xiaohongshu-skill

📕 小红书官方CLI自动化运营工具集

小红书官方CLI自动化工具集,支持登录认证、图文视频发布、搜索浏览、评论互动等全流程运营,需配合本地Chrome浏览器使用,适合内容创作者和运营人员。

收藏
11.1k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

本技能是小红书官方CLI自动化工具集,通过python scripts/cli.py命令行工具实现平台全功能操作。主要分为五大模块:

1. 认证管理(xhs-auth):支持二维码登录、手机验证码登录、多账号切换和登录状态检查
2. 内容发布(xhs-publish):图文发布(本地图片或URL)、视频发布、含自动化流水线

3. 搜索发现(xhs-explore):首页Feed获取、关键词搜索笔记、查看笔记详情、用户资料获取

4. 社交互动(xhs-interact):发表评论、回复评论、点赞/取消点赞、收藏/取消收藏

5. 复合运营(xhs-content-ops):竞品分析、热点追踪、批量互动、一键创作等高级工作流

执行前提:必须先启动Chrome浏览器(python scripts/chrome_launcher.py),所有操作强制通过本项目CLI完成,禁止调用外部MCP工具或其他实现。

显著优点

  • 官方原生:基于小红书内部CLI工具,接口稳定性高,非第三方逆向
  • 功能完整:覆盖从登录到发布的完整运营链路,支持图文/视频双形态
  • 结构化输出:所有命令返回JSON格式,便于程序化解析和自动化处理
  • 多账号支持:内置Cookie管理,可实现账号快速切换
  • 安全边界清晰:强制本地Chrome环境,降低账号风控风险

潜在缺点与局限性

  • 环境依赖重:必须本地安装Chrome并手动启动浏览器进程
  • 非无人值守:二维码登录需人工扫码,无法完全自动化
  • 频率敏感:平台反爬严格,操作间隔需人工控制
  • 无 headless 模式:需图形界面环境,服务器部署受限
  • Cookie 时效性:登录态会过期,需定期重新认证

适合人群

  • 内容创作者:批量发布、定时运营、多账号管理
  • 品牌营销团队:竞品监控、热点追踪、数据收集
  • 自动化测试工程师:平台功能回归测试
  • 运营研究人员:内容生态分析、用户行为研究

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 账号风控 | 高频操作触发平台限制 | 控制操作频率,模拟人工间隔 |
| 登录失效 | Cookie过期需重新扫码 | 定期检查登录状态,预设备用账号 |
| 内容合规 | 自动化发布违规内容 | 人工审核发布内容,开启确认流程 |
| 环境隔离 | 多账号Cookie混用导致串号 | 严格使用delete-cookies切换账号 |

安全等级S:官方工具+本地执行,无第三方数据泄露风险,但需严格遵守平台规则避免账号处罚。

安全解读

核心用法

本 Skill 是一套完整的小红书平台自动化解决方案,通过本地 Chrome 浏览器 CDP(Chrome DevTools Protocol)协议实现无头自动化操作。用户需先启动 Chrome 实例,完成二维码或手机验证码登录后,即可执行内容发布、搜索发现、社交互动等全流程操作。

技能采用模块化子命令设计,涵盖五大核心场景:认证管理xhs-auth)支持多账号切换与登录状态保持;内容发布xhs-publish)支持图文/视频上传、标题与正文分离编辑;搜索发现xhs-explore)支持关键词搜索、首页 Feed 抓取、笔记详情获取及用户画像分析;社交互动xhs-interact)支持评论发布、回复、点赞、收藏等操作;复合运营xhs-content-ops)则整合多步骤工作流,实现竞品分析、热点追踪、批量互动等进阶需求。

所有操作均通过 python scripts/cli.py <子命令> 统一入口执行,输出为结构化 JSON 格式,便于后续数据处理与自动化集成。

显著优点

技术架构成熟可靠:基于 CDP 协议控制本地 Chrome,规避了逆向工程风险,网络请求仅限于小红书官方域名,无未声明的外部 API 调用。依赖极简,仅使用 requestswebsockets 两个主流库,维护成本低。

功能覆盖完整:从账号认证、内容生产到数据分析、社交运营形成闭环,特别适合需要矩阵运营或批量管理的创作者团队。支持绝对路径文件操作与 SHA256 图片缓存机制,确保发布内容的稳定性。

多账号与状态管理:内置 Cookies 持久化存储(~/.xhs/accounts/),支持账号快速切换,配合 check-login 前置校验,有效降低操作失败率。

反检测机制完善:注入 Stealth JS 隐藏 navigator.webdriver 等自动化特征,提升操作成功率,符合浏览器自动化最佳实践。

潜在缺点与局限性

环境依赖较重:必须预先安装 Chrome 浏览器并保持后台运行,无法纯命令行独立运行,对服务器/容器化部署不够友好。Windows 与 Linux 环境的 Chrome 路径配置可能存在差异。

速率与稳定性限制:小红书平台具备反爬机制,操作频率过高易触发风控。技能建议"保持合理间隔",但未内置自适应速率控制,需用户手动调节。

功能边界约束:当前版本不支持视频剪辑、图片编辑等内容预处理功能,发布前需人工准备素材。复合运营模块(xhs-content-ops)描述较为简略,具体工作流需用户自行探索。

账号安全风险:自动化操作存在被平台识别并限制的风险,多账号切换场景下建议配合独立 IP 与设备指纹方案使用。

适合的目标群体

  • 内容创作者:个人博主、KOL 需要定时发布、批量管理多账号内容
  • 新媒体运营团队:负责品牌矩阵号日常运营、数据监控与竞品分析
  • 电商从业者:小红书店铺运营、商品种草内容批量投放
  • 数据分析人员:需要抓取公开笔记、用户画像进行市场研究(需遵守平台规则与数据合规要求)

使用风险

账号封禁风险:任何自动化工具均存在被平台检测的可能,建议控制操作频率,避免短时间内高频点赞、评论、发布。

数据隐私:Cookies 存储于本地 ~/.xhs/ 目录,多用户共享设备时需注意权限隔离(建议设置 0700 权限)。日志中可能包含用户手机号等敏感信息,生产环境建议开启脱敏。

Chrome 进程管理:异常退出可能导致 Chrome 残留进程,需手动清理。长期运行建议配置进程监控与自动重启机制。

依赖维护:虽然当前依赖无已知 CVE,但需定期运行 pip-audituv sync 检查安全更新。

xiaohongshu-skill 内容

scripts文件夹
xhs文件夹
skills文件夹
xhs-auth文件夹
xhs-content-ops文件夹
xhs-explore文件夹
xhs-interact文件夹
xhs-publish文件夹
手动下载zip · 91.8 kB
__init__.pytext/plain
请选择文件