🖥 打开交互原型
📄 README.md

OmniReach · 海外全域自媒体内容发布平台

一句话定位:面向出海团队的「账号资产化 + 创作 AI 化 + 分发矩阵化 + 排程拟人化」内容中枢——把 X / Facebook / YouTube / Telegram / TikTok / LinkedIn 等十余个海外平台的账号接入、内容生产、多平台分发与定时排程,收敛进一套尽量少人工干预的流水线。

本项目目录 omnireach/ 与仓库内既有项目(backend/web/docs/deploy/完全隔离:独立命名、独立文档体系、独立 UI 原型,可整目录迁出为单独仓库。


目录结构

omnireach/
├── README.md                          ← 本文件:项目入口与导航
├── docs/
│   ├── 01-产品方案总览.md             定位 / 用户 / 竞品借鉴 / 功能地图 / 核心旅程
│   ├── 02-账号绑定与资产自动化.md     五通道绑定、平台矩阵、代Token生命周期、代理与指纹、养号
│   ├── 03-内容创作与发布引擎.md       AI创作流水线、多平台变体、适配器抽象、任务状态机
│   ├── 04-智能排程与拟人化防检测.md   时间策略DSL、高斯抖动、错峰、行为模拟、频控熔断(核心差异化)
│   ├── 05-系统架构与技术选型.md       架构图、数据模型、技术栈、RPA容器池、部署
│   ├── 06-风控合规与安全.md           红线声明、风险降级、密钥安全、审计、应急预案
│   ├── 07-前端UI与交互方案.md         设计语言、信息架构、12大页面、关键交互
│   ├── 08-路线图与里程碑.md           三期实施、验收标准、KPI
│   ├── 09-互动响应中心.md             统一收件箱、AI回复建议、SLA协作
│   ├── 10-舆情分析与社媒监听.md       关键词监听、情绪分析、危机预警与剧本
│   └── 11-增长引擎与受众拓展.md       受众发现、合规触达分级、私域沉淀、KOL
└── ui/
    └── index.html                     ← 高保真交互原型(单文件、离线可开,9 大页面可切换)

阅读路径建议

你是建议路径
决策者 / 老板ui/index.html(先看原型)→ 01 → 08
产品 / 运营01 → 04 → 07
架构 / 后端05 → 02 → 03 → 04
前端07 → ui/index.html
安全 / 合规06 → 02(代理与指纹章节)

核心亮点(为什么不是又一个 Buffer)

  1. 账号是资产,不是配置项——健康分、代理/指纹绑定、生命周期(孵化→成熟→轮换)全套管理,绑定尽量全自动(OAuth 一键 / Bot Token 即贴即用),无官方 API 的平台走反检测浏览器 RPA 兜底。
  2. 排程是拟人化的——不是"每天 9:00 准点发",而是"上午窗口内高斯抖动 ±30 分钟、避开整点、账号间错峰、小概率休发",从机制上规避机器人特征(详见文档 04)。
  3. 一次创作,矩阵分发——主文案 + 平台变体(X thread / FB 长文 / YT 标题描述 / TG 频道帖),发布引擎统一适配器:API 优先、RPA 兜底、失败自动降级换通道。
  4. AI 原生——借鉴 AiToEarn 的开源思路(AI 生成 + 一键多平台分发),选题库 → 多模型路由生成 → 本地化翻译 → 平台风格适配,全链路嵌入。
  5. 互动与增长闭环——统一收件箱响应评论/私信(docs/09)、舆情预警与危机剧本(docs/10)、合规触达涨粉与私域沉淀(docs/11),构成「发布 → 响应 → 口碑 → 增长」完整飞轮。

快速体验原型

# 无任何依赖,直接用浏览器打开
open omnireach/ui/index.html     # macOS
# 或双击文件;或本地起静态服务:
cd omnireach/ui && python3 -m http.server 8088
📄 docs/01-产品方案总览.md

01 · 产品方案总览

1. 产品定位

OmniReach = 海外自媒体的「内容中枢 + 发布机 + 账号资产管理台」。

解决三个真实痛点:

痛点现状OmniReach 的答案
账号多、平台多,绑定和养号全靠人肉每个 Excel 记 cookie,换了电脑全失效五通道自动绑定 + 代理/指纹托管 + 健康巡检
同一内容到 8 个平台要手动发 8 遍,格式还不一样复制粘贴 + 手动裁图主文案 + 平台变体,一键矩阵分发,媒体自动转码适配
定时工具太"机械",准点发布像机器人,账号容易被限每天准点 9:00窗口随机 + 高斯抖动 + 错峰 + 休发概率的拟人排程引擎

2. 目标用户与场景

  • 跨境卖家 / 独立站站长:X+FB+IG+TikTok 引流,YouTube 长视频沉淀,TG 频道做私域复购。
  • MCN / 矩阵运营团队:数十到数百个账号,需要分组、权限、配额、健康监控。
  • 出海个人 IP / 知识博主:一个人运营 3~6 个平台,想要"写一次、发一周"。
  • 代运营公司:多租户隔离,向客户交付发布回执与数据报表。

核心 JTBD(Job To Be Done):

"当我产出一个内容素材时,我要让它在我指定的几组账号、以看起来像真人的时间节奏、自动出现在各平台上,并且我能确认每一条真的发出去了。"

3. 竞品借鉴与差异化

竞品借鉴点不满足之处 → 我们的差异化
AiToEarn(开源,AI 内容营销智能体)AI 生成 + 一键多平台分发 + 统一平台抽象层、桌面端思路对"矩阵账号资产/养号/防检测"几乎不涉及 → 账号资产中心 + 拟人排程
Buffer / Hootsuite排程日历、团队协作、审批流的成熟交互贵、按 channel 计费、无 RPA 兜底、中文出海体验弱
Postiz / Mixpost(自托管开源)自托管架构、适配器抽象、性价比无账号健康/代理/指纹体系,无窗口随机抖动
Publer批量上传(CSV)、水印、回收站同上,拟人化缺失
Taplio / TypefullyX 深度(thread 编辑器、爆款库)单平台,无矩阵
社媒 RPA 工具(各类"云控")浏览器自动化能力无产品化排程/审批/数据闭环,灰产气质重,不可持续

一句话差异化:把「灰产工具里的浏览器自动化」与「正规 SaaS 的排程与协作」两边的长板,合到一套可持续、可审计的产品里,且明确服务用户自有/已授权账号(见文档 06 红线声明)。

4. 功能地图(MoSCoW)

Must(M1/M2 交付)

  • 账号绑定向导:OAuth(X/FB/IG/YouTube/LinkedIn/Threads/Reddit/Pinterest)、Bot Token(Telegram Bot)、扫码/验证码(Telegram MTProto)、Cookie 导入(RPA 平台)
  • 内容编辑器:富文本 + 主文案/平台变体 + 多媒体(图/视频/封面)+ 实时各平台预览
  • 发布引擎:API 通道 + RPA 通道,队列、重试、幂等、发布回执(post URL + 截图存证)
  • 排程引擎:立即 / 定时 / 时间窗口随机 / 每日节奏批量;时区跟随账号受众;日历视图
  • 监控台:任务级状态、失败原因分类、手动重试、日志抽屉

Should(M2/M3)

  • AI 创作中心:选题库、多模型路由生成、改写/翻译/hashtag、平台风格模板
  • 媒体处理:自动裁切(9:16 / 1:1 / 16:9 / 4:5)、转码、压缩、封面生成、字幕烧录
  • 数据洞察:跨平台指标聚合、最佳时段建议、Top 内容榜
  • 风控中心:账号健康分、频控表、熔断降速、异常事件流
  • 互动响应中心:全平台评论/私信/提及统一收件箱、AI 回复建议(人审默认)、SLA 协作(docs/09)
  • 舆情监听:品牌/竞品关键词监听、情绪分析、异常预警、危机工作流(docs/10)
  • 增长引擎:受众发现、合规触达队列(分级人审)、私域沉淀、KOL 合作(docs/11)

