回顾

从第一次发现优惠券被批量薅走,到建成能解释每一次处置的闭环风控平台,风控系统是被一场又一场攻防战推着长起来的。

演进路径回顾

  1. 人工封禁:运营发现优惠券被薅,先靠人工查订单和封账号。能止血,但响应慢、证据散、无法跟上攻击速度。
  2. 规则引擎:攻击模式重复出现,用可配置规则快速拦截。已知风险可以快速响应,但攻击者会绕规则。
  3. 风险评分:养号、设备农场和低频作弊难以用单条规则识别,引入行为序列、设备指纹、关系图谱和风险模型。系统开始用证据链和概率判断。
  4. 闭环风控平台:误杀、申诉、策略灰度和模型迭代进入日常运营。风控平台必须持续学习,并能解释每一次处置。

贯穿始终的主线

风控系统的本质是持续对抗。攻击者会换 IP、换设备、换账号、换手法,业务规则和用户群体也在变。系统不能靠一条规则或一个模型打天下,而要形成四件事的闭环:

先有证据(数据采集) -> 再有判断(规则/模型/名单)
       ↑                            ↓
  反馈回流(申诉/标注) <- 处置动作(拦截/审核/降级)

课程沉淀

后面几页会分别总结:最终的系统架构、从实战中提炼的设计原则,以及在每个关键节点上的技术取舍。设计任何风控系统前,先回答四个问题:要保护什么资产、有什么证据、处置动作用多重、误伤和漏放如何回流。

章节