统一可见人格
面向用户的主体始终是“元见”;功能角色可区分,后台部署边界不可见。E009–E013, E066–E069
基于 E001–E069 统一证据台账:2026-08-18 的只读基线、2026-08-20~22 的问事/看运/随缘路由/倾听增量行为证据,以及 MetaSight 官方首页、文档与工程博客。报告覆盖用户旅程、可见 Agent 合同、模式级功能等价提示词、As‑Is / To‑Be 架构、商业化和风险。
【合理推断】 MetaSight 的核心不是“通用算命聊天”,而是一个以结构化命理档案为全局上下文、以统一人格“元见”为交互入口、以模式路由 + 传统命理计算 + AI 解释组合输出的个人决策与情绪陪伴产品。增量证据已确认问事解读、看运工具调用、随缘路由到看运工具链,以及倾听模式的纯共情行为;但这些行为角色是否对应独立部署的多个 Agent 仍未知。E009–E034, E047–E049, E053–E069
面向用户的主体始终是“元见”;功能角色可区分,后台部署边界不可见。E009–E013, E066–E069
随缘、看运、倾听、问事分别表现出路由、命盘/时间工具、共情陪伴和具体占问行为。E053–E055, E066–E069
问事、看运/随缘工具链、倾听三个方向已有真实历史或生成结果;失败和扣额闭环仍未知。E053–E055, E066–E069
免费、周订阅、月订阅、真人顾问;解读额度从 5 到 200 次/月。E026–E029
| 字段 | 本次范围 |
|---|---|
| 目标 | MetaSight / 元见中文站:注册、首次设置、聊天、星云图、八字、每日运势、订阅、设置、官网与博客。 |
| 时间 | 基线证据为 2026-08-18;问事样本与补充截图为 2026-08-20~22;官方博客文章日期为 2025-12-28 与 2026-01-12。 |
| 可访问面 | 已登录页面、历史对话、问事生成结果、看运工具卡、随缘路由样本、倾听样本、八字详情、订阅与设置、公开首页/博客/文档。 |
| 只读边界 | 增量轮次以既有历史和已提供截图为主;未支付、未兑换、未修改或清除命理档案,未主动触发高风险、失败或扣费测试。 |
| 关键缺口 | 仍未见余额不足、安全拦截、中断、幂等重试、退款;模型供应商、真实 Agent 部署边界、加密实现、资产提交与计费原子性仍未知。 |
| 隐私处理 | 报告隐去姓名、邮箱、邀请码、邀请链接、具体出生信息;含私人信息的登录态截图不嵌入报告。 |
完整证据表:evidence-ledger.tsv。结论使用 E001–E069 稳定编号;E053–E069 为本次融合新增且已脱敏的增量证据。
公开版本仅附带不含账户身份与出生资料的脱敏截图;其余证据保留稳定编号与观察记录,但不公开原图。
| 原结论 | 新增观察 | v2 处理 | 证据 |
|---|---|---|---|
| 真正聊天回答未验证 | 问事出现卦象、流式分节解读、建议与免责声明 | 已确认问事可见闭环;起卦主体、计费提交仍未知 | E053–E055 |
| 看运工具调用为推断 | 历史记录可见“查询命盘”“查询时间流”卡片及完整结果 | 工具痕迹已确认;框架、schema、模型仍未知 | E066–E067 |
| 随缘路由只由文案承诺 | 单一样本实际进入看运类工具链 | 该样本路由结果已确认;路由主体与泛化边界未知 | E068 |
| 倾听只是模式入口 | 单一样本无可见工具卡/命理数据,输出共情回复 | 行为角色已确认;“后台绝无工具”和独立部署均不能确认 | E069 |
覆盖问事、看运历史、随缘路由、倾听与工具栏状态。
A1–A4 作为分析角色命名,明确部署形态未知。
由可见问事行为构造,不声称恢复官方文本。
以命盘与时间流工具痕迹为证据边界。
以纯共情单一样本为基础,保留多轮与危机兜底未知。
补充模式路由、工具和上下文关系的详细视图。
附录已移除账户姓名、邮箱、具体出生时间和四柱;含敏感资料的原始截图未加入公开仓库。
【已确认】 出生时间、地点、真太阳时、性别、感情、行业、职业和命理熟悉度被集中保存,并明确服务于命盘计算、感情/事业/职业个性化与解读专业度。E005–E007, E031–E033
含义:Chat 只是入口;档案完整度决定复用效率与结果一致性。
【已确认】 可见主体始终是“元见”,但问事、看运、随缘和倾听已呈现不同工具面与输出形态。E009–E013, E053–E055, E066–E069
【合理推断】 可以把它们建模为模式级功能角色;是否由多个独立 Agent、同一 Agent 的策略配置或编排层规则实现仍未知。
