人脸能力拆成两类
- 真人头像检测 / 活体认证:解决信任与反欺诈。
- 人脸驱动数字形象:用于 AI 分身的视频呈现。
- 两类数据隔离:认证通过不等于授权生成肖像。
如果由我一人从 0 到 1 负责小程序与 App,我会先交付一条可验证的核心闭环:
真人认证 → AI 深度理解 → 双向匹配 → 互选 → 建立关系
面部驱动和音色复刻采用可替换供应商,作为增强体验的二期能力,不阻塞首版。
Capability boundary
System architecture
Core modules
实名、活体、真人头像、年龄校验;授权记录、黑名单、举报与申诉。
验收:伪造 / 冒用路径可阻断、可追溯。
主题状态机、动态追问、断点续聊;转写纠错,敏感问题可跳过。
验收:覆盖度、完成率、平均响应时延。
事实、偏好、边界和软特征分离;用户确认后发布,避免 AI 自行定性。
验收:字段准确率、可编辑率、投诉率。
硬过滤 → 向量召回 → 重排打分;A→B 与 B→A 两个方向独立计算。
验收:Top-K 相关性、互选与沟通转化。
分身代问敏感问题,发送前必须确认;军师提供总结、建议与沟通辅助。
验收:不越权、不私发、不假扮真人。
1v1 状态机、解除原因、反馈回流;审核后台、Prompt 灰度与人工接管。
验收:状态一致、可回滚、全链路审计。
AI 红娘、AI 分身与匹配推荐共用。每条记忆记录来源、置信度、版本和授权;写入前确认,冲突时不静默覆盖,支持过期、遗忘、撤回与彻底删除。
Tech choice
AI-assisted workflow
PRD → 用户故事 → 验收条件;OpenAPI → Schema → 类型生成。先让 AI 找歧义与失败路径。
无验收标准,不让 AI 开写。
任务流 → 原型 → 组件清单;对话脚本覆盖中断与拒答。AI 生成草稿与文案变体。
我负责可用性与最终取舍。
一次只交付一个垂直切片;实现、测试、迁移说明一起产出;Diff 保持可人工审查。
权限与数据逻辑人工复核。
生成边界值、并发和恶意输入;覆盖 Prompt 注入与隐私泄漏;缺陷沉淀为回归用例。
Unit + API + E2E + AI Eval。
System stability
降级优先级:语音 → 文字 → 模板 → 人工,不阻断主链路。
生物信息与普通业务数据分桶、分权、分生命周期存储。
上线前压测容量上限,保留 30% 余量并设置成本保护阈值。
超过阈值自动关闭 Flag 或回退上一稳定版本。
Monitoring + alerting
按版本、城市、客户端分群观察。
Prompt 与模型版本必须成为标签。
技术指标正常但业务异常也要告警。
支持单次 AI 会话安全回放。
| 级别 | 触发条件 | 通知与响应 | 自动动作 |
|---|---|---|---|
| P0 | 主链路不可用、隐私泄漏、重复扣费,或错误率超过灾难阈值。 | 电话 + IM;5 分钟确认,立即建立事故频道与负责人。 | 关闭 Flag、熔断供应商、回滚;保留只读 / 人工通道。 |
| P1 | P95 超标、队列积压、AI 失败率连续 10 分钟升高。 | IM + 值班通知;15 分钟响应,先止血再定位。 | 限流、切备用模型、暂停低优任务、队列扩容或降级。 |
| P2 | 容量接近阈值、成本异常或单点错误逐渐增多。 | 工作时段处理,自动合并重复告警。 | 自动建单,避免告警疲劳。 |
Beyond the resume
多年数据分析与 BI 系统研发经验,让我能够把体验问题转化为漏斗、路径、留存和反馈指标。
曾帮助头条、小红书、汽车之家等 App 在早期阶段开展用户体验优化,能够贯通体验发现、方案设计、数据验证与迭代闭环。
具备从产品设计、技术实现到上线迭代的独立交付能力。