Radarr+

🎬 聊天即影院,一键入库追进度

media-automation榜 #4

通过 HTTP API 管理 Radarr 电影库,支持搜索/添加电影、选择画质与存储路径,并跟踪下载进度反馈至聊天窗口。

收藏
6.9k
安装
2.7k
版本
0.1.4
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

Radarr+ 是一款面向自动化媒体工作流的 ChatOps 工具,允许用户直接在聊天会话中完成电影请求的全流程管理。其核心操作围绕 Radarr 的 HTTP API 展开,支持电影搜索(按标题或 TMDB ID)、画质档案枚举、根文件夹配置,以及带监控与自动搜索的电影添加。典型工作流包括:用户输入电影名称 → 模糊匹配候选结果 → 用户确认 → 选择画质与存储路径 → 加入 Radarr 监控队列 → 持续轮询下载进度 → 最终导入通知。

显著优点

  • 对话即界面:将复杂的 Radarr 操作封装为自然语言交互,降低非技术用户门槛
  • 进度闭环:通过文件队列机制(enqueue_track.py + poll_and_queue.py)实现跨会话状态持久化,确保用户能在同一聊天窗口接收下载→导入的完整生命周期通知
  • 可扩展增强:预留 TMDB/OMDB/Plex 集成点,支持海报卡片、IMDb 评分、预告片链接及 Plex 直达链接等富媒体体验
  • 配置降级友好:当环境变量缺失时,通过 resolve_defaults.py 动态获取可选值并交互式提示,避免硬阻断

潜在缺点与局限性

  • 轮询延迟:当前进度追踪依赖外部定时任务调用 poll_and_queue.py,实时性取决于 cron 频率设置,非事件驱动推送
  • 单实例限制:仅支持单一 Radarr 实例配置,无法同时管理多节点或跨区服务器
  • 安全凭证管理:API Key 与访问令牌以明文形式存储于 ~/.openclaw/.env,依赖文件系统权限保护,无内置加密或密钥轮换机制
  • 错误恢复薄弱:API 超时或 Radarr 不可达时,脚本退出码与重试策略未在文档中明确,可能产生 orphaned tracking 状态

适合人群

  • 已部署 Radarr + Plex 媒体栈的 NAS/Homelab 用户
  • 希望通过 Telegram/Discord 等聊天工具为家庭成员提供「自助点片」服务的管理员
  • 追求「请求-审批-下载-通知」自动化链路的进阶影音爱好者

常规风险

  • 网络暴露风险:Radarr 默认无认证,若 API 端口面向公网开放且未配合反向代理/IP 白名单,API Key 泄露可导致媒体库被篡改或滥用下载配额
  • 存储路径注入--root 参数直接传递至 Radarr,若用户输入未过滤,理论上存在路径遍历风险(取决于 Radarr 后端校验)
  • 隐私泄露:TMDB/OMDB 查询及 Plex 链接生成会外向暴露用户媒体库内容偏好,敏感用户需评估元数据服务合规性

安全解读

核心功能

Radarr+ 是一款面向自托管影音爱好者的智能管理工具,允许用户通过自然语言对话完成电影资源的搜索、添加与进度追踪。该 Skill 深度整合 Radarr 的 HTTP API,支持通过电影标题、年份或 TMDB ID 精确匹配资源,并自动处理画质配置、根目录选择及监控任务。

显著优势

1. 零门槛交互体验
用户无需记忆复杂的 Radarr API 参数,通过"添加《星际穿越》2024 版"等自然语言指令即可完成操作。系统自动解析歧义(如同名电影),通过交互式提示引导用户确认目标影片。

2. 富媒体反馈机制
借助 TMDB 与 OMDb API,可生成包含海报附件、预告片链接、IMDb 评分的结构化消息卡片,将枯燥的 API 调用转化为可视化的影音推荐体验。

3. 端到端流程闭环
从搜索、添加到下载完成通知形成完整链路:enqueue_track 机制将电影 ID 与聊天上下文绑定,poll_and_queue 定时轮询 Radarr 下载状态,最终在原会话中推送"已导入"确认——实现"请求-等待-通知"的无缝体验。

4. 架构轻量化
纯 Python 标准库实现,零第三方依赖,从根本上规避供应链攻击风险。配置通过环境变量隔离,敏感信息(API Key、Token)不落地代码。

局限性与风险

1. 子进程调用隐患
代码广泛使用 subprocess 调用内部脚本(如 radarr.sh 驱动 radarr.py),虽为模块化设计,但存在路径篡改风险。建议后续版本改为模块级函数导入。

2. 输入验证边界
文件路径构造(fetch_asset.pyenqueue_track.py)依赖用户输入,当前防护依赖 pathlibmkdir 行为,未严格校验路径遍历符(../),在多用户场景下需额外加固。

3. 外部 API 依赖链
核心体验(海报、评分、预告片)依赖 TMDB/OMDb 的免费 API,存在配额限制与可用性风险;Plex 链接功能需用户自行维护 Token 有效性。

4. 网络层配置风险
Radarr 与 Plex 的 URL 支持 HTTP 明文传输,若用户内网未强制 HTTPS,存在中间人嗅探 API Key 的风险。安全报告虽标记 TLS 合规,但实际加密强度取决于用户部署配置。

适用人群

  • 自托管影音爱好者:已部署 Radarr + Plex 栈,希望通过聊天机器人降低家人/室友的使用门槛
  • 自动化工作流构建者:需将电影请求集成至 OpenClaw 等 AI 助手平台的开发者
  • 多用户共享场景:家庭 NAS 或小型团队媒体库的管理员,需追踪"谁请求了哪部电影"

安全建议

尽管获得 CLS-Certify A 级认证,但 T3 来源(个人开发者)与 75 分综合评分提示需谨慎部署:建议在生产环境前审查子进程调用逻辑,强制 Radarr/Plex 使用 HTTPS,并将 .env 文件权限设为 600。对于关键 API Key,可考虑引入专用的密钥管理服务替代纯环境变量方案。

Radarr+ 内容

references文件夹
scripts文件夹
手动下载zip · 22.0 kB
onboarding.mdtext/markdown
请选择文件