核心用法
本技能通过封装系统 PATH 中的 yt-dlp 二进制文件,从 YouTube 视频提取字幕/自动生成字幕,输出清理后的纯文本或结构化 JSON。支持多语言选择、时间戳保留、重复短语去重等功能。
显著优点
- 零 npm 依赖:仅依赖 Node.js 原生模块,无第三方包供应链风险
- 无需 API 密钥:直接通过
yt-dlp与 YouTube 交互,省去密钥管理 - 输出灵活:支持纯文本、带时间戳文本、JSON 三种格式
- 安全沙箱:URL 白名单限制、子进程超时 120 秒、临时目录自动清理、输出长度硬上限 200 万字符
- 隐私可控:内置
privacy_sensitivity检查,敏感场景可主动拒绝执行
潜在缺点与局限性
- 外部二进制依赖:
yt-dlp需单独安装并维护,存在供应链信任边界问题 - 仅提取现有字幕:非真正语音转录,视频无字幕或字幕关闭时失败
- 平台受限:严格仅限 YouTube,不支持其他视频平台
- 网络波动敏感:受 YouTube 反爬、速率限制、区域封锁影响
- 静态分析噪音:
child_process调用会触发预期内的安全警告
适合人群
- 需要批量处理 YouTube 内容的开发者、研究员、内容创作者
- 追求零配置、免 API 密钥方案的轻量级用户
- 对供应链安全有顾虑、希望最小化依赖的运维敏感场景
常规风险
yt-dlp版本滞后可能导致 YouTube 页面结构变更后失效- 自动生成的字幕可能存在错误,关键引用需人工复核
- 处理私有/未公开视频可能触发隐私合规问题
- 高频调用可能触发 YouTube IP 限制