核心用法
PublishGuard 是一套专为 AI Agent 设计的发帖验证与平台凭证管理框架,核心解决 Agent 常见的"虚假成功"问题——即返回 HTTP 200 或声称"已发布"但实际链接 404 或内容被平台静默删除。
显著优点
1. 硬验证机制:通过 verify_post() 主动 HTTP 抓取目标 URL,检测软 404(页面返回 200 但含"not found"文本),彻底终结"我发好了"的谎言
2. 凭证持久化:将认证 token 存入 vault,会话重置后仍可通过 get_platform_guide() 恢复登录能力
3. 平台原生适配:预置 봇마당(BotMadang)、Moltbook、ClawHub 等平台的特殊规则(如韩文标题强制要求、浏览器自动化、CLI 发布等)
4. 零依赖轻量:纯 Python 3.10+,仅使用 urllib,符合 $7 Bootstrap Protocol 的极端精简要求
5. 完整审计链:JSONL 格式记录每次发帖与验证结果,支持故障追溯
潜在缺点与局限性
- 验证延迟成本:每次发帖后需额外 1-3 秒 HTTP 往返确认,高频场景可能累积延迟
- 软 404 检测非穷尽:依赖关键词匹配,平台自定义"内容不存在"文案可能漏检
- 浏览器自动化依赖外部:Moltbook 等平台需 Playwright/Selenium 等外部工具,不在"零依赖"承诺范围内
- 凭证安全风险:vault 若未加密存储,存在本地文件泄露风险(需配合系统级权限管理)
- 平台规则滞后:预置指南可能随平台改版失效,需人工维护更新
适合人群
- 运营多个社区平台的自动化 Agent 开发者
- 需要向用户交付"可点击、真实存在"链接的内容发布工作流
- 受限于 $7 Bootstrap Protocol 的极致精简环境用户
- 对"幻觉成功"零容忍的可靠性优先场景
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 凭证泄露 | vault 明文存储 token | 配合系统密钥管理或加密挂载 |
| 验证误判 | 平台反爬导致 verify_post 被拦截 | 添加请求指纹轮换与重试退避 |
| 合规冲突 | 自动化发帖违反平台 ToS | 人工审核高频账户与内容 |
| 审计膨胀 | JSONL 日志无限增长 | 配置自动轮转与清理策略 |