核心功能
LINE Client Skill 是一个非官方的 LINE 消息客户端实现,通过逆向工程 Chrome 扩展网关协议,提供完整的 LINE 账号操作能力。
主要功能模块
消息管理:支持单聊/群聊文本发送、消息撤回、回复消息、历史消息拉取、已读回执标记、聊天归档等完整消息生命周期操作。
联系人系统:获取好友列表、按 ID/手机号搜索用户、添加好友、屏蔽/解除屏蔽、收藏联系人、获取好友推荐等社交功能。
群组与聊天室:创建群组、邀请成员、踢出成员、接受/拒绝邀请、离开群组、更新群设置等群组管理能力,同时兼容旧版聊天室(Room)协议。
反应与互动:支持 6 种消息表情反应(点赞、爱心、大笑、惊讶、悲伤、愤怒)。
实时事件轮询:通过 poll() 生成器或 on_message() 回调实现消息实时推送,支持操作事件监听(发送/接收消息)。
认证机制:采用 QR 码扫码登录流程,用户需在手机上扫描 QR 码并输入 6 位 PIN 码完成授权,令牌有效期约 7 天。
技术实现特点
- 网关架构:通过
line-chrome-gw.line-apps.comChrome 扩展网关进行通信,内部将 JSON 转换为 Thrift 二进制协议 - HMAC 签名:所有 API 调用需携带
X-Hmac签名头,使用 WASM 模块(lstm.wasm)通过专有 KDF 派生密钥,Node.js 服务端签名约 13ms/次 - 自动类型检测:根据 MID 前缀自动识别目标类型(U=用户, C=群组, R=聊天室)
显著优点
1. 功能完整:覆盖官方客户端绝大部分核心功能,可作为自动化替代方案
2. 协议透明:基于 JSON 的 REST 风格 API,无需处理复杂的 Thrift 二进制
3. 实时性好:支持长轮询和事件驱动架构,消息延迟较低
4. 多账号支持:令牌持久化存储,便于多账号管理
局限性与风险
1. 非官方实现:依赖逆向工程协议,存在随时失效风险;LINE 官方可能随时更改网关协议或封禁此类访问
2. 令牌短效:7 天令牌有效期需定期重新扫码授权,不适合完全无人值守的长期运行
3. 合规灰色地带:可能违反 LINE 服务条款,存在账号受限风险
4. 依赖复杂:需要 Node.js WASM 签名服务、特定证书缓存等运行时依赖
5. 安全凭证管理:令牌和证书以明文 JSON 存储于本地,缺乏加密保护
适用场景
- 需要自动化 LINE 消息处理的个人账号
- 小型团队的 LINE 群组管理工具
- 消息备份与归档脚本
- 与 LINE 集成的内部通知系统
不适合用于:大规模商业运营、违反 LINE ToS 的自动化营销、高安全要求的生产环境。
安全风险警示
- 扫码登录流程涉及用户主动授权,但 PIN 码 60 秒超时要求即时传递,存在中间人攻击窗口
- WASM 签名模块为闭源二进制,信任基础不透明
- 令牌刷新机制可能因官方策略变更而突然失效