Design Vocabulary设计词汇 · 样本集 01

VOCABULARY / 词条

围墙花园

Walled Garden

加入比较 +

由单一提供方控制应用、内容与数据出入口的生态:用户与开发者在围墙之内可以用得很顺,但内容、联系人与数据难以带出去,外部的替代品也难以接进来。

示意图 · 编辑插画,尚无可操作示例
一张示意图:一圈高墙围住内部几个相互连线的虚构服务图标,墙内的连线密集顺畅;墙外另有几个虚构服务图标,它们伸向墙内的连线在墙上断开,墙上只有一道很窄的出口。
一张示意图:一圈高墙围住内部几个相互连线的虚构服务图标,墙内的连线密集顺畅;墙外另有几个虚构服务图标,它们伸向墙内的连线在墙上断开,墙上只有一道很窄的出口。

识别特征

  • 用户的内容与联系人无法以可用的形式导出
  • 外部服务无法接入,即使用户希望它接入
  • 留在生态内的体验被刻意做得比跨出去顺畅得多

概念边界

本词条针对的是"把退出与互通做难"这一设计选择,不是对所有平台治理的反对:审核应用、限定接口、为安全设界限都可能有正当理由,而且这些理由往往是真的。区别在于围墙服务于谁——为了用户安全而设的限制,通常仍然允许用户把自己的数据带走;为了留住用户而设的限制,恰恰在这一点上最紧。因此本词条的判定标准不是"封闭程度",而是"离开的代价是否被刻意抬高"。它与隐藏订阅这类具体的退出障碍不同:后者是流程中的一道关卡,围墙花园是整个生态层面的结构性锁定。

什么时候考虑它

  • 审查自有产品是否已经把离开的代价抬得过高
  • 评估是否要把关键流程押在某个封闭生态上

什么时候慎用

  • 作为提高留存或续费率的产品策略
  • 把安全审核当作不提供数据导出的理由——两者并不冲突

取舍

修复的方向是把离开的代价降下来:提供完整、结构化、可被其他产品读取的数据导出,公开可用的接口,并让用户自己决定接入什么。这会让留存必须靠产品本身赢得,而不是靠迁移成本换来——对用户是选择权,对产品是更硬的要求。

条件规则 · 编辑建议

当产品保存用户创建的内容、联系人或历史记录必须提供完整、结构化、可被其他产品读取的导出,并且不要求用户逐条手动取回。
当以安全或审核为由限制外部接入建议写明限制的具体理由与范围,并确保它不连带阻断用户取回自有数据的能力。

相关词条

阻碍退出或完成 ↗相关但不同 · 用户试图离开或把数据带走

阻碍是流程中的一道具体关卡,围墙花园是生态层面的结构性锁定;后者常常正是通过前者被实施出来。

用户控制与自由 ↗条件冲突 · 用户想把自己的内容或联系人接到别处

当用户无法决定自己的数据去向时,控制权实际上在提供方而不在用户手里。

单点登录 ↗条件冲突 · 产品把某个封闭生态的身份设为唯一登录方式

身份入口一旦只剩一个,用户离开该生态就等于失去账户,围墙因此延伸到了本产品之外。

系统思维 ↗可以配合 · 评估封闭策略在更长时间尺度上的后果

迁移成本带来的留存会掩盖产品自身的问题,等到监管或替代品打开围墙时,这些问题会一次性显现。

来源与支持范围

Wikipedia · Closed platform ↗

该条目说明封闭平台(又称围墙花园或封闭生态)是这样一种软件系统:运营商或服务提供方控制其中的应用、内容与媒体,并限制对未获批准的应用或内容的便捷访问;与之相对的开放平台则让用户通常可以不受限制地访问应用与内容。条目还以早期移动运营商对手机上可用服务与应用的严格控制为例。本词条的定义据此转述。

检索日期:2026-09-16 · 快照待确认
European Commission · About the Digital Markets Act ↗

该页面说明数字市场法(DMA)是欧盟为使数字部门市场更公平、更具可竞争性而制定的法律,通过一组明确的客观标准识别"看门人"——提供在线搜索引擎、应用商店、即时通讯服务等核心平台服务的大型数字平台——并要求其遵守法中列出的义务与禁止事项;页面记载该法于 2022 年 9 月 14 日获欧洲议会与理事会通过、2022 年 10 月 12 日刊登于官方公报、2022 年 11 月 1 日生效、2023 年 5 月 2 日起适用。本词条据此说明这一结构性问题已进入监管视野,具体条款以法规原文为准。

