7 章 · 共 15

正常流程、审批点与异常分支

7.1 正常发布

需求进入版本池,产品委员会排优先级;设计、技术、内容、权利和数据评审;开发合并到受控分支;自动化、功能、兼容、性能、安全、支付和内容测试;生成候选构建;出版与平台核版本;灰度、监控、全量;运营客服观察;财务和数据对账;复盘关闭。

7.2 发布门禁

门禁必备红线
设计目标、规则、边界、数据诱导/无法解释概率
开发完成代码审查、资产、迁移未知二进制/无回滚
测试严重缺陷、性能、支付扣费丢档/越权
出版平台审批版、文案、年龄版本不一致
灰度监控、客服、回滚核心告警不可用
全量灰度指标和批准玩家权益未恢复

7.3 服务器故障

SRE先限流、切换或回滚,保护数据一致;运营暂停付费活动,客服统一通知。恢复后对账号、订单、虚拟币、道具和任务逐项对账。服务可登录不等于业务恢复。根据影响决定补偿,但补偿也要防重复领取和经济通胀。

7.4 重复扣费/未发货

立即关闭相关购买入口,锁定支付、订单、发货和配置版本;建立受影响用户清单,防止玩家反复举证。按支付结果补发或退款,不以客服发少量道具代替全量修复。财务更正收入递延和渠道对账。

7.5 概率配置错误

停活动并保存客户端展示、服务器配置、抽取日志和变更记录;判断实际概率高低、受影响用户与金额;法务、产品、运营决定恢复、补偿和通知。不得后台偷偷改回。修复后独立模拟与生产抽样,经济影响进入财务。

7.6 热更新与审批版本偏差

热更新同样有内容、功能、经济和合规影响。若更新改变已审批核心内容或实际运营边界,出版合规先判断,不以技术上无需下载完整包为由跳过。发现偏差时暂停相关内容、保存版本并按要求整改或办理。

7.7 账号盗用与误封

盗用先冻结高风险操作、验证身份、撤销会话、恢复账号与资产并查支付;误封则保留检测证据、提供申诉、独立复核和恢复。安全模型不能只追求封禁数量。批量处置先小样本验证,避免错误伤害正常玩家。

7.8 作弊与虚拟资产

检测异常速度、资源、交易和设备,但区分漏洞、脚本、工作室和误报。处置与证据、规则和严重度匹配;修复漏洞并评估经济回滚。不能通过制造作弊恐慌刺激玩家付费,也不能在证据不足时公开用户个人信息。

7.9 未成年人退款

客服按统一流程收集必要身份、监护关系、订单和使用情况,避免反复过度收集。核实后依法依约处理并记录,不用复杂流程拖延。产品分析未成年人为何能支付,修复实名、支付、限额与监护功能,而非只处理单笔退款。

7.10 停服

停服是长期项目:停止新增高风险充值,公告与通知,处理未用余额/权益、退款或补偿,保存玩家记录,关闭支付服务器,结算渠道IP供应商,导出数据并删除无必要信息。台湾在线游戏合同规则对停止运营通知和退款等有明确要求,地区项目另核。[SRC-R02-TW-ONLINE-GAME-CONTRACT]

7.11 需求范围变化

版本开发中提出新玩法、平台、跨服、社交或商业化功能时,产品经理先写目标与玩家价值,技术、QA、出版、数据、运营和财务分别评估依赖。制作人把新增工作与原承诺比较:替换、延期、增资源或拒绝,不能只把范围塞进同一发布日期。【典型做法】

外部联合开发项目还需客户双方授权人签变更,写清新里程碑、验收、知识产权和付款。口头“先做看看”会产生无法验收的工时与代码分支。内部自研也要保留决定,否则失败后无法分辨估算错误和范围漂移。

7.12 性能回退

新版本帧率、内存、包体、耗电或网络流量恶化时,按目标设备分层定位。技术美术查资产,程序查逻辑与资源生命周期,QA复现,数据查真实设备。不能只在旗舰机通过后发布。性能预算在资产和功能进入主干前检查,而非上线前集中删减。

若必须降级,明确关闭特效、降低分辨率、限制同屏或延后功能的顺序,保护存档支付和核心循环。远程配置降级同样版本化。恢复后比较玩家体验与投诉,不能只看服务器指标。

7.13 存档损坏

发现角色进度、道具或任务状态不一致,立即暂停相关写入或更新,锁定数据库快照、服务版本和操作日志。SRE和游戏逻辑团队先定义权威数据源,再恢复;不得让客服凭玩家截图随意批量改库。涉及付款资产时财务与安全共同核对。

恢复方案在副本环境演练,抽样与总量对账后执行。无法完全恢复时,补偿依据影响与证据,并说明限制。复盘检查迁移脚本、事务、幂等、备份和发布门,不把事故归因于“数据库偶发”。

7.14 支付渠道延迟

支付成功通知可能重复、延迟或乱序。订单服务以渠道订单号和内部幂等键只发一次权益,未知状态主动查询,不把超时当失败再次扣款。玩家端展示处理中并提供订单入口,客服能看到支付、发货和退款三个状态。

渠道大面积延迟时,关闭或降级购买,避免积累无法解释订单;财务每日对账发现支付有、发货无或发货有、支付无。恢复批处理也必须幂等。任何人工补发关联工单和批准,防止内外勾结造币。

