L LexiLearn
COMMERCIALIZATION NOTE · 2026.08
产品决策案例 / 学习体验与商业化

不卖无限文章,卖持续发生的学习结果。

LexiLearn 的商业化不是给 AI 功能加一道付费墙,而是让“每天一篇由记忆状态决定的课程”可以长期、可控地运行。

先看我的判断

我在这个案例中重点说明产品定位、免费与付费分层,以及体验和调用成本之间的取舍。

用户问题
能生成文章,还不足以回答今天学什么、遗忘后如何复习。我的判断是先明确学习计划,再让 AI 生产教材。
我的关键选择
先让用户体验价值,再考虑购买;保留基础复习能力,同时为 AI 生成设计额度和成本边界。下文区分方案设计与实现证据。
下一步验证
需要验证学习者在新语境中的词义识别、复习后的保持情况,以及生成失败率与单次成本。本文未提供这些效果的量化结论。
01 / 问题重构

生成更多内容,不等于用户记住更多单词。

通用模型已经能生产无限文章。真正稀缺的是:今天该学什么、遗忘后何时再出现、隔周是否还能认出。

旧命题

AI 阅读生成器

内容丰富、展示直接,但生成能力容易被复制,也很难证明长期学习结果。

新命题

语境化词汇教练

记忆状态决定下一篇课程,AI 只是按计划生产动态教材。

学习计划决定文章,而不是文章生成后再决定学什么。
02 / 四个选择

每个商业选择,都在体验、成本和风险之间找平衡。

转化

不强制登录

先学习、再购买。用 App Attest 识别安装,用 StoreKit 2 恢复权益,不把账号注册放在价值体验之前。

体验

免费每日 3 篇

足够体验完整学习闭环;只统计成功课程,网络重试复用同一 ID。

公平使用

订阅每日 100 篇

覆盖几乎所有真实学习行为,同时阻止脚本、共享凭据和异常客户端无限消耗余额。

工程

同步 Worker + D1

先用更少组件和更高免费额度跑通;真实故障数据证明需要时,再迁移 Queue / Workflow。

03 / 商业模型

免费版交付价值,订阅版出售频率与自由度。

不限制已经产生的学习资料,不把基础复习锁在订阅后面。付费的理由是更高频、更灵活地获得个性化课程与反馈。

Free

按认证安装
  • 成功生成3 篇 / 产品日
  • 同时生成1 个
  • 本地学习能力持续可用
  • 失败与网络重试不重复计数

Plus

按 Apple 订阅主体
  • 正常学习使用不限常规频率
  • 公平使用保护100 篇 / 产品日
  • 同时生成2 个
  • 换设备权益可恢复购买
100 篇必须透明披露。达到后只暂停新的 AI 生成,次日自动恢复;阅读、复习和本地功能不受影响。
04 / Key 与架构

链接可以公开,调用资格不能公开。

域名本身不是 Secret。真正的安全来自“真实 App 身份 + 短期凭据 + 服务端精确额度 + 全局成本熔断”。

LexiLearn iOS App Attest 安装证明
StoreKit 2 签名交易
稳定 generationId
Cloudflare Worker + D1 鉴权 · 权益 · 配额 · 并发
幂等 · 预算 · 固定 Prompt
DeepSeek 只接受 Worker 发出的受控请求
不直接暴露给 App
DeepSeek KeyCloudflare Worker Secret
App Attest 私钥Secure Enclave / 系统管理
App 内不存在共享 Bearer / DeepSeek Key
05 / 五道成本防线

不是把 Key 藏起来就结束,而是限制每一层损失。

  1. 安装真实性App Attest 阻止普通脚本仅凭链接伪装成 App。
  2. 短期访问约 15 分钟 session 缩小令牌泄露后的可用窗口。
  3. 精确额度D1 按安装或订阅主体原子计算 3 / 100 和并发。
  4. 业务白名单客户端不能提交任意 Prompt、模型、上游 URL 或 token 上限。
  5. 全局熔断上游前预留最坏成本,达到日预算立即停止新生成。
06 / 主动接受的边界

首版追求的是可控,不是假装绝对安全。

接受

按安装,不是按自然人

App Attest key 不跨重装。首版允许重装重新获得免费身份;若未来损失显著,再引入 Sign in with Apple。

接受

同步任务有结果不明窗口

不自动再次调用 DeepSeek;释放用户成功额度,但全局成本保守结算。故障频率证明必要时再上异步队列。

拒绝

把共享 Token 塞进 App

任何随 App 发布的共享凭据都可被提取,无法区分设备、订阅或额度,不能作为生产鉴权。

07 / 事实边界

把已经证明的,与下一步设计的,分开讲。

Proven · 已验证

安全持有 Key 的最小链路

  • lexilearn-api.liuze.site Custom Domain 可用。
  • DeepSeek Key 已放入 Worker Secret。
  • 固定请求真实调通 deepseek-v4-flash,返回 66 tokens。
  • 冒烟 Worker 有 6 个 Workers Runtime 测试场景。
Designed · 待实现

生产商业化系统

  • App Attest 匿名安装认证与短 session。
  • StoreKit 2 购买、恢复和服务端 JWS 验证。
  • D1 的 3 / 100 配额、并发、幂等和预算熔断。
  • iOS 改走 Worker,并彻底移除 App Bundle 中的 Key。

下一步,如何判断 AI 是否真正帮到了学习?

以下是验证计划,不是已完成的实验结果。先确定测试口径,再决定是否扩大使用。

学习效果
用未见过的语境检查词义识别,并在延迟复习后再次观察。对比时控制词汇难度与学习时间,避免把文章读完率当成掌握率。
生成质量
检查目标词覆盖、词义使用、难度匹配与叙事连贯性。保留不合格样例,区分提示词问题与学习计划问题,再调整方案。
体验与成本
记录等待时间、生成失败与重试、单次生成成本。生成失败时应保留阅读和复习入口,不把失败请求算成一次成功学习。

如果内容质量合格但学习保持没有改善,应重新检查学习机制,而不是仅增加生成量。