检索日期:2026-09-16

定义参考以上来源;数字界面示例、选择建议、条件关系及配方由本样例编辑,尚未经用户研究验证。

类型扩展与实现说明

本词条是警示条目,不作为设计选用建议;插画为编辑示意,其中的服务与图标均为虚构,不指向任何具体公司或产品。审查自有产品时,最直接的检验是:一个想离开的用户能否在一次操作内拿到可被别处读取的完整数据。

{
  "harm": "用迁移成本而不是产品质量留住用户:内容与联系人被困在一处,用户失去选择的余地,竞争也随之减弱",
  "repair": "提供完整、结构化、可被其他产品读取的数据导出与公开可用的接口,让用户自行决定接入什么;把限制的理由与范围写明,并确保安全审核不连带阻断数据取回。"
}
完整 Agent 条目 JSON
{
  "id": "walled-garden",
  "type": "anti",
  "name": {
    "zh": "围墙花园",
    "en": "Walled Garden"
  },
  "aliases": [
    "Closed Platform",
    "Closed Ecosystem",
    "封闭生态",
    "封闭平台"
  ],
  "granularity": "experience",
  "intents": [
    "audit-exit",
    "assess-impact"
  ],
  "tags": [
    "反模式",
    "封闭",
    "互操作",
    "数据迁移",
    "锁定"
  ],
  "definition": "由单一提供方控制应用、内容与数据出入口的生态:用户与开发者在围墙之内可以用得很顺,但内容、联系人与数据难以带出去,外部的替代品也难以接进来。",
  "boundary": "本词条针对的是\"把退出与互通做难\"这一设计选择,不是对所有平台治理的反对:审核应用、限定接口、为安全设界限都可能有正当理由,而且这些理由往往是真的。区别在于围墙服务于谁——为了用户安全而设的限制,通常仍然允许用户把自己的数据带走;为了留住用户而设的限制,恰恰在这一点上最紧。因此本词条的判定标准不是\"封闭程度\",而是\"离开的代价是否被刻意抬高\"。它与隐藏订阅这类具体的退出障碍不同:后者是流程中的一道关卡,围墙花园是整个生态层面的结构性锁定。",
  "signature": [
    "用户的内容与联系人无法以可用的形式导出",
    "外部服务无法接入,即使用户希望它接入",
    "留在生态内的体验被刻意做得比跨出去顺畅得多"
  ],
  "when": [
    "审查自有产品是否已经把离开的代价抬得过高",
    "评估是否要把关键流程押在某个封闭生态上"
  ],
  "when_not": [
    "作为提高留存或续费率的产品策略",
    "把安全审核当作不提供数据导出的理由——两者并不冲突"
  ],
  "tradeoff": "修复的方向是把离开的代价降下来:提供完整、结构化、可被其他产品读取的数据导出,公开可用的接口,并让用户自己决定接入什么。这会让留存必须靠产品本身赢得,而不是靠迁移成本换来——对用户是选择权,对产品是更硬的要求。",
  "comparison": {
    "focus": "用结构性的封闭把用户留在生态内",
    "mechanism": "控制应用、内容与数据的出入口,抬高离开的代价",
    "cost": "留存不再反映产品质量,用户也失去了选择的余地"
  },
  "sources": [
    {
      "id": "walledgarden-wikipedia",
      "title": "Wikipedia · Closed platform",
      "url": "https://en.wikipedia.org/wiki/Closed_platform",
      "claim": "该条目说明封闭平台(又称围墙花园或封闭生态)是这样一种软件系统:运营商或服务提供方控制其中的应用、内容与媒体,并限制对未获批准的应用或内容的便捷访问;与之相对的开放平台则让用户通常可以不受限制地访问应用与内容。条目还以早期移动运营商对手机上可用服务与应用的严格控制为例。本词条的定义据此转述。",
      "checkedAt": "2026-09-16",
      "archive": {
        "lookupUrl": "https://web.archive.org/web/20260916*/https://en.wikipedia.org/wiki/Closed_platform",
        "status": "unconfirmed",
        "checkedAt": "2026-09-16T17:42:54.471Z",
        "error": "status-request-failed",
        "jobId": "spn2-0681e8d0fb76d1fe929e3b861d41eacfaf5bf9e0"
      }
    },
    {
      "id": "walledgarden-dma",
      "title": "European Commission · About the Digital Markets Act",
      "url": "https://digital-markets-act.ec.europa.eu/about-dma_en",
