大健康·黑打假线索库 · 平台蓝图

公益性 · 大健康行业 · B2B2C 内部预警工具 · V0.4 立项草案

立项草案 合规优先 数据全部公开渠道 分阶段交付 22 章节 · 20 张图 B 端企业 + 员工账号

本蓝图目录 (22 章 · 20 图)

  1. 行业现状 · 痛点有多大fig4
  2. 商家体验 · 3 步走 30 秒fig5
  3. 平台鸟瞰图 · 整体架构fig1
  4. 数据采集流程 · 4 角色双人复核fig6
  5. 数据库设计 · 8 张核心表 (M1)fig7
  6. 开发阶段 · 6 个阶段顺序推进fig2
  7. 资源投入考量 · 4 个维度fig8
  8. 合规自查清单fig3
  9. 风险矩阵 · 10 项风险fig9
  10. 内部制衡 · 4 角色互相监督fig10
  11. 商家协议 · 12 条核心条款fig11
  12. OpenAPI 路由总览 · 28 端点 (M1)fig12
  13. 部署架构 · Compose → K8sfig13
  14. 监控告警 · 仪表板 + 告警分级fig14
  15. 演进路径 · 4 个阶段fig15
  16. 老板可能问的 7 个刁钻问题fig16
  17. 老板 6 问 · 提前备好答案
  18. 本周立即可推进的 7 件事
  19. 三端总览 · 不是多做,而是分工明确三端
  20. 三端能力总览 · 一眼看懂谁该用哪一端能力
  21. 三类典型使用路径 · 老板能直接代入场景场景
  22. 老板决策版 · 为什么三端方案更像一个能做大的项目决策

1行业现状 · 痛点有多大

行业分布 + 三个痛点 + 一个故事 (数据为示意, 上线前需法务/行业协会核实)

痛点
图 4 — 行业现状 + 三个核心痛点

2商家体验 · 3 步走 30 秒

个人商家视角:登录 → 搜索 → 命中预警

UI
图 5 — 3 屏手机 UI mock

3平台鸟瞰图

鸟瞰
图 1 — 5 分区架构 + 合规护栏

4数据采集流程

数据流
图 6 — 4 泳道 7 步双人复核

5数据库设计 (M1 8 表 · M3 扩展至 13 表)

ER
图 7 — M1 阶段的 8 张核心表
M3 扩展: §22 新增 5 张表 (company / employee / department / role_template / employee_role) · 原 8 表保留

6开发阶段 · 6 个阶段顺序推进

每阶段交付物清晰 · 阶段时长按团队规模调整

开发阶段
图 2 — 6 阶段顺序推进(立项合规 → 灰度上线)

7资源投入考量 · 4 个维度

不含具体金额 · 实际投入需根据团队规模/项目复杂度/合规要求综合测算

资源投入
图 8 — 资源投入考量:人力 / 基础设施 / 法律合规 / 风险预留

8合规自查清单

合规
图 3 — 22 项 M1 + 16 项 M2-3 + 21 项 M4+

9风险矩阵

风险
图 9 — R1-R10 风险矩阵

10内部制衡

制衡
图 10 — 4 角色互相监督

11商家协议

协议
图 11 — 12 条核心条款 (M3 升级为 18 条)

12OpenAPI (M1 28 端点 · M3 56 端点)

API
图 12 — M1 阶段 28 端点

13部署架构

部署
图 13 — Compose → K8s 拓扑

14监控告警 · 仪表板 + 告警分级

业务指标 + 系统指标 + 安全指标 + 合规指标 · 全在一屏

监控
图 14 — 6 个仪表板 + 多级告警
告警分级原则:
· 按"立即响应"→"短时响应"→"日报"分层 · 严重等级越高响应越快
· 通知渠道随等级升级 · 飞书群 + 短信 + 邮件 + 电话
· 值班排班与升级路径写进 runbook · 演练常态化

15演进路径 · 4 个阶段

从 MVP 到行业标杆 · 阶段切换需 P0/P1 风险重评估 · 不达预期则推迟

演进路径
图 15 — 4 阶段演进(稳定期 → 标杆期)

16老板刁钻问题

问题
图 16 — 7 个刁钻问题

17老板 6 问

Q1 · 这跟 315 有什么区别?

