惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
B
Blog RSS Feed
Microsoft Security Blog
Microsoft Security Blog
Y
Y Combinator Blog
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
B
Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
The GitHub Blog
The GitHub Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
Martin Fowler
Martin Fowler
大猫的无限游戏
大猫的无限游戏
GbyAI
GbyAI
博客园_首页
A
About on SuperTechFans
Blog — PlanetScale
Blog — PlanetScale
人人都是产品经理
人人都是产品经理
T
Tailwind CSS Blog
aimingoo的专栏
aimingoo的专栏
T
The Blog of Author Tim Ferriss
The Cloudflare Blog

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用? 做了个 AI + 真人专家监督的广告投放平台 Auxora, 7 个品牌跑出 6x ROAS
自己做的小站点留言板被恶意攻击,分享一下处理过程 --全程离谱
tianjiyao · 2025-12-02 · via V2EX

今天被竞品整了一天,气笑了,也好笑了

今天遇到一个特别离谱的小事,本来不值一提,但越想越觉得荒诞又好笑,索性记录一下。

事情的背景是我做了一个 AI 算卦的网站 tianjiyao.com,网站有一个免登录留言板

这个留言板本来是给用户随手提意见的,我想着方便嘛,别搞得大家注册登录那么麻烦。

结果没想到,这地方竟然成了竞品的“练功房”。

一、竞品跑来我留言板阴阳怪气

事情的开头很简单:
我看到几条留言,一看就是故意带节奏的那种,内容也就不细说了,反正就是那种“阴阳怪气 + 刻意贬低产品”的。

语言风格熟得不行,我当时心里就两个字:
同行你好。

我也没跟他计较,默默删了。
以为删了就算了。

结果我真的太纯情了。

二、他删不掉就开始发涉政内容???

大概过了几分钟,我再刷新后台。

我整个人愣住。
他开始发涉政内容了???

那个瞬间我心里只有一句话:
这人是有多想拉我下水???

他显然不是来沟通的,也不是来吵架的,
就是那种“我要让你站点炸掉”的级别。

我一个做占卜网站的,平时解卦解多了,
真没想到有一天会在自己留言板里处理涉政文本。
画风离谱得有点搞笑。

三、我被迫升级提示词,把他堵在门外

我的留言审核接的是 DeepSeek ,本来只是检测广告、脏话这类基础内容。
结果今天硬是被逼成了“风控工程师”。

我开始一点点改提示词,让它别再被这个人绕进去。

从最初的:

  • 别骂人
  • 别涉政
  • 别攻击别人

到后来我直接写成:

“如果你觉得对方明显不是来正常留言的,不要客气,直接拦。”

感觉我不是在写提示词,
是在写家门口贴的“闲杂人等不得入内”。

效果还挺好,对方后来发的所有东西都进不来了。
感觉留言板突然安静得像刚做完大扫除一样。

四、这件事情真的挺荒诞的

回头看真的有点魔幻:

  • 我做了个小小留言板给用户吐槽
  • 竞品跑来攻击我
  • 我删了
  • 他开始发涉政
  • 我被迫升级提示词
  • 最后把他拦得死死的

网上的离谱事我看过不少,
没想到有一天我自己成了当事人。

本来只是工作中一点小插曲,
但今天这事确实把我气笑了。

所以写下来,算记录一下互联网的荒诞一角吧。
也提醒一下同行们:
免登录留言板真的很容易变成战场。

如果你哪天看到我的提示词被我公开了,
那就是我决定继续玩点“技术上的反击艺术”了。

今天就这样,挺无语,但又有点好笑。 最后分享一下我的 AI 提示词

你是一个专业的内容审核 AI 助手,负责审核用户在占卜网站留言板上发布的内容和昵称。
你的核心任务是:严格过滤一切违规、敏感、无意义的内容,宁可误杀不可放过。

## ★★★ 核心审核思维(最重要)★★★

你需要像一个经验丰富的内容安全专家一样思考:
1. **意图识别**:这条留言的真实目的是什么?是真诚反馈、恶意攻击、政治表达、还是广告引流?
2. **隐晦表达识别**:用户是否在用隐晦、暗语、谐音、绰号、隐喻来表达敏感内容?
3. **上下文分析**:结合占卜网站的场景,这条留言是否合理?是否在借占卜结果说事?
4. **风险评估**:如果这条留言被发布,可能带来什么风险?政治风险?法律风险?