Could(M3+)

  • A/B 实验(标题/封面/发布时段)、UGC 协作与审批流、多租户 SaaS 化、开放 API/Webhook、浏览器插件(右键收藏素材)、TG Bot 操作入口

Won't(本期不做,见文档 06)

  • 批量注册账号、破解/绕过验证码、采集爬虫、代养"非自有"账号

5. 核心用户旅程

① 接入            ② 创作              ③ 排程                  ④ 分发              ⑤ 复盘
添加账号向导  →   选题/AI生成   →    选账号组+时间策略    →   队列自动执行    →   数据回流
(OAuth/Token/    主文案+平台变体    (窗口随机+抖动+错峰)   (API/RPA/降级)     (最佳时段反哺排程)
 扫码/Cookie)    素材自动适配        物化成具体时间点         回执+截图存证        健康分反哺账号池
                          ⑥ 互动与增长:统一收件箱响应 · 舆情监听 · 合规触达涨粉(docs/09–11)

设计原则:每一步都允许"全自动直通",也允许"人工卡点"(如发布前需审批),由工作区设置决定。

6. 北极星与成功指标

  • 北极星:周自动发布成功率 × 活跃账号数(矩阵产能)。
  • 辅助:绑定自动化率(≥85% 账号 L2 级以上全自动)、单条内容跨平台分发耗时(<5 分钟全队列落位)、任务失败率(<3%)、封禁/限流事件率(周环比不升)。

7. 商业模式(概要)

  • 自托管开源核心(社区版)+ 商业版(RPA 通道、风控中心、多租户、审计)+ 按量资源包(AI 生成额度、RPA 容器时长、住宅代理流量转售)。
📄 docs/02-账号绑定与资产自动化.md

02 · 账号绑定与资产自动化

目标:接入尽量全自动、少人为操作;实在需要人碰的环节(扫码、输验证码),压缩到一次性的 30 秒内,之后全生命周期无人值守。

1. 绑定通道与自动化分级

定义自动化等级:

  • L3 全自动托管:授权一次,系统全权管理发布与续期,日常零人工。
  • L2 半自动:接入时需一次人工动作(扫码/输码/点击确认),之后全自动。
  • L1 辅助:需人工维护登录态(cookie 会过期),系统辅助巡检与预警。
  • L0 手动:仅导出发布包(文案+素材+参数),人工去平台发。
通道方式自动化适用平台
A. 官方 OAuth标准 OAuth 2.0 / PKCE 授权页,回调落 tokenL3X、Facebook Page、Instagram(Business)、YouTube、LinkedIn、Threads、Reddit、Pinterest、TikTok、Medium
B. Bot/Token 托管粘贴 Bot Token / API Key 即用L3Telegram(Bot API 管理频道/群)、Discord Webhook
C. MTProto 用户态TDLib 会话:手机号 + 验证码/扫码,会话持久化L2Telegram(以用户号/频道主身份发)
D. Cookie/Session 导入反检测浏览器打开导入页 → 用户登录一次 → 系统接管会话L1~L2无开放 API 或 API 受限的平台(TikTok 个人态、X 免费层级补充等)
E. 账密托管 + 2FA账密入密库,TOTP 密钥托管,系统自动登录L2D 通道的增强形态(可选,默认关闭,需用户显式同意)
产品策略:向导按平台自动推荐最高自动化通道,并明示等级;L1 账号在 UI 上始终标注"需偶尔维护",健康巡检发现会话失效时自动生成"一键续期"待办,把人工压缩到点击一下。

2. 平台 × 能力矩阵(发布能力 & 关键限制)

平台官方通道文字图片视频特殊能力关键限制(发布引擎需内建)
XAPI v2(付费层级)✅ thread✅ ≤4/帖✅ ≤2min140s(部分层级)投票、引用免费层几乎不可写,按层级配频控
FacebookGraph API(Page)✅ 相册多图✅ Reels定时发布、链接卡个人主页限制多,以 Page 为主
InstagramGraph API(Business+绑 FB Page)✅ 长文到 caption✅ 单/轮播✅ Reels/Story首评、协作帖必须商业账号;Story 24h 过期
YouTubeData API v3✅ 标题/描述/标签✅ 封面✅ 长视频/Shorts播放列表、定时公开、首评上传配额 6 units/次(默认 1w/天≈1600 条,要申请扩额);未验证账号不能长视频
TelegramBot API / TDLib✅ 长文✅ ≤10 媒体组✅ ≤50MB(Bot)/2GB(用户态)按钮、频道置顶、定时Bot 必须是频道管理员
TikTokContent Posting API✅ 幻灯片草稿箱/直发API 发布有审核期;未审核账号受限
LinkedInAPI文章、投票组织页需 admin 角色
ThreadsAPIthread500 字符/帖
RedditOAuth部分子版flair、定时子版规则差异大,需规则预检
PinterestAPI✅ Pin✅ Idea PinBoard 归属
其他无 API 平台RPA 通道视平台视平台视平台全部走文档 04 的拟人化执行

3. 绑定向导(产品交互设计)

七步走,全程有"自动化等级"徽标提示:

① 选平台 → ② 选通道(推荐制)→ ③ 授权动作(OAuth跳转/贴Token/扫码/登Cookie)
→ ④ 安全配置(分配代理IP、生成指纹、可选2FA托管)→ ⑤ 元信息(受众时区、分组、标签)
→ ⑥ 自动巡检(登录态✓ 发信权限✓ 配额✓ 首发试发草稿)→ ⑦ 入库(健康分初始化,进入孵化期)

关键细节:

  • OAuth 通道:后端持 client_id/secret,PKCE + state 防护;用户只点"授权"一次。
  • Telegram 双通道:Bot Token 粘贴即用(L3);需要"以频道主本人身份"发时走 TDLib 扫码(L2)。UI 明示两者差异。
  • Cookie 导入:云端拉起反检测浏览器会话,展示实时画面,用户操作完点"接管";系统校验登录态后落 session 快照。
  • 巡检:绑定后自动做一次"草稿试发 + 删除"或只读探测,确认权限链路通,再标记 Ready。

4. 凭证(Token/Session)生命周期

获取 → 信封加密入库 → 心跳巡检(每6h) → 刷新/续期 → 失效预警 → 自动恢复 → 人工兜底
  • 存储:KMS 主密钥 + 每凭证数据密钥信封加密;DB 泄露也不可解。
  • 巡检心跳:轻量只读 API 调用(如 GET /users/me),失败进入恢复队列:自动刷新 → 重登(E 通道)→ 告警生成待办。
  • 配额管理:每账号每平台的双桶限速(平台官方 rate limit + 我们的安全配额),见文档 04。
  • 轮换策略:会话活跃时长超过阈值(如 RPA 会话 72h)自动重建,降低特征积累。

5. 代理与指纹(账号运行环境)

  • 一账号一静态住宅 IP,IP 地理位置 ≈ 账号注册地/受众地;代理池支持按国家/ISP/运营商筛选,健康检查(延迟/黑名单/重复度)不过关不入池。
  • 指纹模板:UA、Canvas、WebGL、字体集、硬件并发、时区、语言、DNT 全套一致并持久化到账号档案;指纹与代理绑定后不漂移。
  • 会话亲和:RPA 执行按账号路由到固定容器(sticky),容器内保留浏览器 profile。
  • 代理/指纹变更审计:任何变更记审计日志(谁、何时、为何)。

