Agent Content Pipeline

📝 AI起草·人工把关·安全发布

安全的内容工作流管理工具,实现AI起草-人工审核-发布的内容流水线,支持LinkedIn/X/Reddit多平台发布,确保关键操作需人工授权。

收藏
9.3k
安装
3.3k
版本
0.2.3
CLS 安全性认证2026-05-08
点击查看完整报告 >

使用说明

核心用法

agent-content-pipeline 是一个专为人机协作设计的内容管理 CLI 工具,建立「起草→审核→修订→批准→发布」的标准化工作流。

目录结构驱动流程drafts/(AI起草)→ reviewed/(人工反馈)→ revised/(AI修订)→ approved/(人工批准)→ posted/(归档)。AI 仅能操作 drafts/revised/,批准与发布权限严格分离给人类。

关键命令content init 初始化工作区,content review 触发审核流程,content post 执行发布(需密码确认)。支持 --secure 模式启用加密签名。

多平台适配:LinkedIn(专业长文+3-5标签)、X/Twitter(280字短内容+1-2标签)、Reddit(实验性,需指定subreddit)。认证信息从 Firefox 提取并加密存储。

显著优点

1. 强制人机分离:通过文件系统权限模型,从架构上阻止 AI 擅自发布内容
2. 审计可追溯.content-pipeline/threads/ 保留完整反馈历史

3. 密码保护发布:即使本地令牌被盗,仍需密码才能执行 content post

4. 跨平台统一:单一 CLI 管理多社交平台,降低上下文切换成本

潜在局限

  • Reddit 支持标记为 experimental:API 和板块规则变动可能导致故障
  • Firefox 依赖:X/Twitter 认证需特定浏览器环境,手动 cookie 步骤较繁琐
  • 无云端同步:纯本地文件系统方案,团队协作需自行配置 Git 等版本控制
  • 单帖单文件限制:批量内容管理效率受限

适合人群

  • 需要高频发布专业内容但坚持人工终审的创作者/运营者
  • 对 AI 代发内容有合规顾虑的企业账号管理者
  • 多平台内容策略执行者(尤其 LinkedIn + X 组合)

常规风险

  • 本地令牌泄露:虽加密存储,但物理设备丢失仍存在风险
  • 社会工程学攻击:攻击者可能伪装审核反馈诱导 AI 修订恶意内容
  • 流程绕过:若人类滥用 content mv 手动移动文件,可能破坏审批链完整性

安全解读

核心用法

agent-content-pipeline 是一套人工介入(human-in-the-loop)的内容自动化工作流工具,通过文件系统状态流转实现安全可控的社媒发布流程。

工作流设计:文件在 drafts/reviewed/revised/approved/posted/ 五个目录中流转,形成闭环反馈机制。AI 负责起草和根据反馈修订,人工掌控审核与批准权,最终发布由用户手动执行 CLI 命令完成。

关键命令content init 初始化目录结构;content review <file> 启动人工审核(可反馈或批准);content post <file> 执行发布。支持 LinkedIn、X(Twitter)、Reddit 三大平台,每种平台有对应的内容格式规范。

显著优点

1. 安全模型清晰:硬性分离 AI 起草权与人工批准权,Agent 无法绕过审核直接发布,从根本上避免误发风险
2. 流程标准化:五阶段目录结构 + frontmatter 元数据,便于团队协作与内容审计追溯

3. 多平台支持:LinkedIn(专业长文)、X(短文本/线程)、Reddit(实验性)分别提供格式指南

4. 加密认证:可选 --secure 模式启用密码保护的数字签名,平台 token 采用 Firefox 本地提取 + 加密存储

5. 反馈线程独立.content-pipeline/threads/ 隔离审核讨论与实际内容,避免污染

潜在局限

  • Reddit 支持实验性:API 和版规可能变动,稳定性不及 LinkedIn/X
  • X 认证流程繁琐:需手动从 Firefox DevTools 复制 auth_tokenct0,无 OAuth 自动授权
  • 依赖外部 CLI:Skill 本身纯 Markdown 无代码,实际功能依赖 npm 包 agent-content-pipeline,需单独审计
  • 无可视化界面:纯命令行操作,对非技术用户有一定门槛
  • 单人维护:T3 来源,作者为个人开发者(GitHub 账号 2012 年创建,历史良好但缺乏组织背书)

适合人群

  • 需要合规发布流程的企业社媒运营团队
  • 追求人工最终把关、拒绝全自动发布的内容创作者
  • 技术背景用户,习惯 CLI 工作流
  • 多平台内容分发场景(尤其 LinkedIn + X 组合)

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 代码执行风险 | 极低 | 纯 Markdown Skill,无可执行代码 |
| 数据泄露风险 | 低 | 平台 token 本地加密存储,但需用户妥善保管 |
| 供应链风险 | 中 | 依赖外部 npm 包,建议安装前执行 `npm audit` |
| 误操作风险 | 低 | 发布需人工确认,但审核环节依赖用户自觉执行 |
| 平台政策风险 | 中 | X/Reddit API 变动可能影响功能 |

Agent Content Pipeline 内容

手动下载zip · 2.8 kB
skill.jsonapplication/json
请选择文件