Weiyun Skills

☁️ 自动化管理腾讯微云文件

cloud-storage榜 #1

开源腾讯微云管理工具,支持扫码登录、文件上传下载、分享链接生成等完整云存储操作,MIT协议授权

收藏
77.3k
安装
17.6k
版本
1.0.5
CLS 安全性认证2026-06-24
点击查看完整报告 >

使用说明

核心用法

weiyun-management 是一套完整的腾讯微云(Weiyun)自动化管理工具,提供 CLI 和 Python SDK 两种调用方式。核心功能涵盖:

认证模块:支持二维码扫码登录(推荐)和浏览器 Cookies 导入两种认证方式,登录成功后自动持久化 session 至本地 cookies.json

文件管理:完整的 CRUD 操作——列出目录、单文件/文件夹上传下载(支持秒传、分片上传、断点续传)、移动复制重命名、创建文件夹、关键词搜索。特别支持文件夹的递归同步和 ZIP 打包下载两种模式。

分享管理:生成带密码和有效期的分享链接,支持查看、取消分享及访问统计。

空间管理:查询存储配额、回收站文件恢复、永久清空回收站。

所有命令返回统一 JSON 格式:{success, data, message},便于脚本化处理。

显著优点

  • 功能完整:覆盖微云 90% 以上常用操作,替代官方客户端的无头化(headless)管理
  • 双模式认证:二维码登录无需手动提取 Cookies,降低使用门槛
  • 大文件友好:内置分片上传机制,突破单文件大小限制
  • 安全设计:敏感操作(删除、清空回收站、创建分享)默认需要交互式确认,非 TTY 环境需显式 --yes 放行
  • 开源透明:MIT 协议,源码可审计,无闭二进制依赖

潜在缺点与局限性

  • 非官方实现:基于逆向/抓包实现,API 可能随官方更新而失效,无 SLA 保障
  • Cookie 安全风险:凭证以明文形式存储于本地 JSON,权限仅 0600,但root/物理访问仍可读取;Cookie 有效期约 24 小时需定期刷新
  • 功能边界:不支持在线预览、协作编辑、增量同步等高级功能
  • 平台依赖:需 Python ≥3.8,Windows 用户可能面临终端二维码显示兼容性问题

适合人群

  • 需要批量自动化管理微云文件的开发者/运维人员
  • 希望在服务器/CI 环境中无头操作云存储的技术用户
  • 注重数据自主可控、愿意承担 API 变更风险的进阶用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | cookies.json 被窃取可导致账号完全接管 | 使用专用非主账号、0600 权限、及时删除 |
| 误操作数据丢失 | `--yes` 批量确认可能跳过关键二次确认 | 生产环境避免 `--yes`,手动复核 |
| 回收站清空不可逆 | `clear_recycle_bin` 无恢复机制 | 单独 `--confirm` 参数强制显式确认 |
| 分享链接暴露 | 生成的公开链接可能被爬虫索引 | 设置密码和短期有效期 |

安全解读

核心用法

weiyun-management 是一款面向腾讯微云的自动化管理工具,提供完整的 CLI 和 Python SDK 接口。核心能力包括:

1. 双模式认证:支持微信/QQ 扫码登录(推荐)或浏览器 Cookies 导入,登录凭证自动持久化到本地 cookies.json

2. 文件全生命周期管理:支持单文件/文件夹上传下载(含分片秒传)、移动、复制、重命名、搜索、递归目录操作;

3. 分享管理:可创建带密码和有效期的分享链接,支持查看、取消分享;

4. 空间管理:实时查询存储配额、回收站管理(恢复/清空)。

CLI 调用示例:python weiyun_skills/main.py upload ./file.pdf /文档/,SDK 通过 WeiyunClient 类实例化后调用对应方法。

显著优点

  • 功能完整度高:覆盖微云 90% 以上的 Web 端功能,满足自动化备份、批量迁移等场景;
  • 交互安全设计:删除、清空回收站等危险操作强制交互确认,非 TTY 环境默认失败关闭;
  • 技术栈轻量:仅依赖 requests、qrcode、tabulate 三个成熟库,Python ≥ 3.8 即可运行;
  • 凭证存储合规:cookies 文件权限严格设为 0600,符合 Unix 安全实践。

潜在缺点与局限性

  • 账号安全风险:Cookie 在 24 小时有效期内等价于账号密码,泄露即导致完全控制权丧失;
  • 来源可信度一般:GitHub 个人开发者维护(T3),Star 数较少,长期维护稳定性存疑;
  • 无官方背书:逆向微云私有 API,存在接口变更导致功能失效的风险;
  • 隐私边界模糊:扫码登录需依赖腾讯 QQ 登录体系,存在被腾讯风控或限制的可能。

适合人群

  • 需要将本地数据定期自动备份至微云的技术用户;
  • 管理多个微云账号、需批量操作文件的运维人员;
  • 熟悉 Python 和 CLI 操作、能接受逆向 API 风险的开发者。

常规风险

  • 凭证泄露:cookies.json 文件若被其他进程或用户读取,可导致账号被盗;
  • 误操作数据丢失--yes--confirm 标志的滥用可能绕过保护机制;
  • 网络中间人攻击:虽全链路 HTTPS,但公共 WiFi 环境仍存在证书劫持风险;
  • 供应链风险:依赖库需定期更新,当前 requests 2.31.0 已有一年未更新。

Weiyun Skills 内容

weiyun_skills文件夹
手动下载zip · 36.3 kB
__init__.pytext/plain
请选择文件