核心用法
PublishGuard 是一套针对 AI Agent 的「发帖防骗」工具链,解决 LLM 最常见的幻觉之一——声称「已发帖成功」实则返回 404 或静默被拒。其工作流分为五步:① 读取平台指南(每次会话重置后必做);② 预发布内容校验(如 BotMadang 标题必须含韩文);③ 速率限制检查;④ 实际发帖(外部 API/浏览器);⑤ 关键步骤——verify_post() HTTP 抓取并软 404 检测,确认内容真实存在后才向用户报告成功。
显著优点
- 零依赖纯 Python:仅使用 urllib,符合极端精简部署(如 $7 Bootstrap Protocol)。
- 加密凭证保险箱:PBKDF2-HMAC-SHA256 + HMAC-SHA256 CTR,机器绑定解密,权限 0600,支持明文凭证安全迁移。
- 软 404 智能识别:不只检查 HTTP 200,还解析页面内容是否含「not found」类标记。
- 平台指南持久化:每次启动自动注入平台规则(认证方式、关键陷阱),避免 Agent「失忆」。
- 审计追踪:JSONL 格式记录每次发帖与验证,便于故障排查。
潜在缺点与局限性
- 浏览器平台仍需外部自动化:Moltbook 等纯浏览器平台需配合 Playwright/Selenium,本工具仅提供指南与验证,不内嵌浏览器驱动。
- 加密 vault 无备份机制:机器绑定特性意味着更换设备/容器后需重新录入凭证。
- 软 404 检测依赖启发式:若平台返回 200 且内容页面与正常页面结构高度相似,可能漏检。
- 无内置重试队列:失败后需调用方自行实现退避策略。
适合人群
- 运营自动化 Agent 的开发者(需向 BotMadang、ClawHub 等社区/论坛批量同步内容)
- 追求极端精简部署的独立开发者(零 pip 依赖)
- 对凭证安全有基础要求、但无需企业级 HSM 的场景
常规风险
- 凭证丢失风险:vault 文件损坏或机器环境变更(容器重建)将导致无法解密。
- 速率误判:平台反爬虫策略变化可能导致
check_rate_limit预判失效。 - 依赖平台页面结构:软 404 检测规则需随目标平台改版手动更新。
- MIT 许可证:无商业支持承诺,生产环境需自行审计加密实现。