Bluesky

🦋 命令行玩转去中心化社交

social-network榜 #1

Bluesky CLI 工具,支持命令行登录、发帖、浏览时间线、搜索和查看通知,基于 Python atproto 库实现 AT Protocol 交互

收藏
15k
安装
6k
版本
1.2.0
CLS 安全性认证2026-07-08
点击查看完整报告 >

使用说明

核心用法

Bluesky CLI 是一款基于 Python 的命令行工具,用于与 Bluesky 社交网络(AT Protocol)进行交互。首次使用需通过 bsky login 命令使用 App 密码完成身份验证,系统会导出会话令牌并自动刷新,确保安全性。

主要功能包括:

  • 时间线浏览bsky timeline 查看首页动态,支持自定义数量(-n 参数)
  • 内容发布bsky post 创建新帖文,支持 --dry-run 预览模式
  • 个人资料bsky profile 查看自己或他人资料
  • 搜索功能bsky search 全文搜索帖文
  • 通知管理bsky notifications 查看点赞、转发、关注、提及等互动
  • 删除操作bsky delete 按 ID 或 URL 删除帖文

输出格式简洁明了,包含作者、时间、内容摘要及互动数据(点赞/转发/回复数),并提供直达链接。

显著优点

1. 安全性设计:App 密码仅存在于登录时的内存中,不持久化存储;会话令牌自动刷新机制降低凭证泄露风险
2. 轻量高效:纯命令行操作,无需打开浏览器或移动端应用,适合快速浏览和发布

3. AT Protocol 原生:直接基于去中心化协议,而非依赖第三方 API

4. 别名支持tlprmnotif 等简写命令提升操作效率

5. 预览模式--dry-run 允许发布前验证内容

潜在缺点与局限性

1. 功能受限:不支持图片/视频上传、回复 thread、转发(repost)或引用帖文等完整社交功能
2. 依赖 Python 环境:需要本地 Python 3 及虚拟环境配置,对非技术用户门槛较高

3. 无官方背书:由社区/第三方开发,非 Bluesky PBC 官方工具

4. 文本截断:时间线输出限制 200 字符,长内容需点击链接查看完整版

5. App 密码管理:用户需手动前往 Bluesky 设置生成,流程相对繁琐

适合人群

  • 开发者和技术用户,偏好命令行工作流
  • 需要快速发布纯文本动态、无需富媒体的内容创作者
  • 关注去中心化社交网络协议(AT Protocol)的早期采用者
  • 希望减少社交媒体使用时间的极简主义者

常规风险

  • 会话令牌安全:虽比密码安全,但令牌泄露仍可导致账户被接管
  • 第三方代码风险:脚本来源需验证,建议审查 bsky.py 源码
  • 数据隐私:搜索和浏览行为通过 Bluesky 官方中继,非完全匿名
  • API 稳定性:AT Protocol 仍在演进,可能出现破坏性更新

安全解读

核心用法

bluesky 是一个命令行客户端,用于与去中心化社交网络 Bluesky(AT Protocol)交互。核心功能覆盖完整社交场景:

  • 认证登录bsky login --handle xxx --password xxxx-xxxx-xxxx-xxxx,应用密码仅内存存在,会话令牌自动刷新
  • 时间线浏览bsky timeline(别名 bsky tl),支持 -n 参数指定数量
  • 发帖互动bsky post "内容"(别名 bsky p),支持 --dry-run 预览,自动限制300字符
  • 资料查询bsky profile [@handle] 查看自己或他人资料
  • 搜索发现bsky search "关键词" 搜索公开帖子
  • 通知管理bsky notifications(别名 bsky notif)查看点赞、转发、关注、提及
  • 内容删除bsky delete <id|url>(别名 bsky rm)删除帖子

显著优点

1. 安全设计合规:应用密码绝不持久化,仅用于初始登录获取会话令牌;令牌存储于 ~/.config/bsky/config.json,权限严格设为 600(仅所有者可读写),符合最小权限原则。

2. 官方SDK依赖:底层使用 AT Protocol 官方 Python SDK atproto,非第三方逆向实现,API 调用行为可控、可预期。

3. 输入验证完善:发帖前检查空内容、硬限制 300 字符长度,防止无效 API 调用和潜在滥用。

4. 网络隔离良好:所有流量仅限 bsky.socialapi.bsky.app 官方端点,TLS 加密传输,无第三方数据外泄风险。

5. 隐私最小化:遵循 GDPR 数据最小化原则,不收集无关用户数据,无遥测或分析上报。

潜在缺点与局限性

  • 来源可信度 T3:由 GitHub 个人账号 jeffaf 维护,非知名组织或基金会背书,代码未经大规模社区审计,长期维护承诺存疑。
  • 会话令牌明文存储:虽有文件权限保护,但令牌本身未加密,多用户系统或物理访问场景存在泄露风险(建议未来集成系统密钥环)。
  • 功能边界清晰:纯 CLI 工具,无富媒体预览、无线程对话可视化、无实时推送,重度用户可能需要配合官方 App 使用。
  • 依赖单一维护者atproto SDK 若出现 Breaking Change,Skill 更新响应取决于个人开发者时效。

适合人群

  • 开发者、运维人员、隐私敏感用户,偏好命令行效率
  • 需要自动化 Bluesky 内容发布(如 CI/CD 集成)的场景
  • 希望避免官方 App 频繁通知干扰的轻度社交用户
  • 愿意自行审查代码、接受 T3 来源风险的早期采用者

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 凭证泄露 | 低 | 文件权限 600 保护,但明文存储;建议检查 `~/.config/bsky/` 目录权限 |
| 供应链攻击 | 低 | 依赖官方 `atproto`,版本约束合理,需关注 Dependabot 安全更新 |
| 社交工程 | 中 | T3 来源需警惕仓库劫持或冒充更新,建议锁定版本或审查代码后使用 |
| API 限流 | 低 | 官方 API 有速率限制,高频自动化需合理控制调用频率 |
| 数据持久化 | 低 | 会话长期有效,设备共享场景需手动 `bsky logout` 清除状态 |

Bluesky 内容

docs文件夹
scripts文件夹
tests文件夹
手动下载zip · 10.2 kB
THREADING.mdtext/markdown
请选择文件