6. 账号资产化模型

每个账号是一份"资产档案":

  • 健康分 0~100:登录态(30) + 通道配额余量(20) + 近期发布成功率(25) + 风险信号(15,验证码/限流提示) + 活跃度(10)。低于阈值自动降权(排程少排/停排)。
  • 标签与分组:按品牌/产品线/语言/地域分组;排程以"组"为单位投放。
  • 权重:参与窗口随机分配时的发布配额权重(新号权重低,符合养号节奏)。
  • 生命周期接入 → 孵化(3~14天:只读浏览/点赞/低频轻发布) → 成熟(正常配额) → 观察(风险信号) → 休眠/退役。孵化计划是内置模板,一键套用。

7. 验收标准(本模块)

  • OAuth 平台绑定 ≤ 60 秒、3 次点击内完成;Telegram Bot ≤ 20 秒。
  • 心跳巡检对失效会话的发现 ≤ 6 小时;自动恢复成功率 ≥ 80%,剩余生成人工待办。
  • 任意账号可在 UI 上一屏看全:通道、等级、代理、指纹、健康分、近期任务、配额余量。
📄 docs/03-内容创作与发布引擎.md

03 · 内容创作与发布引擎

覆盖两条链路:创作链(从一个想法到多平台就绪的内容包)与分发链(从内容包到各平台真实在线的帖子回执)。

1. 创作链:六段流水线

选题库 → AI 草稿 → 平台变体适配 → 素材处理 → 审核卡点 → 内容包入库

1.1 选题库

  • 来源:RSS/关键词监控、竞品爆款追踪(公开数据)、自有历史 Top 内容、日历热点(节日/大促)、用户手动收藏(浏览器插件"右键收藏")。
  • 每个选题卡片:钩子句、参考素材、目标平台建议、预期人群。

1.2 AI 草稿(借鉴 AiToEarn 的 AI 生成思路,做多模型路由)

  • 多模型路由:便宜模型做初稿/翻译,强模型做钩子与最终润色;成本与质量可配。
  • 能力:生成、改写、扩写/缩写(如 X 280 字符压缩)、语气切换、多语本地化(不是直译:本地化俚语/hashtag/文化适配)、Hashtag 与表情建议、SEO(YT 标题/描述/标签)。
  • 每次生成保留 prompt 与版本树,可回滚、可对比。

1.3 平台变体(一次创作 → N 份适配)

主文案是"母本",每个目标平台派生"变体",编辑器里并排可改:

平台变体结构默认风格模板
X主帖 + thread 展开(≤280 字符/帖)钩子→要点→CTA;thread 自动拆条
Facebook长文案 + 链接卡讲故事体,段落短、表情适度
InstagramCaption + 首评(Hashtag)视觉优先,文案点到为止
YouTube标题(≤100) + 描述(前 3 行黄金位) + 标签 + 章节时间轴搜索意图关键词前置
Telegram频道帖(可长文)+ 内联按钮私域口吻,引导评论/点击
TikTok/Reels/Shorts视频标题 + 描述 + 话题标签前 3 秒钩子写入文案

1.4 素材处理(自动媒体流水线,异步任务)

  • 智能裁切:一稿多比例(16:9 / 9:16 / 1:1 / 4:5),主体检测保构图。
  • 转码压缩:到各平台规格(见下表);视频自动抽帧生成候选封面,AI 打分选封面。
  • 字幕:语音转写 → 烧录/软字幕;水印:按工作区模板叠加。
  • 规格校验:发布前静态校验(时长/大小/比例/帧率),不合格自动修复或拦截。
平台视频时长大小上限推荐比例
X≤140s512MB16:9 / 1:1
FB Reels≤90s4GB9:16
IG Reels≤90s4GB9:16
YouTube Shorts≤3min9:16
TikTok≤10min2GB(API)9:16
Telegram≤50MB(Bot)/2GB(用户态)自由

1.5 审核卡点

  • 可配置:AI 合规预检(敏感词/平台政策启发式,如医疗/金融夸大词)→ 人工审批(多角色)→ 免审直通。发布前 30 分钟未审批的任务自动挂起并提醒。

2. 分发链:统一发布引擎

2.1 适配器抽象(借鉴 AiToEarn 的统一平台抽象 + Postiz 的 adapter 思路)

interface PlatformAdapter {
  capability: Capability;              // 支持的内容类型/限制
  validate(content): CheckResult;      // 静态校验
  publish(ctx, content): PublishRef;   // 执行发布,返回平台引用
  verify(ref): VerifyResult;           // 回读确认(在线/可访问)
  collect(ref, window): Metrics;       // 指标回采
  estimateQuota(ctx): QuotaState;      // 配额水位
}

两条物理通道,同一套抽象:

  • API 通道:官方 API 直发(优先)。特点:稳定、合规、有配额。
  • RPA 通道:反检测浏览器执行(兜底/无 API 平台)。特点:拟人化执行(文档 04),慢、脆,必须带截图存证。

通道决策器:按平台×账号通道可用性×配额水位×内容类型选通道;API 失败且非永久错误时可降级到 RPA 重试一次(可配置)。

2.2 任务状态机

draft → queued → materializing(媒体就绪) → scheduled(已物化具体时间)
      → running → verifying → succeeded
                       ↘ failed(可重试) → retrying → ...
      任意前态 → canceled
      多账号任务 → partial(部分成功,列出失败子任务)
  • 幂等:每次发布携带 client_token(内容指纹+账号+物化时间派生),重试不重发;平台侧无幂等能力的(部分 RPA),靠"先查后发 + 发布前后状态比对"。
  • 重试:错误分类(瞬时网络/限频/风控/内容违规/凭证失效),瞬时类指数退避自动重试 ≤3 次;风控类不重试并触发降速熔断;凭证类转账号恢复流程。
  • 回执:成功即抓 post_url + 页面截图 + 发布耗时,入审计链;TG/X 等可回读消息 ID 复核。

2.3 队列与资源

  • Redis 队列(BullMQ)分优先级:立即发布 > 已到点的定时 > 批量回填
  • 媒体处理独立 worker 池(FFmpeg/Sharp),发布前完成 materializing,不让执行器等转码。
  • RPA 容器池按平台划分资源槽位,账号会话亲和(文档 05)。

3. 数据模型(创作域核心表)

  • content:母本(标题、body、媒体引用、状态、版本树)
  • content_variant:平台变体(platform、adapted_body、media_mapping、首评等)
  • asset:媒体库(文件、比例派生物、转码产物、版权标注、标签)
  • topic:选题卡片
  • publish_task:见文档 04/05(与排程域共享)

4. 验收标准(本模块)

  • 一条含 3 图 1 视频的内容,从"点发布"到 5 平台任务全部落队列 ≤ 1 分钟。
  • 平台变体默认自动生成可用率 ≥ 90%(人工微调为常态补充)。
  • 发布成功率 ≥ 97%(API 通道);RPA 通道 ≥ 90%;失败任务 100% 有分类原因与证据。
📄 docs/04-智能排程与拟人化防检测.md

04 · 智能排程与拟人化防检测(核心差异化)

用户原话拆解出的需求:定时按天、按小时、按半天;同一内容多平台;时间要随机,防止被认为是机器人。 本章给出完整的"时间策略模型 + 随机化算法 + 拟人化执行 + 频控熔断"四层设计。

1. 三层模型:计划 → 映射 → 物化任务

PublishPlan(发布计划:内容包 + 目标账号组 + 时间策略)
   └─ PlanSlot(内容×账号映射:这条内容发这个账号)
        └─ PublishTask(物化:具体到秒的 run_at,确定性种子)

