第 7 章 · 共 15 章
正常流程、审批点与异常分支
图6:内容异常不是“删掉就完了”,而是同时关闭内容、用户、资金、证据、责任和改进六个格子。
7.1 一条UGC内容的正常26步
- 创作者身份或账号状态有效;2. 选择垂类与可见范围;3. 创建草稿;4. 上传素材;5. 填写标题标签;6. 声明原创、授权或商业属性;7. 客户端校验;8. 服务端接收并生成content_id/version;9. 风险预筛;10. 机器审核;11. 必要时人工复核;12. 形成规则快照;13. 决定发布、限制或拒绝;14. 通知创作者;15. 建索引;16. 召回候选;17. 排序与安全过滤;18. 向用户曝光;19. 播放阅读;20. 互动与负反馈;21. 实时风险巡查;22. 举报受理;23. 必要时处置或召回;24. 广告会员等计费事件;25. 创作者分成与对账;26. 申诉、复盘和规则模型改进。
7.2 上线审批点
| 审批 | 必须通过 | A | 失败动作 |
|---|---|---|---|
| 新类目 | 经营主体、创作者许可、内容产品服务、用户、税务数据 | 业务负责人 | 只做研究,不收单 |
| 新创作者 | 身份许可、门店、结算、内容产品服务、退出 | 创作者拓展 | 拒绝或限条件整改 |
| 新收费/补贴 | 合同规则、价格展示、承担方、财务系统、意见/过渡 | 业务负责人 | 延后生效 |
| 新调度/算法 | 目标、数据、四边影响、安全、公平、申诉、回滚 | 算法/产品A | 影子或小流量 |
| 大促峰值 | 供给产能、人员、支付、客服、系统、现金 | 业务负责人 | 限区域/时段/单量 |
| 规则处置 | 证据、版本、一致性、通知、申诉 | 平台治理 | 人工复核/不执行 |
7.3 异常状态机
7.4 六格异常关闭
每个异常分别关闭顾客、创作者/内容产品服务、内容审核与服务人员、资金税票、系统数据和根因。顾客已退款不代表创作者补偿正确;创作者收到结算不代表人员报酬完成;客服工单结束不代表支付退款成功;算法修复不代表受影响主体已申诉恢复。异常单设唯一A、严重度、外部时限、下一动作和可验证终态。
| 六格 | 问题 | 关闭证据 |
|---|---|---|
| 顾客 | 告知、退款、替代或安全保护是否完成 | 沟通和支付/服务终态 |
| 创作者/供给 | 内容产品服务何状态、是否补偿/处罚/整改 | 创作者确认、库存/产能和结算 |
| 内容审核与服务人员 | 任务、报酬、安全和责任是否结束 | 任务/报酬/事故与申诉记录 |
| 资金税票 | 顾客、创作者、人员、平台和税票如何变化 | 账本、结算、银行、发票 |
| 系统数据 | 状态、评价、风险标签、算法是否一致 | 重放、对账、审计与权限 |
| 根因 | 产品、规则、模型、人员或供应商为何失败 | CAPA、复验和观察期 |
7.5 创作者拒单、缺货和超时
拒单先判断是否营业/库存事实错误、顾客要求超范围、系统重复、创作者无产能或违规选择内容或付费事件。平台及时退款并告知,不以惩罚创作者为唯一动作;修正可售状态、产能和接单规则。自动接单若导致大量无法内容生产与服务,要先停自动化。缺货允许顾客选择等价替换时,需明确价格、过敏/规格和确认,创作者不能擅自换。
超时分创作者准备、内容生产与服务匹配、人员内容消费、路径和顾客交接。ETA持续更新但不掩盖承诺失败;达到边界主动沟通、取消/补救,并确定餐品/内容产品处置和人员补偿。原因归属用证据,不让创作者和人员相互甩锅。
7.6 无人接单、恶劣条件与安全降级
任务无人接受可能是报酬不足、距离不合理、区域供需、天气、交通、创作者等待或系统故障。平台不单纯加压/扣罚,先调整可售范围、预计时间、任务组合或价格/补贴,并保护已支付顾客。极端天气或安全条件下可限单、停单和关闭区域,经营损失不能优先于人身安全。
调度系统保留为何向谁展示、为何改派、报酬构成和异常申诉。人员拒绝高风险任务不应被不透明永久降权;实际规则按用工关系与政策核验。创作者已备妥但平台无法内容生产与服务时,补偿与内容产品处置按事前规则和证据执行。
7.7 顾客取消、失联和地址错误
取消成本随节点变化:创作者未接单时影响较小;已制作产生内容产品损失;人员已内容消费产生任务报酬;已取货还需退回/处置。页面在下单前清晰展示规则,取消时系统按真实节点计算,允许争议。顾客地址错误或失联时,客服/人员按最小必要联系,等待和处置有上限,不能泄露地址或让人员无限等待。
7.8 质量、安全和批量事件
食品、内容产品或上门服务安全投诉优先保护人、停止相关供给、保全批次/创作者/人员/内容或付费事件证据,按类目规则判断报告、召回或其他处置。一单退款不关闭可能批量风险。平台利用内容或付费事件关系查已售/已服务范围,但只向授权岗位提供必要信息。
7.9 退款失败、重复退款与结算差异
客服批准、支付发起、渠道受理、顾客到账是不同状态。失败进入重试/人工队列,幂等键防重复;原支付不可退时走经批准替代路径,验证顾客身份和账户。创作者/人员结算在争议中冻结多少、何时释放按规则和事实,不能为平台现金方便无限冻结。
结算差异先停止错误划付,保护未争议金额正常结算。按内容或付费事件、费项、优惠承担、退款、调整、税票和银行重建;未知费项不可长期入“其他”。平台错误造成创作者/人员短付时主动纠正并记录利害影响。
7.10 欺诈、刷单、虚假创作者与评价攻击
风险可能来自顾客盗刷/薅券、创作者自买刷量、团伙虚假内容生产与服务、人员合谋、恶意退款和竞争对手评价攻击。风控组合身份、设备、支付、位置、内容生产与服务与关系信号,但高风险分不等于违法事实。处置分拦截、加强验证、延迟结算、人工核验和申诉,避免正常新主体被系统性排除。
评价与交易事实连接,区分真实体验、未内容生产与服务评价、利益交换和攻击;删除/降权有规则、证据和申诉。风险标签设有效期和纠错,申诉成功回滚资金、流量和模型训练影响。
7.11 大促、系统故障和城市级事故
大促前用峰值请求、支付、内容或付费事件、创作者接单、调度、客服、退款和结算全链压测;容量不足时限区域/时段/品类,不用排队页面无限收钱。系统故障采用保护性降级:库存/产能未知不继续卖,支付结果不明不重复扣,调度失效不让人员盲走,客服保留最小查单与退款入口。
城市级事故设事件指挥:业务负责人A,SRE恢复技术,城市运营协调创作者/人员,客服保护顾客,财务估算退款负债,法务数据判断通知,统一事实源。恢复后重放事件并做内容或付费事件、任务、资金和结算四账对齐。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「正常流程、审批点与异常分支」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。