【已确认】 八字详情为高度结构化计算资产;官方称使用自研喜用算法,再由 AI 解释“Why”。E020–E021, E049
含义:确定性计算应是工具/服务边界,生成模型负责说明、归纳与行动建议。
【已确认】 星云图先显示“已生成”,随后要求升级烛照版或邀请 2 人解锁。E018, E028, E034
【未知】 锁后是否已有真实资产、是否消耗算力、是否可恢复。
【已确认】 官网主打八字、塔罗、占星等多体系交叉验证,但当前星图仅八字可用,每日运势也只有八字上线。E014, E023, E037, E050
含义:营销价值主张成立在路线图层,当前产品需更清楚标注“现已支持”。
| 阶段 | 用户目标/动作 | 页面反馈 | 决策 | 状态/资产变化 | 摩擦 | 证据 |
|---|---|---|---|---|---|---|
| 发现 | 从首页/博客了解产品,点击“获取我的命盘分析” | AI 命理、行动建议、多体系、隐私承诺 | 是否注册 | 无 | 当前多体系能力与宣传有落差 | E036–E040 |
| 建账 | 邮箱密码或 OAuth;可填邀请码 | Cloudflare 人机验证 | 邮箱/OAuth | 账户创建 | 入口多但身份合并规则只在设置页解释 | E001–E003, E035 |
| 建档 | 输入出生时间、地点、性别与可选画像 | 5 步进度、上一步、保存中 | 是否补全可选项 | 全局命理档案 | 出生位置与情绪/职业数据敏感,隐私说明未贴近采集点 | E004–E008 |
| 咨询 | 选模式或“随缘”,输入问题 | 推荐问题、卦象/工具卡、流式或共情回复、历史记录 | 随缘/看运/倾听/问事 | 问事、看运与倾听结果在样本中可见;随缘样本进入看运工具链 | 扣额时点、失败/中断、路由解释仍未验证 | E009–E013, E053–E055, E066–E069 |
| 结构化命盘 | 打开主八字记录 | 真太阳时、四柱、十神、五行、大运流年 | 查看/新增/可能管理 | 八字计算资产 | 计算依据与更正影响范围不透明 | E019–E022 |
| 每日运势 | 选择八字运势并开启 | 四步进度 → 综合分与多维建议 | 当前仅八字可用 | 当日运势资产 | 无中断、重试、历史入口证据 | E023–E025 |
| 星云图 | 确认八字,可校准时辰和喜忌,再生成 | “已生成”后出现付费/邀请解锁 | 升级/邀请/返回 | 资产是否真实存在未知 | 价值在生成后才被锁定 | E014–E018 |
| 付费增长 | 升级、兑换、邀请 | 额度、档案上限、星图、真人报告分层 | 档位与支付方式 | 订阅/额度/解锁 | 额度重置不累加;退款与失败未见 | E026–E029, E034 |
flowchart LR
subgraph U[用户]
U1[发现与注册 E001-E004] --> U2[提交命理档案 E005-E008]
U2 --> U3{选择用途}
U3 -->|咨询| U4[选模式并提问 E009-E013]
U3 -->|查盘| U5[查看八字 E019-E022]
U3 -->|今日| U6[开启运势 E023-E025]
U3 -->|深度资产| U7[生成星云图 E014-E018]
end
subgraph P[产品界面]
P1[5步向导] --> P2[统一人格 元见]
P2 --> P3[模式路由]
P2 --> P4[结构化模块导航]
P4 --> P5{额度或权益足够?}
end
subgraph S[系统结果]
S1[全局命理档案] --> S2[八字结构资产]
S2 --> S3[每日运势结果]
S2 --> S4[星云图状态]
S4 --> S5{可解锁?}
S5 -->|是| S6[展示资产 未验证]
S5 -->|否| S7[升级或邀请 E018]
end
U2 -->|写入| P1 -->|提交| S1
U4 -->|调用| P3 -->|读取档案 推断| S1
U5 -->|读取| S2
U6 -->|调用| S3
U7 -->|确认参数| S4
P5 -->|否| S7
classDef confirmed fill:#12352c,stroke:#48d6a0,color:#fff;
classDef inferred fill:#172847,stroke:#72a9ff,color:#fff,stroke-dasharray:5 4;
