内部规则文档 v1.0(2026-08-12):含风控阈值细节,仅管理员可见,请勿截图外传。
版本 v1.0 | 2026-08-12 | 内部规则文档(风控阈值细节仅管理员可见,不对外公布)
1. 总则
1.1 适用范围
本文档定义「来玩两把」推广体系的次日留存(次留)周阶梯结算规则、渠道归属规则、权限体系、实时看板口径、机器刷量与悬赏众包风控规则、IP采集使用规范、对账审计机制。
1.2 独立性原则
- 次留(retain_type=1)与7日留存(retain_type=2)两套体系完全隔离:独立统计、独立账单、互不参与计算、互不干扰。
- 同一用户同时满足次留与7留,分别生成两笔独立账单。
- 对账工具可同时展示一个用户的次留、7留两条记录,不互相覆盖统计计数。
1.3 时区锁定
全部统计、周期判定、结算动作强制使用东八区(UTC+8)北京时间,禁止跟随设备本地时区。服务端以 JS 侧按 UTC+8 计算日期后传参,SQL 不依赖 CURDATE()/NOW(),DB 与设备时区无关。
2. 名词定义
| 名词 | 定义 |
|---|
| 渠道新用户 | 通过某推广码首次进入小程序并完成授权注册(生成 openid)的用户,记录 first_entry_time |
| 有效次留 | T日渠道新增,T+1自然日回访,且回访中有至少一次有效交互(浏览帖子/打开游戏);1用户终生只计1次 |
| 自然周 | 周一 00:00 至周日 23:59(东八区) |
| 周计数器 | 团长本周有效次留累计人数的中间变量,结算后清零,是唯一允许清零的统计字段 |
| 账单 | 管理员手动结算后生成的佣金凭证,永不删除 |
| 预估 | 团长端实时展示的参考数据,不构成财务依据,不产生账单 |
3. 结算规则
3.1 阶梯档位(单位:分)
| 周累计有效次留人数 | 单价 | 折合 |
|---|
| 1-49 | 180 | 1.8元/人 |
| 50-199 | 200 | 2.0元/人 |
| ≥200 | 230 | 2.3元/人 |
配置键:day2_price_low=180、day2_price_mid=200、day2_price_high=230、day2_tier_mid_min=50、day2_tier_high_min=200。阶梯依据一周累计总人数套档,不按单日档位。
3.2 有效次留完整判定(同时满足)
- T日通过推广码首次进入并完成授权注册(有 openid);
- T+1自然日有访问记录;
- 该次回访存在至少一次有效交互(浏览帖子/打开游戏);
- 用户未被标记 is_filtered / is_brush;
- 该用户此前从未达成过次留(数据库唯一索引,终生1次)。
第3条专防悬赏平台接单人员次日秒开秒退刷次留:点开即退、零交互,不计有效次留,不产生佣金。
3.3 归周规则
严格按新增日(entry_date)归周,不按回访日。周日新增、周一回访达成次留的用户,计入上一周统计周期。
3.4 结算执行(手动,无自动任务)
- 取消自动定时结算,由管理员在后台点击【执行上一周次留结算】触发。
- 支持单周整体批量结算,支持选中单个/批量团长。
- 只能结算已结束的周(week_start < 本周一)。
- 二次确认弹窗展示预览:渠道新增人数、有效次留总人数、匹配档位、预估总佣金。
- 并发安全:先抢占(settle_status 0→2)再出账单(置1并绑定 bill_id);重复执行返回"已结算",不会重复出账。
- 结算完成立即清零该团长该周周计数器;原始明细、账单全部保留,永不删除。
3.5 结算预览风险校验(点按钮之前)
- 展示该周「待复核异常用户数量」;
- 该团长预估佣金超过 settle_alert_amount(默认 100000 分)触发强提醒;
- 允许跳过该团长本次结算,先人工核对明细;
- 预览页可直接跳转该团长本周渠道用户明细,核对完回来再执行。
3.6 账单快照
结算时固化保存:三档单价快照 price_snapshot、当周实际次留人数、达成档位。后台后续修改阶梯单价,不影响历史账单金额。
