朋友请你用

朋友推荐你来,登记就进优先名单

你是通过朋友的推荐链接来的。首期名额有限,我们按登记顺序联系——通过推荐来的会优先。填个邮箱登录就能登记,没有密码,也没有审核。

HiBridgeAi.
PracticeSaaS 研发

三道防滥用的闸,我们全拆了

它们拦的都是用户本来也不会做的事,而每一道在真实用户身上都有误伤。

2026/07/17约 6 分钟HiBridge 原创

我们给新用户送一笔免费额度。为了防止有人反复注册白嫖,加了三道闸。

后来三道全拆了。

三道闸和它们的误伤

① 同一个公司域名,第二个注册的人减半额度。

想拦的是「同一个人换个前缀再注册一次」。

实际误伤的是同事。 一家公司来了三个人各自注册,从第二个开始就被削——而他们是最理想的那种客户。

② 同一份文件只吃一次免费额度。

想拦的是「同一段素材反复跑」。

实际误伤的是重传。 上传失败了再传一次、传错了删掉重传、想换个设置再跑一遍——这些都是正常操作。

③ 同一个网络出口,第三个注册的账号零额度。

想拦的是「一个人批量注册」。

实际误伤的是共用出口的办公室。 一间办公室几十个人共用一个对外地址,第三个想试试我们产品的人,得到的是零。

共同的毛病

把三条摆在一起看,它们有同一个结构:

拦的是用户本来也不会去做的事,误伤的是用户天天在做的事。

而且误伤是不可见的:

  • 被拦住的人不会来投诉。他不知道自己本该有多少额度,他只会觉得「这个产品好像没什么诚意」,然后走掉
  • 我们这边看不到任何信号。没有报错、没有工单、没有异常曲线

一个只有坏处看得见、好处看不见的机制,是最难被发现该拆的。

拆的时候留了什么

三道闸拆了,但记录的表全留着

  • 谁从哪个出口注册的,照记
  • 哪些文件被传过,照记

只记不拦。

这一条很重要:拆掉「拦」,不等于放弃「知道」。 哪天真出现了大规模滥用,我们手上有数据可查,可以再决定要不要把某一道加回来——而且这次是有依据地加,不是凭想象加。

一个自己发现的坑

复盘的时候发现:那三张表里,有一张其实答不了它该答的问题。

记文件的那张表,主键是文件本身,重复的直接忽略——所以它只记住了第一个传这份文件的人

也就是说,它回答不了「有几个账号传过同一份文件」这个问题。而那正是第三道闸如果要恢复所需要的证据。

一张自以为在记录、其实答不了问题的表,比没有更糟——因为你会以为自己有数据。

留下的守卫

三条闸拆掉之后,我们各留了一条测试盯着它别被加回来

理由见拆掉的东西,要留一个「别加回来」的守卫:没有守卫的话,「顺手把闸加回来」不会被任何东西发现,而用户不会来告诉你「我本该有更多额度」。

一般化

加一道限制之前,把这四问过一遍:

  1. 它想拦的事,正常用户会不会无意中做出来?
  2. 真想钻空子的人,绕过它要花多大力气?
  3. 被误伤的人会不会来告诉你
  4. 拆掉「拦」之后,你还能不能「知道」?

第 3 问最容易被跳过,而它决定了这道闸的代价是不是可见的。

本篇目录6
  1. 三道闸和它们的误伤
  2. 共同的毛病
  3. 拆的时候留了什么
  4. 一个自己发现的坑
  5. 留下的守卫
  6. 一般化
一句话

一道闸拦不到坏人却误伤好人的时候,它就该拆。

直接拿去用
我给产品加了一些防滥用的限制。现在想检查它们值不值得留。

下面是这些限制:
  <逐条列出来:拦什么、怎么拦的>

请对每一条分别回答这四问:

1. 它想拦的那种行为,一个正常用户会不会无意中做出来?举一个具体场景
2. 一个真想钻空子的人,绕过它要花多大力气?
3. 被它误伤的用户,会不会来告诉我?(想清楚:他多半只会默默走掉)
4. 如果拆掉它,我还能不能知道这类行为发生了?

⚠️ 第 4 条很关键:拆掉「拦」,不等于要拆掉「记」。

复制到 Claude 或 ChatGPT 里,把尖括号那几处换成你自己的内容。

在用它做事,需要一个稳定的订阅

官方渠道开通,海外身份与支付全部真实,明码标价。首期 10 席,登记后我们按顺序联系你。

看价格与名额 →

有新内容时通知你

只发新写的东西,不发营销邮件。留下邮箱同时也就有了账号——没有密码,也没有审核。