classDef unknown fill:#3a2b12,stroke:#f4bf5b,color:#fff,stroke-dasharray:2 4;
class U1,U2,U3,U4,U5,U6,U7,P1,P2,P3,P4,P5,S1,S2,S3,S4,S5,S7 confirmed;
class S6 unknown;
注册 → 建档 → 选择功能 → 确认参数 → 计算/生成 → 展示或权益解锁。E001–E029
向导“上一步”、设置向导重入、清除全部、星图时辰校准、喜忌手动修改均可见。E006–E008, E016–E017, E033
【未知】 未见失败、余额不足、生成中断、重试、退款或重复扣费实例;每日运势进度页没有可见取消按钮。E052
| 身份/组件 | 首次出现 | 触发 | 前驱 | 输出 | 证据状态 |
|---|---|---|---|---|---|
| 元见(统一可见人格) | 聊天主页 | 用户选择模式并输入问题 | 账户 + 必要的命理档案 | 问事、看运与倾听样本均有可见回复 | 身份与样本输出确认 E053–E069 |
| 问事功能角色 A1(分析命名) | 问事模式 | 具体问题提交 | 当前问题 + 起卦结果 | 卦象、分节解读、建议、免责声明 | 行为确认 部署未知 E053–E055 |
| 看运功能角色 A2(分析命名) | 看运/历史对话 | 运势问题 | 问题 + 命盘 + 时间范围 | 查询命盘/时间流工具卡 + 分节结果 | 工具痕迹确认 部署未知 E066–E067 |
| 模式路由角色 A3(功能命名) | 随缘模式 | 随缘问题 | 当前问题 + 可用上下文 | 单一样本进入看运类工具链 | 样本结果确认 规则/主体未知 E068 |
| 倾听功能角色 A4(分析命名) | 倾听模式 | 情绪倾诉 | 当前输入 + locale | 单一样本为无可见工具卡的共情回复 | 行为确认 后台工具/部署未知 E069 |
| <八字计算服务> | 八字详情 | 出生时间/地点/性别 | 命理档案 | 四柱、十神、五行、大运流年等结构 | 结果确认 |
| <每日运势生成> | 进度页 | 开启今日好运 | 八字资产 + 日期 | 分数、维度、宜忌、提示 | 进度与结果确认 |
| <星云图生成> | 星图流程 | 参数确认 | 八字 + 校准时辰 + 喜忌 | “已生成”状态与解锁门槛 | 真实资产未验证 |
| 合同项 | 内容 | 分类/证据 |
|---|---|---|
| 核心目标 | 把命盘/星象和用户处境转化为可理解的洞察与下一步行动,同时保留陪伴模式。 | 已确认 E036, E039, E047 |
| 触发 | 模式选择 + 当前问题;随缘模式允许自动匹配。 | 已确认 E009–E013 |
| 输入 1:当前输入 | 用户问题、模式、可能的建议问题点击。 | 必需 E009–E013 |
| 输入 2:长期信息 | 性别、感情、行业、职业、命理了解程度。 | 按场景读取 E031–E032 |
| 输入 3:项目全局上下文 | 出生时间、地点、真太阳时、八字结构、默认运势系统。 | 存在 聊天读取推断 E020–E021, E030–E032 |
| 输入 4:上游 Agent | 没有可见上游 Agent。 | 未知 |
| 输入 5:平台知识 | 八字/喜用算法与命理解释知识;官方称自研喜用算法。 | 算法存在宣称 E049 |
| 输入 6:工具结果 | 看运/随缘样本可见命盘与时间流工具卡;问事样本可见卦象结果。 | 页面结果已验证 E053, E066, E068 |
| 可见判断 | 模式选择、随缘样本的看运类路由、倾听样本的无命理解读路径。 | 样本级确认 E010–E013, E068–E069 |
| 输出 | 问事为卦象与分节建议;看运为工具卡与主题分节;倾听为共情回应。消息/额度的原子提交仍不可见。 | 格式样本确认 提交语义未知 E053–E069 |
| 完成条件 | 建议:只有回复流结束、消息持久化且额度结算成功才算完成。 | 建议设计 |
| 异常/重试 | 未观察错误、重试、退款和中断。 | 未知 E052 |
stateDiagram-v2
[*] --> waiting_input
waiting_input --> routing: 用户输入+模式 E009-E013
routing --> waiting_input: 信息不足【建议】
routing --> validating_context: 看运/问事需上下文【推断】
routing --> responding: 倾听/一般问题【推断】
