媒体, 翻译)
conversation: 情绪(POS/NEU/NEG) · 意图(咨询/售后/合作/投诉/垃圾/闲聊) · 紧急度 · 负责人 · 状态(待处理/已回/挂起/关闭) · SLA到期时间
author_profile: 平台ID · 粉丝量 · 历史互动 · 是否VIP/黑名单 · 首次接触来源(归因到我们的哪条帖子)
- 同一外部用户跨平台去重(同邮箱/同手机号/同站点账号关联时合并为同一「客户视图」)。
- 所有回复以对应账号身份发出(多账号矩阵下自动切换身份,防止"大号回小号评论区"的乌龙)。
4. 智能分层与路由
新消息 → 语义分类(意图/情绪/紧急度/语言) → 规则路由
负面+高影响力 → 危机通道(联动 docs/10,15分钟 SLA,通知负责人)
售后/投诉 → 客服队列(带订单上下文接入点)
咨询+FAQ命中 → 建议区 + 白名单可自动回复
合作/商务 → BD 队列
垃圾/广告 → 静默折叠(可一键举报/拉黑)
其余 → 运营队列(认领制)
5. AI 回复建议(人审为默认,自动化为例外)
- 生成:品牌语气配置(称呼/称呼语/emoji 习惯/禁词表)+ 知识库 RAG(产品文档/FAQ/政策)+ 对话上下文;多语自动翻译并按对方语言回复。
- 三种工作模式(按消息类别可分别配置):
人工:AI 只出草稿,人改完发(默认);半自动:高置信度(≥阈值)+ FAQ 白名单内 → 自动发送,其余进人审;自动:仅限明确规则(如"发货时间"标准答案),带每日自动回复上限与一键熔断。
- 学习闭环:人工修改过的草稿回流为 few-shot 样例;被否决的建议记录原因。
6. SLA、分配与协作
- 认领制 + 自动分配(轮询/负载/擅长语言);转派留痕。
- SLA 计时按类别(如负面 15min / 咨询 2h / 一般 24h),临近超时升级提醒(TG Bot 推送负责人)。
- 快捷宏(模板变量:{name} {order} {link})、内部备注、质检抽检(主管随机审已回会话打分)。
7. 回复动作的风控(与发布引擎同构)
- 回复/私信同样走双桶限速 + 拟人节奏(文档 04),单账号回复配额独立于发帖配额。
- 禁止批量主动私信陌生人(见 docs/11 增长引擎的合规分级);DM 仅回应对话内用户或既有客户。
- 平台出现验证码/限频信号 → 互动动作同步熔断(复用文档 04/06 的降级矩阵)。
8. 指标与验收
- 指标:响应率、中位/90 分位响应时长、SLA 达成率、每会话解决轮次、AI 建议采纳率、负面会话转化率(负面→平息)。
- 验收:全平台消息 5 分钟内进收件箱(webhook 渠道 <1 分钟);建议采纳率 ≥60%;漏回率(48h 未回)<2%。
📄 docs/10-舆情分析与社媒监听.md
10 · 舆情分析与社媒监听
回答三个问题:大家在怎么谈论我们?什么时候情况不对了?竞争对手怎么样了?——把"舆情"从被动救火变成有数据、有分级、有剧本的流程。
1. 能力总览
监听(采集) → 理解(情绪/主题/影响者) → 预警(异常检测) → 处置(危机工作流) → 复盘(报告)
2. 数据源与合规边界(多维约束下取最大可行集)
| 数据源 | 方式 | 合规状态 |
|---|
| X 提及/关键词 | 官方 Search API(按付费层级配额) | ✅ 正规 |
| FB/IG 公开帖与评论 | Graph API(自有主页+公开数据) | ✅ 正规 |
| YouTube 评论/搜索 | Data API | ✅ 正规 |
| Reddit 关键词 | 官方 API | ✅ 正规 |
| Telegram 公开频道/群 | MTProto 用户态监听 | ⚠️ 灰色:默认关闭,需工作区管理员开启并自担账号风险;仅读公开内容 |
| 新闻/博客/RSS | RSS + 站点白名单 | ✅ 正规 |
| 任何需登录态绕过/爬私域内容 | — | ❌ 永不提供(红线,见 docs/06) |
- 存储:只存公开内容元数据 + 文本摘要;GDPR 数据主体请求(删除/导出)支持;原文保留期默认 90 天。
- 采集节奏全部走频控,只读探测不与发布配额混桶。
