Files
worldmodel/plans/CrowdRoom/10_governance.md
T
gaojie dbcbdbb59e chore: 为所有 md 文件添加 Hugo front matter
- 处理: 74 个 .md 文件
- 跳过: 0 个(无已存在的 front matter)
- 异常: 3 个(H1 缺失,用文件名兜底)
  - plans/PRISM/.research/readmes/3d-llm.md
  - plans/PRISM/.research/readmes/openmask3d.md
  - plans/PRISM/.research/readmes/openscene.md
2026-05-20 22:42:22 +08:00

33 KiB
Raw Blame History

title, date, draft, tags, categories
title date draft tags categories
CrowdRoom · 治理与社区规则(v0.1) 2026-05-20 false
CrowdRoom
众包
3D 重建
隐私
iOS
Web
worldmodel

CrowdRoom · 治理与社区规则(v0.1)

本章承接 00_overview.md §8 风险 RK-3(UGC 审核),并对 04_web_app_plan.md §13 移交的治理类契约 P-W-3 ~ P-W-6 逐一拍板。隐私类契约(P-1 ~ P-6 与 P-W-1/2/7)见 09_privacy.md

本章不重复 02_api_contract.md §2 E-14 举报端点的请求/响应格式,所有「实现位置」均回指既有章节。

本章核心论断CrowdRoom 治理走「默认透明 + 自动隐藏 + 人工兜底」三件套,把审核成本压到 MVP 阶段 1 个兼职 reviewer 可承担的水位;最尖锐的「父房间被作者硬删后 Remix 何去何从」冲突,本章以「硬删时父几何快照转移到 Remix」拍板,保护 Remixer 既得权。


1. 治理总原则

# 原则 一句话定义 落地证据
GR-1 默认透明 所有治理决策(隐藏、限流、封禁)必须给被处罚用户一份结构化通知:违反哪条规则、谁判定、何时生效、如何申诉。不允许「悄悄降权」。 §8 申诉流程 + §6 处罚阶梯
GR-2 社区自治优先,平台兜底 优先用「自动审核 + 用户举报 + 信任分」放大社区自我治理能力;人工 reviewer 只在自动判定失败或申诉时介入。 §2 审核流程图 + §3 团队规模
GR-3 升级机制清晰 处罚必须分级(警告 → 限流 → 禁言 → 封禁),跳级处罚仅允许在「严重违规」白名单内(NSFW 含未成年 / 暴力威胁等)。 §6 处罚阶梯表
GR-4 创作者既得权 vs 原作者撤回权的平衡 已发表 Remix 是 Remixer 的独立创作产物,原作者的「撤回权」止于「下架自己的原作品 + 自动转移最后一个公开快照到 Remix」,不能让 Remix 跟着消失。 §4 P-W-3 决策 + §7 创作者权益

GR-4 是本章最具争议的拍板项。它的本质是:CrowdRoom 把房间视作「公共创作品」而非「作者私有数字资产」——一旦作者把房间设为 public 并被 Remix 采纳,作者保留作品归属权下架原作权,但放弃了让所有衍生作品同步消失的权力。这与 GitHub fork 模型一致,与小红书「删笔记 = 删评论」不一致——CrowdRoom 站队 GitHub。


2. UGC 内容审核流程

2.1 上传 / Remix 发布的自动审核

sequenceDiagram
    autonumber
    participant U as 用户
    participant App as iOS App / Web
    participant E as Edge Function
    participant W as Transcode Worker
    participant Mod as Auto Moderator
    participant Q as 人工 review 队列
    participant R as Reviewer