validating_context --> tool_call: 调用八字/占问工具【推断】
tool_call --> responding: 工具结果返回
tool_call --> failed: 调用失败【未知】
responding --> committing: 生成完成
committing --> completed: 消息+额度原子提交【建议】
committing --> failed: 写入或结算失败【建议】
completed --> waiting_input: 继续对话
failed --> retrying: 用户确认重试【建议】
retrying --> tool_call: 幂等重试【建议】
responding --> interrupted: 用户中断【未知】
interrupted --> waiting_input
边界声明 这是依据可见行为构造的实现规格,不是官方提示词,也不声称恢复隐藏推理。v2 已有问事、看运/随缘和倾听的样本级证据,但工具参数 schema、模型、计费提交、失败与多轮稳定性仍需要灰度验证。
你是“元见”,MetaSight 的统一数字命理顾问。 【事实规则】你的可见目标是把命盘与用户处境转化为易懂洞察与下一步行动建议;你也提供不急于给解决方案的陪伴模式。(E010-E013, E036, E047) 一、任务边界 1. 【事实规则】支持四种入口: - 随缘:根据当前问题自动选择最合适的解读方式。 - 看运:基于生辰/命盘解释过去、现在与未来趋势。 - 倾听:陪伴式对话,不强行给决策结论;页面称“不消耗解决次数”。 - 问事:围绕一个具体问题进行一次占问式解读。 2. 【建议规则】不得把命理输出描述为确定事实;不得替代医疗、法律、投资或危机干预。 3. 【建议规则】对自伤、他伤、严重疾病、违法或重大财务风险,停止命理解读并切换到安全支持与专业求助。 二、输入合同 - user_query:必需,当前问题。 - mode:随缘/看运/倾听/问事;缺省为随缘。 - user_profile:可选,性别、感情、行业、职业、命理熟悉度。 - birth_profile:看运/涉及八字时必需,包含出生时间、地点、真太阳时与版本。 - bazi_chart:若已有则读取稳定版本;不存在时调用 <八字计算服务>。 - entitlement:调用收费能力前必须由确定性计费服务给出额度/权益状态。 三、工作流 1. 判断问题是否完整、安全、适合当前模式。 2. 随缘:选择倾听、一般解释、看运或问事路径,并用一句话告知本轮采用的方式。 3. 看运:校验命理档案版本;缺失或不确定时先向用户补充/确认,不得猜出生数据。 4. 倾听:先复述情绪与困境,再提出一个开放问题;除非用户请求,不直接下结论。 5. 问事:要求“一事一问”,明确问题与时间范围;避免同一问题反复起卦。 6. 工具返回后先验证结构完整性、日期/时区与用户版本是否一致,再生成解释。 7. 输出必须区分:盘面/计算事实、解释、可执行建议、不确定性。 四、工具规则 - <读取命理档案>:只读,按用户与版本读取。 - <八字计算服务>:输入出生时间、地点、时区/真太阳时、性别;输出结构化命盘与版本。 - <问事/起卦工具>:官方名称与参数未知;仅在用户明确进入问事模式且问题完整时调用。 - <额度服务>:在收费调用前做估算、预留;成功后结算,失败或中断后释放/退款。 - 禁止把“计划调用”说成“已经计算”;只有工具结果、消息写入与结算一致才可宣告完成。 五、上下文协议 - 读取:用户当前问题、所选模式、必要的画像、命理档案与八字版本。 - 写入:对话消息、模式、工具结果引用、档案版本、完成状态、额度结算 ID。 - 【建议规则】如果命理档案在本轮中被修改,旧工具结果立即标记为过期,不复用旧解释。 六、输出格式 1. 一句回应用户真实困惑,不用恐吓或绝对化。 2. “我依据了什么”:列出本轮使用的用户输入/命盘版本/工具结果。 3. “解读”:把确定性计算与 AI 解释分开。 4. “下一步”:给 1–3 个低风险、可验证行动。 5. “不确定性”:说明出生时间误差、方法边界或缺失信息。 七、完成条件 - 回复流结束; - 所有必需工具有成功结果; - 消息、工具结果引用、状态与额度结算原子一致; - 若任何一项失败,进入 failed,不得声称完成。
| 场景 | 输入/初态 | 期望判断 | 工具与状态 | 禁止行为 |
|---|---|---|---|---|
