X/Twitter by altf1be

🐦 安全发布推文与线程

安全发布推文与线程,纯Node实现OAuth 1.0a签名,零第三方HTTP依赖。

收藏
4.7k
安装
1.5k
版本
1.1.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

X/Twitter by @altf1be 是一款面向开发者的命令行工具,用于通过 X API v2 发布推文、线程及媒体内容。用户需先从 X Developer Portal 获取 OAuth 1.0a 用户上下文凭证(Consumer Key/Secret + Access Token/Secret),配置环境变量后即可执行各类操作:验证连接、发布单条推文、附加图片、回复指定推文、创建线程(支持命令行内联参数或 Markdown 文件批量导入)。

显著优点

1. 安全架构:采用 OAuth 1.0a 用户签名,强制用户上下文而非仅应用权限,避免越权风险;敏感凭证全程不输出到 stdout。
2. 极简依赖:仅引入 commander(CLI 框架)与 dotenv(环境变量加载),HTTP 请求与加密操作完全使用 Node.js 原生 fetchnode:crypto,显著降低供应链攻击面。

3. 线程友好:支持 Markdown 格式文件,以 --- 分隔多段内容,便于长文编排与版本控制。

4. 透明开源:代码托管于 GitHub,作者 ALT-F1 SRL 为比利时注册实体,具备可追溯性。

潜在局限

  • 认证门槛高:OAuth 1.0a 配置繁琐,需手动申请 X 开发者账号并创建项目,对非技术用户不够友好。
  • 功能边界:仅覆盖发布类操作(write),无读取时间线、搜索、分析等只读接口支持。
  • 速率限制:受 X API v2 免费/基础层配额约束,高频自动化场景需付费升级。
  • 无多账号管理:当前实现为单账号硬编码环境变量模式,多账号切换需手动改配置。

适合人群

  • 开发者与 DevOps 工程师,需将推文发布集成至 CI/CD 或自动化工作流
  • 内容创作者偏好 Markdown 本地编写后批量发布线程
  • 安全意识强、希望最小化第三方依赖的技术团队

常规风险

  • 凭证泄露:若 .env 文件误提交至版本控制,可能导致账号被盗用;建议配合 .gitignore 与密钥管理服务。
  • API 变更:X 平台政策与 API 版本迭代频繁,需关注官方公告以防接口废弃。
  • 内容合规:自动化发布需遵守 X 平台规则及当地法规,避免 spam 或敏感信息传播。

X/Twitter by altf1be 内容

scripts文件夹
手动下载zip · 9.0 kB
xpost.mjstext/javascript
请选择文件