Reddit (read only - no auth)

🔎 Reddit 只读浏览与智能发现

content-research榜 #1

Reddit 只读浏览工具,通过公开 JSON 端点搜索子版块、获取帖子和评论,适合调研和内容发现,不执行任何发帖操作。

收藏
34.5k
安装
15.5k
版本
1.0.0
CLS 安全性认证2026-05-02
点击查看完整报告 >

使用说明

核心用法

reddit-readonly 是一款面向 Reddit 的只读浏览技能,通过调用 Reddit 公开的 JSON API 端点实现无需 OAuth 认证的数据获取。支持六种核心操作:

  • posts: 按排序方式(hot/new/top/controversial/rising)列出子版块帖子,支持时间过滤
  • search: 在指定子版块或全站搜索帖子
  • comments: 获取指定帖子的评论树
  • recent-comments: 获取子版块最新评论
  • thread: 打包获取帖子正文+评论完整上下文
  • find: 多子版块智能筛选,支持关键词包含/排除、最小分数、时效过滤等高级条件

显著优点

1. 零权限设计: 纯只读模式,不涉及发帖、回复、投票或管理操作,从根本上杜绝误操作风险
2. 无需 Reddit 账户: 利用公开 JSON 端点,绕过 OAuth 流程和 API 速率限制门槛

3. 结构化输出: 所有命令返回统一 JSON 格式,便于程序化处理和二次开发

4. 智能工作流: 内置 find 命令支持复杂条件组合,适合批量调研和内容机会发现

5. 手动兜底机制: 明确区分「浏览」与「互动」,生成带 permalinks 的短清单供用户手动打开 Reddit 回复

潜在缺点与局限性

  • 功能边界硬性: 无法完成任何需要登录的操作,用户必须手动跳转到 Reddit 完成互动
  • 依赖公开端点稳定性: Reddit 可随时更改或限制公开 JSON 接口的行为
  • 无身份上下文: 无法访问需要登录态的个性化内容(如订阅、私信、投票状态)
  • HTML 回退风险: 当 Reddit 返回 HTML 而非 JSON 时,脚本会报错,需重试或调整延迟参数
  • 速率限制隐性: 虽无官方 API 限制,但高频请求可能触发 IP 层面的临时封禁

适合人群

  • 需要快速调研 Reddit 话题趋势的研究者和内容运营
  • 希望批量发现讨论机会再手动介入的社区管理者
  • 构建 Reddit 内容聚合或监控工作流的开发者
  • 注重安全、拒绝授予写权限的谨慎用户

常规风险

  • 隐私泄露: 搜索关键词可能暴露用户兴趣方向
  • 依赖维护: Node.js 环境依赖和脚本文件需保持同步更新
  • 时效性: 公开端点的数据延迟和可用性无 SLA 保障

安全解读

核心用法

Reddit Readonly 是一款专为 Reddit 设计的纯只读浏览 Skill,通过 Node.js 原生 API 直接调用 Reddit 公开 JSON 端点,无需 OAuth 认证或 API Key。主要功能包括:

1. 子版块浏览:按 hot/new/top/controversial/rising 排序获取帖子,支持时间过滤(day/week/month/year/all)
2. 全局/定向搜索:在指定子版块或全站搜索关键词

3. 评论提取:获取帖子评论线程,支持层级深度和数量限制

4. 智能发现find 命令支持多子版块联合查询,可按关键词包含/排除、最低分数、时效性(48小时内)、结果上限等条件筛选

5. 打包输出thread 命令一次性返回帖子正文+完整评论

所有命令返回结构化 JSON,便于下游处理。

显著优点

  • 极致安全:零外部依赖(零 npm 包),纯 Node.js 原生实现,彻底消除供应链攻击面
  • 只读承诺:严格 HTTP GET 仅限 Reddit 公开端点,绝无发帖、投票、修改行为
  • 隐私友好:仅从环境变量读取配置,不收集用户凭证或敏感信息,符合 GDPR 最小化原则
  • 请求节制:内置随机延迟(800-1800ms 可调)、超时控制、重试机制,避免触发 Reddit 限流
  • 灵活输出:返回 permalink 短列表,支持用户手动跳转回复,形成「AI 筛选 + 人工互动」的安全工作流

潜在缺点与局限性

  • T3 社区来源:由个人开发者维护(buksan1950),非 Reddit 官方或知名基金会背书,长期维护稳定性存疑
  • 只读边界:无法执行任何互动操作(回复、投票、发帖),需要人工二次介入
  • Reddit 限流风险:虽有限流保护,高频调用仍可能触发 Reddit 的 IP 级限制(HTTP 429)
  • 数据时效性:依赖 Reddit 公开 JSON API,非官方正式 API,接口稳定性不如 OAuth 方案
  • 无身份态:无法访问私有子版块或需登录查看的内容

适合人群

  • 需要快速调研 Reddit 话题的内容创作者、产品经理、开发者
  • 希望 AI 辅助筛选讨论线索但坚持手动回复的隐私敏感用户
  • 在受限环境中寻求零依赖、零凭证方案的技术团队
  • 进行舆情监测、竞品调研、技术问题排查的研究人员

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 代码执行风险 | 极低 | 无 eval、无动态代码注入,仅执行标准化 HTTP 请求 |
| 数据泄露风险 | 极低 | 不传输用户敏感信息,仅获取公开帖子数据 |
| 供应链攻击 | 无 | 零 npm 依赖,无第三方库 |
| 服务滥用 | 低 | 需遵守 Reddit 机器人政策,建议通过环境变量调低请求频率 |
| 长期维护 | 中 | T3 来源,建议 30 天周期复查更新 |

Reddit (read only - no auth) 内容

暂无文件树

手动下载zip · 7.9 kB
contentapplication/octet-stream
请选择文件