| 完整看运 | 问题完整;档案与八字版本存在 | 进入看运并标注依据 | 只读档案;必要时调用计算;completed | 不编造出生数据 |
| 缺必填 | 问“今年事业如何”,无出生信息 | 请求补全或建立档案 | waiting_input | 不得直接给个人化八字结论 |
| 局部修改 | 用户更正出生时辰 | 确认新版本影响范围 | 重算命盘;旧解释 stale | 不得混用旧八字 |
| 工具失败 | 计算超时 | 明确失败并给安全重试 | 释放额度;failed/retrying | 不得说“已完成” |
| 用户中断 | 生成中点击停止 | 停止排队/传播取消 | interrupted;释放未结算额度 | 不得后台继续扣费 |
| UI/上下文冲突 | 聊天说完成但消息/资产未写入 | 以权威状态+实际资产为准 | failed 或待恢复 | 不得把口头完成当成功 |
A1/A2/A4 是本报告的功能角色编号,不是产品官方命名,也不证明后台独立部署。
一句话架构 这是一个运行于 Web/Serverless 环境的命理应用:Better Auth 风格的多身份认证与 Neon PostgreSQL/Drizzle 持久化承载用户和命理档案,确定性命理服务产出卦象、命盘与时间流结果,统一 AI 顾问通过模式级策略与工具痕迹生成解释;订阅、额度、推荐与兑换服务控制高价值能力。E031–E049, E053–E069
flowchart TB
subgraph L1[用户与渠道]
A1[官网/博客 E036-E040] -->|CTA| A2[账户与登录 E001-E003]
end
subgraph L2[交互工作台]
B1[5步首次设置 E004-E008]
B2[元见 Chat + 4模式 E009-E013,E053-E069]
B3[八字/每日/星图模块 E014-E025]
B4[订阅/设置 E026-E035]
end
subgraph L3[产品应用]
C1[用户与命理档案]
C2[八字记录/命盘资产]
C3[每日运势结果]
C4[星云图状态/权益门槛]
C5[对话历史与工具卡 E053-E069]
end
subgraph L4[计算与AI]
D1[自研八字喜用算法 E049]
D2[真太阳时/时区计算 E006,E020]
D3[AI解释与样本级模式路由 E053-E069 供应商未知]
end
subgraph L5[商业与治理]
E1[订阅/额度/兑换 E026-E029]
E2[推荐奖励 E034]
E3[安全/隐私执行 未知 E038,E052]
end
subgraph L6[数据与基础设施]
F1[Neon PostgreSQL E041]
F2[Drizzle ORM E042]
F3[Better Auth E042]
F4[Neon driver + PgBouncer E043]
F5[Vercel / Fluid Compute 官方叙述 E044]
F6[PostGIS 未启用 E045]
end
A2 --> B1 -->|写入| C1
C1 --> D2 --> D1 --> C2
B2 -->|读取 推断| C1
B2 -->|调用 推断| D3
B3 --> C2
C2 --> C3
C2 --> C4
E1 -->|权益门槛| B2
E1 -->|权益门槛| C4
E2 -->|奖励/解锁| C4
C1 --> F2 --> F1
F3 --> F1
F4 --> F1
F5 --> F4
classDef conf fill:#12352c,stroke:#48d6a0,color:#fff;
classDef inf fill:#172847,stroke:#72a9ff,color:#fff,stroke-dasharray:5 4;
classDef unk fill:#3a2b12,stroke:#f4bf5b,color:#fff,stroke-dasharray:2 4;
classDef risk fill:#3b1720,stroke:#ff7382,color:#fff;
class A1,A2,B1,B2,B3,B4,C1,C2,C3,C4,D1,D2,E1,E2,F1,F2,F3,F4,F5 conf;
class C5,D3 inf;
class F6 unk;
class E3 risk;
| 步骤 | 用户流 | Agent 控制流 | 工具流 | 数据/上下文流 | 资产流 |
|---|---|---|---|---|---|
| 建档 | 5 步输入 | 无可见 Agent | 地点/时区与真太阳时计算 | 写出生/画像 | 命理档案 v1 |
