Shield 之后还有什么 - 小红书请求签名与设备风控材料复核
〇、摘要 🧑🔬 这篇文章最初有一个看上去很完整的提纲:先讲 shield 算法,再列设备字段,接着画服务端画像,最后讨论内容风控。真正开始核对来源后,后三步几乎都缺证据。 能回到原文确认的逆向材料只有一篇 2020 年 libshield.so 分析。它展示了 Java 初始化、Native 拦截器与请求签名之间的历史关系,却没有按今天的复核标准留下完整 App 版本、渠道、ABI、APK Hash 和设备环境。官方隐私政策能确认安全场景涉及设备、应用、网络与运行状态等类别,但不能说明哪些值进入 shield。至于服务端怎样合并画像、怎样判断内容和交易风险,公开材料没有答案。 因此,这不是一次“补完小红书风控架构”的尝试,而是一份补不完的材料复核。能确认的地方尽量说清,不能确认的地方不借后来的仓库、相似库名或漂亮流程图补齐。 Research Evidence Methodology Item Detail 文章类型 Type B:历史材料复核与架构边界分析 资料范围 2019 年官方介绍、2020 年原始逆向文章、2023 年历史隐私政策 资料截止 2026-05-26;晚于截止日或无稳定发布日期的材料不进入论证 证据标记 A:官方历史材料;B:通用架构判断;C:社区历史观察 一手实验 无 APK、二进制 Hash、真机日志或服务端原因码 Sources & Evidence Grading 来源 日期 等级 能支持什么 小红书官方介绍页 2019-10 A(历史) 当时平台月活过亿,社区与电商场景并存 《小红书 App 之 shield 逆向》 2020-12-18 C 某历史样本中的 Native 初始化、拦截器与签名路径 小红书用户隐私政策 2023-02-24 A(历史版本) 安全运行与风控验证涉及的数据类别和用途 Scope Limitations 2020 年文章没有留下足以唯一定位发布物的完整样本元数据,笔者不声称复现其结论。 官方政策页面可能持续更新;这里只采用能够核对到 2023-02-24 的历史表述。 未观察设备注册、画像 ID、置信度、规则、模型、原因码和申诉结果。 历史文章包含双用途细节;笔者不传播密钥材料、拼接顺序、偏移或可运行代码。 一、路线总览:图里故意留下的空白 这张图里最重要的不是箭头,而是三个明确写着“未知”的位置。客户端材料能把读者带到网络边界,再往后走就需要另一类证据。 ...