核心功能与用法
baoyu-post-to-weibo 是一款面向微博(Weibo)的自动化内容发布辅助工具,基于 Chrome DevTools Protocol (CDP) 实现浏览器自动化操作。其核心设计思路是绕过微博的反爬虫机制,通过操控真实 Chrome 浏览器完成内容填充,而非直接调用 API。
主要功能模块
1. 常规微博发布 (weibo-post.ts):支持纯文本、图片(最多18张)、视频混合发布
2. 头条文章发布 (weibo-article.ts):将 Markdown 文件转换为 HTML 并发布为长文,支持 YAML front matter 定义标题、摘要、封面
3. 剪贴板辅助 (copy-to-clipboard.ts, paste-from-clipboard.ts):用于内容注入和图像粘贴
典型使用流程
首次使用需手动登录微博保存会话,后续运行脚本时:
- 脚本自动启动 Chrome 并导航至对应页面
- 填充标题、正文、媒体内容至编辑器
- 关键设计:脚本仅完成内容填充,最终发布必须由用户在浏览器中手动点击确认
技术依赖与运行环境
- 运行时:
bun(优先)或npx -y bun - 浏览器:Google Chrome / Chromium
- 跨平台支持:macOS、Linux、Windows
显著优点
| 优势 | 说明 |
|------|------|
反检测能力强 | 使用真实浏览器操作,非直接 API 调用,有效规避平台风控 |
| 头条文章原生支持 | Markdown 转 HTML 并适配微博 ProseMirror 编辑器,支持自动图片占位符替换 |
| 配置灵活 | 通过 EXTEND.md 支持项目级、用户级的默认 Chrome 配置 |
| 会话持久化 | 首次登录后 Cookie 保存,减少重复验证 |
潜在局限与风险
操作层面的限制
- 半自动化设计:脚本不执行最终发布动作,需用户人工点击「发布」按钮,无法实现完全无人值守
- 浏览器依赖:必须安装 Chrome/Chromium,且需保持特定调试端口可用
- 并发限制:单 Chrome 实例操作,不适合高频批量发布场景
安全与合规风险
- 账号风险:模拟人工操作虽降低检测概率,但仍属非官方自动化行为,存在被平台识别并限流/封号的可能
- 会话安全:Chrome profile 中保存的登录凭证需妥善保管
- 调试端口暴露:运行期间 Chrome 开启 remote-debugging-port,本地网络安全需注意
适用人群
- 需要频繁发布微博头条文章的内容创作者
- 希望将 Markdown 写作流程与微博发布衔接的技术写作者
- 对浏览器自动化有一定了解,能接受半自动发布流程的用户
安全建议
- 避免在公共/共享设备上使用持久化登录
- 发布频率建议控制在平台正常用户行为范围内
- 定期检查 EXTEND.md 配置,避免误用非安全 Chrome profile