3. 监听配置
- 关键词组:品牌名/产品名/创始人/常见错拼/竞品名/行业痛点词;支持
AND/OR/排除 逻辑与多语言变体(含本地化俚语)。 - 范围:按平台/语言/地域过滤;权重可调(自家频道 > 第三方)。
- 降噪:黑名单账号、广告识别(批量转发特征)、重复内容聚类去重。
4. 理解层
- 情绪分析:多语言模型 + 行业词库校准(如 "sick" 在滑板圈是褒义);按句级聚合到帖子级/话题级。
- 主题聚类:自动把提及聚成话题(物流/价格/质量/客服),看负面集中在哪。
- 影响者识别:提及者按粉丝量×互动率×相关度评分,自动标记高影响力正面/负面发言人(联动 docs/11 KOL 库)。
- SOV 声量份额:我们 vs 竞品在目标话题下的占比与趋势。
5. 预警:异常检测 → 分级告警
- 量级异常:提及量 z-score 突增(如 3 小时内超基线 4σ)。
- 结构异常:负面占比突升、单一帖子引爆(转发速率)、高频关键词突现("scam" "refund" "delay")。
- 分级:
- P1 关注:趋势缓升 → 进日报;
- P2 警告:负面帖获互动 → 通知运营,15 分钟内在互动中心处置;
- P3 危机:异常检测触发 → 站内 + TG Bot/邮件/电话短信(可配)多通道,启动危机工作流。
- 夜间与周末值班策略:预警不睡觉,处置可排班。
6. 危机工作流(与发布引擎、互动中心联动)
预警触发 → 自动生成《事件卡片》(证据链: 帖子/数据曲线/影响面) → 定级与认领
→ 剧本执行: 官方回应模板(AI按事件起草) → 法务/主管审批 → 用发布引擎以拟定账号+拟人节奏发出
→ 全程在互动中心跟评论 → 事件关闭复盘报告
- 剧本库预置:物流延误 / 产品质量 / 价格争议 / 高管言论 / 被大 V 点名;每个剧本含回应口径、禁用词、升级路径。
- 关键纪律:回应必须人审——系统绝不自动对外发布危机回应。
7. 报告
- 日报/周报自动生成:提及量、情绪结构、Top 事件、竞品对比、需跟进清单;推送 TG/邮件。
- 数据洞察页(docs/07 原型)联动:情绪趋势与曝光趋势叠加展示。
8. 指标与验收
- 指标:预警召回率(人工确认的危机中,系统提前命中的比例)、误报率、预警提前量、负面响应时长、SOV 趋势。
- 验收:P3 级事件从发生到通知 ≤5 分钟;情绪分类准确率 ≥85%(抽检标注);日报 09:00 前自动送达。
📄 docs/11-增长引擎与受众拓展.md
11 · 增长引擎与受众拓展
目标:扩大访问量与粉丝规模——「好友查找、添加」类需求。先说结论:全自动批量加好友/发私信是各平台封号第一大原因,OmniReach 不提供这类危险开关;本模块把它拆解成「发现 → 分级触达 → 互动转化 → 私域沉淀」的合规增长流水线,自动化用在该用的地方。
1. 多维度分析:为什么不能"全自动加好友"
| 维度 | 分析 |
|---|
| 平台规则 | FB 个人号批量加好友、X/IG 的自动化关注-取关、群发 DM,全部明文违反 TOS,是机器特征检测的重点 |
| 账号资产 | 触达动作的风险远高于发帖:一个新号狂加好友,数小时即进"验证码地狱"直至封禁,毁掉的是文档 02 里的资产 |
| 转化质量 | 被动加来的好友无意图匹配,转化极低还拉低账号权重(举报率↑) |
| 法律 | 未经同意的批量商业私信在多地区涉反垃圾法(CAN-SPAM/CASL 类) |
| 可持续 | 增长的复利来自内容×互动×私域沉淀,而非一次性骚扰 |
OmniReach 的增长哲学:机器人负责"找人和排队",人负责"建立第一次真实连接"。
2. 平台 × 触达动作 · 合规分级矩阵(产品功能边界)
| 动作 | X | Facebook | Instagram | TikTok | Telegram | YouTube |
|---|
| 潜在用户发现(只读监听) | ✅ L3 自动 | ✅ L3(公开数据) | ✅ L3 | ✅ L3 | ✅ L3(公开群) | ✅ L3 |
| 点赞目标用户内容 | ⚠️ L2 限频 | ⚠️ L2 | ⚠️ L2 | ⚠️ L2 | ✅ L3(群内) | ✅ L2 |
