核心功能与用法
facebook-page 是一个基于 PowerShell 的 Meta Graph API 封装技能,允许用户直接通过命令行管理 Facebook 公共主页,无需编写外部脚本。核心能力包括:
- 内容发布:纯文本、图片、视频、链接、多图轮播
- 定时管理:创建、查看、发布草稿及定时帖子
- 互动管理:点赞、评论、回复、隐藏/删除评论
- 数据分析:获取主页洞察(粉丝数、曝光量)及单帖表现数据
- 活动与相册:创建活动、查看相册列表
技术实现上,该技能使用 Invoke-RestMethod 直接构造 HTTP 请求,支持 GET/POST/DELETE/多部分表单等多种调用模式,API 版本锁定为 v25.0。
认证机制
采用永不过期的页面访问令牌(Page Access Token)模式:
1. 使用短效用户令牌 + App Secret 交换长效用户令牌
2. 再换取永不过期的页面令牌
3. 最终仅需存储 FB_PAGE_TOKEN 和 FB_PAGE_ID
令牌存储于 ~/.config/fb-page/credentials.json,要求严格权限控制(chmod 600 / icacls 限制)。
显著优点
1. 零依赖部署:仅需 PowerShell/pwsh,无额外 SDK
2. 全功能覆盖:涵盖主页运营的 20+ 种核心场景
3. 安全设计明确:强制最小权限原则,App Secret 用完即删,令牌定期轮换
4. 透明流量:所有请求直发 graph.facebook.com,无第三方中转
5. 错误处理完善:内置错误代码映射表,可精准定位权限/令牌/参数问题
潜在局限与风险
| 局限 | 说明 |
|------|------|
| 平台锁定 | 完全依赖 Meta Graph API,受平台政策变更影响 |
| 令牌泄露风险 | 永不过期令牌一旦泄露,攻击者可长期控制主页 |
| 权限申请门槛 | 部分权限(如 `pages_manage_engagement`)需 Meta 审核 |
| 速率限制 | API 调用受 Meta 速率配额限制,高频操作可能触发 368 错误 |
| 本地存储依赖 | 令牌明文存储于本地 JSON,多设备同步需手动处理 |
适合人群
- 需要自动化主页运营的内容创作者与社媒运营团队
- 偏好命令行工作流的技术用户
- 需批量管理多主页的机构或 MCN
常规风险提示
- 令牌安全:建议每 90 天轮换一次,主机被入侵时立即重置
- 权限最小化:仅申请实际需要的权限,避免过度授权
- 审计日志:建议对 API 调用进行本地日志记录,便于溯源
- 合规注意:自动化发布需遵守 Meta 平台政策,避免触发垃圾信息检测