3.7 撤销回滚
- 支持单团长单周撤销结算:账单 status=9 作废(不删除)、明细恢复 settle_status=0、周计数器按原始明细重算恢复。
- 撤销必须填写原因,写入审计日志(action=revoke)。
- 撤销后可重新核对再次手动结算。
3.8 账单扣减(事后发现刷量/悬赏流量)
已结算后发现刷量:不删除旧账单,走扣减流程——生成扣减记录、写明扣减原因、记审计日志、扣减对应佣金余额,原始账单留存对账。
4. 渠道归属规则
- 用户首次带推广参数进入即固化 promoter_id + team_id 到渠道表,终身归属首次来源;后续点其他推广链接不改写已固化字段。
- team_id 双处固化:渠道用户进入时固化 + 账单结算时固化。团长换团队,历史数据留旧团队,新数据进新团队,不漂移。
- 无推广参数的自然流量,不计入任何团长统计。
- 先浏览未授权、隔段时间二次进入完成注册的用户:注册那一刻才记为渠道新增,归属沿用第一次的推广来源。
- 仅点开广告跳转、未进入小程序:不计渠道新增。
5. 权限体系
5.1 角色权限表
| 角色 | 权限 |
|---|
| admin(超级管理员) | 全部权限:大盘、团队管理、手动结算/撤销/扣减、价格配置、对账、审计、过滤名单、刷量复核与解封 |
| team_admin(团队负责人) | 仅看本团队下全部团长的新增、次留计数;看不到金额、账单、价格配置;无结算权限;不能跨团队 |
| leader(团长) | 仅看自己渠道的实时看板与自己的账单 |
| member(推广员) | 同 leader |
5.2 团长端可见范围
- 今日推广:今日渠道新增(实时)、今日新增待判定次留人数。
- 本周次留与预估:本周有效次留累计、当前档位、预估佣金(前端实时算)、本周状态(未到结算周期/等待管理员结算/已结算)。
- 历史周列表:周新增、周有效次留、档位、预估金额、实际结算金额、结算状态。
- 我的账单:次留周结算账单、7留账单,区分类型、金额、时间、状态。
- 禁止项:看不到其他团长/团队数据;看不到 openid、手机号、IP 等隐私;看不到价格配置;看不到全平台大盘;不导出用户明细。
- 页面固定文案:「以上为实时预估数据,最终结算金额以管理员审核结算账单为准」。
- 降级提示:实时统计压力大时展示「数据正在同步,预估仅供参考」;前端禁止拿预估数字做提现、记账逻辑,提现只读正式账单表。
5.3 管理员可见范围
- 大盘:全平台/按团队筛选——新增总量、次留总数、7留总数、每周推广佣金消耗。
- 团长列表:归属团队、今日新增、本周实时次留、当前档位、预估佣金、历史每一周结算记录、累计佣金(可提现余额)。
- 用户溯源明细:openid、归属团长、固化 team_id、是否达成次留、达成时间、来访 IP(仅管理员);支持导出对账。
- 账单全量:筛选次留周结算/7日留存、按团长/团队/周;区分预估金额与实际结算金额;支持导出。
- 配置:三档次留单价、7日留存价格、结算风险阈值 settle_alert_amount。
- 审计日志:谁在什么时间执行过结算、撤销、扣减、过滤、封禁、解封。
6. 异常用户过滤
- 统计前自动剔除:测试账号、后台导入假用户、秒进秒退无行为的机器账号。
- 被过滤用户打 is_filtered=1 + filter_reason,标记保留,一切统计剔除。
- 管理员后台可查看过滤名单、手动打标/解除;团长端完全不展示这部分数据。
7. 反刷量规则(机器刷量)
7.1 触发条件(同时满足)
- 短时间窗口(5分钟)内,同一推广码进来 ≥30 个新渠道用户;
- 这批用户平均页面停留 1-3 秒,无后续交互直接退出。
IP 维度叠加(辅助证据,不单独作为封禁依据):
- 5分钟内同一公网IP产出 ≥5 个渠道新用户,直接标记可疑;
- 「批量涌入 + 平均停留1-3秒 + 多用户同IP」同时成立时,优先触发封禁。
7.2 执行动作(实时接口层拦截,非事后定时任务)