    U->>App: 提交上传 或 Publish Remix
    App->>E: POST upload-complete 或 remix-publish
    E->>W: enqueue 转码
    W->>W: 转码完成 生成 thumbnail webp
    W->>Mod: POST 自动审核 thumbnail title description tags
    Mod->>Mod: NSFW 图像分类器对 thumbnail
    Mod->>Mod: 敏感词匹配 title description tags
    alt 全部通过
        Mod-->>E: pass
        E->>App: status ready 房间可见
    else NSFW 命中 且 score 大于等于 0 9
        Mod-->>E: hard_block
        E->>App: 房间被 自动下架 通知作者 + 工单进入严重违规队列
    else 任一信号低置信 0 5 0 9
        Mod-->>Q: 进入人工 review 队列
        E->>App: status ready 但 标 under_review 仅作者可见
        R->>Q: 24 小时内 review
        R->>E: PATCH approve 或 reject
        E->>App: 公开 或 永久下架并通知
    end
自动信号 工具 阈值 触发动作
NSFW 图像分类 NSFWJS(开源 mobilenet 模型,跑在 Edge 上 cold start 12 s score >= 0.9 硬下架(无需人工)
NSFW 图像分类 同上 0.5 <= score < 0.9 进人工队列
敏感词(中文 + 英文) sensitive-word DFA 词库 + 自维护补丁(政治、暴恐、毒品) 命中任一 进人工队列;命中「儿童相关 + NSFW 词」立即硬下架
标签数 > 8 Edge Function 校验 直接拒收(业务错误码 INVALID_TAGS
重复内容(与现有公开房间 SHA256 一致) Worker 在转码后比对 canonical.glb 哈希 命中 duplicate_of 字段(不下架,但发现页降权)

2.2 用户举报的处理流程

stateDiagram-v2
    [*] --> Visible: 内容已发布
    Visible --> Visible: 0 1 个举报 不动作
    Visible --> Hidden: 3 个独立举报 自动隐藏
    Visible --> HardDown: 严重违规白名单 立即下架
    Hidden --> Reviewing: 自动入人工队列
    Reviewing --> Visible: Reviewer 判 误报 恢复
    Reviewing --> HardDown: Reviewer 判 违规 永久下架
    HardDown --> Appealing: 作者发起申诉
    Appealing --> HardDown: 申诉驳回 终审
    Appealing --> Visible: 申诉成立 恢复
    HardDown --> [*]: 30 天后 数据进入注销硬删流

关键决策点

决策点 拍板 理由
自动隐藏阈值 3 个独立举报(同 user_id 重复举报只算 1 次;同 IP 24h 内多次只算 1 次) 行业经验值(Reddit/Discord 均为 35),低于 3 易被恶意 brigading,高于 5 反应过慢
「严重违规白名单」 儿童不适内容 / 暴恐威胁 / 实名隐私曝光 / 仿冒平台或他人账号 这 4 类一经举报立即下架,绕过 3 次阈值——降低司法风险
自动隐藏期内的可见性 作者本人可见(标红「内容已暂时隐藏」),其他用户不可见 GR-1 透明原则;让作者知情而非被静默处理
人工 SLA 24 小时(从工单进队列到 reviewer 判定) 与 §3 团队规模匹配;超时则自动恢复显示 + 工单升级到 owner-team
申诉窗口 下架后 14 天内可申诉 1 次 给冷静期;超 14 天进入终审归档

2.3 评论与用户层面的处理

对象 自动信号 处罚
评论(comments 表) 敏感词命中 / 长度异常(< 2 或 > 1000 已数据库约束)/ 30 秒内 > 3 条 自动隐藏 + 作者收警告(首次)
用户档案(handle / bio handle 含敏感词或仿冒平台命名(如 admincrowdroom_official 注册时直接拒;事后发现走人工下架 + 强制改名
用户行为 1 小时内被 ≥ 5 人举报且分散在 ≥ 3 个内容上 触发账号级人工 review(不立即处罚,只是把工单优先级提升到 P0)

3. 审核团队规模与 SLA 预算

3.1 MVP 阶段(8 周窗口)

角色 配置 工时预算 工具
兼职 Reviewer ×1 项目组成员轮值 每日 2 小时(约工单 30–50 条/日上限) Supabase Studio + 内部 Next.js Admin 页(/admin/reports,仅 owner-team 可登)
Owner-team 终审委员会 项目方 2 人 每周 1 小时 round-up 同上
DPO(兼隐私事件) 1 人 privacy@crowdroom.app 监控 邮箱 + Notion

SLA

类目 首响应 处置完成
普通举报 24 h 48 h
严重违规(白名单) 自动下架即时 人工复核 12 h
隐私事件(DPO 72 h 视个案
申诉 5 工作日 14 工作日

3.2 P1 阶段(DAU > 5 000 起)

  • 引入「信任分 + 志愿者审核团」:
    • 用户初始信任分 50;每次成功举报(被 reviewer 判定为有效)+5;每次被举报且判定有效 −20;满 100 分可申请加入「志愿者审核团」
    • 志愿者投票多数(5 选 3 通过)等价于 1 个 reviewer 判定,可绕过 24 h SLA
    • 信任分公开(用户主页可展示徽章),但具体数值仅自己可见
  • 引入「自动学习敏感词补丁」:reviewer 拒绝某关键词 ≥ 5 次后自动加入候选库,等待 owner-team 确认

