# WhatsApp 平台约束 × AI Sales Agent · 架构应对

> **目的**：把 WhatsApp Business API（WA 平台）侧的**硬约束**完整列清楚，并倒推 AI Sales Agent 在**架构 / 产品 / 流程**层要怎么应对，避免上线后撞配额、掉评级、被封号。
>
> **技术事实来源**：[ycloud 帮助文档 · 手机号码](https://helpdocs.ycloud.com/help-center/zh/whatsapp-ji-chu/shou-ji-hao-ma)
> **业务事实来源**：`AutoCava_MStar_墨西哥新车销售与金融线索跟进SOP_2026版.md`
> **配套文档**：
> - [`docs/decisions/AI跟进-边界场景梳理.md`](../decisions/AI跟进-边界场景梳理.md) — 业务边界场景
> - [`docs/decisions/用户跟进规则.md`](../decisions/用户跟进规则.md) — 跟进策略层
> **文档状态**：架构约束 + 能力清单 + 决策点（架构师 / PM 联合评审）

---

## 0. 核心矛盾（先把"为什么会出事"讲清楚）

AI Sales Agent 跟进的**线索是无限的**，但 WA 平台的**会话配额是有限的**：

- 平台配额：未认证 250 对话/天 → 企业认证 1000 对话/天 → 1K → 10K → 100K → 无限
- 质量评级：高 / 中 / 低（评级受客户屏蔽 / 举报 / 退订影响）
- 号码状态：已连接 / 已标记 / 受限

**所以 AI 跟单不是"能发就发"，是"在配额池里挑最重要的发"**——配额调度 + 评级保护 + 退订识别，三件事缺一不可。

---

## 1. 三层硬约束（按严重程度）

### 1.1 🔴 约束 1：每日会话配额（250 → 1000 → 无限）

参考 [ycloud 帮助文档](https://helpdocs.ycloud.com/help-center/zh/whatsapp-ji-chu/shou-ji-hao-ma)：

| 阶段 | 上限 | 触发动作 |
|---|---|---|
| **未认证 / 显示名未批准** | **250 个企业发起对话/天** | 新 WABA 默认值 |
| **企业认证 + 显示名批准** | **1000 个企业发起对话/天** | 升级 |
| 1K → 10K → 100K → 无限 | 渐进提升 | 需满足自动扩展规则 |

**关键定义**：
- "企业发起对话" = **企业主动向客户发消息开启新对话**
- **客户回复、客户主动发消息进来 —— 不算配额**
- 配额按"过去 24 小时滑动窗口"计算

**自动扩展规则**（满足全部条件后 24h 内升一档）：
1. 号码状态 = 已连接
2. 质量评级 = 中 或 高
3. 过去 7 天内与该唯一客户对话数 ≥ X（X = 当前限额 / 2）

> 当前 1000 上限 → 需 500 次对话/唯一客户/7 天 → **质量评级与配额提升之间存在悖论**，详见 §6。

### 1.2 🔴 约束 2：质量评级（高 / 中 / 低）

**评级机制**：
- 由客户**屏蔽、举报、退订**触发
- 评级是 WA 平台**隐性 KPI**——人工看不见具体分数，通过"状态"外显
- 流量大的号码在**几分钟内**就可能波动

**保持高评级的 8 条建议**（ycloud 文档原文）：

| # | 建议 | 产品落点 |
|---|---|---|
| 1 | 主动对话前获客户 opt-in | CRM 留资即视为 opt-in（✅ 已满足）|
| 2 | 消息符合商业政策 | AI 话术审核清单 + 红线词过滤 |
| 3 | **个性化、避免通用介绍** | AI 必须读历史上下文，禁止复制话术 |
| 4 | **谨慎控制频率** | SOP D+1/D+3/D+7 节奏硬约束 |
| 5 | 清楚传达接收价值 | AI 首联必须说明"为什么联系您"|
| 6 | **允许客户退订** | 收到 "no me interesa" 立即关闭 + opt-out 按钮 |
| 7 | 提供 opt-out 方法 | **STOP / 取消订阅** 按钮（产品必做）|
| 8 | **尊重请求** | 退订后**永不重发**（即使新 HSM）|

### 1.3 🟠 约束 3：号码状态（已连接 / 已标记 / 受限）

| 状态 | 含义 | 后果 |
|---|---|---|
| **已连接** | 正常 | 无影响 |
| **已标记** | 质量评级降到低（红）| **无法升级消息限制** |
| **受限** | 达到消息上限 | **24h 内无法主动发消息**（但客户进来的能回）|