315 临时单向媒体主导 · 本平台持续双向公益定位 + 撤稿机制

Q2 · 会不会被起诉?

避风港原则:数据公开 + 声明 + 协议 + 撤稿 + 律师审核

Q3 · 盈利模式?

纯公益定位 · 后续可探索高级订阅/行业报告/律师增值服务

Q4 · 只做大健康会不会太窄?

垂直行业先把口径做扎实 · 后期扩展到其他大消费行业

Q5 · 团队规模与周期?

MVP 备案是法定时间窗 · 阶段二至六可压缩或扩展

Q6 · 被收录的人找麻烦?

律师函响应 · 属实撤稿 · 不属实反诉诽谤

📋 本周立即可推进的 7 件事

  1. 公司主体注册(如未注册):用于 ICP 备案
  2. 联系律师:法律咨询 + 协议起草
  3. 准备 Excel 模板:按 §5 字段约定建表 + 录入首批样本
  4. 域名注册:建议 platform-[品牌].voicevote.top 或自购
  5. 服务器采购:初期低配 · 增长期扩展
  6. 招 / 确认团队:核心角色到位
  7. 老板评审:本蓝图 + 资源投入考量 → 等批准

19三端总览 · 不是多做,而是分工明确

给老板看的版本:PC 端负责管理,H5 负责传播和触达,小程序负责成交前的即时查询

为什么一定是三端,不是只做一个网页?

PC 端解决的是“复杂管理”问题:企业员工、权限分配、批量导入、律师审核、平台配置,这些动作天然适合大屏和表格。

H5解决的是“分享和随时打开”问题:商家收到链接、在微信群/浏览器里点开就能查,不需要安装,不容易丢线索。

小程序解决的是“手机里最低门槛使用”问题:对个体商家最友好,打开即用,适合高频查询和日常留存。

老板视角的一句话结论

这不是把同一个东西做三遍,而是把同一套数据库和后端能力,用三种最适合的入口交给不同人。

前端是三端,后端仍然是一套:统一账号、统一线索库、统一审计、统一权限模型。

所以三端带来的不是三倍成本,而是更高的触达率 + 更清晰的角色分工 + 更强的商业展示面

PC 端

大屏管理中枢

给企业商户、律师、平台方使用。承担复杂操作,不追求轻,而追求完整。

  • 员工账号与角色权限
  • Excel 批量导入与字段映射
  • 律师审核、撤稿、证据链查看
  • 平台后台与审计日志
H5

浏览器即开即用

给想“快速打开、快速查、快速分享”的商家。无需安装,适合传播和试用。

  • 短信/微信群/公众号可直接打开
  • 适合搜索、详情查看、收藏
  • 企业管理功能保持精简
  • 是老板对外演示最方便的入口
小程序

最低门槛移动入口

给个体商家与一线员工高频使用。强调便捷、留存、手机端体验,不承载复杂管理。

  • 手机号/微信体系更顺手
  • 更适合日常高频查询
  • 支持收藏、最近查询、消息提醒
  • 天然适合老板理解“能落地”

最适合老板理解的说法

PC 端像“办公室系统”,H5像“发出去就能打开的网页名片”,小程序像“商家随身携带的查询工具”。

三端合起来,才能同时覆盖“管理层、员工层、个体商家、外部传播、移动留存”这几条线。

20三端能力总览 · 一眼看懂谁该用哪一端

这张不是技术矩阵,而是决策矩阵:每一端承担什么价值,哪些能力该放,哪些能力故意不放

能力模块 PC 端 H5 小程序 老板该怎么理解
线索查询 完整
高级筛选、批量查看
完整
适合打开即查
完整
适合高频日常使用
三端都要有,这是产品存在感最强的核心能力
线索详情 / 证据链 完整
证据、时间线、关联主体
精简
重点信息先看懂
精简
强调快速识别风险
PC 端看全量,移动端看结论,避免信息过载
员工管理 / 权限分配 必须放
企业管理员专属
仅查看
不做复杂配置
不放 复杂管理只放 PC,减少误操作,也显得系统更稳
Excel 导入 / 批量录入 必须放 不放 不放 这类动作天然属于后台,不应放到手机里
律师审核 / 撤稿管理 主战场 只读查看 不放 律师可以出门看,但正式动作仍在 PC 完成
后台配置 / 审计日志 主战场 监控查看 不放 超管配置必须重,移动端只做看板,不做开关