3.3 P2 阶段(DAU > 50 000

  • 全职 Trust & Safety 团队 ≥ 2 人
  • 接入第三方审核服务(如 Hive Moderation / Microsoft Content Moderator)做兜底
  • DPIA 评估(见 09_privacy.md §6.2 C-P2-1

4. Web 移交契约(P-W-3 ~ P-W-6)逐条决策

P-W-3 — 父房间硬删后 Remix 的继承策略

决策 父房间硬删时,平台自动把父房间「最后一个 ready 公开版本」的几何快照(canonical.glb + layer_manifest.json + redactions[])转移到引用该版本的所有公开 Remix 的独立目录下;Remix 继续可见,但署名变为「fork from former user」。这是 GR-4 的最尖锐落地点。

具体规则:

父房间动作 父几何 已发表公开 Remixis_public=true 草稿 Remixis_public=false
作者「设为私有」 私有 bucket 保留 继续渲染(公共 bucket 缓存仍有效);但 /r/{parent_id} 跳父房间会 401 草稿编辑器抓 REMIX_PARENT_DELETED → 提示用户「另存独立副本」
作者「软删除」(默认删除按钮) deleted_at30 天保留 同上 + 父名称显示为「Former room」+ 跳链 disabled 同上
作者「立即硬删」(隐藏的高级选项) 触发快照转移:把父 canonical.glb / layer_manifest.json / redactions[] 复制到 public/remix-fallbacks/{parent_room_id}/,所有引用该父版本的 remixesparent_snapshot_path 字段指向新路径;之后父原路径硬删 继续渲染,URL 不变;详情页顶部显示「原始作者已注销/移除 · 此版本由 CrowdRoom 保留作为 fork 基础」;署名行原作者变为「Former CrowdRoom user」 同上(独立副本)
账号注销 T+30 硬删09_privacy.md §4 P-4 同「立即硬删」分支 同上 同上

理由

  1. Remixer 既得权Remix 一经公开,就是 Remixer 的独立创作产物(含 overlay + 选择 + 描述),让父作者「一键带走全社区的衍生作品」违反 GR-4。GitHub fork、Tumblr reblog、Twitter retweet 在原帖删除后均保留衍生内容,CrowdRoom 站队这一行业惯例。
  2. 原作者的"展示完毕"尊严:原作者已经把作品公开过、被赞过、被 Remix 过,社会语义上他/她已经「获得了发表的尊严」,删除原作时主要诉求是「我不想继续署名」而非「让所有衍生消失」——后者属于过度索权。署名替换为「Former CrowdRoom user」即满足前者。
  3. 存储成本可控:单 Remix 复制 5 MB canonical.glb + 50 KB manifest,假设 MVP 期 1 万房间 × 平均 0.3 个 Remix × 5 MB ≈ 15 GBSupabase Storage 月成本 < $5。
  4. 法律风险:通过 ToS 第 4 章「内容授权」条款(§7 创作者权益)让用户在上传时签署 CC BY-NC 4.0 授权,允许平台在原账号注销后继续承载衍生作品。这条 ToS 条款必须在 09_privacy.md §6 C-2 同步落地。
  5. 隐私冲突:父房间含 redactions[] 含被脱敏的人脸 bbox——快照中复制 canonical.glb(已模糊)与 layer_manifest.json复制 redactions[] 表行(避免在原作者注销后还保留其脱敏审计数据)。这是隐私 P-2 + 治理 P-W-3 的边界对齐。

如何告知用户iOS App 与 Web 端的「删除房间」按钮旁固定 warning:「该房间有 N 个公开 Remix。删除后这些 Remix 仍会保留,但你的署名会被移除。」用户必须勾选确认才可继续。

实现位置

  • 01_data_schema.md §3.6 remixes 表追加 parent_snapshot_path TEXT NULL 字段(在 v0.2 schema 中补)
  • 02_api_contract.md 新增 Edge Function room-delete-with-snapshot(v0.2 补 E-16,逻辑:复制快照 → 更新 remixes 行 → 删父)
  • 04_web_app_plan.md §7.2 已抓 REMIX_PARENT_DELETED,文案与本决策对齐
  • 本章 §7 创作者权益 + ToS 4 章「内容授权」