**最关键时序**：
- 状态降到"已标记"→ **7 天内**评级恢复到中/高 → 恢复"已连接"
- **7 天内未恢复** → 限额**永久降一档**（1000 → 250，不可逆）

---

## 2. 业务侧会被直接影响的 6 个场景

AI Sales Agent 跟进的线索是**无上限的**，但**会话配额是有限**的——下面这些场景都会撞墙：

| # | 场景 | 撞什么墙 | 后果 |
|---|---|---|---|
| **R1** | 周一上午一次性发起 D+7 收口消息 × 300 条 | **250/1000 配额** | 当天 50-700 条发不出去，AI 调度全乱 |
| **R2** | 全量陌生 inbound 24h 内同时回复 | 250/1000 + 客户窗口 | 部分客户消息延迟，体感差 |
| **R3** | AI 用同话术高频推送给同一批客户 | **质量评级 → 低** | 号码被标记，永久降档 |
| **R4** | AI 没识别"别发了" → 继续重发 | **客户举报** | 质量评级急降，可能触发封号 |
| **R5** | 客户已说"我没兴趣" → AI 隔几天又 HSM | **客户屏蔽 + 举报** | 单客户多举报 → 评级跳水 |
| **R6** | 销售手动接管后，AI 还在发消息 | **客户投诉骚扰** | 撞单场景下的最危险情况 |

---

## 3. 风险量化（数学举例）

**场景假设**：
- WABA 已认证 → 1000 对话/天
- CRM 里有 5000 条新线索待首联
- SOP 节奏：T0 首联 + D+1 轻提醒 + D+3 价值点 + D+7 收口

**数学**：
```
5000 条线索 × SOP 4 个节奏点 = 20000 条出站消息需求 / 7 天
日均 = 2857 条 / 天

企业认证后上限 = 1000 对话 / 天
缺口 = 1857 条 / 天
```

**结论**：**单纯靠 1 个 WABA 不够**。要么排队、要么多号、要么扩限额。

**日常稳态（5000 条已首联）**：
```
5000 × 3 续联节奏（D+1/D+3/D+7）= 15000 条 / 7 天
日均 = 2143 条 / 天
```
仍超 1000 上限 → **稳态也撑不住**。

---

## 4. 倒推产品 / 架构必须做的能力

按约束严重度从重到轻，给出 **6 个必须设计的能力**：

### 4.1 🟢 P0-1：退订信号识别器

**为什么是 P0**：客户说"别发了"AI 还发 → 直接掉评级 → 触发"已标记" → 7 天不恢复 → 永久降档。**这是最容易翻车的入口**。

**产品落点**：

| 信号类型 | 示例 | AI 行为 |
|---|---|---|
| **强信号** | "不要再联系我" / "骚扰" / "ya no me interesa" | 立即关闭线索 + **永不重发** |
| **弱信号** | "我现在很忙" / "让我想想" / "过几天再说" | 走 SOP D+3 节奏 |
| **退订指令** | 客户回复 "STOP" / "取消订阅" | 立即关闭 + 标记 opt-out 永久黑名单 |

**对应资源**：
- SOP #52（"Como no he recibido respuesta..."）已是礼貌收口话术
- **缺**：opt-out 按钮的产品实现（STOP 关键字监听）

### 4.2 🟢 P0-2：SOP 节奏硬约束（调度器）

**为什么是 P0**：没有节奏硬约束 → AI 高频推送 → 客户反感 → 质量评级下降。

**产品落点**：

| 节奏点 | 出处 | 24h 窗口状态 | 必须 HSM？|
|---|---|---|---|
| T0 首联（陌生 inbound）| 窗口已开 | 开 | 否（自由文本）|
| T0 首联（留资触发）| 窗口已开 | 开 | 否 |
| D+1 轻提醒 | SOP #50 | **关** | **是**（HSM）|
| D+3 换价值点 | SOP #51 | **关** | **是**（HSM）|
| D+7 礼貌收口 | SOP #52 | **关** | **是**（HSM）|

**强制规则**：AI 调度器**不允许在 SOP 节奏点之外主动发消息**，除非触发转人工 SLA。

### 4.3 🟢 P0-3：opt-out 按钮（产品必须显式实现）

参考 ycloud 文档第 7 条："提供选择退出的方法，包含'停止'或'取消订阅'按钮"。

**产品落点**：
- AI 首联模板尾部追加 `Si no desea recibir más mensajes, responda STOP`
- 后端监听关键字 `STOP` / `BAJA` / `UNSUBSCRIBE` / `取消订阅`
- 收到后**立即**关闭线索 + 标记 opt-out + **永不重发**

### 4.4 🟡 P1-1：配额调度器（每日配额池管理）

**目标**：在 250/1000 配额内，**优先发高价值线索**。

**建议配额分配**：
```
每日配额池（默认 1000）
├─ 70% = 新线索首联（T0）            700 条
├─ 20% = D+1 / D+3 / D+7 续联        200 条
└─ 10% = 转人工后 follow-up           100 条
```