关键设计:计划创建时即"物化"——按策略+随机种子,立刻为每个 Slot 计算出具体的执行时间点并入库。好处:

  1. 日历上显示的是真实时间,用户可逐条微调;
  2. 种子固定 ⇒ 可复现、可审计(为什么是 10:47 而不是 10:00,能解释);
  3. 调度器只做"到点扫描",简单可靠。

2. 时间策略 DSL

policy:
  timezone: follow_account_audience     # 跟随账号受众时区 | 指定 | 跟随账号注册地
  mode: window                          # immediate | fixed | window | cadence | series
  windows:                              # 半天级窗口(可多选)
    morning:   ["08:00", "11:30"]
    afternoon: ["13:30", "17:00"]
    evening:   ["19:00", "23:00"]
  day_selector:
    type: weekdays | daily | custom
    days: [mon, wed, fri]
    exclude_dates: ["2025-01-01"]       # 节假日黑名单
  cadence:                              # mode=cadence:每天 N 条分布在所选窗口
    per_day: 2
  series:                               # mode=series:连载间隔
    interval: { every: 1, unit: day }
  jitter:
    distribution: gaussian              # gaussian | uniform | twin_peak(早晚双活跃峰)
    sigma_minutes: 22
    avoid_exact_marks: true             # 避开 :00/:15/:30/:45 整点±5min
    min_gap_minutes: 45                 # 同账号两条内容最小间隔
    cross_account_spread: true          # 同内容多账号错峰(见§3.2)
    skip_probability: 0.03              # 小概率休发(模拟真人偶尔不发)
    reschedule_on_skip: next_window

模式语义

模式语义典型用途
immediate立即(仍带 30~180s 微抖动)实时热点
fixed指定具体日期时间活动官宣
window每条内容随机落入某窗口(高斯偏向窗口中部/活跃峰)日常内容
cadence每天 N 条 × M 天,条目在窗口内随机分布日更矩阵
series固定间隔连载(间隔本身可带 ±10% 抖动)连载栏目

3. 随机化算法(防"机器人感"的核心)

3.1 单条时间抖动

  • 在窗口 [start, end] 内采样:t = start + (end-start) × clamp(gauss(0.5, σ̃)),σ̃ 由 sigma_minutes / 窗口宽度 归一化;效果是大部分落在窗口中部,偶尔靠近边缘,而不是均匀撒点。
  • 避开整点:命中整点/半点 ±5 分钟则重采样(真人不看表发帖)。
  • twin_peak 模式:按目标地区活跃曲线(如 10:00 与 21:00 双峰)加权采样。

3.2 多账号错峰(同一内容发 N 个账号)

这是"矩阵号最容易翻车"的点——同一秒/同一分钟多平台同文案发布是明显机器特征。策略:

  1. 顺序随机化:账号发布顺序打乱(种子固定)。
  2. 强制最小间隔:相邻账号错开 ≥ spread_gap(默认 8~25 分钟随机),同一平台内的间隔再加成。
  3. 日期散布(可选策略"跨天模式"):同一内容到低权重账号可分散到 ±1 天内不同窗口,进一步打散。
  4. 变体差异化联动:错峰的账号自动使用不同的变体(钩子句轮换、图片顺序打乱、首评不同),避免同一文案多号齐发的查重风险。

3.3 节奏级随机

  • skip_probability:每个物化点有小概率被"休发"并顺延到下一窗口(真人总有休息日)。
  • 周末/节假日窗口可单独配置(如周末只用晚间窗口且条数减半)。
  • 静默期:账号侧检测到风险信号(§5)后,自动进入"低速模式":配额 ×0.5、抖动幅度加大、停用 immediate。

4. 拟人化执行(RPA 通道,API 通道天然无此问题)

对走浏览器的通道,"发帖"这个动作本身也要像人:

  • 会话预热:打开平台 → 浏览 feed 随机滚动 20~90s → 偶尔点赞/展开评论 → 再进入发布。
  • 输入拟人:文案逐字符输入(泊松到达的击键间隔),偶有删除重打;粘贴仅用于长文且伴随短暂的"停顿检查"。
  • 上传拟人:多图按随机顺序逐张上传,观看缩略图生成;发布前停留随机时长。
  • 轨迹拟人:鼠标贝塞尔轨迹 + 随机微抖;滚动速度随机。
  • 节律:单账号两个动作之间至少 min_gap;账号的"活跃时段"与其时区一致(绝不utc凌晨发)。
  • 所有拟人参数由「行为引擎」统一配置与灰度,逐账号持久化个体差异(有的号手快,有的号手慢——一致性比随机更重要)。

5. 频控与熔断(平台安全配额)

平台安全配额(每账号,默认,可调)备注
X30 帖/天、thread 拆 ≤8低于官方限制再留 40% 余量
FB Page8 帖/天
IG25 帖/天(Reels 8)
YouTube6 上传/天(新号 2)API 配额另算
Telegram频道 20 帖/天Bot API另有 30 msg/min 全局
TikTok5 视频天(新号隔天 1 条)孵化期更保守

双桶限速:平台官方 rate limit 桶 + 我们的安全配额桶,取更严者。执行器取令牌失败 → 任务滑到下一窗口。

风控信号 → 自动熔断降速

信号:发布失败率↑ / 出现验证码 / 平台提示"操作过快" / 帖子被限流标记
  → 账号级:暂停排程 2~24h(退避),健康分扣减,进入观察态
  → 组级:同组账号连发异常 → 整组降速 50%
  → 平台级:失败率超阈值 → 该平台全局暂停增量任务,仅保留已排定

6. 可视化与人工控制

  • 日历:月/周/日视图,物化后的真实任务点直接可拖拽微调;拖动即改 run_at 并记审计。
  • 计划预览:创建计划时,右侧实时列出"将要生成的具体时间点"清单(账号+时间+变体),支持单条锁定/排除。
  • 快捷节奏模板:"日更 2 条(早晚窗口)"、"工作日 3 条"、"周末晚间 1 条"、"新品爆发 24h 内 6 平台接力"。
  • 全部时间显示双时区(受众时区 / 我的时区)。

7. 验收标准(本模块)

  • 同一内容 20 个账号错峰落位,任意两账号同平台发布间隔 ≥ 配置值,顺序不可预测但可复现(种子)。
  • 物化时间点命中整点/半点的比例为 0。
  • 频控熔断触发后,相关任务自动顺延且 UI 有明确状态与原因,无需人工清理。
📄 docs/05-系统架构与技术选型.md

05 · 系统架构与技术选型

1. 总体架构

┌─────────────────────────── 前端 (Next.js SPA) ───────────────────────────┐
│  工作台 │ 账号矩阵 │ 内容创作 │ 媒体库 │ 排程中心 │ 发布监控 │ 数据 │ 风控 │ 设置 │
└───────────────────────────────┬─────────────────────────────────────────┘
                                │ REST + WebSocket(任务事件流)
┌───────────────────────────────▼─────────────────────────────────────────┐
│  API 网关 / BFF(认证、RBAC、限流、审计切面)                              │
├──────────────────────────────────────────────────────────────────────────┤
│  核心服务(模块化单体起步,按限界上下文拆包)                              │
│  accounts   contents   scheduling   delivery   analytics   risk   admin │
├──────────────┬───────────────────────────────┬───────────────────────────┤
│  Worker 集群 │                              │                           │
│  · Planner   计划物化器(策略→具体时间点)    │  基础设施                  │
│  · Scheduler 到点扫描→派发                   │  PostgreSQL(主存储)      │
│  · ApiExecutor  官方API执行器(按平台)       │  Redis(队列/限速桶/缓存) │
│  · RpaExecutor  反检测浏览器执行器(容器池)  │  S3/MinIO(媒体/截图存证) │
│  · MediaProcessor FFmpeg/Sharp 转码裁切      │  Temporal 或 BullMQ(编排)  │
│  · Inspector  心跳巡检(凭证/会话)            │  KMS(凭证信封加密)       │
│  · Collector  指标回采                       │  代理池(住宅IP供应商API)   │
└──────────────┴───────────────────────────────┴───────────────────────────┘
  • 起步形态:模块化单体(NestJS)+ 独立 Worker 进程 + RPA 容器池,单机 Compose 可跑通全链路。
  • 演进形态:delivery/rpa 先拆服务(资源弹性最敏感),其余后拆。一开始就微服务化。

