radarr

🎬 Radarr 电影库自动化管理

基于 T2 可信来源的 Radarr 电影管理技能,支持智能搜索与合集批量添加,实现本地影音库的自动化高效管理。

收藏
10.3k
安装
2.2k
版本
v1.0.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Radarr Skill 是专为自托管媒体服务器设计的电影管理工具,通过调用 Radarr API 实现影音库的智能化维护。用户首先需在本地配置文件中设置 Radarr 实例地址与 API 密钥,随后即可通过自然语言指令完成电影搜索、添加、合集管理及删除等全流程操作。

该技能支持 TMDB 电影搜索与自动匹配,在展示结果时会附带可点击的 TMDB 链接便于用户确认。当检测到目标电影属于某个合集(Collection)时,系统会主动询问是否添加整个系列,大幅提升批量管理效率。添加操作默认触发即时搜索,也可通过 --no-search 参数仅入库不下载。对于已存在的电影,技能提供安全的删除机制,区分"仅移除记录"与"删除文件"两种模式,后者需用户显式确认。

显著优点

从安全架构角度看,该技能表现优异:代码中彻底杜绝了 eval/exec 等危险函数,所有用户输入均通过 jq -sRr @uri 进行严格的 URL 编码,有效防范命令注入攻击。敏感凭证采用本地配置文件隔离机制,无任何硬编码密钥风险。权限申请极度精简,仅依赖系统标准工具 curl 与 jq,无第三方包管理风险。

功能设计上,合集支持(Collection Support)是亮点功能,可一键添加系列电影;--delete-files 的显式参数设计避免了误删风险;set -e 的错误处理机制确保脚本异常时立即退出而非继续执行危险操作。

潜在缺点与局限性

该技能重度依赖用户本地的 Radarr 实例,无法独立运行,这意味着用户必须已搭建并维护 Radarr 服务。配置门槛较高,需要手动编辑 JSON 配置文件并获取 API 密钥,对非技术用户不够友好。功能局限于电影管理,不支持 TV Shows(需配合 Sonarr)。

网络安全性方面,虽然代码本身安全,但通信加密完全取决于用户配置的 URL 协议(HTTP vs HTTPS),技能本身不强制 TLS。此外,缺乏交互式配置向导,质量配置文件(Quality Profile)和根目录需通过命令行查看,用户体验有待提升。

适合的目标群体

该技能主要面向:1)拥有自托管 NAS 或家庭服务器的影音爱好者;2)使用 Radarr 管理媒体库的中高级用户;3)需要通过自动化脚本批量维护电影收藏的管理员;4)重视隐私、倾向于本地部署而非云端服务的用户群体。

不适合没有 Radarr 基础的纯新手,或期望"即开即用"无需配置的用户。对于仅偶尔观看流媒体、无本地影音库管理需求的用户价值有限。

使用风险与注意事项

配置风险:错误的 API 密钥或 URL 配置会导致连接失败,建议在配置前通过 Radarr Web UI 测试连通性。传输安全:如在公网或不信任网络使用,务必将 Radarr 配置为 HTTPS 访问,防止 API 密钥在传输过程中泄露。文件删除:虽然 --delete-files 需要显式指定,但仍建议在执行删除前二次确认,特别是使用通配符或脚本批量操作时。依赖稳定性:虽然 curl 和 jq 是系统标准工具,但在极简容器环境(如某些 Docker 镜像)中可能缺失,需提前确认环境完整性。

安全解读

核心用法

Radarr Skill 是专为自托管用户设计的电影管理工具,通过调用本地 Radarr 实例的 API v3 实现全流程自动化。核心工作流分为三步:使用 search 命令查询 TMDB 数据库并返回带编号的候选列表(含可点击的 TMDB 链接)、用户选择目标条目、执行添加操作。Skill 支持单部电影或完整合集批量添加,并提供 --no-search 选项控制是否立即触发下载搜索。

配置层面,用户需创建 JSON 配置文件指定 Radarr URL、API Key 及默认画质配置 ID。Skill 内置 config 命令可自动拉取可用的根目录与画质档案列表,降低配置门槛。删除操作区分"仅移库"与"彻底删文件"两种模式,强制交互确认避免误操作。

显著优点

1. 零外部依赖风险:仅依赖系统原生工具 curl 与 jq,无第三方包引入供应链攻击面
2. 输入安全处理:所有用户输入经 jq 编码后注入 API 请求,无命令注入或 eval 类风险

3. 隐私合规优秀:数据最小化原则严格执行,不采集系统信息、不遍历环境变量

4. 功能闭环设计:从搜索、添加到管理的完整链路,合集批量操作大幅提升效率

5. 来源可信:clawdbot 组织账号维护,代码结构清晰可追溯

潜在局限

  • 网络层依赖 HTTP:默认使用明文 HTTP 通信,API Key 存在传输层泄露风险(需用户手动启用 HTTPS)
  • 本地配置安全依赖用户:配置文件权限未自动加固,若用户未设为 600 可能导致凭证泄露
  • 无内置重试与熔断:curl 请求失败时直接暴露原始错误,极端网络条件下体验欠佳
  • Radarr 版本绑定:基于 API v3,若用户运行旧版 Radarr 可能遇到兼容性问题

适合人群

  • 已部署 Radarr + 下载器(qBittorrent/SABnzbd 等)的 NAS/服务器用户
  • 追求"对话即操作"效率、不愿切换 Web 界面的重度命令行用户
  • 需要批量管理电影合集(如漫威宇宙、速激系列)的整理控
  • 注重隐私、拒绝云端影音服务的自托管理念践行者

常规风险

| 风险项 | 说明 | 缓释建议 |
|--------|------|----------|
| API Key 泄露 | 配置文件未加密且可能权限宽松 | 设置 600 权限,定期轮换密钥 |
| 中间人攻击 | HTTP 明文传输 | 配置 HTTPS URL,内网部署时隔离公网访问 |
| 误删文件 | `remove --delete-files` 不可逆 | 操作前二次确认,重要数据保留备份 |
| 合集误判 | TMDB 合集元数据可能包含非预期影片 | 添加前核对 TMDB 链接 |

整体评估:该 Skill 在功能聚焦与安全实现上表现优秀,是典型的"小而美"本地自动化工具,用户只需关注网络传输层加固即可放心使用。

radarr 内容

scripts文件夹
手动下载zip · 4.0 kB
radarr.shtext/x-shellscript
请选择文件