信任邊界
Lullad 的隱私與反作弊設計
Rewarded attention 同時帶來兩種風險:過度蒐集與作弊。最安全的做法是先把 client data 降到最低,再驗證剩下那個很小的事件面。
Client 會送出什麼
Client 只需要帳戶範圍內的 device credential、廣告請求,以及帶停留時間的簽名事件 token。點擊先經 Lullad redirect 驗證,再送往廣告主頁面。
哪些資料完全不進迴路
CLI 只用 lifecycle hooks,extension 只找 generating control 或短狀態 label;判斷 agent 是否 busy 不需要對話內容。
- Prompt 與模型回覆。
- Terminal output 與 repository 檔案。
- 從對話推導的定向分類。
- 跨站廣告指紋。
- 向廣告主揭露的用戶身份。
反作弊同時保護市場兩端
簽名 token 與唯一事件 ID 阻擋 replay;最低停留時間拒絕不可能曝光;共享 DB rate limit 跨 instance 生效;原子每日 counter 防並發破 cap;campaign reservation 防預算超賣。
推薦獎勵綁真實使用,不綁註冊
Referral 一開始是 pending。受邀人從已驗證廣告活動累積到門檻後,雙方 bonus 才一起解鎖;兩筆 ledger 與 completed 狀態在同一 transaction commit,任何一方觸頂都不會留下半筆獎勵。