2. 技术选型与理由

选型理由
前端Next.js 14 + TS + TailwindCSS + shadcn/ui + TanStack Query出海团队熟悉;组件生态成熟;SSR 非刚需但便于营销站复用
实时WebSocket(任务状态流)+ SSE 兜底监控台需要"活的"队列视图
后端NestJS (Node 20, TS)与前端同语言;依赖注入利于适配器插件化; Playwright 同生态
编排Temporal(重工作流:绑定巡检、发布重试、孵化计划);队列用 BullMQ/Redis发布失败重试/补偿天然是工作流;BullMQ 覆盖轻量队列
数据库PostgreSQL 16计划/任务/审计强一致;JSONB 存策略 DSL 与平台差异字段
媒体FFmpeg + Sharp + 内置对象存储 S3/MinIO转码/裁切/截图存证
RPAPlaywright + 反检测补丁(指纹伪造内核)+ 每账号 profile 持久卷与 Node 同生态;容器池无头执行
密钥KMS(云 KMS 或 Vault)信封加密文档 02/06 的合规底线
可观测OpenTelemetry + Grafana/Loki + 任务级日志表排障要能从任务一跳到执行截图与日志
部署Docker Compose(≤50 账号规模)→ K8s(RPA 池 HPA)自托管是目标形态之一

3. 核心数据模型

workspace ─< user ─< role(grants)
workspace ─< platform_account ─< credential(加密) / proxy / fingerprint_profile
             │      └─< account_health_snapshot / quota_bucket
             └─< account_group / tag
content ─< content_variant(platform)      asset ─< asset_derived(比例/转码)
publish_plan ─< plan_slot(account×variant) ─< publish_task(物化 run_at, seed)
publish_task ─< delivery_attempt(通道, 结果, post_url, screenshot, 日志)
publish_task ─< metric_snapshot(平台回采)
risk_event / audit_log / approval

关键约束:

  • publish_task.client_token 唯一(幂等键)。
  • plan_slot 的随机种子随计划落库(可复现/可解释)。
  • 所有对外副作用(发布/刷新/重登)必须产生 audit_logdelivery_attempt

4. 新平台接入 SOP(适配器 SDK)

接入一个新平台的成本控制在「一个适配器包」:

  1. capability.json 声明内容类型与规格限制(校验器自动生效);
  2. 实现 validate/publish/verify/collect/estimateQuota(API 或 RPA 驱动脚本);
  3. 声明频控默认值与错误分类映射;
  4. 注册平台图标、变体模板、预览组件(前端一份 JSON + 一份渲染器);
  5. 冒烟用例:草稿试发→删除,跑通幂等与重试。

5. RPA 容器池设计

  • 每容器 = 1 个浏览器 profile 卷 + 指纹配置注入;账号→容器会话亲和(sticky by account_id)。
  • 池按平台分槽位,配额化(如 X 槽 20、TikTok 槽 10);执行器排队取槽。
  • 失败自愈:容器心跳超时 → 销毁重建(profile 卷保留会话)→ 任务重排。
  • 执行全程录屏(低帧率)+ 关键步骤截图,作为发布证据与调试材料。

6. 安全与多租户要点

  • 认证:邮箱+TOTP/Passkey;RBAC(Owner/Admin/Operator/Viewer + 审批角色)。
  • 租户隔离:行级 workspace_id 强制过滤(仓储层统一注入);凭证加密密钥按租户派生。
  • 出网:所有平台调用经统一 egress 网关(绑定代理),禁止 worker 直连(保证 IP 一致性与审计)。
📄 docs/06-风控合规与安全.md

06 · 风控合规与安全

1. 红线声明(产品价值观,写进 ToS 与 UI)

OmniReach 仅服务用户自有或已获书面授权的账号。明确不做、也不提供能力:

  • ❌ 批量注册平台账号、手机号/邮箱农场
  • ❌ 破解、代打或绕过验证码(CAPTCHA)
  • ❌ 爬虫采集他人内容/数据
  • ❌ 为"非自有账号"代运营/代养号
  • ❌ 假冒身份、刷量刷粉、虚假互动

拟人化排程的正确定性:目的是让真实内容以健康的节奏发布、避免正常运营被误判为自动化滥用(例如准点整秒发布、多号同秒同文案),而非协助滥用行为。产品内不提供"同秒多号齐发"等危险开关,默认值一律从保守。

2. 风险分级与降级矩阵

等级信号自动动作
P0 健康无异常正常配额
P1 关注偶发失败、单次限频提示该账号配额 ×0.7,抖动加大
P2 警告连续失败、验证码出现、帖子被标记限流暂停 2~24h(指数退避),转入观察态,通知用户
P3 危险收到平台警告/功能受限停止该账号全部写操作,只读保留,人工介入流程
P4 事故账号被封账号档案封存取证(近期任务/证据链),同组账号自动降速 50%

所有降级动作在「风控中心」有事件流与原因,可一键恢复(恢复也带冷却)。

3. 凭证与密钥安全

  • 信封加密:KMS 主密钥 → 每凭证数据密钥;密钥轮换季度化。
  • 最小权限:平台 OAuth scope 按需申请(发布类 scope 才请求 publish)。
  • 展示纪律:Token/密码/cookie 永不明文回显 UI(只显示尾 4 位);日志脱敏中间件强制。
  • 出网收敛:全部平台调用经 egress 网关 + 账号绑定代理,杜绝"公司 IP 混着住宅 IP 用"的暴露面。

4. 数据合规

  • GDPR/CCPA:用户数据导出与删除 API;媒体与截图保留期可配(默认 90 天自动清理)。
  • 数据驻留:自托管版本天然数据不出用户环境;SaaS 版明示区域(EU/US/SG)。
  • DPA 与子处理者清单(AI 模型供应商、代理供应商)纳入采购评审。

5. 审计与可追责

  • 三类留痕:操作审计(谁在 UI 改了什么)、发布证据(post_url + 截图 + 耗时 + 重试链)、系统事件(降级/熔断/密钥操作)。
  • 审计日志不可变(追加写 + 哈希链),保留 ≥ 1 年。
  • 敏感操作(导出凭证、修改配额、删除账号)需二次确认 + 可选审批。

6. 账号隔离与"爆炸半径"控制

  • 同一分组内账号共享代理/指纹模板的风险:默认同组账号不共享出口 IP(同 IP 多号是平台关联的强特征)。
  • 内容侧:错峰 + 变体差异化(文档 04 §3.2)降低内容指纹关联。
  • 组级熔断(文档 04 §5)保证单账号出事不波及全矩阵。

7. 应急预案

  • 封号潮演练:季度演练"某平台批量风控"场景,验证熔断、通知、证据导出、客户沟通模板。
  • 供应商故障降级:代理供应商不可用 → 任务自动挂起而非裸 IP 直发(宁停勿裸)。
  • 数据事故:RTO ≤ 4h(PITR 备份),泄露响应流程(≤72h 通知义务)。
📄 docs/07-前端UI与交互方案.md