7.15 活动配置事故

活动开始/结束时间、时区、价格、奖励、任务、概率、库存和分群都可能配置错误。配置平台要求草稿、评审、预演、双人发布、自动到期和回退。上线前使用测试账号完整走购买、领取、重复和边界时间。

事故后先冻结配置快照和受众,判断多发、少发、错价或误导。对玩家已经合法获得的权益如何处理需综合合同、公平、经济和地区规则,不简单回收。若必须回滚,先告知并提供申诉与补救。

7.16 商店审核被拒

渠道可能因隐私、支付、内容、年龄、技术、素材或元数据拒绝。发行保存拒绝原因和提交包,分给产品、技术、法务或美术处理;重新提交关联修复证据。不得反复试探审核或用不同描述掩盖真实功能。

若拒绝影响全球发布日期,制作人比较其他渠道先发、全部延期和缩减功能的合同/玩家影响。预购和营销承诺同步更新。渠道通过也不能替代大陆出版审批或其他地区义务。

7.17 内容敏感事件

线上文本、角色、活动或用户生成内容引发重大投诉时,先限制相关入口并保存构建、配置、审核记录和传播范围。内容与出版合规判断是开发内容、运营配置还是用户上传,并按责任链处置。不能只删截图而保留服务器资源继续触发。

修复需要文本、美术、配音、本地化和剧情一致,避免只改中文但其他语言仍存在。已下载客户端无法立即更新时,服务端禁用与强制版本策略应提前设计。

7.18 数据管道错误

发现DAU、收入或留存突变时,数据团队先区分真实业务与采集变化。检查埋点版本、客户端覆盖、服务器日志、时区、去重、机器人、渠道回传和ETL。未查明前暂停依赖该指标的投放和实验结论,报告加数据质量警告。

更正历史数据保留原版、修正规则、影响期间和下游报表清单。已经据错数支付奖金或发行分成时,财务按合同和重要性更正,不静默覆盖。数据事故也进入发布复盘。

7.19 社区欺凌与诈骗

举报涉及骚扰、仇恨、未成年人、冒充客服、虚假交易或现实威胁时,信任安全按严重度保护用户、限制账号、保存证据和升级。不得要求受害者在公开频道与对方对质。游戏内交易与外部联系方式是诈骗高发点,应有提示与检测。

处罚后提供适当申诉,避免攻击者利用大量虚假举报驱逐他人。社区治理指标同时看受害者安全、响应、误处置和复发,不把删除消息数量当成功。

7.20 外挂大规模爆发

反作弊先确认检测可靠性和作弊影响,秘密调整检测、封堵技术路径,再选择延迟批量处置以避免暴露规则。经济团队评估非法资源和排行榜,运营决定重置、回收或赛季补救。无辜玩家资产与隐私必须保护。

客户端扫描、设备指纹和行为分析涉及数据权限,不能无限扩大。供应商反作弊SDK按数据、性能、误封和地区评审。每批封禁保留规则版本、证据摘要、批准和申诉结果。

7.21 重大安全漏洞

研究者或玩家报告可接管账号、执行代码或读取数据时,安全团队确认接收、限制传播、分级并协调修复。不得以威胁方式压制善意报告。高危漏洞可先关闭功能、强制更新密钥或停服,再按专业意见通知与报告。

补丁发布不仅测试漏洞是否关闭,还检查兼容、存档、支付和性能。泄露范围基于日志与取证,不猜测“应该没有人利用”。根因延伸到代码评审、依赖、密钥和渗透测试。

7.22 退款与拒付异常

退款率上升按渠道、地区、SKU、活动、年龄、设备和原因分解。可能来自错误扣费、夸大商店描述、账号盗用、支付欺诈或恶意退款。先修真实伤害,再做风控;不能通过一律封号减少退款数字。

渠道拒付会滞后扣回,财务建立准备和批次追踪。若已消耗权益,账号处置依条款和事实;未成年人或盗用场景需要更谨慎。客服、安全和财务使用同一订单状态。

7.23 IP授权到期

到期前180/90/30天提醒产品、商店、运营、法务和财务。盘点仍销售的SKU、已购玩家权益、下载包、营销素材、活动和衍生内容。按合同选择续期、停售、替换或下架,不能到期日才发现核心角色无法继续使用。

既有玩家能否继续访问取决于授权与承诺,需在首次售卖时设计。替换资产可能改变审批版本和玩家价值,也要评估。结算尾款和数据审计在退出计划中完成。

7.24 版本复盘

复盘用事实时间线而非印象:计划、实际范围、缺陷、性能、出版/平台、玩家、收入递延、客服和团队负荷。直接原因之外追问流程、工具、激励与架构。动作必须有负责人、期限、验证和影响项目。

成功版本也复盘哪些资产、工具、监控和沟通值得复用。经验去除玩家个人信息和合作方机密后进入知识库。只写“加强测试、加强沟通”不能关闭。

正在绘制业务流程…
把正文中的参与者、动作与交接关系放回同一条业务链观察。

章末理解检查

合上原文,你能讲明白了吗?

不看原文,用自己的话解释「正常流程、审批点与异常分支」真正要解决什么业务问题。

已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。
本章目录24