PC 端的使命

把“管理、审核、批量操作、权限控制”全部收进来,让平台显得专业、可控、可审计。

H5 的使命

把“链接打开即查”的便利性做出来,让老板看到传播效率,让商家看到使用门槛低。

小程序的使命

把“移动留存和高频使用”做出来,让个体商家和一线员工愿意长期打开,而不是只试一次。

21三类典型使用路径 · 老板能直接代入场景

不是抽象讲功能,而是讲谁在什么场景下打开哪一端,完成什么动作

场景 A · 个体商家

被投诉前,先查风险

  1. 商家在微信群或浏览器里点开 H5,或者直接进入小程序。
  2. 输入姓名、电话、地址片段、店铺名等线索进行查询。
  3. 系统返回“是否命中 + 风险提示 + 公开来源摘要”。
  4. 若有价值,商家收藏线索,后续再次进入还能继续查看。
场景 B · 企业商户

管理员配权限,员工日常查询

  1. 企业管理员在 PC 端开员工账号,分配客服、法务、销售等角色。
  2. 员工平时在 H5 或小程序上查线索,不需要学习复杂后台。
  3. 出现争议时,管理员回到 PC 端查看日志、统一管理权限和查询历史。
  4. 这样既保证效率,又避免全员都碰复杂后台。
场景 C · 律师 / 平台

复杂审核只在 PC 完成

  1. 采集员在 PC 端导入线索,形成待审核数据。
  2. 律师在 PC 端查看完整证据链、公开来源、历史操作和撤稿记录。
  3. 平台超管只在 PC 端做配置、日志追踪和紧急处理。
  4. H5 只承担辅助查看,不承担高风险动作。
用户入口

先触达

H5 与小程序先把商家拉进来,让“能打开、能查询、能记住”先成立。

业务沉淀

再沉淀

查询、收藏、最近记录、企业归属逐步沉淀,形成日常使用习惯。

企业升级

再升级

当企业客户出现,就把复杂管理能力放进 PC 控制台,形成 B 端价值。

风控闭环

再闭环

律师审核、超管审计、撤稿机制统一在 PC 端闭环,形成合规护城河。

老板最容易听懂的判断标准:
如果一个动作需要“批量、表格、权限、审核、日志”,它就应该在 PC 端
如果一个动作需要“转发、打开、快速试用”,它就应该在 H5
如果一个动作需要“高频、轻量、手机随手查”,它就应该在 小程序

22老板决策版 · 为什么三端方案更像一个能做大的项目

这部分不谈底层表结构,直接谈老板最关心的四件事:展示面、转化面、管理面、风控面

展示面更完整

有 H5,老板可以发链接演示;有小程序,老板会觉得产品离真实运营更近;有 PC 端,老板会觉得这是可管理的系统,不是一个页面 demo。

转化路径更顺

先用 H5 和小程序获得个体商家,再把企业客户引到 PC 管理端升级账号体系,形成从 C 到 B 的自然过渡。

管理边界更清楚

复杂能力只在 PC 端,移动端只做轻操作。这样老板看到的是“端的分工”,不是“功能胡乱堆”。

风控更容易讲清

律师审核、超管配置、审计日志都固定在 PC 端闭环,移动端不承担高风险操作,合规叙事更稳。

后续扩展空间更大

未来加会员体系、企业席位、行业情报订阅、老板看板,都能在现有三端分工上自然扩展,不需要推翻重来。

对外形象更像平台

只有单端,像工具;三端同时存在,才更像平台。老板对外讲故事也更容易:PC 管理、H5 传播、小程序留存。

推荐上线顺序

第一步:先做 H5 + 小程序,把“商家能查”这件事快速建立起来,便于演示、试用和传播。

第二步:补 PC 商户控制台,把企业员工管理、账号权限、批量录入做起来,形成 B 端价值。

第三步:再补律师审核台和平台后台,让风控和审计闭环成熟,项目从“能用”升级到“可控”。

给老板的最后一句总结:
三端方案的意义,不是炫技术,而是让这个项目同时具备 可演示、可传播、可管理、可合规、可扩展 五个面。
这样老板看到的就不是一个功能页面,而是一个真正有平台感、有增长路径、有企业价值的项目框架。