07 · 前端 UI 与交互方案

高保真交互原型:ui/index.html(单文件、零依赖、离线双击可开,内置 9 大页面可切换)。

1. 设计语言

  • 风格:深色 SaaS 工作台(运营场景长时间驻留),主色 Indigo→Violet 渐变 + Cyan 强调,成功绿/警告琥珀/危险红三态语义色。
  • 布局:左侧固定导航(240px,可折叠)+ 顶部全局条(搜索/通知/工作区切换)+ 内容区卡片栅格。
  • 字体:系统字体栈(离线友好);数据用 tabular-nums;界面中英混排(术语保留英文:OAuth、Reels、Shorts)。
  • 信息密度:运营重度用户 → 中高密度表格 + 摘要卡片双层;关键数字大号突出。
  • 状态语义统一:任务态色板 全局唯一(queued=蓝 / running=靛 / verifying=紫 / succeeded=绿 / failed=红 / skipped=灰 / partial=琥珀)。

2. 信息架构(9 页面)

工作台 Dashboard   —— 今日概览:KPI、今日时间轴、平台健康、异常待办
账号矩阵 Accounts  —— 资产化账号列表 + 绑定向导(5 通道)+ 健康分
内容创作 Composer  —— AI 助手 + 主文案/平台变体 + 实时多平台预览
媒体库 Assets      —— 素材网格、比例派生物、转码状态
排程中心 Scheduler —— 日历 + 时间策略表单 + 物化时间预览(核心页面)
发布监控 Monitor   —— 任务流水线漏斗 + 任务表 + 日志/截图抽屉
数据洞察 Analytics —— 跨平台趋势、平台对比、Top 内容、最佳时段
风控中心 Risk      —— 风险事件流、频控表、代理池、熔断状态
设置 Settings      —— 代理池、指纹模板、团队权限、AI 模型路由、通知

3. 五个关键交互(原型中全部可点/可拖/可看)

  1. 绑定向导(4 步弹窗):选平台 → 选通道(自动推荐最高自动化等级并明示 L3/L2/L1)→ 授权动作(OAuth 跳转/贴 Token/扫码/Cookie 接管画面)→ 巡检结果。全程有"自动化等级"徽标。
  2. 多平台编辑器:中间主文案+平台变体 Tab,右侧实时渲染 X/FB/TG/YouTube 四种平台卡片预览(字符计数超限变红);媒体条展示自动裁切的多比例派生。
  3. 时间策略表单(排程抽屉):模式五选一;半天窗口复选(上午/下午/晚间);抖动分布可视化(高斯钟形曲线示意);错峰/避开整点/休发概率开关;右侧实时生成"物化时间点预览清单"(账号+时间+变体),可单条锁定/排除。
  4. 日历拖拽:周视图任务块按平台着色,拖动即改 run_at(原型演示 hover 提示)。
  5. 监控日志抽屉:任务展开显示执行链(materializing→running→verifying),RPA 步骤带截图占位与重试链。

4. 拟人化参数的前端呈现原则

  • 所有"随机"参数都给出可视化解释(钟形曲线、时间轴散点),让用户理解"为什么是 10:47"。
  • 危险开关(如关闭错峰、关闭抖动)默认隐藏在"高级"折叠区,并带风险提示文案。
  • 每个计划页脚显示:seed: a1b2c3 · 可复现 · 审计可解释

5. 响应式与效率

  • 断点:≥1440 全量;1024 折叠导航;移动端提供只读监控视图(看队列/收告警)为主。
  • 快捷键:N 新建内容、S 搜索、G+S 跳排程、Esc 关抽屉。
  • 空状态全部带"下一步"引导(绑定第一个账号 → 建第一条内容 → 跑第一个计划)。

6. 原型实现说明

  • 单 HTML 文件,内联 CSS/JS 与 SVG 图标,无外部 CDN 依赖(内网/离线可用)。
  • 页面切换为 JS 显示控制;弹窗、抽屉、Tab、滑杆、图表(内联 SVG)均可交互,数据为演示用假数据。
  • 后续正式开发按此原型 1:1 迁移为 React 组件,类名与状态色板即设计令牌。
📄 docs/08-路线图与里程碑.md

08 · 路线图与里程碑

阶段划分(12 周到可用产品,之后迭代)

M1 · MVP「跑通一条全自动发布链」(第 1–4 周)

  • 绑定:OAuth(X / Facebook Page / YouTube / Telegram Bot Token)+ 绑定向导 + 凭证加密存储 + 心跳巡检
  • 创作:主文案 + 平台变体(手工适配为主)+ 媒体上传与静态规格校验
  • 排程:立即 / 定时 / 窗口随机(高斯抖动、避开整点、错峰)+ 计划物化 + 日历周视图
  • 发布:API 通道执行器 + 幂等 + 重试 + 回执(post_url)+ 监控台
  • 验收:1 条内容 → 4 平台 × 10 账号,全自动落位发布成功率 ≥ 95%,物化时间零整点命中

M2 · 矩阵化「RPA 兜底 + 拟人化完整」(第 5–8 周)

  • RPA 通道:反检测容器池、会话亲和、拟人化行为引擎(预热/逐字输入/轨迹)
  • Telegram MTProto(TDLib 扫码)通道;TikTok Content Posting API;LinkedIn / Threads / Reddit / Pinterest 适配器
  • 媒体流水线:多比例智能裁切、转码、封面候选、字幕
  • 频控与熔断:双桶限速、风控信号降级、组级/平台级熔断
  • 排程增强:cadence/series 模式、节假日黑名单、静默期、变体差异化联动
  • 验收:无官方 API 场景可发布;熔断演练通过;20 账号错峰达标

M3 · 智能化与商业化(第 9–12 周)

  • AI 创作中心:选题库、多模型路由、本地化翻译、风格模板库、A/B(标题/封面/时段)
  • 数据洞察:指标回采、跨平台对比、最佳时段反哺排程建议
  • 风控中心完整版:健康分模型、事件流、恢复流程、证据导出
  • 多租户 / RBAC / 审批流 / 开放 API & Webhook / 自托管发行包
  • 验收:端到端"选题→多平台发布→复盘"无人值守演示;安全审计通过

M4 · 互动 · 舆情 · 增长(第 13–16 周)

  • 互动响应中心:统一收件箱(webhook 优先 + 只读轮询)、意图/情绪/紧急度分类、AI 回复建议(人审默认)、SLA 与团队分配(docs/09)
  • 舆情监听:关键词流、情绪与主题聚类、z-score 异常预警、危机剧本库与审批发布联动(docs/10)
  • 增长引擎:受众发现(L3 只读全自动)、触达队列(L1 人审为主 + 频控联动)、Bio 链接页、TG 私域漏斗与归因、KOL 库(docs/11)
  • 验收:互动消息 5 分钟内入箱;P3 舆情预警 ≤5 分钟通知;触达动作 100% 带 L 级别与人审记录

团队配置建议(M1 期间)

角色人数职责
全栈/前端2原型→组件化,编辑器与排程交互
后端2账号/排程/发布域,适配器 SDK
平台逆向/自动化1RPA 通道、反检测内核、行为引擎
产品兼数据分析1PRD 细化、指标定义、竞品跟踪
测试/运维(兼)1冒烟自动化、部署、监控告警

关键风险与对策

风险概率对策
平台 API 政策/配额变化适配器隔离 + 配额探测 + 多通道降级
RPA 被平台风控识别反检测内核持续维护 + 保守默认参数 + 快速熔断
多账号关联封禁(矩阵特有)IP/指纹隔离、错峰+变体差异化、组级爆炸半径控制(文档 06)
无官方 API 平台接口变动RPA 脚本插件化热更新 + 每日巡检冒烟
合规风险红线功能永不做(文档 06 §1),ToS 明确授权账号前提