P-W-4 — 公共资产库协议白名单

决策 MVP 全 CC0(无署名要求);P1 开放 CC-BY 4.0(要求 attribution);CC-BY-NC / CC-BY-SA / 付费素材推到 P2

具体规则:

协议 MVP P1DAU > 5 000 P2
CC0(公共领域) 默认
CC-BY 4.0(要求署名) 引入;Remix 编辑器自动追加 attribution.json 到 overlay;详情页展示「素材来源」区
CC-BY-SA(同等共享) 与本平台 CC BY-NC 默认协议冲突,永不接
CC-BY-NC(非商业) CrowdRoom 本身默认 CC BY-NC,再加一层 NC 会让 Remix 商业化路径完全堵死) 视商业模型再议
付费素材 / 创作者上传素材 P2 引入「素材市场」+ 分成模型

资产入库审核流程(即便都是 CC0):

  1. 运营/素材管理员通过内部 Admin 页批量导入(来源:Poly Pizza、ambientCG、Polyhaven,全为 CC0
  2. 自动跑 NSFW 分类(同 §2.1 阈值)+ 几何完整性检查(vertex count、texture 完整性)
  3. 入库后默认 is_public=falseowner-team 二次抽查后改 true

理由:① MVP 全 CC0 把版权审查负担降到 0(04_web_app_plan.md §5.4 已硬过滤);② CC-BY 在 P1 引入是因为 Polyhaven 等优质资产库主要走 CC-BY,不接等于放弃 80% 优质素材池;③ CC-BY-SA 不接是因为其「衍生作品必须同协议」会污染整个 Remix 树;④ 付费素材推 P2 是因为分成模型涉及税务、对账、退款 —— 超 MVP 预算。

实现位置04_web_app_plan.md §5.4 顶部「仅显示 CC0」开关 + 01_data_schema.md §3.9 assets.license 字段约束 + 本章 §7 版权与署名规则

P-W-5 — 举报按钮 E-14 可达性

决策 所有 UGC 显示位置必须 ≤ 2 次点击可触达举报弹层;举报按钮在视觉上不能比「点赞」更弱

具体落地:

显示位置 举报按钮位置 点击次数
房间详情页 /r/[room_id] 顶栏 ⋯ 菜单第一项 2(点 ⋯ → 点举报)
Remix 详情页 /remix/[remix_id] 同上 2
评论行(comments 评论行右侧 ⋯ 第一项 2
用户主页 /u/[handle] 顶部 ⋯ 第一项 2
资产卡片(/assets 卡片右下角 ⚠ 图标直接展示 1
Remix 编辑器(编辑某房间时) 顶部工具栏 ⚠ 图标 1
iframe 嵌入 /embed/r/[room_id] 右下角 "Report" 文字链接(不打 logo 1
iOS App 详情页 底部 Sheet → ⚠ 举报 第一项 2

视觉权重要求:举报按钮图标尺寸 ≥ 24×24,颜色对比度满足 WCAG AA;不允许藏在「⋯ → 更多 → 更多」三级菜单后。

未登录用户:点击举报 → 弹出登录引导(保留举报 intent 到 localStorage,登录后自动回到该弹层)。不允许匿名举报(避免 brigading),但保留入口可见。

理由:① E-14 是 §2.2 自动隐藏机制的唯一信号源,可达性低则整个治理失血;② 1-2 次点击是行业惯例(YouTube/Reddit 均为 2 次);③ iframe 嵌入版必须可达举报否则恶意嵌入网站可永久承载违规内容;④ 不允许匿名是因为「举报需要追责」是 §6 信任分系统的前提。

实现位置04_web_app_plan.md §8.3 顶栏操作 ⚠ 举报(已落 1 次点击至弹层,本决策追加「⋯ 菜单下也保留」)+ §8.5 评论区(追加 ⋯ 菜单)+ R-12 /embed 路由(追加右下角 Report 链接)+ 03_ios_app_plan.md §1.2 ReportSheet(已存在)

P-W-6 — iframe 嵌入的频次/速率限制

决策 基于 Referer + IP 双键限流;不计入原房间作者流量配额(CDN 流量由平台兜底),但极端滥用者整域永久 ban

具体规则:

