这套系统每天必须回答什么
摘要
一个真正有用的独立站监控系统,不能停留在链接、截图和互动数字的堆积。它应先判断自己的店铺与数据源是否正常,再记录能够核实的市场与评论变化,最后只把证据最充分的事项整理成少量待审核动作。系统必须分开“看到了什么、如何理解、建议做什么”,也必须说明哪些数据今天没有拿到,因为访问失败不代表竞品没有动作。企业多人使用时,每条观察和操作还必须对应到明确的租户、店铺、子席位与 credits 账本。
1. 一个总入口、确定性执行与待审核队列
自然语言 Skill 只负责说明入口、路由和完成标准。定时、任务锁、重试、哈希、数据校验、历史基线和文件落盘,应由确定性的 Runner 执行。不同平台的访问逻辑放在各自连接器里,所有真实外部写入都不属于每日采集任务。
QoderWork CN schedule / command
-> dtc-daily-ops-router
-> deterministic daily runner
-> tenant + seat policy / credit guard
-> SellerSprite + owned + competitor connectors
-> SignalEvent + AuditEvent evidence ledgers
-> ProductCandidate auto-selection
-> MultimodalOutreachPack per creator
-> DingTalk selection brief / Feishu outreach queue
-> credit ledger + delivery receipt + read-back
这个系统的产品价值不是“多抓一些数据”,而是每天形成一份证据可追溯、数据缺口也清楚可见的经营判断记录。
2. 八个职责清楚的模块
01 · owned-store-health
先确认自己的站能否正常承接流量
检查重点页面、价格、库存状态、CTA、结构化数据、商品媒体、链接,以及已配置的关键埋点是否仍有数据。
02 · competitor-storefront-monitor
识别竞品独立站的公开变化
记录首页促销、集合页、PDP、新增或失效链接、价格、库存状态、评论变化、内容模块、JSON-LD,以及访问受限情况。
03 · social-activity-monitor
统一记录社媒发布动作
在允许的来源范围内,记录新视频和帖子、发布节奏、主题、开头钩子、CTA、产品、合作对象和公开指标快照。
04 · media-mention-monitor
发现媒体与品牌新闻页动作
通过 RSS、站点地图、品牌 Newsroom 和允许使用的搜索来源,发现新品、合作、测评与渠道扩张。
05 · public-ad-library-monitor
观察公开广告证据
记录素材、文案、落地页、首次与最后观察时间,但不推测竞品花费、转化或投放成绩。
06 · owned-channel-performance-reader
读取已授权的经营与投放数据
读取 Shopify、分析工具、自然搜索和广告账户数据,并保留原始时区、币种、数据粒度和归因窗口。
07 · dtc-signal-synthesizer
把证据转成选品与达人行动
合并重复事件、区分事实与推断,按既定规则生成并评分 ProductCandidate,再把证据充分的评论与竞品信号对应到搜索词、PDP、Listing 或达人合作假设。
08 · dtc-daily-brief-delivery
交付一份五分钟能读完的经营简报
先写自有站风险、自动选出的商品候选、市场变化与达人队列;选品结果通过钉钉 CLI 交付,达人批量建联任务通过飞书 CLI 管理,并核验交付状态。
3. 每日运行必须经过的八个关卡
G0 · RUN IDENTITY建立唯一且可审计的运行记录
固定业务日期、时区、配置哈希和上一次成功基线,防止重复任务互相覆盖。
G1 · CONFIG & AUTH确认租户、店铺与子席位权限
每个自有账户连接都必须归属一个租户,由管理员统一建立,并明确子席位、店铺和动作范围;密钥不得进入报告或共享浏览器环境。
G2 · OWNED STORE HEALTH先处理自己网站的问题
如果 PDP、结账路径或数据埋点出问题,应优先于任何外部机会处理。
G3 · COLLECTION COVERAGE为每个监测目标留下终态
成功、部分成功、限流、未配置等情况必须分开记录,不能都写成“没有变化”。
G4 · EVIDENCE要求每条记录都能追溯
事件必须包含来源链接、平台 ID、时间、采集方式、权限状态和原始证据哈希。
G5 · BASELINE & DIFF只比较口径一致的观察结果
第一次观察只建立基线;空值和抓取失败不能被写成价格变化。
G6 · DECISION SAFETY弱信号只进入观察
