送达真伪校验
HTTP 200 + success:true 不等于送达——传输成功和业务送达是两回事。真校验要看回执里的业务状态码,不看 HTTP 层。
从公开评论里找到高意向客户,人审后真的发出去;再把成交话术做成门店自己的口播视频。
// 本文为公开版,具体标识已替换为占位符,成本数字改为相对倍数 · 架构与数据流口径 · 不含凭据、客户数据与门店身份
获客线管「把人找来」,内容线管「把人喂住」。两条线不互相调用,全部经同一个数据库交接。
评论 → 意向分 → 草稿 → 人审 → 合规通道发出
对公开评论做评论线索识别,把「看起来像要装修的人」变成一条带上下文的线索,交给销售。
选题 → 出稿 → 配音 → 对口型 → 字幕 → 终审
用门店自己的出镜人做 40 秒口播。素材来自获客线沉淀的真实问题,成片回到抖音继续拉评论。
315 个迁移文件 · 行级安全
schema 全在迁移文件里,多品牌靠 Postgres 行级安全(RLS)硬隔离,不在应用层写 WHERE 兜底。
两条线唯一的耦合点是库。任一条停机,另一条照跑——这是能分开交付、分开谈合作的前提。
六段,段间靠表 + 状态机交接,天然可重试、可断点续。
pending_approval
approved。没审过的一条都发不出去
approved → 通过合规渠道触达,与人工协同把消息发出去
// 关键设计:每一棒都落库再交接——任何一段崩了都能从库里的状态捡起来重跑,不重发、不丢单。
机器负责识别与起草,人负责放行,执行端负责真的发出去。三行分开画,是因为这三件事失败的方式完全不同。
// 序号跨行跳 = 一次交接:02→03 机器交人,03→04 人交执行端。
// 审批那一格永远是人的——把它去掉,整条线就变成群发。
「发」这件事通过合规的官方通道与人工协同完成,服务端只负责派单、记账和校验,不直接对外发消息。系统的大部分复杂度都来自这条边界——以及怎么证明消息真的送到了。
HTTP 200 + success:true 不等于送达——传输成功和业务送达是两回事。真校验要看回执里的业务状态码,不看 HTTP 层。
首次触达 · 评论回复 · 二次跟进 · 企微接待。共用同一套派单原语,节奏与频控各自独立。
这套系统里最贵的不是模型,是「真的送到了没有」。任何号称打通触达的方案,先问它拿什么证明送达——HTTP 200 是最容易造出来的假绿灯。
老产线按多段分析 + 多轮校验设计,链路长、闸门多。而门店真正要的只是本店出镜人 + 一个选题 + 一条 40 秒口播。
// 更要紧的不是均价:老线在两天窗口内连续 10 单全部失败、成片 0 条——那段时间的钱全花在没交付的片子上。
模型只做它擅长的那一件事——写稿。其余每一步都是可复现、可重试、可对账的确定性流程。
// 段色 = 角色色:蓝 = 服务端 · 青 = 确定性步骤 · 紫 = 付费外部服务 · 琥珀 = 人在环
操作 id = sha256(输入绑定),不是重试计数。换输入不换 id 会冲突,换 id 不换输入会重复付费。暂存签名链接必须落盘复用——重签一条新链接就是一次新付费。
首条真单死在读到一半断线——那个异常不是超时异常的子类,一次网络抖动把整单送进失败终态。现在连接层抖动才退避重试,业务错误直接终止。
对称窗把三份好稿子全打回,走了兜底稿——是尺子画错了,不是稿子写坏了。写短了只是片子短一点、口型费还更便宜;写长了才线性烧钱。
模型在末尾多塞两条两字碎片,当时判据只查「非空」,于是配音念出两声孤零零的词、字幕还和片尾叠在一起。现在出稿层与时间轴层各一道闸。
它们都不报错。产线绿灯、退出码 0、文件体积正常,只有人把片子看完才发现不对。所以质量只能靠生成端的断言,不能靠消费端抽查。
| 层 | 技术 | 说明 / 口径 |
|---|---|---|
| 前端 / API | Next.js 16 · React 19 · TypeScript | 后台 UI + 薄 API + 定时任务触发器 |
| 数据库 | Supabase Postgres(RLS 多租户) | 315 个迁移文件 · 全组织唯一 DDL 来源 |
| Worker | Python · FastAPI | 线索识别 / 解析 |
| LLM 接入 | OpenRouter · 分通道路由 | 对话 / 分析分通道选型,环境变量覆盖,一行回滚 |
| · 对话 | Qwen3 235B 档(中国开源权重) | 开场白 / 养客对话 / 人设 |
| · 分析 | DeepSeek Flash 档 | 意向打分 / 决策信号 / 阶段分类 |
| 视频产线 | 确定性 runner · ffmpeg · 外部 TTS / Lipsync | 五步 · 单次 LLM · 付费幂等由输入哈希绑定 |
| 执行端 | 合规官方通道 · 人工协同 | 服务端只派单与校验,不直接对外发消息 |
| 可观测 | Langfuse trace + 成本回填 | 上游返成本 0 时用本地定价表回算,可按人 / 按任务追账 |
| 调度 / CI | 平台 Cron + GitHub Actions | 69 条定时任务 · 44 条工作流 · 高危路径强制走 PR |