嵌入来源 频次 触发处置
未注册 Referer(任意网站第一次嵌入) 5 req/min/Referer + 30 req/hour/IP 超限返回 429 + Retry-After
注册 Refererowner 在 /me/embeds 主动登记自家域名) 30 req/min/Referer + 配额按账户档位(free 1 万 req/月、creator 10 万、pro 100 万) 超档位返回 429
嵌入到 NSFW / 违规域名 0 owner-team 维护黑名单 referer,命中直接 403 + 通知房间作者
嵌入到自家 crowdroom.app(如博客嵌入自己详情页) 不限制 走站内同源

CDN 流量归属

  • iframe 加载的 canonical.glb / thumbnail 走公共 CDN不计入房间作者的 Storage 流量(Storage 配额仅算上传字节)
  • CDN 流量费由平台统一承担;MVP 期 CloudFlare 免费档足够(无需 R2 出口费用),DAU > 1 万时迁到 Cloudflare R2 + Vercel Image Optimization 双层缓存
  • 房间作者可在 /me/embeds 看到自己被嵌入的 Referer 列表与日访问量(透明展示,不收费);作者可一键封禁某 Referer

关闭嵌入的能力

  • 在房间详情页「设置 → 嵌入」可一键关闭嵌入(默认开),关闭后 /embed/r/{id} 返回 403
  • 这是隐私默认值表(09_privacy.md §7)中「iframe 嵌入我的房间」开关的实际后端落地

理由:① iframe 嵌入是 CrowdRoom 病毒传播的关键路径,过严限流损失增长;② 限流是 P0 风控刚需——避免广告联盟把 CrowdRoom 当免费 3D 展示组件无限抓取;③ 不计作者配额是「平台兜底基础设施成本,作者只为存储付费」的清晰边界;④ NSFW Referer 黑名单是 §2 治理 + P-W-5 举报联动的下游消费方。

实现位置04_web_app_plan.md R-12 /embed/r/[room_id] 路由(追加 Referer/IP 限流中间件,可用 Vercel Edge Middleware 或 Upstash Rate Limit+ 02_api_contract.md §7 错误码(追加 EMBED_RATE_LIMITED EMBED_FORBIDDEN+ 新增 /me/embeds Web 子页


5. 社区规则文档大纲(5 条核心规则)

本节是面向用户的「社区准则」(Community Guidelines)的工程版骨架;正式版由法务 + 运营在 04_web_app_plan.md R-13 /legal 页编辑 MDX。每条规则含:1 段解释 + 违规等级映射 + 处罚阶梯(详见 §6)。

CR-1:禁止上传他人住宅未授权扫描

解释CrowdRoom 用于分享你自己有权处置的空间——你的家、你租住的房间、得到主人许可的朋友家。任何未经主人明确授权扫描的他人住宅(包括 Airbnb 短租房未告知房东、酒店房间含私人物品、商业空间未与运营方协调)均违反本条。

违规等级 典型行为 处罚阶梯
L2(限流) 短租房扫描但未声明授权 警告 + 房间设为 unlisted
L3(禁言 + 强制下架) 他人住宅扫描被主人/居住者举报 房间硬删 + 7 天禁止上传
L4(永久封禁) 多次重犯 或 含强制取证(含他人证件、私人通信暴露) 账号永久封禁 + 全部房间硬删

CR-2:禁止 NSFW / 暴力 / 仇恨内容

解释CrowdRoom 是 App Store 17+ 但非成人平台。禁止内容包括:成人/裸体内容(含艺术品的露点雕塑;中性的人体素描可豁免)、写实暴力血腥、对个人或群体的仇恨言论与符号(种族、性别、宗教、性取向)、明显宣扬非法行为的场景陈设(吸毒器具特写、武器展柜)。

违规等级 典型行为 处罚阶梯
白名单立即下架 任何含未成年的 NSFW 账号永久封禁 + 必要时报警
L4(永久封禁) 成人内容 / 仇恨符号 房间硬删 + 账号永久封禁
L3(禁言 7 天) 边缘暴力或暗示性内容 房间下架 + 警告
L1(警告) 模糊的成人暗示标签(用户辩称误标) 标签清理 + 警告

CR-3:禁止商业广告(非合作伙伴)

解释:禁止把房间标题、描述、评论、handle 用作直接商业引流(含但不限于:联系方式、推广短链、二维码贴在贴图上、电商商品页链接)。例外:与 CrowdRoom 签约的家居品牌方可走「认证账号 + 公开商业内容」通道(P2 商业化)。