优先级取决于证据、相关性、新鲜度、持续性、执行条件和风险,不能只看点赞量。
G7 · ARTIFACT, AUDIT & SPEND核对产物、操作者与费用
运行清单中的数量、文件、哈希、交付回执、子席位操作日志和 credits 账目必须对得上,任务才算完成。
4. 竞品公开信号与自有经营数据是两类不同数据
数据契约明确区分 owned_authorized、competitor_official_public、public_observation 与 inferred。任何数字跨表使用时,都必须保留它原来的来源和定义。
| 来源 | 可观察的竞品证据 | 自有授权数据 | 不得声称 |
|---|---|---|---|
| YouTube | 公开视频、元数据与公开指标快照 | 已授权频道的 Analytics | 竞品点击率、留存、流量来源或收入 |
| Instagram / Meta | 符合条件的专业账号公开信息与当前活跃广告 | 自有账号 Insights 与广告报表 | 竞品收藏、触达、花费、转化或 ROAS |
| TikTok | 有地域限制的透明度数据、Creative Center 与合规公开观察 | 已授权的自然内容与广告报表 | 全球完整覆盖或竞品真实投放成绩 |
| Google 广告 | 广告主、素材、地区与投放日期证据 | 已授权的花费、点击和转化报表 | 竞品花费、点击率、转化率或盈利情况 |
| 新闻 / RSS / 趋势 | 发布时间、标题、来源、主题和规范链接 | 自有 Search Console 与已配置媒体记录 | 完整触达、公关效果或 Trends 绝对搜索量 |
| 评论 / 搜索词 | 合规取得的公开评论、评分分布快照、高频主题与新鲜度 | 已授权的 Search Console、站内搜索、客服与自有评论记录 | 评论者真实身份、平台评论完整覆盖,或某个关键词与销量之间的因果关系 |
| Shopify / GA4 | 无法读取竞品后台 | 订单、退款、库存、流量与漏斗指标 | 把不同归因系统的转化合并成一个“真实转化” |
经营事实规则:自有订单、退款和库存以 Shopify 交易记录为主账。GA4 与各广告平台保留各自的归因口径和数据成熟度,平台归因转化不能相加后当作店铺真实订单。
5. 五类业务契约、一份权限策略与两本治理账
SignalEvent
证据账本
保存平台 ID、事件类型、来源链接、发布与观察时间、地区、采集方式、原始证据、指标、权限、置信度和限制。
ActionCandidate
可审核的行动草案
把证据对应到自有 SKU、页面或广告,并补充优先级、负责人、前置条件、审批状态、验收指标和回滚条件。
ProductCandidate
自动选出的商品候选记录
保存卖家精灵证据快照、市场、品类、需求与关键词信号、竞争、价格带、评论缺口、单位经济假设、物流、合规、供应商准备度、硬门槛结果、评分、结论与有效期。
MultimodalOutreachPack
一位达人一份有依据的多模态合作包
把达人证据与合作资格对应到一张 Product Truth Card,再保存定制建联文案、内容角度、视觉参考、短视频分镜、宣称边界、素材权利、发送状态与跟进状态。
AccessGrant
可强制执行的权限策略
定义企业、子席位、角色、可访问店铺、连接器、动作、审批权、授权人、有效期与撤权状态;浏览器已经登录不能扩大这份权限。
AuditEvent
不可改写的操作审计账
记录所属企业、操作席位、目标店铺、动作、权限范围、审批、请求 ID、结果、时间与回验状态,但不保存密码、令牌或原始 Cookie。
CreditLedgerEntry
credits 分配与消耗账
关联企业额度池、席位或项目配额、预占、扣减、退回、防重复扣费键、剩余额度,以及产生本次变动的任务。
RunManifest
运行完成证明
记录配置哈希、所属企业与操作席位、连接器状态、覆盖率、基线指针、产物哈希、错误、待审数量、credits 预占与实际消耗,以及交付回执。
Null semantics
缺失值不等于零
没有取得的指标保留为 null 或 NA;首次观察只建基线;访问失败和过期数据不能触发强业务动作。
observed evidence
-> explicit interpretation
-> proposed action
-> pending_human_review
-> approved operator execution
-> read-back verification
6. 自动化选品与基于证据的达人多模态建联
当前运营链路由 QoderWork CN 负责编排,卖家精灵提供已授权范围内的商品、关键词与评论证据,钉钉 CLI 承接选品结果的内部交付,飞书 CLI 管理达人批量建联任务。“自动化选品”指每日运行不再依赖运营逐个浏览商品、凭感觉挑选;管理员负责制定规则与硬门槛,Runner 按同一套标准自动产生选品结论。
