wechat-operate

💬 本地化微信消息自动化助手

本地局域网微信自动化工具,支持好友/群聊查询与消息收发,需配合Hook端使用,存在账号封禁风险

收藏
5.4k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-05-05
点击查看完整报告 >

使用说明

核心用法

wechat_operate 是一款基于微信Hook协议的局域网自动化工具,部署于本地网络(192.168.29.1:8080),通过七项API实现微信社交管理:

查询类queryFriend(好友搜索)、queryRecentContact(最近会话)、queryChatroom(群聊列表)、queryChatroomMembers(群成员)
发送类sendText(文本)、sendImg(图片)、sendFile(文件)

强制流程设计:所有发送操作必须遵循"查询→确认→发送"三段式——先通过名称检索获取wxId,多结果时列表让用户选择,发送前二次弹窗确认,最后执行投递。此设计降低误发概率。

显著优点

1. 功能闭环完整:覆盖查询、筛选、发送全链路,支持文本/多媒体三种消息类型
2. 交互安全设计:强制二次确认机制,避免AI自主决策导致的误发风险

3. 本地化部署:内网Endpoint,数据不经过第三方公网服务器

潜在缺点与局限

| 维度 | 问题 |
|------|------|
| **合规性** | 基于非官方Hook协议(`/aiTest/`路径暗示测试性质),违反微信用户协议第8.2条 |
| **稳定性** | 微信客户端升级可能导致Hook失效,需持续维护 |
| **功能性** | 无法处理好友验证、朋友圈、转账等复杂场景 |
| **可靠性** | 无发送状态回执,无法确认消息实际送达 |
| **扩展性** | 单AppId绑定,不支持多账号切换 |

适合人群

  • 企业内部微信客服自动化(需自备合规授权)
  • 个人开发者本地测试与脚本学习
  • 局域网环境下的消息通知系统集成

常规风险

  • 账号封禁:微信对Hook行为检测严格,高频调用易触发风控
  • 数据泄露:局域网传输若未加密,存在中间人攻击可能
  • 法律风险:未经授权的商业使用可能涉及不正当竞争诉讼
  • 操作风险fileUrl/content未校验来源,存在注入恶意链接隐患

安全解读

核心用法

本 Skill 提供了一套声明式配置的微信消息管理能力,通过调用本地后端 API 实现社交关系的查询与消息投递。核心工作流遵循"查询→确认→发送"的三段式强制逻辑:

1. 查询目标:根据场景调用 queryFriend(好友)或 queryChatroom(群聊)获取 wxId
2. 多结果处理:返回多条记录时展示列表供用户选择

3. 二次确认:文本消息需确认目标名称,图片/文件需展示预览

4. 最终发送:用户确认后执行 sendText/sendImg/sendFile

功能覆盖三类消息形态:纯文本、图片链接、文件传输,同时支持群成员枚举与最近联系人速查。

显著优点

  • 零依赖风险:纯 Markdown 配置型 Skill,无第三方依赖,无代码执行面
  • 流程严谨:强制确认机制有效降低误操作概率
  • 局域网友好:端点指向私有地址,适合本地微信机器人/Hook 方案集成
  • 安全基础扎实:静态/动态扫描均无危险函数命中,无敏感信息硬编码

潜在缺点与局限性

  • HTTP 明文传输:所有 API 调用使用 http:// 协议,局域网内存在嗅探风险
  • 后端强依赖:功能完全依赖 192.168.29.1:8080 端点可用性,该服务需用户自行部署维护
  • 无输入校验说明:未明确消息内容长度限制、敏感词过滤等策略
  • 社区项目维护:T3 级别来源,长期更新状态需自行关注

适合人群

  • 已部署私有微信 Hook 服务的本地网络用户
  • 需要 AI 辅助管理微信消息的个人效率用户
  • 对局域网安全环境有掌控力的技术用户

常规风险

  • 中间人攻击:HTTP 明文传输在不可信网络中可被截获
  • 误发风险:虽有二次确认,但用户疏忽仍可能导致消息错发
  • 后端服务失控:若本地微信服务端点被未授权访问,可能导致账号滥用
  • 隐私合规:聊天记录、联系人信息流经本地服务,需确保后端符合 GDPR/CCPA 要求

wechat-operate 内容

手动下载zip · 1.3 kB
SKILL.mdtext/markdown
请选择文件