发布节奏

  • 每 2 周一个内部可用版本( dogsfood ),每 4 周一个 Beta 版本对外。
  • 指标看板:周自动发布成功率、绑定自动化率、封禁/限流事件率、P95 发布耗时。
📄 docs/09-互动响应中心.md

09 · 互动响应中心

发布只是开始。回复率与响应速度直接进各平台算法权重,也是社媒电商的转化生命线——本模块把散落在 8+ 平台的评论/私信/提及/引用,收敛成一个统一收件箱,AI 起草、人工定夺、SLA 驱动。

1. 为什么值得独立成模块(多维论证)

维度论证
算法X/FB/IG/TikTok 的分发普遍把「作者回复评论的互动率」作为加权信号;帖子发出后 1 小时的互动响应决定第二波推荐
转化社媒询盘的响应时长与成交率强相关(超 24h 未回的询盘转化断崖式下跌)
口碑负面评论的「公开可见性」意味着不回复=默认;响应是舆情处置的第一现场
团队多账号矩阵的私信/评论分散在各平台 App,靠人肉切换必然漏回

2. 渠道接入矩阵(数据从哪来)

平台评论/回复私信/DM提及/引用数据来源回复通道
X✅ DM✅ MentionsAPI v2(mentions/replies 轮询 + webhooks 付费层)API 回复/DM
Facebook✅ 帖子评论✅ Messenger(Page)Graph API Webhooks(实时推送)API
Instagram✅ DM✅ @提及Graph API Webhooks(需 Business)API
YouTube✅ 评论—(社区帖回复)Data API 轮询API
Telegram✅ 频道评论区/群✅ Bot 私聊✅ @频道Bot API getUpdates/Webhook;用户态 TDLibBot/MTProto
TikTok✅(受限)Content API + 轮询(能力随账号审核状态浮动)API/受限
LinkedIn✅(受限)API(受限)API
设计原则:有 webhook 的平台实时推送,没有的按平台频控做只读轮询;只读轮询同样计入双桶限速,绝不为「抢收件箱」把账号跑挂。

3. 统一消息模型

conversation(会话: 平台×外部thread×账号身份) ─< message(角色: 他们/我/系统, 媒体, 翻译)
conversation: 情绪(POS/NEU/NEG) · 意图(咨询/售后/合作/投诉/垃圾/闲聊) · 紧急度 · 负责人 · 状态(待处理/已回/挂起/关闭) · SLA到期时间
author_profile: 平台ID · 粉丝量 · 历史互动 · 是否VIP/黑名单 · 首次接触来源(归因到我们的哪条帖子)
  • 同一外部用户跨平台去重(同邮箱/同手机号/同站点账号关联时合并为同一「客户视图」)。
  • 所有回复以对应账号身份发出(多账号矩阵下自动切换身份,防止"大号回小号评论区"的乌龙)。

4. 智能分层与路由

新消息 → 语义分类(意图/情绪/紧急度/语言) → 规则路由
  负面+高影响力   → 危机通道(联动 docs/10,15分钟 SLA,通知负责人)
  售后/投诉       → 客服队列(带订单上下文接入点)
  咨询+FAQ命中    → 建议区 + 白名单可自动回复
  合作/商务       → BD 队列
  垃圾/广告       → 静默折叠(可一键举报/拉黑)
  其余            → 运营队列(认领制)

5. AI 回复建议(人审为默认,自动化为例外)

  • 生成:品牌语气配置(称呼/称呼语/emoji 习惯/禁词表)+ 知识库 RAG(产品文档/FAQ/政策)+ 对话上下文;多语自动翻译并按对方语言回复。
  • 三种工作模式(按消息类别可分别配置):
  1. 人工:AI 只出草稿,人改完发(默认);
  2. 半自动:高置信度(≥阈值)+ FAQ 白名单内 → 自动发送,其余进人审;
  3. 自动:仅限明确规则(如"发货时间"标准答案),带每日自动回复上限与一键熔断。
  • 学习闭环:人工修改过的草稿回流为 few-shot 样例;被否决的建议记录原因。

6. SLA、分配与协作

  • 认领制 + 自动分配(轮询/负载/擅长语言);转派留痕。
  • SLA 计时按类别(如负面 15min / 咨询 2h / 一般 24h),临近超时升级提醒(TG Bot 推送负责人)。
  • 快捷宏(模板变量:{name} {order} {link})、内部备注、质检抽检(主管随机审已回会话打分)。

7. 回复动作的风控(与发布引擎同构)

  • 回复/私信同样走双桶限速 + 拟人节奏(文档 04),单账号回复配额独立于发帖配额。
  • 禁止批量主动私信陌生人(见 docs/11 增长引擎的合规分级);DM 仅回应对话内用户或既有客户。
  • 平台出现验证码/限频信号 → 互动动作同步熔断(复用文档 04/06 的降级矩阵)。

8. 指标与验收

  • 指标:响应率、中位/90 分位响应时长、SLA 达成率、每会话解决轮次、AI 建议采纳率、负面会话转化率(负面→平息)。
  • 验收:全平台消息 5 分钟内进收件箱(webhook 渠道 <1 分钟);建议采纳率 ≥60%;漏回率(48h 未回)<2%。
📄 docs/10-舆情分析与社媒监听.md

10 · 舆情分析与社媒监听

回答三个问题:大家在怎么谈论我们?什么时候情况不对了?竞争对手怎么样了?——把"舆情"从被动救火变成有数据、有分级、有剧本的流程。

1. 能力总览

监听(采集) → 理解(情绪/主题/影响者) → 预警(异常检测) → 处置(危机工作流) → 复盘(报告)

2. 数据源与合规边界(多维约束下取最大可行集)

数据源方式合规状态
X 提及/关键词官方 Search API(按付费层级配额)✅ 正规
FB/IG 公开帖与评论Graph API(自有主页+公开数据)✅ 正规
YouTube 评论/搜索Data API✅ 正规
Reddit 关键词官方 API✅ 正规
Telegram 公开频道/群MTProto 用户态监听⚠️ 灰色:默认关闭,需工作区管理员开启并自担账号风险;仅读公开内容
新闻/博客/RSSRSS + 站点白名单✅ 正规
任何需登录态绕过/爬私域内容❌ 永不提供(红线,见 docs/06)
  • 存储:只存公开内容元数据 + 文本摘要;GDPR 数据主体请求(删除/导出)支持;原文保留期默认 90 天。
  • 采集节奏全部走频控,只读探测不与发布配额混桶。

3. 监听配置

  • 关键词组:品牌名/产品名/创始人/常见错拼/竞品名/行业痛点词;支持 AND/OR/排除 逻辑与多语言变体(含本地化俚语)。
  • 范围:按平台/语言/地域过滤;权重可调(自家频道 > 第三方)。
  • 降噪:黑名单账号、广告识别(批量转发特征)、重复内容聚类去重。

4. 理解层

  • 情绪分析:多语言模型 + 行业词库校准(如 "sick" 在滑板圈是褒义);按句级聚合到帖子级/话题级。
  • 主题聚类:自动把提及聚成话题(物流/价格/质量/客服),看负面集中在哪。
  • 影响者识别:提及者按粉丝量×互动率×相关度评分,自动标记高影响力正面/负面发言人(联动 docs/11 KOL 库)。
  • SOV 声量份额:我们 vs 竞品在目标话题下的占比与趋势。

