PublishGuard — Post Verification & Credential Manager

🛡️ AI 发帖零幻觉验证与加密凭证管家

AI 发帖验证与凭证保险箱,杜绝"假成功"404 陷阱,支持多平台持久化认证与加密存储

收藏
6.6k
安装
1.4k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

PublishGuard 是一套针对 AI Agent 的「发帖防骗」工具链,解决 LLM 最常见的幻觉之一——声称「已发帖成功」实则返回 404 或静默被拒。其工作流分为五步:① 读取平台指南(每次会话重置后必做);② 预发布内容校验(如 BotMadang 标题必须含韩文);③ 速率限制检查;④ 实际发帖(外部 API/浏览器);⑤ 关键步骤——verify_post() HTTP 抓取并软 404 检测,确认内容真实存在后才向用户报告成功。

显著优点

  • 零依赖纯 Python:仅使用 urllib,符合极端精简部署(如 $7 Bootstrap Protocol)。
  • 加密凭证保险箱:PBKDF2-HMAC-SHA256 + HMAC-SHA256 CTR,机器绑定解密,权限 0600,支持明文凭证安全迁移。
  • 软 404 智能识别:不只检查 HTTP 200,还解析页面内容是否含「not found」类标记。
  • 平台指南持久化:每次启动自动注入平台规则(认证方式、关键陷阱),避免 Agent「失忆」。
  • 审计追踪:JSONL 格式记录每次发帖与验证,便于故障排查。

潜在缺点与局限性

  • 浏览器平台仍需外部自动化:Moltbook 等纯浏览器平台需配合 Playwright/Selenium,本工具仅提供指南与验证,不内嵌浏览器驱动。
  • 加密 vault 无备份机制:机器绑定特性意味着更换设备/容器后需重新录入凭证。
  • 软 404 检测依赖启发式:若平台返回 200 且内容页面与正常页面结构高度相似,可能漏检。
  • 无内置重试队列:失败后需调用方自行实现退避策略。

适合人群

  • 运营自动化 Agent 的开发者(需向 BotMadang、ClawHub 等社区/论坛批量同步内容)
  • 追求极端精简部署的独立开发者(零 pip 依赖)
  • 对凭证安全有基础要求、但无需企业级 HSM 的场景

常规风险

  • 凭证丢失风险:vault 文件损坏或机器环境变更(容器重建)将导致无法解密。
  • 速率误判:平台反爬虫策略变化可能导致 check_rate_limit 预判失效。
  • 依赖平台页面结构:软 404 检测规则需随目标平台改版手动更新。
  • MIT 许可证:无商业支持承诺,生产环境需自行审计加密实现。

PublishGuard — Post Verification & Credential Manager 内容

scripts文件夹
手动下载zip · 15.1 kB
publish_guard.pytext/plain
请选择文件