违规等级 典型行为 处罚阶梯
L1(警告) 评论里发软广 评论隐藏 + 警告
L2(限流) 标题/描述含联系方式 字段清空 + 房间发现页降权
L3(禁言) 反复在多个房间植入广告 7 天禁言 + 全部含广告内容下架
L4(永久封禁) 机器化批量推广 账号封禁 + IP 段封禁

CR-4:尊重原作者署名(Remix 必须标注 fork from

解释:所有 Remix 必须自动且不可隐藏地保留「fork from @原作者 / 房间标题」的署名行(即便原账号已注销,仍显示「Former CrowdRoom user」——见 P-W-3)。禁止:移除署名、在评论/标题中暗示「这是我的原创扫描而非 Remix」、在导出/外发的物料里抹除来源。

违规等级 典型行为 处罚阶梯
L2(限流) 标题暗示「我的原创」 强制标题前加 [Remix] 标签
L3(禁言) 拒不修改并反复操作 该 Remix 下架 + 3 天禁言
L4(永久封禁) 系统性抹除署名 + 商业利用 永久封禁

CR-5:不得伪造他人作品(含 AI 仿冒)

解释:禁止:用 handle / 头像 / 房间标题模仿其他用户造成混淆;声称某房间是知名设计师/品牌方作品而实际不是;上传 AI 生成的房间扫描却标注为「真实扫描」(CrowdRoom 是「真实空间共享」平台,AI 生成 P2 单独开分区)。

违规等级 典型行为 处罚阶梯
L2 handle 与他人相似 强制改名
L3 房间冒充他人作品 房间下架 + 7 天禁言
L4 系统性伪造(含商业目的) 永久封禁 + 法律追究权保留

6. 处罚阶梯表

4 级阶梯 + 「立即下架白名单」越级通道。所有处罚走 GR-1 透明通知(通过 App 内通知 + 注册邮箱双通道)。

等级 名称 行为定义 首次处罚 重复处罚(90 天内累计 ≥ 2 次同等级) 申诉机制
L1 警告 轻微违规(边缘标签、单条软广评论) 在线通知 + 内容隐藏 / 字段清理;信任分 −5 升级 L2 不可申诉(轻量、自动撤销 30 天后清除记录)
L2 限流 中度违规(短租未授权、标题广告、handle 仿冒) 内容隐藏;该用户全部公开内容发现页排序权重 × 0.3 持续 14 天;信任分 15 升级 L3 申诉窗口 14 天(§8
L3 暂时禁言 较重违规(多次软广、未经允许扫描他人住宅、抹除署名) 7 天禁止:上传新房间 / 发布 Remix / 发评论 / 举报;但仍可浏览;信任分 −30 升级 L4 申诉窗口 14 天
L4 永久封禁 严重违规(NSFW、仇恨内容、系统性伪造、批量商业推广) 账号永久封禁;30 天内所有内容硬删;公共 Remix 走 P-W-3 快照转移流;IP/设备指纹加入黑名单 申诉窗口 30 天 + 终审委员会复核
WL 立即下架白名单(越级) 含未成年 NSFW / 实名隐私曝光 / 明确暴恐威胁 / 仿冒平台账号 内容立即硬下架 + 账号永久封禁;视情况上报执法机关 申诉窗口 7 天(但永不撤销「上报执法」动作)

累计与衰减规则

  • L1 警告 30 天内未再触发 → 自动清零(不计入累计)
  • L2/L3 处罚记录保留 12 个月,期间无新处罚 → 衰减为 L1
  • L4 永久封禁不衰减
  • 信任分(§3.2 P1 起启用):跌至 0 自动触发 L2;跌至 −50 自动触发 L3 人工复核

7. 创作者权利与义务

7.1 权利

权利 MVP 范围 P2 扩展
作品归属 rooms.owner_id 字段绑定;UI 顶部固定展示 handle 上链/可验证证明
删除权 可软删(30 天可恢复)+ 硬删(走 P-W-3 快照流)
下架权 可随时切换 visibility=private
转移所有权 MVP 不做(避免账号买卖灰产) 提供「正式所有权转让」流程(双方邮件+签字)
拒绝 Remix 房间设置中可关闭 allow_remix(默认开)
商业化收益 MVP 不做 素材市场分成 / 品牌方合作分成
被举报时知情权 收到举报后 24 h 内通知作者(除非「严重违规白名单」需先下架)
申诉权 §8 流程