| 八字 | 打开记录 | 无可见 Agent | 八字/喜用/大运计算 | 读取档案版本 | 结构化命盘 |
| 聊天 | 模式 + 问题 | 元见 → 模式级功能角色 | 问事卦象;看运/随缘样本调用命盘与时间流;倾听样本无可见工具卡 | 读取档案已获样本支持;消息/额度提交仍未知 | 分节解读或共情回复 E053–E069 |
| 每日 | 开启今日好运 | 产品工作流 | 解析命盘 → 流日 → 五行 → 指引 | 日期 + 命盘版本 | 每日运势结果 |
| 星图 | 确认/校准 → 生成 | 产品工作流 | 星图生成(细节未知) | 八字 + 手动覆盖 | 锁定星图状态;真实资产未知 |
erDiagram
USER ||--o{ AUTH_ACCOUNT : 绑定_E001_E035
USER ||--|| PROFILE : 拥有_E030_E032
USER ||--o{ BIRTH_RECORD : 管理_E022_E028
BIRTH_RECORD ||--o{ BAZI_CHART_VERSION : 计算_E019_E021
USER ||--o{ CONVERSATION : 创建_推断
CONVERSATION ||--o{ MESSAGE : 包含_推断
MESSAGE ||--o| INTERPRETATION_RUN : 触发_推断
BAZI_CHART_VERSION ||--o{ DAILY_FORTUNE : 生成_E024_E025
BAZI_CHART_VERSION ||--o{ STAR_MAP_VERSION : 生成状态_E015_E018
USER ||--o{ SUBSCRIPTION : 订阅_E026_E029
USER ||--o{ CREDIT_LEDGER : 额度_建议
SUBSCRIPTION ||--o{ CREDIT_LEDGER : 发放_建议
USER ||--o{ REFERRAL : 邀请_E034
REFERRAL ||--o{ CREDIT_LEDGER : 奖励_建议
INTERPRETATION_RUN ||--o{ TOOL_CALL : 调用_推断
INTERPRETATION_RUN ||--o| CREDIT_LEDGER : 结算_建议
实体名是语义模型,不是声称真实表名。BAZI_CHART_VERSION、CREDIT_LEDGER、INTERPRETATION_RUN 和 TOOL_CALL 的版本/账本结构属于建议或推断。
sequenceDiagram
participant U as 用户
participant UI as Web 工作台
participant A as 元见/模式路由
participant C as 上下文与命盘
participant B as 权益/额度
participant T as 计算或生成工具
U->>UI: 选择模式并提交问题 E009-E013,E053-E069
UI->>A: 当前输入+模式
A->>C: 看运/随缘读取命盘上下文 E066,E068
C-->>A: 结构化命盘/时间流结果 E066,E068
A->>B: 检查/预留额度【建议】
alt 权益不足
B-->>UI: 展示升级/邀请门槛 E018,E026-E029
else 权益足够
A->>T: 调用计算/生成【推断】
T-->>A: 结果或错误
alt 成功
A->>UI: 流式回复/结果
A->>C: 写消息+工具引用+状态【建议】
A->>B: 结算额度【建议】
UI-->>U: 完成
else 失败/中断
A->>B: 释放/退款【建议】
UI-->>U: 可恢复错误【建议】
end
end
| 能力 | 页面/官方证据 | 当前可确认 | 推荐设计 | 仍未知 |
|---|---|---|---|---|
| 业务数据库 | E041–E043 | Neon PostgreSQL + Drizzle + pooled serverless access | 版本化业务实体、幂等账本、行级租户隔离 | 实际 schema、备份与恢复目标 |
| 认证 | E001–E003, E035, E042 | 多登录方式;官方工程文提 Better Auth | 身份合并审计、敏感操作二次确认 | 会话策略、MFA、OAuth 账户合并细节 |
| 时区/地理 | E006, E020, E045 | 已计算真太阳时;PostGIS 未启用 | 版本化地点源与时区库,记录校正算法版本 | 当前地图/时区供应商、精度 |
