Files
WorkBuddy df56c2c137 初始化提交:contentm_agent 工作区全量快照
内容分四块:
1、产品规划产出 —— MCN 短视频整合营销工作台的①段五份(1a 需求/1b 竞品/1c 画像/1d 策略/1e 场景)、②段两份(2a 功能/2b 布局)、③段界面(DESIGN.md 契约与令牌表 + mcn-workbench.html 原型 + 实测/会诊/审查三份 + 23 张闸门截图)。
2、开源竞品调研 —— 5 个内容工作台项目的取证原始件与 1b 系列分析文档。
3、参考资料 —— 竞品视频抽帧 1145 张 + 2 个源视频 + 功能点截图。
4、机制侧 —— 协作脚本与状态台账、工作区记忆日志、抽帧/OCR 脚本。

.gitignore 只排运行时日志、脚本备份副本与一次性探针输出,其余按原样入库。
2026-10-08 08:13:02 +08:00

46 lines
3.8 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Policy — 红线规则
> aigc-idea-impression 总控层的红线 Policy。P0 为绝对红线(违反即停并报告),P1 为强约束,P2 为建议。
> 各 subskill(brand-strategy / content-creation / content-publish)内部另有自身红线,以本文件为总纲。
---
## P0(绝对红线,违反即停止当前操作并报告)
| # | 红线 | 说明 | 覆盖场景 |
|---|------|------|---------|
| 1 | **凭证安全** | API Key / Cookie / Token 只从环境变量或用户即时提供获取,**禁止硬编码**到脚本/文档/配置 | 所有 subskill(POSTIZ_API_KEY、REDFOX_API_KEY、GUAIKEI_API_TOKEN 等) |
| 2 | **浏览器访问边界** | 只访问公开页面;**不绕过**登录、验证码、权限校验、付费墙、平台风控或反爬;登录态授权必须经用户允许 | content-creation 搜索/视频、content-publish 发布、账号信息获取 |
| 3 | **数据边界** | 只读公开数据;**不做账号写操作**(不发帖、点赞、评论、关注、私信);账号信息获取**必须模拟用户操作**(browser-harness 打开页面→搜索→点击→浏览提取),**禁止用内置脚本/第三方 API 直接代替**(第三方数据仅兜底并注明来源) | 全技能 |
| 4 | **投放确认** | 内容发布前必须展示完整投放清单(平台×账号×时间×内容)并获用户明确确认(Gate-3 强制);**禁止未确认投放** | content-publish |
| 5 | **国内平台风控** | 严格执行日投放上限/频率间隔/新号限制;触发风控立即停止该账号并报告 | content-publish(social-auto-upload) |
| 6 | **版权合规** | 拆解/分析提取**结构**,不搬运内容;产出必须原创;AI 生成内容按平台要求如实声明 | content-creation 全链路 |
| 7 | **风控规避** | 触发抖音/平台风控(预览节流/验证页/内容区封锁/CDP 超时)→ **立即停止操作**,冷却 ≥15-30 分钟后按用户正常节奏恢复;禁止批量扫描/固定节奏操作(机器特征) | 全部浏览器操作 |
| 8 | **付费 API 成本红线** | **红狐 API 等第三方付费接口消耗积分(花钱)**:未获用户明确允许,**禁止调用**;数据获取必须浏览器优先(React Fiber 提取等);仅当浏览器确实不可达(验证码/登录墙/内容封锁)**且用户确认**后才可兜底调用,并在数据中注明来源 | 全技能(REDFOX_API_KEY 等付费接口) |
## P1(强约束)
| # | 约束 | 说明 |
|---|------|------|
| 1 | 数据归档规范 | 数据按 `D:\MCNSkill项目\` 归档规则落盘(榜单/信息源按月分、作品/视频按账号名分、视频文件夹=标题清洗+发布时间、视频列表 Excel 13 列,详见 references/操作规范/数据归档规范.md) |
| 2 | 引用完整性 | 目录/路径任何变动后,全量扫描相对链接(死链检测),确保 0 死链 |
| 3 | 知识库分类 | 分类边界清晰、不重叠、内容独立、区分通用知识与分类知识 |
| 4 | 流程独立 | 不相关流程独立成文,禁止硬合并 |
| 5 | 适度访问 | 浏览器抓取控制频率与行为节奏,避免触发平台限流 |
## P2(建议)
| # | 建议 | 说明 |
|---|------|------|
| 1 | 定期审计 | 按审计检查清单(references/操作规范/审计检查清单.md)定期全量检查 |
| 2 | 经验沉淀 | 使用中发现的问题/经验追加到「经验方法总结.md」,形成闭环 |
| 3 | 上游同步 | content-creation 若恢复上游 git 源,更新后重跑死链与红线检查 |
---
## 红线变更流程
1. 新红线须记录到本文件(注明日期与来源场景)
2. 同步在「经验方法总结.md」登记触发场景
3. 涉及 subskill 的,同步到对应 subskill 的规则文件(如 content-publish 的 投放流程规范.md)