7.2 义务

义务 验证方式
原创性声明 上传时勾选「我有权处置该空间且扫描内容真实」(ToS 第 3 章)
隐私脱敏责任 iOS-X1 端侧脱敏强制 + 手动框选机制(09_privacy.md §3.2
举报响应 收到平台关于自己作品的举报通知后,7 天内未申诉视为接受处罚
遵守社区规则 §5 CR-1 ~ CR-5
不规避平台机制 不得用脚本绕过配额、不得伪造举报、不得用机器人刷点赞

8. 版权与署名规则(CC 协议)

8.1 平台默认协议:CC BY-NC 4.0

用户上传到 CrowdRoom 的所有公开房间默认遵守 Creative Commons Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)

  • BY:他人 Remix / 引用必须署名(自动 fork-from 标注满足)
  • NC:禁止商业使用(含商品图、广告素材、付费课程教材)

用户在上传表单可选择「升级到 CC BY 4.0」(允许商业使用,仍需署名)或「保留全部权利」(不允许 Remix——allow_remix=false)。默认 CC BY-NC

8.2 协议对照表

协议 Remix 允许 商业允许 衍生协议要求 CrowdRoom 支持
保留全部权利(All Rights Reserved n/a (上传时可选)
CC BY-NC 4.0 必须署名 默认
CC BY 4.0 必须署名 (上传时可选升级)
CC BY-SA 同等共享(衍生必须同协议) 永不支持(污染 Remix 树)
CC0(公共领域) (仅适用于公共资产库 §P-W-4

8.3 署名格式

原作者 @alice · 房间「我的客厅」· 协议 CC BY-NC 4.0
  • Remix 详情页顶部固定显示
  • OG 卡片下方小字
  • iframe 嵌入版右下角
  • 用户导出/截图工具自动在角落添加水印(P1)

8.4 第三方资产(公共资产库)的协议处理

详见 §4 P-W-4 决策与 04_web_app_plan.md §5.4。


9. 争议解决与申诉流程

9.1 用户与用户之间

sequenceDiagram
    autonumber
    participant A as 用户 A 被举报方
    participant B as 用户 B 举报方
    participant Sys as 平台自动系统
    participant R as 人工 Reviewer

    B->>Sys: 举报 A 的房间 reason detail
    Sys->>Sys: 累计第 3 个独立举报 触发自动隐藏
    Sys->>A: 通知 你的房间被暂时隐藏 处于 review 中
    Sys->>R: 入工单队列 24h SLA
    R->>R: 综合 NSFW score 敏感词命中 举报理由 检查内容
    alt 判定违规
        R->>Sys: reject
        Sys->>A: 通知 房间永久下架 等级 L 处罚 申诉窗口 14 天
        Sys->>B: 通知 举报成立 信任分 加 5
    else 判定误报
        R->>Sys: approve
        Sys->>A: 通知 内容已恢复
        Sys->>B: 通知 举报未成立 信任分 不变 但 第 3 次连续误报 减 5
    end
    opt 用户 A 申诉
        A->>Sys: POST appeals 附详细说明
        Sys->>R: 不同 reviewer 二次审查
        alt 申诉成立
            Sys->>A: 撤销处罚 + 内容恢复 + 信任分回补
        else 申诉驳回
            Sys->>A: 维持原判 + 提示终审权
        end
    end

9.2 用户与平台之间

阶段 通道 SLA
1. 在线申诉 App 内 / Web 内「申诉」入口 → 写明工单号 + 申诉理由(≤ 1000 字) + 可附证据链接 5 工作日首响应
2. 邮件复核 appeals@crowdroom.app(每个工单的处理通知中包含此邮箱) 7 工作日
3. 终审委员会 MVP 阶段 = 项目方 owner-team 2 人 + DPOP2 引入外部委员 1 人(社区代表) 14 工作日
4. 法律诉求 用户保留按所在国法律走司法途径的权利;平台不在 ToS 中强制仲裁条款(不剥夺用户起诉权) 视司法管辖区

申诉成立的判定标准

  1. 原举报理由与实际内容不符(误报)
  2. 内容已修改并满足规则(如手动框选脱敏后重新提交)
  3. 程序瑕疵(如未在 24 h SLA 内首响应、reviewer 利益冲突)

