别让一个年龄标签代替整套运行时检查
年龄分级首先说明应用在商店中的推荐年龄、可见性或下载与购买边界,却不能回答应用打开以后会发生什么:AI回复是否在展示前处理,陌生人的私信能否抵达,外链有没有离开提示,图片与语音走哪条规则,广告落地页和购买环节是否仍在覆盖范围内。因此,先把年龄分级记作“获取基线”,再单独建立运行时覆盖矩阵。矩阵不是一句“有内容过滤”,而是每个表面、每个方向、一个可观察结果、一个默认值、一个可更改者、一个失败态和一个复测日期。本文提供的是产品核查方法,不替代任何地区的具体规则,也不展开成通用家长控制指南。
先写清年龄分级究竟控制了哪一步
表格第一行记录商店、账号地区、申报的目标受众、页面显示的年龄分级、内容描述词和本次应用版本。Apple将年龄分级描述为下载应用的建议最低年龄,其产品页还可能呈现用户生成内容、消息和广告等功能信息;Google Play则要求在内容分级之外申报目标受众与内容。商店限制可能影响搜索、下载、购买或更新,但覆盖范围并不相同。核查时应写“搜索不可见”“能看到但不能下载”“购买受限”“更新受限”或“未观察到变化”,不能因为商店挡住了一步,就推断应用内的AI回复、消息或媒体也已经过滤。
给覆盖矩阵固定一组证据列
每个内容表面与方向单独占一行,字段至少包括:表面;输入、输出、收到、上传或推荐方向;测试账号与年龄状态;设备和版本;观察到的状态;默认值;谁能更改;控制入口;失败时界面;举报路径;证据;下次复测触发条件。状态只用 blocked(拦截)、warned(警告)、blurred(模糊)、allowed(允许)、reportable(可举报)五类。它们不是从差到好的等级,同一图片可以先模糊且可举报,同一外链也可能允许打开但先警告。若同时发生两种结果,就分开记录;“未测试”“功能不可用”和“结果未知”绝不能默认为允许。
把AI输出和用户输入拆成两套路径
AI生成文字、图片、语音、推荐卡片和通知摘要分别建行;用户提示词、图片上传、麦克风输入、资料字段与导入内容也分别建行。某个系统可能拒绝上传,却仍能根据普通文字给出不合适的推荐;也可能处理了主对话,却漏掉锁屏通知。测试只需使用无害且有明确标记的合成样本,用来确认路由和界面状态,不必接触受限材料。记录处理发生在生成前、展示前、展示后还是仅在举报后,并继续检查“重新生成、编辑、分享、切换模型或模式”是否改变结果。只写“AI过滤已开启”无法证明输入与输出都走同一套控制。
逐一列出社区、联系人与外链逃逸口
公开资料、昵称、评论、帖子、群组邀请、通讯录发现、陌生人私信、附件和消息预览必须分开。每项既看发送方,也看接收方,并在屏蔽、静音或举报后再次观察。外链还要区分可点击网址、纯文本地址、图片中的码、内置浏览器、AI分享结果、广告卡片和客服页面:究竟是拦截目标、离开前警告、在应用内打开,还是没有提示直接跳转。公开帖子受控,不代表私信也受控;聊天里的离开提示有效,也不代表广告落地页走同一路径。矩阵的价值就在于拒绝用一个已通过的表面替另一个表面背书。
按完整旅程测试图片与语音
图片要拆为拍摄、相册上传、AI生成、收到附件、缩略图、全屏查看、保存和分享;语音要拆为实时输入、已存片段、转写、合成回复、自动播放、通知和导出。每行说明内容在打开前后是拦截、警告、模糊、允许还是可举报,并在适用时检查耳机和锁屏预览。如果控制依赖服务端分析,再断网或制造超时,记录用户实际看到的失败态。转圈、空白面板、含糊报错或静默放行都属于“未知结果”,不能当作过滤成功。这样才能发现同一文件在缩略图受控、全屏却绕过,或文字转写受控、音频播放却未覆盖的断点。
把广告和购买也放回内容链路
广告与购买不是矩阵外的附录。分别记录广告素材、文案、展示位置、落地页、外部浏览器、商品页、结算页、续费说明和购买后消息。检查年龄状态是否改变广告内容,离开应用前是否提示,谁能改变购买可用性。本文不讨论完整消费治理,只核对内容与跳转是否从展示一直覆盖到目的地。再测试被拒绝或不可用的购买,以及中途断网:失败界面不能伪装成成功,不能因此打开更宽的内容路径,也不能让举报入口消失。若广告由第三方组件提供,应把边界写进证据,而不是假设主应用过滤自动覆盖。
默认值要在更新之后重新验证
每行先用新账号和未改动设置测试,再由被允许的人更改一次控制,接着换第二台设备或网页端、退出再登录。应用更新、新模型、新媒体模式、政策调整或新增互动表面后,都应复测。eSafety的用户控制指导强调较高安全默认值、与年龄相称的设置,以及过滤、警告、模糊、隐藏、联系人限制、举报和服务变化后的检查。可据此追问:更新保留了旧选择,重置到更严格默认,新增了尚未测试的一行,还是悄悄放宽了访问?每个结果都要带日期,过去一次通过不能冒充当前版本仍然覆盖。
最终结论只能与证据一样窄
收尾只列三组:已确认覆盖、明确缺口、待复测项目。年龄分级可以准确,而运行时覆盖仍不完整;某个运行时过滤也可以正常,但商店申报已经过期,两者不能互相抵消。可追溯的结论应写明账号状态、设备、版本与实际测试表面,用不含私人内容的截图或录屏保存证据,并标出所有未知项。不要把不同产品压成一个“安全分”,也不要只按年龄标签排序。真正能据此做决定的是:家庭准备使用的那些具体表面,是否具有合适默认值、易懂控制、可见失败态,以及在更新后仍能到达的举报路径。
常见问题
年龄分级能证明应用内内容已经过滤吗?
不能。它是商店与受众层面的基线;AI输出、私信、外链、媒体、广告和购买仍需分别做运行时测试。
什么才算一条有效的过滤结果?
记录可观察状态——拦截、警告、模糊、允许或可举报——并附默认值、更改者、失败态、证据与日期。
哪些变化会触发复测?
应用更新、新模型或媒体模式、政策变化、换设备,以及任何新增加的内容或联系人表面。