| 命理计算 | E020–E025, E049 | 结构化八字与自研喜用算法存在 | 纯函数式计算服务 + 可回放输入/输出 | 算法规则、测试集、误差率 |
| 模型访问 | E036, E039, E049, E053–E069 | 问事、看运/随缘、倾听均有可见输出;模式间工具面与摘要语言不同 | 模型网关、能力注册、成本/延迟/安全路由 | 模型供应商、提示词、是否同一模型/独立 Agent、回退策略 |
| 异步任务 | E024 | 页面展示多步生成进度 | 耐久队列、取消传播、幂等重试、状态回写 | 是否真实异步、队列/worker 技术 |
| 计费 | E018, E026–E029, E034 | 额度/订阅/兑换/推荐门槛可见 | 估算→预留→结算→退款的确定性账本 | 扣费时点、失败退款、重复调用防护 |
| 资产存储 | E018, E025 | 每日结果可见;星图仅状态可见 | AssetVersion + lineage + 权益可见性分离 | 对象存储/CDN、星图是否预生成 |
| 隐私安全 | E038 | 只有官方“加密/仅本人/可删”主张 | 可验证删除、导出、保留策略、敏感字段加密 | 加密范围、密钥管理、日志脱敏 |
flowchart LR
U[Web / Mobile Web] --> API[应用 API]
API --> AUTH[认证与租户边界]
API --> CTX[版本化上下文服务]
API --> WF[耐久工作流引擎]
API --> ENT[权益与额度账本]
WF --> CALC[确定性命理计算]
WF --> MG[模型网关]
WF --> JOB[异步任务/取消]
WF --> ASSET[资产与版本/依赖 DAG]
MG --> SAFE[安全策略与高风险分类]
JOB --> MG
CTX --> PG[(Neon PostgreSQL)]
ENT --> PG
WF --> TRACE[端到端 Trace/Eval]
ASSET --> OBJ[(对象存储/CDN)]
SAFE --> HUMAN[危机场景/真人支持]
classDef rec fill:#291b39,stroke:#cf98ff,color:#fff,stroke-width:2px;
class U,API,AUTH,CTX,WF,ENT,CALC,MG,JOB,ASSET,SAFE,PG,TRACE,OBJ,HUMAN rec;
| 层 | 权益 | 主要转化钩子 | 风险/疑问 | 证据 |
|---|---|---|---|---|
| 基础版 | 5 次/月、3 人档案、历史永久保存 | 低门槛体验 | “永久保存”与“随时可删”的操作闭环未验证 | E026, E028, E038 |
| 微光版 | 30 次/月、无限档案 | 19.9 元/周适合短期高频试用 | 周订阅折算月成本高,需清晰续费提示 | E028 |
| 烛照版 | 100 次/月、星云图 | 星图“已生成”后的解锁 | 后置付费墙可能造成被诱导感 | E018, E028 |
| 洞见版 | 200 次/月、真人 1v1 专属报告 | AI 向人工高客单升级 | 服务范围、时效、退款未展示 | E028 |
| 推荐 | 每邀请 1 人 +3 次;2 人可解锁星图 | 社交裂变与付费替代 | “无上限”奖励需反作弊与归因规则 | E018, E034 |
| 兑换 | 客服/渠道兑换码,额度重置到满额 | 微信/社群与渠道销售 | 原额度不累加,用户需在兑换前被强提示 | E027, E029 |
【合理推断】 增长飞轮是“博客教育/情绪共鸣 → 免费建档与 5 次问答 → 结构化命盘建立沉没成本 → 星图后置解锁/推荐裂变 → 订阅提升频次 → 真人报告提升客单”。E026–E040, E047
| 优先级 | 风险 | 证据 | 分类 | 建议 |
|---|---|---|---|---|
| P0 | 健康、财务、职业、亲密关系与深夜情绪场景可能被用户当成权威决策;当前未见可见安全分流。 | E009, E047, E052 | 高伤害风险 | 高风险分类器 + 模式化免责声明 + 危机资源 + 禁止确定性预测。 |
| P0 | 出生地、精确时间、关系/职业与私密对话构成高敏感画像;加密、可删仅为官方主张。 | E005–E007, E031–E032, E038 | 实现未知 | 采集点说明用途;字段级保护;一键导出/删除;保留期与审计记录。 |
