核心用法
本 Skill 通过浏览器自动化工具操控 messages.google.com 网页端,实现 Android 手机短信的远程收发。主要工作流程包括:首次 QR 码配对建立持久会话、导航至对话列表、点击联系人、输入并发送消息,以及通过注入 JavaScript 观察器实现实时消息通知。
显著优点:
- 无需 API 密钥:直接复用 Google Messages 官方网页端,零成本接入运营商短信服务
- 实时通知能力:内置 webhook 服务器,可将 incoming SMS 转发至 Telegram 等外部渠道
- RCS 支持:完整支持富通信服务(Rich Communication Services),超越传统 SMS 局限
- 会话持久化:启用"记住此设备"后,可避免频繁重新配对
潜在缺点与局限性:
- 单点依赖:手机必须保持在线且联网,所有消息实际通过手机中转
- 会话脆弱性:约 14 天无活动后会话过期,需重新 QR 配对;浏览器标签页关闭或刷新会导致观察器失效
- UI 易变性:基于 Angular 的选择器可能随 Google 更新而失效,需维护快照适配
- 网络约束:首次配对要求手机与电脑同网络;webhook 仅监听 localhost,跨设备需额外配置
适合人群:
- 需远程管理 Android 手机短信的开发者或自动化爱好者
- 希望将 SMS 集成到工作流(如告警通知、验证码转发)的技术用户
- 拥有备用 Android 设备、可长期保持在线的进阶用户
常规风险:
- QR 码暴露可能导致未经授权的设备配对,应视为敏感凭证
- 浏览器 Cookie 会话被窃取可导致短信内容泄露
- 本地 webhook 服务若配置不当可能被局域网内其他应用访问
- 依赖 Node.js 运行时及用户级 systemd 服务,存在供应链与持久化攻击面