- 立即禁用该 promoter_id 团长推广权限,对应推广码/渠道参数失效,新用户无法通过该码进入;
- 本批用户全部标记 is_brush=1,不计入今日新增、次留、周统计全部业绩,不产生任何佣金预估;
- 站内信通知团长:检测到批量刷量行为,推广渠道已临时关闭,请联系管理员复核;
- 管理员后台告警+日志:触发时间、推广码ID、团长ID、刷量用户数量、平均停留时长、涉及IP;
- 人工复核开关:确认误判→手动恢复推广权限与渠道码、解除 is_brush;确认刷量→永久封禁该渠道码;
- 刷量日志永久留存,禁止自动删除,用于后续对账。
7.3 边界
- 5分钟少于30人的少量分散正常流量,即使停留短,不触发封禁,仅标记可疑;
- 误判恢复权限后,新流量重新正常统计,不受之前刷量标记影响;
- 大量手机共用公网IP(公司/校园wifi):IP 仅辅助证据,必须搭配「短时间批量进入+停留1-3秒」才触发封禁,避免误封正常团长。
8. 悬赏众包刷单防范(真人任务流量)
悬赏平台特征:真人接单拿钱完成任务,不会全部1-3秒退出,会完成授权注册,但几乎无二次回访、无深度使用,次留极低,地域极度分散,单靠停留时长拦不住。
8.1 风险评分(0-100,多维加权,不单一条件直接封禁)
| 维度 | 风险特征 |
|---|
| 回访行为(最核心) | 一批新用户次留率远低于正常基线(如该团长批次次留 <8%);注册授权后再也不打开,无访问、无阅读帖子、无浏览游戏 |
| 地域分布 | 同一推广码短周期新增覆盖 20+ 个不同省市 |
| 网络IP | 大量用户来自代理IP、云机房IP段;同一公网IP短时间产出多个新用户 |
| 账号质量 | 微信注册时间很短的新号;操作路径极短:点开链接→授权→直接退出,零深度交互 |
风险分 >60:标记可疑;≥80:触发风控处置。不拿单一指标直接封团长,防止误杀真实推广。
8.2 分层处置
1)可疑预警(60-79,不关闭权限)
- 管理员后台告警:标记该团长渠道疑似悬赏任务流量,展示这批用户明细(地域、IP、账号特征、次留率);
- 这批用户不计入预估佣金、不计入周次留统计、不产生账单;
- 站内信通知团长:检测到渠道流量异常,请勿投放悬赏任务平台,否则关闭推广权限;
- 人工复核确认真实自然流量→手动放行这批用户恢复统计。
2)高风险(≥80,且同时满足:批量新增 + 次留严重偏低 + 地域极度分散)
- 直接禁用该团长推广权限,推广码/渠道参数失效,不再接收新流量;
- 该批用户全部 is_brush=1,不计新增、不计次留、不结算任何佣金;
- 站内信通知团长:检测到大量悬赏任务刷量,渠道已关闭,请联系管理员申诉复核;
- 完整访问日志、用户明细留存,管理员可查看全部证据;申诉通过可手动恢复权限。
3)事后追溯(已结算才发现) 已生成周账单不删除,走账单扣减流程,记录审计日志,写明扣减原因(悬赏平台任务流量),原始账单留存对账。
8.3 硬性规则(堵套利漏洞)
- 次留交互门槛:T+1 回访进来后要有至少一次有效交互(浏览帖子/打开游戏)才算有效次留;只点开直接退出不算,不给佣金。
- 基线监控:每个团长渠道维护历史基准次留率;当周次留率大幅低于历史基线,直接触发预警。
- 禁止「只授权就算有效用户」:完成 openid 授权但全程 0 交互,立刻标记可疑,不计入推广新增统计。
- 数据隔离:所有风控标记用户,团长前端完全看不到;仅管理员后台查看可疑明细清单。
8.4 与机器刷量规则的关系
两套条件并行,互不替代:
- 机器刷量:靠「5分钟批量涌入 + 平均停留1-3秒」直接触发封禁;
- 悬赏众包真人刷单:靠「次留率过低、地域分散、回访无交互、注册后零行为」加权评分识别。
统一统计过滤条件:is_brush=0 AND is_filtered=0 AND 用户已完成授权注册 AND 用户存在有效交互行为。
8.5 边界
- 真实地推团长:地域分散,但回访后大量用户有浏览、游戏交互行为,不判悬赏刷量;
- 个别少量接单用户,不成批量、分数不达阈值:只标记可疑,不影响整体结算;
