Lullad

信任邊界

Lullad 的隱私與反作弊設計

Rewarded attention 同時帶來兩種風險:過度蒐集與作弊。最安全的做法是先把 client data 降到最低,再驗證剩下那個很小的事件面。

Client 會送出什麼

Client 只需要帳戶範圍內的 device credential、廣告請求,以及帶停留時間的簽名事件 token。點擊先經 Lullad redirect 驗證,再送往廣告主頁面。

哪些資料完全不進迴路

CLI 只用 lifecycle hooks,extension 只找 generating control 或短狀態 label;判斷 agent 是否 busy 不需要對話內容。

  • Prompt 與模型回覆。
  • Terminal output 與 repository 檔案。
  • 從對話推導的定向分類。
  • 跨站廣告指紋。
  • 向廣告主揭露的用戶身份。

反作弊同時保護市場兩端

簽名 token 與唯一事件 ID 阻擋 replay;最低停留時間拒絕不可能曝光;共享 DB rate limit 跨 instance 生效;原子每日 counter 防並發破 cap;campaign reservation 防預算超賣。

推薦獎勵綁真實使用,不綁註冊

Referral 一開始是 pending。受邀人從已驗證廣告活動累積到門檻後,雙方 bonus 才一起解鎖;兩筆 ledger 與 completed 狀態在同一 transaction commit,任何一方觸頂都不會留下半筆獎勵。