      "claim": "该页面说明数字市场法(DMA)是欧盟为使数字部门市场更公平、更具可竞争性而制定的法律,通过一组明确的客观标准识别\"看门人\"——提供在线搜索引擎、应用商店、即时通讯服务等核心平台服务的大型数字平台——并要求其遵守法中列出的义务与禁止事项;页面记载该法于 2022 年 9 月 14 日获欧洲议会与理事会通过、2022 年 10 月 12 日刊登于官方公报、2022 年 11 月 1 日生效、2023 年 5 月 2 日起适用。本词条据此说明这一结构性问题已进入监管视野,具体条款以法规原文为准。",
      "checkedAt": "2026-09-16",
      "archive": {
        "lookupUrl": "https://web.archive.org/web/20260916*/https://digital-markets-act.ec.europa.eu/about-dma_en",
        "status": "available",
        "checkedAt": "2026-09-16T17:43:05.226Z",
        "jobId": "spn2-7c53a47e0d39e197a3b914ad7d1d8a58af4d7383",
        "url": "https://web.archive.org/web/20260916174331/https://digital-markets-act.ec.europa.eu/about-dma_en",
        "timestamp": "20260916174331"
      }
    }
  ],
  "relations": [
    {
      "target": "obstruction",
      "kind": "related",
      "condition": "用户试图离开或把数据带走",
      "reason": "阻碍是流程中的一道具体关卡,围墙花园是生态层面的结构性锁定;后者常常正是通过前者被实施出来。",
      "basis": "editorial"
    },
    {
      "target": "user-control",
      "kind": "conflicts_when",
      "condition": "用户想把自己的内容或联系人接到别处",
      "reason": "当用户无法决定自己的数据去向时,控制权实际上在提供方而不在用户手里。",
      "basis": "editorial"
    },
    {
      "target": "single-sign-on",
      "kind": "conflicts_when",
      "condition": "产品把某个封闭生态的身份设为唯一登录方式",
      "reason": "身份入口一旦只剩一个,用户离开该生态就等于失去账户,围墙因此延伸到了本产品之外。",
      "basis": "editorial"
    },
    {
      "target": "systems-thinking",
      "kind": "composes_with",
      "condition": "评估封闭策略在更长时间尺度上的后果",
      "reason": "迁移成本带来的留存会掩盖产品自身的问题,等到监管或替代品打开围墙时,这些问题会一次性显现。",
      "basis": "editorial"
    }
  ],
  "rules": [
    {
      "when": "产品保存用户创建的内容、联系人或历史记录",
      "instruction": "提供完整、结构化、可被其他产品读取的导出,并且不要求用户逐条手动取回。",
      "strength": "must",
      "basis": "editorial"
    },
    {
      "when": "以安全或审核为由限制外部接入",
      "instruction": "写明限制的具体理由与范围,并确保它不连带阻断用户取回自有数据的能力。",
      "strength": "recommend",
      "basis": "editorial"
    }
  ],
  "anti": {
    "harm": "用迁移成本而不是产品质量留住用户:内容与联系人被困在一处,用户失去选择的余地,竞争也随之减弱",
    "repair": "提供完整、结构化、可被其他产品读取的数据导出与公开可用的接口,让用户自行决定接入什么;把限制的理由与范围写明,并确保安全审核不连带阻断数据取回。"
  },
  "demo": null,
  "version": "0.1.0",
  "editorialStatus": "drafted",
  "requirements": [],
  "demoCapabilities": [],
  "implementationNote": "本词条是警示条目,不作为设计选用建议;插画为编辑示意,其中的服务与图标均为虚构,不指向任何具体公司或产品。审查自有产品时,最直接的检验是:一个想离开的用户能否在一次操作内拿到可被别处读取的完整数据。",
  "image": {
    "src": "/images/walled-garden.webp",
    "alt": "一张示意图:一圈高墙围住内部几个相互连线的虚构服务图标,墙内的连线密集顺畅;墙外另有几个虚构服务图标,它们伸向墙内的连线在墙上断开,墙上只有一道很窄的出口。"
  },
  "searchTerms": [
    "anti-pattern",
    "closed",
    "interoperability",
    "data portability",
    "lock-in"
  ]
}