**配额不够时的降级策略**（决策点 D9）：
- A. 排队等第二天（最安全，质量评级不变）
- B. 多 WABA 分摊（成本高，但能撑住大流量）
- C. 智能降级：低价值线索暂缓 / 高价值优先

### 4.5 🟡 P1-2：24h 窗口跟踪

**当前风险**：AI 不知道窗口已关，发自由格式消息 → 平台拒收 → `failed` 回调 → 调度失效。

**产品落点**：
- 实时跟踪每条线索的 24h 窗口倒计时（基于 webhook 回调的 `delivered` / `read` 时间戳）
- 窗口内 = 自由文本（便宜、即时）
- 窗口外 = HSM 模板（贵、需审批）

**架构关键点**：窗口状态机必须在 CRM 侧维护，AI 调度器每次发消息前**强制检查**。

### 4.6 🟡 P2-1：限额预警 + 自动降级

**监测指标**：
- 今日已用配额 / 上限（实时仪表盘）
- 质量评级变化（API 拉取）
- 号码状态切换告警（已连接 → 已标记 → 受限）

**自动降级策略**：

| 触发 | AI 行为 | 通知 |
|---|---|---|
| 配额 80% | 暂停低优先级续联（D+7 收口类）| 销售主管 |
| 配额 100% | 暂停所有主动触达 | 销售主管 + 系统告警 |
| 状态 = "受限" | AI 暂停所有主动触达 | 销售主管 + 紧急告警 |
| 质量评级 = "低" | 自动降速：D+1 → D+2 → D+3 | 销售主管 |
| 状态 = "已标记" | **紧急**：所有 AI 触达暂停，等待人工审核 | 销售主管 + 老板 |

---

## 5. 中期：多 WABA 矩阵

如果日均 > 1000 对话，必须引入多 WABA 架构：

| 方案 | 优势 | 风险 | 适用阶段 |
|---|---|---|---|
| **多 WABA + 1 个 BM** | 配额叠加（最高 20 个号码/BM）| 每个号码都要做企业认证 | 日均 > 1000 |
| **同 WABA 内多号码** | 共享显示名 / 共享质量 | 号码间流量分配算法复杂 | 不推荐 |
| **按地理 / 业务线分号** | 风险隔离 | 客户体验碎片化 | 多区域 |

**配套架构组件**：
- WABA 路由层：按客户 / 线索属性分配发送号码
- 号码健康监控：每个号码独立配额 + 评级
- 号码切换：某个号码 "受限" 时自动切换到备用号码

**决策点 D10**：MVP-1 阶段要不要预留多 WABA 扩展能力？

---

## 6. 工程现实：限额提升的悖论

参考 ycloud 自动扩展规则：
> "过去 7 天内与该唯一客户对话数 ≥ X（X = 当前限额/2）"
> 当前 1000 上限 → 500 次对话/唯一客户/7 天 → **不可能**（一个客户不可能一周内聊 500 次）。

**所以**：

- **MVP 阶段根本不需要追求提升限额**
- **1000 对话/天 × 30 天 = 3 万对话/月，对 MVP 验证完全够用**
- **真正的瓶颈是质量评级保护，不是配额**
- 提限只能靠**客户基数扩大**（与更多唯一客户对话），不是靠单客户高频

---

## 7. 决策点汇总（追加到 PM 决策清单）

昨天 8 个决策点（D1–D8），今天再加 2 个：

| # | 决策点 | 候选方案 | 业务影响 | 推荐 |
|---|---|---|---|---|
| **D9** | 配额不够时怎么调度？ | A. 排队 / B. 多 WABA / C. 智能降级 | 决定能不能撑住大流量 | MVP-1：排队（A）→ 规模化：B/C |
| **D10** | 何时引入多 WABA？ | A. MVP-1 就预留 / B. 日均 > 500 再做 / C. 日均 > 1000 再做 | 决定架构复杂度 | **B**（架构预留扩展点，但不实施）|

---

## 8. 落地优先级

| 优先级 | 能力 | 何时做 | 备注 |
|---|---|---|---|
| **P0** | 退订信号识别器 | **MVP-1** | 不做会直接掉质量评级 |
| **P0** | SOP 节奏硬约束 | **MVP-1** | 防止高频触达 |
| **P0** | opt-out 按钮 | **MVP-1** | 平台明文要求 |
| **P1** | 配额调度器 | **MVP-1** | 250/1000 池子管理 |
| **P1** | 24h 窗口跟踪 | **MVP-1** | 决定用 HSM 还是自由文本 |
| **P2** | 限额预警 + 自动降级 | **MVP-2** | 监测 + 应急 |
| **P3** | 多 WABA 矩阵 | 规模化阶段 | > 1000/天才考虑 |

---

## 9. 文档关联

- **业务边界**：见 [`AI跟进-边界场景梳理.md`](../decisions/AI跟进-边界场景梳理.md) §2.3 跟进中场景
- **跟进策略**：见 [`用户跟进规则.md`](../decisions/用户跟进规则.md)
- **SOP 主权威**：`AutoCava_MStar_墨西哥新车销售与金融线索跟进SOP_2026版.md`
- **yc 文档索引**：<https://helpdocs.ycloud.com/help-center/zh/whatsapp-ji-chu/>

---

## 10. 变更日志

- **v1.0**（2026-09-03）：首版发布
  - 三层硬约束（配额 / 质量评级 / 号码状态）
  - 6 个业务影响场景
  - 6 项能力清单（4 P0/P1 + 2 P2/P3）
  - 2 个新增 PM 决策点（D9 / D10）
  - 限额提升悖论分析
