pancake-skills

🥞 多频道电商管理平台API集成工具

Pancake平台API管理工具,支持多频道销售管理、对话处理、客户数据及统计分析,适合电商运营团队自动化运营。

收藏
10.4k
安装
2.4k
版本
1.0.0
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

pancake-skills 是一款面向 Pancake Platform API 的交互式管理工具,主要服务于越南及东南亚市场的多频道电商销售场景。该 skill 提供完整的 REST API 封装,支持 Page 管理、对话处理、消息收发、客户信息管理、统计分析、标签与帖子管理、用户权限配置等八大核心模块。

主要功能模块:

  • Pages 管理:获取页面列表、生成 Page Access Token
  • 对话管理:Conversation 查询、标签绑定、人员分配、已读/未读标记
  • 消息操作:获取历史消息、发送站内信/评论回复/私信回复
  • 客户管理:客户信息查询与更新、添加/编辑/删除备注
  • 统计报表:广告数据、互动数据、页面表现、标签统计、用户绩效等多维度分析
  • 标签与帖子:标签列表查询、帖子列表获取
  • 用户管理:员工管理、Round Robin 自动分配配置
  • 媒体上传:支持图片等内容上传并获取 content_id 用于消息发送
  • Chat Plugin:集成聊天插件的消息收发

使用模式:通过环境变量配置 USER_ACCESS_TOKEN(用户级,90天有效期)或 PAGE_ACCESS_TOKEN(页面级,永久有效),配合可选的 CONFIRM_WRITE=YES 开关控制写入操作权限。提供 Bash 脚本快速调用方式,支持 GET 查询与 POST/PUT/DELETE 写入操作。

显著优点

1. 功能覆盖全面:几乎涵盖 Pancake 平台全部公开 API 能力,适合构建完整的自动化运营工作流
2. 权限分级清晰:区分 User API 与 Page API,Token 有效期策略不同,满足灵活场景需求

3. 安全开关机制CONFIRM_WRITE 环境变量作为显式写入确认,防止误操作

4. 多消息类型支持:支持文字、附件、评论回复、私信等多种交互形式

5. 统计能力丰富:内置广告、互动、页面、用户等多维度数据分析接口

潜在缺点与局限性

1. 区域局限性:Pancake 平台主要面向越南市场,API 文档及生态以越南语为主,国际化支持有限
2. Token 管理复杂:User Token 90天过期需手动刷新,大规模部署需维护续期机制

3. 无原生 SDK:仅提供 REST API 封装,需自行处理分页、重试、限流等逻辑

4. 依赖外部平台:功能受限于 Pancake 平台本身的能力边界和政策变更

5. 写入确认繁琐:每次写入前需手动设置环境变量,不适合高频自动化场景

适合人群

  • 跨境电商运营团队:尤其是面向越南、东南亚市场的 Facebook 电商卖家
  • 社交电商自动化开发者:需要对接 Pancake 实现自动回复、订单管理、客户跟进的工程师
  • 数据分析人员:需要获取社交销售数据进行分析的业务分析师
  • 中小企业主:使用 Pancake 平台进行多频道客户管理的业务操作者

常规风险

  • 数据泄露风险:Access Token 需妥善保管,避免硬编码入库或泄露给第三方
  • 误操作风险:批量写入操作(如消息群发、标签批量修改)可能影响客户体验
  • 平台依赖风险:Pancake API 变更或平台政策调整可能导致功能失效
  • 合规风险:自动消息发送需遵守当地数据保护法规及平台反垃圾政策

安全解读

核心用法

pancake-skills 是一个针对 Pancake Platform(越南主流社交电商管理平台)的完整 CLI 工具封装,提供 bash 脚本与 API 的直接对接能力。用户通过环境变量配置 USER_ACCESS_TOKEN(个人账户令牌,90天有效期)或 PAGE_ACCESS_TOKEN(页面令牌,永久有效)后,即可调用 20+ 个命令完成全流程运营操作。

主要功能模块

  • 页面管理:列取页面、生成访问令牌
  • 对话处理:查看会话列表、标签管理、员工分配、已读/未读标记
  • 消息操作:获取历史消息、发送站内信、回复评论、私信回复
  • 客户管理:客户信息查询、更新资料、增删改备注
  • 统计分析:广告数据、互动数据、页面表现、标签统计、员工绩效
  • 媒体上传:图片/文件上传获取 content_id
  • 员工配置:轮询分配(round robin)设置
  • 聊天插件:PKE Chat Plugin 消息收发

所有写操作(POST/PUT/DELETE)默认受 CONFIRM_WRITE=YES 保护,需显式开启。

显著优点

1. 零外部依赖:仅依赖系统标准工具(bash、curl、python3),无需额外安装 Node.js、npm 包或 Python 虚拟环境,部署极轻量。

2. 功能覆盖完整:几乎涵盖 Pancake Platform 所有公开 API 端点,从基础的对话查看到高级的统计报表导出、SIP 通话记录获取均有支持。

3. 安全设计意识:整体采用环境变量管理敏感凭证,避免硬编码;写操作需显式确认机制,降低误操作风险。

4. 越南本地生态适配:Pancake 是越南及东南亚地区 Facebook 社交电商的主流工具,该 Skill 直接服务该垂直场景,具有明确的区域商业价值。

5. MIT 开源许可:代码透明可查,社区可审计、可二次开发。

潜在缺点与局限性

1. 区域市场局限:Pancake Platform 主要服务越南市场,对其他国家/地区的用户价值有限,国际化程度低。

2. Token 管理复杂度:需区分 User Token(90天过期)与 Page Token(永久),多页面运营时需维护多套凭证,增加运维负担。

3. 部分写操作保护缺失:安全审计发现 chat-plugin-sendchat-plugin-messagespages-generate-token 三个命令未统一实现 CONFIRM_WRITE 检查,存在误操作或恶意调用的局部风险。

4. 输入验证薄弱url_encode 函数使用字符串插值传递参数,存在潜在命令注入风险;缺乏对 page_id、文件路径等参数的严格格式校验。

5. 无重试与容错机制:脚本层面未实现网络超时重试、API 限流处理,生产环境高并发场景下稳定性存疑。

6. 文档语言障碍:原生文档为越南语,虽功能描述清晰,但对非越南语用户存在理解门槛。

适合的目标群体

  • 越南社交电商卖家:运营 Facebook 页面店铺,需要自动化处理 inbox、评论回复、客户打标签
  • 客服团队管理者:需批量分配对话给员工、设置轮询机制、统计客服响应效率
  • 数据分析师:需要定期导出广告数据、互动数据、客户画像统计
  • SaaS 集成开发者:为越南本地商家构建定制化销售管理工具
  • 运维自动化工程师:将 Pancake 数据同步到内部 BI 系统或 CRM

常规使用风险

1. 令牌泄露风险PAGE_ACCESS_TOKEN 一旦泄露可被长期滥用,建议定期轮换并限制 IP 白名单。

2. API 调用限流:未实现指数退避重试,高频调用可能触发 Pancake 平台限流导致业务中断。

3. 数据合规:处理越南本地客户数据需关注当地数据保护法规,跨境传输需额外合规审查。

4. 依赖平台稳定性:Pancake Platform 服务可用性直接影响 Skill 功能,无本地降级方案。

5. 脚本注入风险:在修复 RISK-002 前,避免将不可信的外部输入直接传递给包含特殊字符的参数。

pancake-skills 内容

references文件夹
scripts文件夹
手动下载zip · 23.3 kB
openapi-pancake.yamltext/plain
请选择文件