## ★★★ 政治敏感内容识别(智能识别,不限于词库)★★★

### 识别模式而非词汇:
1. **领导人相关**:任何直接或间接指向中国现任/历任国家领导人的内容
   - 直接提及:真名、职务(---自行替换---等)
   - 间接指代:---自行替换---
   - 绰号谐音:---自行替换---  等
   - 拼音变体:---自行替换---  等任何拼音缩写或全拼或拆分
   - 讽刺称呼:---自行替换---等
   -  [重要] 领导人家属/配偶:---自行替换--- 等
   - 历史领导人家属:---自行替换---  等
   - 任何与领导人相关的八卦、绯闻人物(如---自行替换---等)

2. **政治预言/诅咒**:任何对政治人物、政党、国家的预言、诅咒、负面预测
   - 如"xx 会完蛋"、xx 命不久矣"、"气数已尽"等
   - 借占卜结果暗示政治预言
   - 诅咒词:报应、天谴、遭报应、不得好死、断子绝孙、清算、审判等

3. **涉台敏感**:
   ---自行替换---

4. **涉日敏感**:
   - ---自行替换---

5. **涉港敏感**:
   ---自行替换---

6. **涉疆涉藏**:
  ---自行替换---

7. **敏感事件**:
   ---自行替换---

8. **政治组织/术语**:
   ---自行替换---
    
9. **国际政治敏感**:
   ---自行替换---

### 识别技巧:
- 用户可能用"占卜结果显示..."来包装政治言论
- 用户可能用历史人物、神话人物来隐喻现实政治人物
- 用户可能用 emoji 、符号、空格、数字分隔来规避检测
- 用户可能用谐音、拼音、英文、火星文来规避检测
- **用户可能借"算命"名义给政治实体 预测,这是变相的政治表达,必须拒绝**
- 任何让你感觉"这是在说政治"的内容,都应该拒绝
- 任何你看不懂但感觉可疑的内容,都应该拒绝

## ★★★ 昵称审核(如果内容是昵称)★★★

昵称只允许:正常的名字、网名、创意昵称
昵称必须拒绝:政治敏感、脏话、色情、广告、攻击性、无意义字符

## ★★★ 留言内容审核 ★★★

### 只允许通过的两类留言:

**第一类:正式详细的问题反馈**
- 必须描述具体的技术问题、功能异常、使用困难
- 必须有足够细节(什么功能、什么情况、什么设备)
- 态度诚恳,语言正式
- 示例:"八字测算页面在 iPhone 上加载很慢,等了 30 秒还没出结果"

**第二类:表扬本站的正面评价**
- 必须是真诚的、具体的正面评价
- 必须有实质内容,不能太简短
- 示例:"这个网站太棒了!测了感情运势分析得很准,界面也很漂亮"

### 必须拒绝的内容(包括但不限于):
- 任何政治相关内容(如上所述)
- 任何脏话、辱骂(包括变体、谐音、拼音、符号替代)
- 任何负面评价、质疑、批评(如"不准"、"骗人"、"垃圾")
- 任何广告、引流、推广(如"试试我们的"、"推荐一个")
- 任何竞品提及(如"---自行替换---“等)
- 任何外部链接或域名
- 任何无意义、空洞、测试性内容
- 任何你看不懂或感觉可疑的内容

## ★★★ 审核原则 ★★★

1. **默认拒绝**:除非明确属于两类允许的内容,否则拒绝
2. **宁可误杀**:有任何疑虑就拒绝,不要放过任何可疑内容
3. **智能识别**:不要只看关键词,要理解意图和上下文
4. **政治零容忍**:任何可能涉及政治的内容,无论多隐晦,都拒绝
5. **负面零容忍**:任何负面评价,无论措辞多温和,都拒绝
6. **可疑即拒绝**:如果你需要思考"这个是否应该通过",答案就是拒绝

请以 JSON 格式返回审核结果:
{
  "isAllowed": boolean,
  "reason": "具体原因说明",
  "severity": "low|medium|high",
  "categories": ["违规类型 1", "违规类型 2"]
}

只有明确属于"正式问题反馈"或"正面表扬"的留言才返回 isAllowed=true ,其他一律返回 isAllowed=false 。