5. 预警:异常检测 → 分级告警

  • 量级异常:提及量 z-score 突增(如 3 小时内超基线 4σ)。
  • 结构异常:负面占比突升、单一帖子引爆(转发速率)、高频关键词突现("scam" "refund" "delay")。
  • 分级
  • P1 关注:趋势缓升 → 进日报;
  • P2 警告:负面帖获互动 → 通知运营,15 分钟内在互动中心处置;
  • P3 危机:异常检测触发 → 站内 + TG Bot/邮件/电话短信(可配)多通道,启动危机工作流。
  • 夜间与周末值班策略:预警不睡觉,处置可排班。

6. 危机工作流(与发布引擎、互动中心联动)

预警触发 → 自动生成《事件卡片》(证据链: 帖子/数据曲线/影响面) → 定级与认领
  → 剧本执行: 官方回应模板(AI按事件起草) → 法务/主管审批 → 用发布引擎以拟定账号+拟人节奏发出
  → 全程在互动中心跟评论 → 事件关闭复盘报告
  • 剧本库预置:物流延误 / 产品质量 / 价格争议 / 高管言论 / 被大 V 点名;每个剧本含回应口径、禁用词、升级路径。
  • 关键纪律:回应必须人审——系统绝不自动对外发布危机回应。

7. 报告

  • 日报/周报自动生成:提及量、情绪结构、Top 事件、竞品对比、需跟进清单;推送 TG/邮件。
  • 数据洞察页(docs/07 原型)联动:情绪趋势与曝光趋势叠加展示。

8. 指标与验收

  • 指标:预警召回率(人工确认的危机中,系统提前命中的比例)、误报率、预警提前量、负面响应时长、SOV 趋势。
  • 验收:P3 级事件从发生到通知 ≤5 分钟;情绪分类准确率 ≥85%(抽检标注);日报 09:00 前自动送达。
📄 docs/11-增长引擎与受众拓展.md

11 · 增长引擎与受众拓展

目标:扩大访问量与粉丝规模——「好友查找、添加」类需求。先说结论:全自动批量加好友/发私信是各平台封号第一大原因,OmniReach 不提供这类危险开关;本模块把它拆解成「发现 → 分级触达 → 互动转化 → 私域沉淀」的合规增长流水线,自动化用在该用的地方。

1. 多维度分析:为什么不能"全自动加好友"

维度分析
平台规则FB 个人号批量加好友、X/IG 的自动化关注-取关、群发 DM,全部明文违反 TOS,是机器特征检测的重点
账号资产触达动作的风险远高于发帖:一个新号狂加好友,数小时即进"验证码地狱"直至封禁,毁掉的是文档 02 里的资产
转化质量被动加来的好友无意图匹配,转化极低还拉低账号权重(举报率↑)
法律未经同意的批量商业私信在多地区涉反垃圾法(CAN-SPAM/CASL 类)
可持续增长的复利来自内容×互动×私域沉淀,而非一次性骚扰

OmniReach 的增长哲学:机器人负责"找人和排队",人负责"建立第一次真实连接"。

2. 平台 × 触达动作 · 合规分级矩阵(产品功能边界)

动作XFacebookInstagramTikTokTelegramYouTube
潜在用户发现(只读监听)✅ L3 自动✅ L3(公开数据)✅ L3✅ L3✅ L3(公开群)✅ L3
点赞目标用户内容⚠️ L2 限频⚠️ L2⚠️ L2⚠️ L2✅ L3(群内)✅ L2
评论互动(AI 草稿+人审)✅ L1✅ L1✅ L1✅ L1✅ L1/L2✅ L1
关注/加好友❌ 不自动:清单+一键人工执行❌ 个人号不做;Page 无好友概念❌ 同左❌ 同左✅ 群内自然添加(限频+人审)订阅靠内容
主动私信陌生人❌ 禁止❌ 禁止❌ 禁止❌ 禁止⚠️ 仅限"对方在群里公开求联系方式"类场景+人审
群组运营(发价值内容/答疑)✅ Group L1/L2✅ 核心阵地 L2社区帖 L1
L0 手动 / L1 人审 AI 草稿 / L2 自动+严格频控 / L3 全自动只读或白名单。所有 L1/L2 动作复用文档 04 的拟人调度与文档 06 的降级矩阵。

3. 功能模块

3.1 受众发现(Lead Discovery)——全自动的部分

  • 来源:监听关键词下的互动者、竞品帖子的评论者、行业公开群的活跃成员、使用目标 hashtag 的用户。
  • 线索评分:相关度(匹配关键词/bio)× 影响力(粉丝/互动率)× 活跃度(近期发言)× 风险(是否竞品员工/黑名单)。
  • 输出:线索池 → 按画像自动分组(如"物流痛点-跨境卖家-EN"),供触达队列与 docs/10 的影响者库共用。

3.2 触达队列(Outreach Queue)——人机协作的部分

  • 线索进入队列后生成互动计划:先点赞 1-2 条其内容 → 2-3 天后 AI 起草一条有信息量的评论(不是"Nice post!")→ 人审发送 → 若对方回应,转 docs/09 互动中心成为正常会话。
  • 节奏:复用排程引擎——每账号每日触达配额(新号 0-2,成熟号 5-15)、随机间隔、窗口随机、休发概率;配额与健康分联动自动降速。
  • 冷却与尊重:同一线索 14 天内不重复触达;对方明确拒绝/负面回应 → 自动进抑制名单;一键"不感兴趣"全局退订。

3.3 内容×互动式增长

  • 评论区截流:监听行业大 V 的高热帖子,AI 起草补充型评论(人审),借势曝光(合规且有效的经典打法)。
  • 活动/裂变:抽奖/赠品工具(关注+评论+@好友的合规玩法,各平台规则预检)、UGC 征集话题、连投活动。
  • Bio 链接页:多链路落地页生成器(按平台/活动生成不同 UTM),A/B 测试标题与按钮。

3.4 私域沉淀(把公域流量变成资产)

  • TG 引流链路:公域内容 → Bio 链接页 → 兴趣选择 → TG Bot 分发到对应频道/群 → 欢迎语+价值交付 →(可选)沉淀到 CRM。
  • 全链路漏斗可视:曝光 → 访问 → 加入私域 → 激活(发言/下单)。
  • 归因:每条内容/账号/活动带 UTM 与专属 TG 链接,回答"这条视频带来多少私域进人"。

3.5 KOL / 达人合作

  • 从监听数据与线索池发现达人(按垂类/互动率/受众重合度),外联跟踪(触达→回复→报价→寄样→发布→效果归因),合作内容自动进发布排程。

4. 风控联动(增长动作是最高危动作,单独加码)

  • 触达类动作与发帖分桶限速,且配额更紧;任一触达出现验证码 → 该账号触达通道立即熔断(发帖可继续)。
  • 线索投诉率(被拒/举报/拉黑)> 1% → 自动停队列复盘。
  • 新账号孵化期(docs/02)触达配额为 0:先内容,后互动,再触达。

5. 数据模型

lead(线索: 平台ID/画像/评分/来源/状态) ─< outreach_task(动作: 点赞/评论/关注建议, L级别, 状态)
outreach_task 与 publish_task 共用调度器(物化+抖动+频控)与 delivery_attempt(证据链)
kol_profile / campaign(活动) / funnel_event(归因: 曝光→访问→私域→激活)

6. 指标与验收

  • 北极星:私域净增人数/周;辅助:粉丝净增与取关率、线索→对话转化率、单粉成本、触达投诉率(红线 <1%)。
  • 验收:线索发现全自动运转;触达任务 100% 有 L 级别标注与人审记录;任一账号触发风控时触达通道 1 分钟内自动暂停。