三层证据打架时,系统不能只留一个布尔值

Conflict-aware decision model · A(历史 Zeus)+ B(通用职责)· 不是美团当前线上规则

请求证据、设备连续性和业务上下文发生冲突时的分级决策 三类证据保留独立结果、原因和置信度,再按动作价值与不确定性组合成分级处置。签名通过但业务异常仍可增加验证;设备证据不足但业务稳定不应自动拒绝。处置结果进入带撤销能力的反馈账本。 INDEPENDENT EVIDENCE / 三份独立记录保留 result + reason + confidence,不提前压成 true / false CONFLICT RESOLUTION / 场景化仲裁按动作价值、证据缺失和冲突强度组合 GRADED ACTION / 分级处置不确定性不应只有“放行 / 封禁” REQUEST EVIDENCE协议验证结果通过 / 失败 + 结构、时效、上下文原因 DEVICE CONTINUITY画像候选与置信度高置信命中 / 新环境 / 多候选 / 证据不足 BUSINESS CONTEXT动作价值与关系变化账号 · 位置 · 门店 · 订单 · 支付 · 履约 SCENARIO POLICY冲突仲裁,不做等价替换 01协议失败:先处理本次请求,不写永久恶意 02画像不足:保留缺失原因,不把未知当高危 03业务异常:即使签名正常,也可追加验证 04高价值 + 高不确定:提高摩擦而非猜真相 A(历史 Zeus 的事件/决策思想)+ B(通用职责映射) 低摩擦放行 · 静默观察 · 轻量限频 追加证据挑战 · 冷却 · 限额 · 二次确认 人工 / 延迟复核订单观察 · 履约结果 · 关系回查 拒绝 / 撤销强证据拒绝,同时保留申诉路径 反馈账本:来源 · TTL · 置信度 · 撤销链 TWO COUNTEREXAMPLES / 两个反例足以拆掉“万能 Token” CASE A签名通过 + 历史设备命中 + 高价值关系突变合理结果:追加验证 / 复核。签名正常不能覆盖业务异常。说明“协议通过 ≠ 低风险” CASE B签名通过 + 设备证据不足 + 低价值稳定关系合理结果:降级 / 观察。缺少设备证据不应自动写成恶意。说明“画像未知 ≠ 高风险” LEGEND请求画像业务决策可撤销反馈 这张图测试三层不能合并的逻辑,不披露美团线上特征、权重或阈值

先保留三份结果

  • • 协议结果带失败原因
  • • 画像结果带候选与置信度
  • • 业务结果带场景与动作价值

冲突本身也是信息

  • • 签名正常不能抹掉关系突变
  • • 设备未知不能等同于恶意
  • • 高不确定动作适合增加证据

反馈不能制造自证循环

  • • 标签要有来源与 TTL
  • • 申诉成功要能撤销派生结果
  • • 长期履约比单次响应更有解释力