核心用法
wechat_operate 是一款基于微信Hook协议的局域网自动化工具,部署于本地网络(192.168.29.1:8080),通过七项API实现微信社交管理:
查询类:queryFriend(好友搜索)、queryRecentContact(最近会话)、queryChatroom(群聊列表)、queryChatroomMembers(群成员)
发送类:sendText(文本)、sendImg(图片)、sendFile(文件)
强制流程设计:所有发送操作必须遵循"查询→确认→发送"三段式——先通过名称检索获取wxId,多结果时列表让用户选择,发送前二次弹窗确认,最后执行投递。此设计降低误发概率。
显著优点
1. 功能闭环完整:覆盖查询、筛选、发送全链路,支持文本/多媒体三种消息类型
2. 交互安全设计:强制二次确认机制,避免AI自主决策导致的误发风险
3. 本地化部署:内网Endpoint,数据不经过第三方公网服务器
潜在缺点与局限
| 维度 | 问题 |
|------|------|
| **合规性** | 基于非官方Hook协议(`/aiTest/`路径暗示测试性质),违反微信用户协议第8.2条 |
| **稳定性** | 微信客户端升级可能导致Hook失效,需持续维护 |
| **功能性** | 无法处理好友验证、朋友圈、转账等复杂场景 |
| **可靠性** | 无发送状态回执,无法确认消息实际送达 |
| **扩展性** | 单AppId绑定,不支持多账号切换 |
适合人群
- 企业内部微信客服自动化(需自备合规授权)
- 个人开发者本地测试与脚本学习
- 局域网环境下的消息通知系统集成
常规风险
- 账号封禁:微信对Hook行为检测严格,高频调用易触发风控
- 数据泄露:局域网传输若未加密,存在中间人攻击可能
- 法律风险:未经授权的商业使用可能涉及不正当竞争诉讼
- 操作风险:
fileUrl/content未校验来源,存在注入恶意链接隐患