核心用法
rednote-mac 是一类原生应用自动化技能,区别于常见的浏览器/HTTP API方案,它通过 macOS Accessibility API 直接操控小红书官方Mac客户端,模拟真实用户行为。
典型工作流:
1. 确保小红书App已安装且在屏幕可见(不可最小化)
2. 授予Terminal无障碍权限(系统设置 → 隐私与安全 → 无障碍)
3. 使用 xhs_search / xhs_navigate 定位内容
4. 通过 xhs_open_note 打开笔记,xhs_get_comments 提取评论区数据
5. 用 xhs_reply_to_comment 或 xhs_send_dm 完成互动
显著优点
- 功能补全:突破无头浏览器限制,可访问私信、二级评论、视频评论列表等封闭数据
- 零网络嗅探:不抓包、不逆向API,完全依赖官方客户端的登录态
- 隐私安全:无云端传输,凭据不离本地机器
- 行为拟真:操作节奏、UI交互与真人一致,理论上降低风控概率
潜在局限与风险
| 类别 | 说明 |
|------|------|
| 平台绑定 | **仅限macOS**,Windows/Linux用户无法使用 |
| 权限侵蚀 | 无障碍权限授予Terminal后,该进程可控制**系统所有应用**,存在横向移动风险 |
| 前台依赖 | App必须可见且在前台,无法后台静默运行 |
| 版本脆弱性 | 小红书App UI迭代可能导致定位失效(依赖atomacos的元素查询) |
| 合规灰色区 | 虽无协议破解,但批量自动化可能违反平台ToS,存在封号风险 |
| 无沙箱隔离 | 与宿主用户同一权限空间,建议专用账户运行 |
适合人群
- 小红书运营者:需批量处理私信、评论回复的MCN或品牌方
- 数据研究者:需采集评论区UGC内容用于情感分析(需合规授权)
- 自动化爱好者:已有macOS环境,熟悉Accessibility API调试
风险建议
⚠️ 高权限要求是最大隐患。建议:
1. 创建专用的macOS用户账户运行自动化,与主账户隔离
2. 定期审计 ~/Library/Logs/ 确认无异常网络活动
3. 避免在含敏感数据的设备上启用
4. 关注小红书App更新,预留人工fallback机制