- 用户 T+1 回访点开直接退出、无任何浏览交互:不记有效次留,不计算佣金。
9. IP采集与使用规则
9.1 采集口径
- 微信小程序原生拿不到客户端IP,由服务端接口取请求来源IP;H5网页端服务端可取来访IP。
- 存储字段:渠道访问记录表增加 client_ip,只存访问行为日志表,不存用户主表。
9.2 使用边界(强制)
- IP 只用于反作弊、排查刷量,不对外导出给团长,不展示给普通用户;
- IP 不参与新增、次留、佣金的任何计算逻辑,只做风控排查参考;
- IP 不单独作为封禁依据,必须结合批量、短停留等条件一起使用;
- IP 不随任何接口返回前端,团长端完全看不到。
9.3 管理员用途
- 可疑刷量列表展示对应 IP,判断是否机器批量刷;
- 支持后台按 IP 筛选,查询该 IP 下全部渠道访问记录。
9.4 合规
隐私政策必须补充写明:「为防范刷量作弊,服务端记录访问IP用于风控安全」。
10. 对账与审计
10.1 一键对账
选周、选团队/团长,输出 4 组数字比对:
- 渠道新增总人数;
- 有效次留原始明细计数;
- 前端展示给团长的周次留数字;
- 结算账单使用的次留人数。
四数不一致直接高亮报错,输出差异明细,快速定位多算/漏算根源。 对账自动排除刷量、未注册访客,并单独输出:刷量用户数、未注册访客数量。
10.2 审计日志
记录:操作管理员、时间、动作(settle 结算 / revoke 撤销 / deduct 扣减 / filter 过滤 / brush_ban 封禁 / brush_review 复核)、结算周、团长、人数、金额、原因备注。永久留存。
11. 数据保护红线
- 原始用户明细、账单、刷量日志、审计日志永不删除;
- 撤销=账单作废不删除;扣减=新增扣减记录不改旧账;
- 周计数器是唯一允许清零的统计中间变量;结算只清它,用户行为、账单表原样保留;
- 次留与7留数据完全隔离,互不清零、互不影响;
- 预估≠账单:财务账单只来自管理员手动结算动作,实时统计抖动不会造成财务错乱。
12. 验收标准
12.1 结算正确性
- 周累计 38 个次留:全部按 1.8 元结算 = 6840 分;
- 周累计 72 个:全部按 2.0 元 = 14400 分;
- 周累计 260 个:全部按 2.3 元 = 59800 分;
- 第一周累计 210 人按 2.3 元结算;清零后第二周重新从 0 开始计数;
- 周日新增、周一回访的用户,次留计入上周统计周期;
- 修改后台阶梯价格,历史已结算账单金额不跟着变动。
12.2 归属与权限
- 用户首次 A 团长渠道进来,之后点 B 团长链接,次留依旧统计 A 团长;
- 团长换团队:老推广数据留在旧团队,新数据进入新团队,不漂移混杂;
- 团长只能看自己,看不到同行数据,看不到用户隐私;
- team_admin 只能看本团队计数,没有结算、跨团队、看财务配置权限;
- 管理员可查全部大盘、全部账单、渠道溯源明细。
12.3 防错与回滚
- 已结算的周按钮置灰不可重复点击,不重复出账单;
- 结算错误支持撤销回滚,保留审计日志,不硬删账单;
- 同一用户不被重复计算次留,数据库唯一索引层拦截;
- 对账 4 组数一致,不一致高亮报错并输出差异明细;
- 结算完成仅重置周统计中间计数器,原始明细、账单完整留存。
12.4 风控
- 5分钟涌入 ≥30 个且平均停留 1-3 秒:自动关闭团长推广权限、渠道码失效,该批用户不计任何业绩;
- 只点开推广链接、没有完成小程序注册授权:完全不计入推广统计;
- 悬赏接单用户第二天打开小程序秒开秒退:不判定有效次留,不产生佣金;
- 批量悬赏流量触发预警,严重直接关闭推广码;可人工复核申诉;
- 历史账单发现刷量/悬赏流量:支持账单扣减,完整留存审计日志,不删除原始账单;
- 正常地推、真实推广流量不被误拦截;
- IP 仅风控参考,不单独作为封禁依据,不参与业绩计算;
- 管理员后台访问日志可见来访 IP,团长端完全看不到 IP;
- 隐私政策已补充 IP 采集说明;
- 机器刷量、悬赏众包两套风控同时生效。