| 评论互动(AI 草稿+人审) | ✅ L1 | ✅ L1 | ✅ L1 | ✅ L1 | ✅ L1/L2 | ✅ L1 |
| 关注/加好友 | ❌ 不自动:清单+一键人工执行 | ❌ 个人号不做;Page 无好友概念 | ❌ 同左 | ❌ 同左 | ✅ 群内自然添加(限频+人审) | 订阅靠内容 |
| 主动私信陌生人 | ❌ 禁止 | ❌ 禁止 | ❌ 禁止 | ❌ 禁止 | ⚠️ 仅限"对方在群里公开求联系方式"类场景+人审 | ❌ |
| 群组运营(发价值内容/答疑) | — | ✅ Group L1/L2 | — | — | ✅ 核心阵地 L2 | 社区帖 L1 |
L0 手动 / L1 人审 AI 草稿 / L2 自动+严格频控 / L3 全自动只读或白名单。所有 L1/L2 动作复用文档 04 的拟人调度与文档 06 的降级矩阵。
3. 功能模块
3.1 受众发现(Lead Discovery)——全自动的部分
- 来源:监听关键词下的互动者、竞品帖子的评论者、行业公开群的活跃成员、使用目标 hashtag 的用户。
- 线索评分:相关度(匹配关键词/bio)× 影响力(粉丝/互动率)× 活跃度(近期发言)× 风险(是否竞品员工/黑名单)。
- 输出:线索池 → 按画像自动分组(如"物流痛点-跨境卖家-EN"),供触达队列与 docs/10 的影响者库共用。
3.2 触达队列(Outreach Queue)——人机协作的部分
- 线索进入队列后生成互动计划:先点赞 1-2 条其内容 → 2-3 天后 AI 起草一条有信息量的评论(不是"Nice post!")→ 人审发送 → 若对方回应,转 docs/09 互动中心成为正常会话。
- 节奏:复用排程引擎——每账号每日触达配额(新号 0-2,成熟号 5-15)、随机间隔、窗口随机、休发概率;配额与健康分联动自动降速。
- 冷却与尊重:同一线索 14 天内不重复触达;对方明确拒绝/负面回应 → 自动进抑制名单;一键"不感兴趣"全局退订。
3.3 内容×互动式增长
- 评论区截流:监听行业大 V 的高热帖子,AI 起草补充型评论(人审),借势曝光(合规且有效的经典打法)。
- 活动/裂变:抽奖/赠品工具(关注+评论+@好友的合规玩法,各平台规则预检)、UGC 征集话题、连投活动。
- Bio 链接页:多链路落地页生成器(按平台/活动生成不同 UTM),A/B 测试标题与按钮。
3.4 私域沉淀(把公域流量变成资产)
- TG 引流链路:公域内容 → Bio 链接页 → 兴趣选择 → TG Bot 分发到对应频道/群 → 欢迎语+价值交付 →(可选)沉淀到 CRM。
- 全链路漏斗可视:曝光 → 访问 → 加入私域 → 激活(发言/下单)。
- 归因:每条内容/账号/活动带 UTM 与专属 TG 链接,回答"这条视频带来多少私域进人"。
3.5 KOL / 达人合作
- 从监听数据与线索池发现达人(按垂类/互动率/受众重合度),外联跟踪(触达→回复→报价→寄样→发布→效果归因),合作内容自动进发布排程。
4. 风控联动(增长动作是最高危动作,单独加码)
- 触达类动作与发帖分桶限速,且配额更紧;任一触达出现验证码 → 该账号触达通道立即熔断(发帖可继续)。
- 线索投诉率(被拒/举报/拉黑)> 1% → 自动停队列复盘。
- 新账号孵化期(docs/02)触达配额为 0:先内容,后互动,再触达。
5. 数据模型
lead(线索: 平台ID/画像/评分/来源/状态) ─< outreach_task(动作: 点赞/评论/关注建议, L级别, 状态)
outreach_task 与 publish_task 共用调度器(物化+抖动+频控)与 delivery_attempt(证据链)
kol_profile / campaign(活动) / funnel_event(归因: 曝光→访问→私域→激活)
6. 指标与验收
- 北极星:私域净增人数/周;辅助:粉丝净增与取关率、线索→对话转化率、单粉成本、触达投诉率(红线 <1%)。
- 验收:线索发现全自动运转;触达任务 100% 有 L 级别标注与人审记录;任一账号触发风控时触达通道 1 分钟内自动暂停。