01 · QODERWORK CN
统一编排任务与选品规则
读取市场、品类、业务日期、评分阈值与排除规则,建立唯一运行 ID,再调用确定性选品器,不在任务中人工挑 SKU。
02 · SELLERSPRITE EVIDENCE
收集商品、关键词与评论证据
保留授权方式、快照时间、市场和指标定义,读取需求、关键词结构、竞争、价格带、评论痛点与趋势信号;没有取得的字段保持未知,不能补成零。
03 · HARD-GATE SELECTOR
自动入选,也按规则自动淘汰
硬门槛覆盖证据新鲜度、需求、竞争、价格与毛利假设、物流、季节性、评论机会、合规和供应商准备度。只有全部必需关卡通过,候选才进入 AUTO_SELECTED。
04 · DINGTALK CLI DELIVERY
交付选品结论,而不是一堆商品链接
把入选清单、被硬门槛淘汰的原因、证据链接、评分理由、数据有效期和后续执行边界发送到指定钉钉目的地,并回验是否真实送达。
05 · CREATOR ELIGIBILITY
建联前先去重、评分与排除
根据公开或已授权的达人证据,核对受众、市场、内容形式、商品契合度、品牌安全、历史联系、同意依据、排除名单和可用建联渠道。
06 · MULTIMODAL PERSONALIZATION
为每位达人生成真实可用的多模态合作包
把达人证据快照与 SKU Product Truth Card 结合,生成定制建联文案、达人专属钩子、视觉方向、参考画面、短视频分镜和口播要点,但不虚构达人使用经历或商品宣称。
07 · FEISHU CLI BATCH QUEUE
用飞书 CLI 管理可审计的批量建联队列
为每位达人建立或更新一条记录,包含负责人、渠道、多模态合作包、审批、发送时段、频率上限、去重键、回复状态、下次跟进和排除原因。飞书是运营控制面,不默认等于所有外部消息渠道。
08 · APPROVED SEND & READ-BACK
批量建联,但不做无差别群发
经批准的达人名单和活动规则可以解锁授权渠道的批量执行;静默时段、渠道频率、拒收、退信、重复联系和负面回复都会阻止后续发送,送达与回复结果必须回写队列。
QoderWork CN
-> SellerSprite evidence snapshot
-> ProductCandidate hard gates + ranking
-> AUTO_SELECTED / REJECTED_HARD_GATE / NEEDS_FRESH_DATA
-> DingTalk CLI selection brief
Creator evidence + Product Truth Card
-> MultimodalOutreachPack
-> Feishu CLI batch work queue
-> approved external channel
-> delivery / reply / follow-up read-back
自动化边界:每日选品运行内部不再人工挑 SKU,但采购、寄样、供应商外联、Listing 发布和广告花费仍是独立审批动作。达人研究与多模态合作包可以批量生成;对外建联必须基于已批准名单、合法联系依据、渠道规则、频率限制和排除机制。QoderWork CN、卖家精灵、钉钉与飞书 CLI 的具体访问方式和权限范围,需要在每次实施时真实核验。
ChatGPT 来单与 GEO 闭环:已验证的 ChatGPT 会话与订单,作为查询覆盖和选品的需求证据;Product Truth 再让 PDP、结构化数据、Feed 与达人多模态合作包保持一致。订单归因状态、抓取权限、Feed 新鲜度、实验与转化质量的详细方法,见 ChatGPT 电商 GEO 方法论。
7. 企业团队需要权限控制面,而不是共用店铺凭证
企业版权限不能只看“账号是否已经登录”,而要同时限定企业、操作席位、店铺、数据源、可执行动作、credits 额度与有效期。一个席位最终能做什么,取决于角色、店铺分配、连接器权限、审批规则、额度和有效期的最小交集,不能继承浏览器中碰巧存在的更大权限。
01 · ADMIN CONNECTION
店铺连接由企业管理员统一管理
只有企业管理员可以新增、续期或撤销 Shopify、广告、社媒及受管浏览器连接;子席位拿到的是限定权限,不是可复用的店铺凭证。
02 · LEAST-PRIVILEGE SEATS
查看、执行与审批必须分权
分析席位默认只读,“执行”和“审批”分开授权,并限定具体店铺、连接器、动作与有效期;子席位不能给自己扩权。
03 · TENANT ISOLATION
每条数据只属于一个企业空间
店铺、授权、浏览器环境绑定、证据、报告、定时任务、密钥、审批和额度账本都必须全程携带企业 ID;跨企业读取、关联、导出和复用缓存默认拒绝。
04 · ADMIN AUDIT VIEW
管理员能按席位查看重要操作