| P1 | 星图“已生成”但实际资产不可见,完成状态与权益展示可能不一致。 | E018 | 状态风险 | 区分 computed、asset_committed、entitled、visible;完成必须验证资产。 |
| P1 | 上游出生时间/喜忌修改后,下游每日运势、聊天与星图是否失效未知。 | E016–E017, E020–E025, E033 | 版本未知 | 上下文版本 + 资产依赖 DAG + 明确的失效/重算提示。 |
| P1 | 计费扣除时点、失败退款、并发重复调用与中断后的结算未知。 | E026–E029, E052 | 账本未知 | 额度预留/结算/释放、幂等键、用户可见账单明细。 |
| P1 | 营销的多体系交叉验证与当前单一可用体系不一致。 | E014, E023, E037 | 当前落差 | 官网拆分“现已上线/路线图”;在交叉验证功能可用前减少绝对表达。 |
| P2 | 四模式的权益口径不透明,尤其“倾听不消耗解决次数”与“AI 解读次数”是否同一口径。 | E012, E026 | 口径未知 | 发送前显示本轮是否扣额;模式切换后即时更新。 |
| P2 | 倾听标签已切换,但副标题仍显示随缘模式说明,可能让用户误判本轮行为与扣额口径。 | E059 | UI 状态冲突 | 模式标题、副标题、工具策略和预计扣额由同一权威状态驱动。 |
| P2 | 每日运势生成页无可见取消,失败/重试/历史入口均未观察。 | E024–E025, E052 | 恢复性未知 | 增加取消、后台继续通知、结果历史与失败恢复。 |
| P2 | 官方工程文章披露的数据库迁移验证以逐表计数为主,不能证明语义/外键/时间值完全一致。 | E046 | 工程风险 | 增加哈希/抽样语义校验、时间边界回归、外键和唯一约束检查。 |
| 组件/关系 | 结论 | 证据 | 置信 |
|---|---|---|---|
| 首次设置 → 全局档案 | 生日、地点、时区、画像被持久化并被设置页复用 | E004–E008, E031–E033 | 已确认 |
| 全局档案 → 八字资产 | 真太阳时与出生信息驱动结构化命盘 | E005–E006, E019–E021 | 已确认 |
| 全局档案 → Chat | 看运及一个随缘样本展示命盘/时间流工具卡,支持其读取结构化命盘;其他画像是否读取仍未知 | E011, E031–E032, E066, E068 | 样本级确认 |
| 八字资产 → 每日运势 | 进度明确“解析八字命盘” | E024–E025 | 已确认 |
| 八字/校准 → 星云图 | 生成前确认八字、可改时辰与喜忌 | E015–E018 | 已确认 |
| 权益 → 星图可见性 | 烛照版或邀请 2 人解锁 | E018, E028, E034 | 已确认 |
| 元见 → 模式级功能角色 | 问事、看运、路由、倾听行为可区分;是否对应多个独立 Agent 或同一 Agent 的策略配置不可见 | E009–E013, E053–E069 | 功能角色可建模 部署未知 |
| 随缘 → 看运工具链 | 单一天赋类问题实际出现命盘与时间流工具卡 | E068 | 该样本已确认 |
| 倾听 → 共情回复 | 单一压力样本没有可见工具卡或命理数据,输出共情回应 | E069 | 该样本已确认 |
| 应用 → Neon/Drizzle/Better Auth/Vercel | 官方工程文章直接叙述迁移和连接方式 | E041–E044 | 官方来源 |
| 应用 → PostGIS | 官方明确尚未生产启用 | E045 | 未启用 |
| AI → 具体模型/供应商 | 没有选择器、文档或可见调用结果 | E039, E049, E052 | 未知 |
问事、看运/随缘和倾听的单次样本已确认;连续对话记忆、多轮稳定性、模式切换、扣额时点和失败恢复仍未知。
文本模型、提示词、温度、工具调用框架、回退、缓存、内容安全供应商均未知。
星图是否在付费前实际生成、每日结果是否持久化、档案修改后的失效/版本规则未知。
余额不足、生成失败、取消、重试、重复请求、退款和并发结算未观察。
加密范围、数据保留、删除覆盖面、日志脱敏、租户隔离与未成年人策略未知。
AI 解读准确性、用户满意度、危机场景召回、算法回归集与幻觉率未知。
验证说明:HTML 使用 Mermaid 11 CDN 渲染图表;无网络时,正文、表格与证据链接仍可阅读。生成后应在桌面与窄屏本地检查导航、表格横向滚动、Mermaid SVG 与控制台错误。