Bluesky

🦋 Bluesky 终端全能工具

social榜 #3

Bluesky 官方 CLI 工具,支持从终端完整操控社交功能:发帖、回复、点赞、转发、关注、屏蔽等,适合开发者与命令行重度用户。

收藏
15k
安装
6k
版本
1.5.2
CLS 安全性认证2026-07-07
点击查看完整报告 >

使用说明

核心用法

bluesky 是 Bluesky 社交平台的官方命令行客户端,基于 AT Protocol 构建。用户通过 bsky login 完成一次性 App Password 认证后,即可在终端执行完整的社交操作。

主要功能覆盖:

  • 内容发布bsky post 支持纯文本、带图发帖(需 --alt 无障碍描述),bsky reply / bsky quote 实现互动
  • 信息流浏览bsky timeline 查看关注动态,bsky thread 展开对话树
  • 社交互动:点赞、转发、关注、屏蔽、静音等完整社交图谱操作
  • 搜索与通知bsky search 全局搜索,bsky notifications 查看互动提醒
  • 数据导出:多数命令支持 --json 输出结构化数据

安全设计亮点

  • App Password 仅用于换取会话令牌,不存储在本地磁盘
  • 会话自动刷新机制,避免重复输入密码
  • 支持 --dry-run 预览发布效果

显著优点

1. 功能完整性:几乎覆盖 Bluesky Web 端所有核心功能,是唯一官方维护的 CLI 方案
2. 协议原生:基于 AT Protocol,未来可扩展至联邦宇宙其他实例

3. 开发者友好:JSON 输出模式便于脚本集成与自动化工作流

4. 无障碍合规:强制要求图片 Alt 文本,符合平台规范

潜在缺点与局限性

  • 认证门槛:需用户手动前往 bsky.app 生成 App Password,对纯终端用户不够友好
  • 无多账号管理:未内置账号切换功能,多身份用户需反复登录
  • 媒体处理有限:图片大小限制 1MB,无视频上传支持
  • 依赖网络:纯在线工具,无离线草稿或排队发送功能

适合人群

  • 开发者与运维人员:需要将 Bluesky 集成到 CI/CD 或自动化脚本
  • 命令行重度用户:偏好终端效率而非浏览器体验
  • 数据分析师:通过 --json 批量抓取公开社交数据
  • 辅助技术用户:配合屏幕阅读器的终端环境

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 会话劫持 | 令牌存储于内存,进程崩溃可能导致短暂暴露 | 进程隔离、及时 `bsky logout` |
| 误操作发布 | 终端无二次确认,命令即执行 | 使用 `--dry-run` 预览,alias 添加确认提示 |
| 密码泄露 | 用户可能误用主密码而非 App Password | 强制引导至 App Password 生成流程 |
| 内容合规 | 自动化脚本可能触发平台反垃圾策略 | 遵守 [Bluesky 社区准则](https://bsky.social/about/support/community-guidelines) |

安全解读

核心用法

Bluesky CLI 是基于 Python 开发的 Bluesky/AT Protocol 完整命令行客户端,让用户无需打开浏览器即可完成全部社交互动。

登录配置:首次使用需通过 bsky login --handle <handle> --password <app-password> 登录,支持 Bluesky 官方生成的 App Password(非主密码),session token 自动刷新,密码永不存储。

核心功能覆盖

  • 内容发布bsky post "内容" 支持图文混发(--image + --alt),300 字符限制自动校验
  • 互动操作:点赞、转发、回复、引用帖(like/repost/reply/quote
  • 社交图谱:关注、屏蔽、静音、查看用户资料(follow/block/mute/profile
  • 信息浏览:时间线(timeline/tl)、通知中心(notifications/n)、线程查看(thread)、搜索(search
  • 数据管理:删除帖子、JSON 结构化输出便于脚本集成

技术特性:支持 at:// URI 和 https://bsky.app URL 双格式,自动补全 .bsky.social 域名,配置文件权限 600,符合 POSIX 安全规范。

显著优点

1. 功能完整性:覆盖 Bluesky 官方 Web 端 95%+ 核心功能,是社区功能最齐全的 CLI 客户端之一
2. AT Protocol 原生:基于官方 atproto Python SDK,协议实现规范,与去中心化架构深度契合

3. 安全设计:App Password 机制隔离主账户风险,session token 持久化,密码单次使用后立即丢弃

4. 脚本友好--json 输出模式、结构化数据返回,适合自动化工具链集成

5. 轻量高效:纯终端操作,无 GUI 开销,适合服务器部署和快捷工作流

局限性与风险

1. T3 来源可信度:由个人开发者(jeffaf)维护,非企业级/T1 来源,更新持续性依赖个人投入
2. 单点维护风险:无多人协作机制,代码审查和漏洞响应周期存在不确定性

3. 会话 token 本地存储~/.config/bsky/config.json 含 session token,虽权限 600 但仍属敏感文件,多用户系统需注意隔离

4. 功能边界:不支持视频上传、私信(DM)、列表管理等进阶功能

5. 输入验证有限:图像仅校验大小(<1MB),无文件类型深度检测;内容无敏感词过滤

适合人群

  • 开发者与运维人员:需要脚本化社交操作或服务器自动化发布
  • 终端重度用户:偏好命令行效率,厌恶浏览器切换
  • Bluesky 早期采用者:探索 AT Protocol 去中心化社交的技术爱好者
  • 隐私敏感用户:App Password 机制降低主凭证暴露风险

常规风险

| 场景 | 风险描述 | 缓解措施 |
|------|---------|---------|
| 会话泄露 | 共享设备 token 残留 | 使用后执行 `bsky logout` |
| 误操作发帖 | 命令行无二次确认 | 先用 `--dry-run` 预览 |
| 来源可信 | T3 级个人维护 | 订阅 Release 通知,隔离环境测试更新 |
| 图像安全 | 仅大小校验 | 自行预检文件类型和内容 |
| 依赖风险 | atproto 库漏洞 | 关注官方 SDK 安全通告 |

认证结论

安全评分 88/100,等级 A,静态代码分析 92 分,无危险函数、无硬编码凭证。依赖单一且可靠(atproto 官方库),网络通信仅限 Bluesky 官方端点。符合 GDPR 数据最小化原则,凭证处理与文件权限控制均达安全最佳实践。建议在常规终端工作流中放心使用,同时保持对来源更新的持续关注。

Bluesky 内容

scripts文件夹
tests文件夹
手动下载zip · 12.9 kB
bsky.pytext/plain
请选择文件