申诉失败后的最终路径:保留个人数据导出权(09_privacy.md §6 C-4),鼓励迁移到其他平台,不阻止公开吐槽(GR-1)。


10. 下线 / 退场规范

若 CrowdRoom 产品最终下线(融资失败、合并、战略调整),治理义务并不随之消失。本节是面向未来某一天的合同性承诺。

阶段 时间 行为
T-90 天 决策发布 / 顶部 banner + 注册邮箱通知所有用户「CrowdRoom 将于 X 月 Y 日下线」;同时给媒体一份新闻稿(避免突然消失引发恐慌)
T-90 → T-30 60 天导出窗口 account-export API 保持可用且无限次免费;新增「批量导出我所有 Remix 来源父房间几何快照」一键功能
T-30 → T-7 只读模式 关闭上传 / Remix 发布 / 评论;保留浏览 + 导出 + 删除账号
T-7 → T-0 数据迁移 与社区协商接收方(如 Internet Archive、某非盈利艺术机构);所有 visibility=public 且协议为 CC0/CC-BY/CC-BY-NC 的房间继续以 CC0 镜像对外可访问;用户数据(私有房间、私信、未公开 Remix)一律不迁移
T+0 服务关闭 主域名跳转到归档静态镜像;数据库 + 私有 Storage 销毁;归档镜像由接收方运营,CrowdRoom 团队不再有访问权
T+30 数据销毁完成 公开销毁证明(含 SHA256 哈希链上锚定,P2 可选)

这条「公开数据继续 CC0 镜像」承诺是 CrowdRoom 对社区的最重要长期信用——它让创作者愿意把扫描放上来,因为知道即便平台死了,作品还在。这与 Reddit/Flickr/Instagram 的「关张即归零」形成对照,是本平台差异化的合规底色。


11. 本章小结

关键产出 一句话
4 条治理原则 GR-1 ~ GR-4 默认透明 / 社区自治优先 / 升级机制清晰 / 创作者既得权 vs 撤回权平衡
UGC 自动审核流程 NSFW 分类 + 敏感词 DFA,硬阈 0.9 立即下架,软阈 0.5–0.9 入人工 24 h
举报状态机 3 个独立举报自动隐藏 → 人工 24 h → 申诉 14 天;严重违规白名单越级
MVP 团队规模 1 兼职 reviewer + owner-team 终审 + DPO 隐私邮箱;P1 引入信任分 + 志愿者审核团
4 条治理契约 P-W-3 ~ P-W-6 父硬删快照转移到 Remix / MVP 全 CC0 P1 加 CC-BY / 举报 ≤ 2 次点击可达 / iframe Referer+IP 限流不计作者配额
5 条社区规则 CR-1 ~ CR-5 禁未授权他宅扫描 / 禁 NSFW 暴力仇恨 / 禁广告 / 必须 Remix 署名 / 不得伪造他人作品
4 级处罚阶梯 + 白名单越级 L1 警告 / L2 限流 / L3 7 天禁言 / L4 永久封禁 / WL 立即下架
CC BY-NC 4.0 默认协议 用户可升级 CC BY 4.0 或保留全部权利;公共资产库 CC0
3 级申诉流程 在线申诉 → 邮件复核 → 终审委员会,保留司法救济权
退场规范 90 天预警 + 公开数据 CC0 镜像永久承诺,对照 Reddit/Flickr 关张归零

读完本章你应能:

  • 给运营团队一份 MVP 8 周内可启用的审核 SOP(含工具、阈值、SLA、信任分初值)
  • 给法务一份 ToS / 社区准则 / 申诉条款的结构骨架(再做语言润色即可发布)
  • 解释为什么 CrowdRoom 在「父删 vs Remix 保留」这一争议点上站队 GitHub fork 模型,并对作者诉求做了「署名替换」式补偿

章节版本v0.1 · 草案 关键收获CrowdRoom 治理的灵魂是 GR-4「创作者既得权 vs 原作者撤回权平衡」的一次明确拍板——以「快照转移 + 署名替换」化解 P-W-3 的根本矛盾,并配合 CC BY-NC 默认协议、4 级处罚阶梯、90 天退场承诺,把一个社区平台的「长期信用」三件套(透明 / 公平 / 不可消失)一次性敲定。