连接变化、席位授权、任务启动、数据导出、审批、写入尝试、额度分配与消耗,以及撤权结果,都必须形成不可改写的操作记录。
05 · BROWSER SESSION BOUNDARY
浏览器环境不等于业务权限
紫鸟浏览器(或其他指纹、多账号浏览器)只是外部访问容器,绝不能代替业务权限系统。系统只能使用管理员绑定的“浏览器环境—店铺”关系,不导出 Cookie、不跨企业复用环境,也不因浏览器已经登录就默认获得更大权限。
06 · HIGH-RISK APPROVAL
重要写入需要独立审批
价格、库存、发布、广告活动、预算、受众、数据导出和连接变更,必须由有权限的执行者发起、由合格审批人确认,并在完成后回验。
07 · CREDIT BUDGETS
企业 credits 额度可分配、可限额
购买的 credits 进入企业额度池,由额度管理员按席位、店铺或项目分配上限;付费任务先预占、结束后只核销一次,余额不足先预警再停止,不透支、不静默重试、不自动充值。
08 · OFFBOARDING & REVOKE
人员离开时立即撤权
人员离开时,应立即停用席位、终止会话和授权、解绑受管浏览器、冻结待执行写入、移交定时任务并轮换共享凭据,同时保留审计记录。
Tenant Admin connects store
-> server-side credential reference
-> seat receives scoped AccessGrant
-> tenant + store + role + action + credit check
-> approval when required
-> AuditEvent + CreditLedgerEntry
-> read-back verification or explicit revoke state
企业版状态边界:以上是实施时必须达到的控制标准,不代表席位强制管控、完整审计、紫鸟等受管浏览器安全、额度分配或自动离职撤权已经上线;本系统也不能为第三方浏览器的安全性作保证。审计只能覆盖本系统观察到或发起的动作,绕开本系统的直接平台操作仍需依赖对应平台日志;credits 上限只约束本系统额度,不等于限制广告花费或第三方费用;只有所有连接系统都回读确认后,撤权才算完成。
8. 每日简报应在五分钟内读完
- 自有站红灯:需要优先处理的页面、结账、库存、埋点或连接器问题。
- 外部重点变化:与当前业务最相关的竞品网站、社媒、媒体和公开广告动作。
- 自有表现背景:店铺真实交易结果,以及标明归因口径与成熟度的平台数据。
- 评论与搜索缺口:把最新高频用户表达对应到自己的搜索词、PDP 或 Listing 优化假设,但不自动改写线上内容。
- 最多三个动作:今天该修什么、测试什么或继续观察什么,并写清负责人、依据与验收指标。
- 团队管控异常:角色或席位变更、即将到期的授权、越权尝试、重要操作、credits 相对配额的使用情况,以及尚未完成的撤权。
- 数据边界:今天哪些来源受限、过期、不支持或尚未配置。
SUCCESSPARTIALAUTO_SELECTEDREJECTED_HARD_GATEOUTREACH_SUPPRESSEDBASELINE_CREATEDNOT_CONFIGUREDACCESS_LIMITEDBLOCKED_AUTHBLOCKED_SCOPECREDIT_LIMIT_REACHEDREVOCATION_PENDINGSTALE_DATANEEDS_FRESH_DATANEEDS_HUMAN_REVIEW
如果本次成功采集为零,日报只能输出访问受限告警;不得把历史信号重新包装成今天的新竞品结论。
9. 先只读采集,真实执行必须经过审批
- 可以自动完成:合规读取、快照、哈希、规范化、变化比较、计算、本地报告,以及发送到预先批准目的地的告警,但不得超出当前席位所属企业、店铺和数据源范围。
- 必须人工批准:修改网站、价格、库存、内容、广告预算、竞价、受众、活动状态,以及对外联系或发布;操作者、审批人和回验结果都要进入审计日志。
- 不共享凭证:子席位不能查看、导出或复用其他席位的密码、令牌、Cookie 或浏览器会话;拿到浏览器环境不等于获得店铺权限。
- 不隐形消耗 credits:付费任务必须计入已批准的席位、店铺或项目配额;达到上限后停止付费步骤或请求管理员批准,不得静默加购。
- 不盲发、不伪造身份:达人批量建联必须去重、限频、遵守停止联系名单,并在发送前保留审核。多模态定制可以按达人公开受众语境改写真实 SKU 叙事,但不得克隆达人脸部或声音、伪称既往合作,也不得虚构使用经历。
- 不绕过访问控制:不绕登录墙、验证码、私密账号、robots 规则或平台限流。
- 不编造竞品成绩:投放时长、点赞量或素材重复使用,不能证明花费、销量、转化、盈利或“爆款”。
- 当前状态:本页是已经整理完成的系统设计规范,不声称其中每个 API 连接器、定时任务或交付集成都已经部署。