小红书

📕 小红书自动化运营与发布工具

社交与内容平台榜 #1

小红书官方 MCP 自动化运营工具,支持搜索调研、内容发布与推荐流浏览,需本地服务器配合,发布操作需逐次授权。

收藏
14.1k
安装
4.9k
版本
1.0.6
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

小红书 MCP 技能通过 Python 客户端与本地服务器通信,实现三大核心功能:内容调研(搜索关键词、查看笔记详情及评论、浏览推荐流)和内容发布(图文笔记发布)。使用时需先运行 python scripts/xhs_client.py status 验证服务器连接状态,支持丰富的筛选参数(排序方式、内容类型、时间范围)和 JSON 原始数据输出。

显著优点

1. 功能完整:覆盖搜索、详情获取、评论分析、内容发布全链路运营需求
2. 调研深度:支持按点赞/评论/收藏排序,可获取评论区数据辅助情感分析

3. 协议透明:采用 MCP 标准协议,命令行接口清晰,易于脚本化集成

4. 开源可控:代码开源,用户可审计实现逻辑,避免黑箱操作

潜在缺点与局限性

  • 部署门槛高:需本地运行 MCP 服务器(端口 18060),依赖 requests 库,非开箱即用
  • 平台风险:自动化操作存在触发小红书反爬机制的可能,可能导致账号限流或封禁
  • 单点故障:会话期间禁止在其他浏览器登录同一账号,使用场景受限
  • 无撤回机制:内容发布后无法静默撤回,失误成本较高

适合人群

  • 小红书运营者/品牌方进行竞品调研与内容分析
  • 需要批量采集公开笔记数据的 researchers(需遵守平台规则)
  • 有技术背景的创作者希望自动化内容发布流程

常规风险

  • 账号安全:建议使用专用小号而非主账号运行,限制自动化影响范围
  • 网络隔离:服务器仅应绑定 localhost,严禁暴露到公网
  • 发布风险publish 命令为不可逆敏感操作,必须逐次获取用户明确授权,禁止无人值守调用

安全解读

核心用法

本 Skill 提供小红书全链路自动化运营能力,通过本地 MCP 服务器代理与平台交互:

内容调研search 支持多维筛选(排序、类型、时间范围)获取笔记列表,detail 提取单篇笔记的完整数据、互动指标及评论情感;feeds 获取个性化推荐流。适用于竞品分析、热点追踪、用户洞察等场景。

内容发布publish 支持图文笔记发布,但受严格安全约束——每次执行前必须向用户展示结构化预览(账号、标题、正文、图片、标签),并获取「确认发布」等明确授权词,禁止静默执行。

所有操作通过 xhs_client.py 命令行工具完成,支持 --json 输出原始数据供下游分析。

显著优点

  • 隐私优先架构:强制绑定 localhost:18060,具备非回环地址拦截机制,零外部网络暴露
  • 供应链透明:依赖的开源 MCP 服务器可查可审,SETUP.md 提供版本锁定、SHA256 校验、源码构建等安全建议
  • 发布安全边界:多重交互确认机制,杜绝误发;文档反复强调使用专用账号而非主账号
  • 合规基础:通过 GDPR/CCPA 六项合规检查,不收集系统信息,数据处理目的明确

潜在局限

  • 供应链依赖:核心功能依赖个人开发者维护的上游 MCP 服务器,需用户自行安全审计
  • 无撤回能力:发布操作不可逆,虽有多重确认但仍依赖用户判断力
  • 会话独占:运行期间禁止在其他浏览器登录同一账号,多设备协同受限
  • 速率敏感:高频请求易触发平台反自动化机制,需人工控制间隔

适合人群

  • 小红书品牌运营、内容创作者(需批量调研或定时发布)
  • 市场研究人员(竞品监测、舆情分析)
  • 有一定技术背景、能自主审计上游代码的用户
  • 愿意配置专用小号、接受逐次确认流程的谨慎型用户

常规风险

  • 供应链篡改:上游 MCP 服务器若被恶意更新,可能窃取 Cookie 或注入内容
  • 账号封禁:自动化行为违反平台协议,存在限流或封号可能
  • 社会工程学:攻击者可能诱导用户设置 XHS_ALLOW_REMOTE=yes 绕过本地限制
  • 误发布:用户授权后内容错误、图片失效或标签不当导致的公关风险

小红书 内容

scripts文件夹
手动下载zip · 11.1 kB
publish.shtext/x-shellscript
请选择文件