核心用法
该技能是腾讯文档 Markdown 的命令行工具与 Agent 技能,支持完整文档生命周期管理:新建(空文档/带内容)、读取、更新、下载、删除、重命名及信息查询。采用「扫码登录 + Cookie 缓存」机制,首次登录后自动复用会话,无需重复验证。
典型工作流:login → write/create → read/update/download → delete。支持编程 API 与 CLI 双模式,Agent 可通过自然语言触发(如"把本地笔记同步到腾讯文档")。
显著优点
1. 完整功能覆盖:相比官方仅提供网页端,该工具实现了 Markdown 文档的 CRUD 全操作,特别适合批量处理与自动化场景。
2. 智能 ID 解析:自动处理 URL 标识符与真实 padId 的映射,用户只需提供文档链接即可操作,无需理解内部机制。
3. 双模式登录:支持微信扫码登录与快捷登录(检测已有会话),兼顾安全性与便捷性。
4. Cookie 安全机制:实现 sanitizeCookies() 白名单过滤,仅保留腾讯文档域名相关 Cookie,降低会话劫持风险。
5. MIT 开源:代码透明可审计,社区驱动迭代。
潜在缺点与局限性
1. 依赖浏览器自动化:扫码登录依赖 Puppeteer(Chromium),体积较大(~150MB),在资源受限环境部署不便。
2. Cookie 明文存储:.cookies.json 以明文存储敏感会话信息,虽建议设置 600 权限但非强制,多用户服务器存在泄露风险。
3. 路径遍历风险:handleDownload/handleUpdate 对用户输入路径校验不足,理论上可能写入非预期位置(需配合社工利用)。
4. 腾讯生态绑定:仅支持 docs.qq.com 域名,无法迁移至其他平台;API 变更可能导致功能失效。
5. 沙箱降级:Puppeteer 使用 --no-sandbox 参数,在不受信代码注入场景下扩大攻击面。
适合人群
- 内容创作者/团队:需将本地 Markdown 笔记批量同步至腾讯文档进行协作
- 自动化运维:构建文档备份、定时更新等 CI/CD 流水线
- Agent 开发者:为 AI 助手集成腾讯文档操作能力
- 个人效率用户:偏好命令行工作流的腾讯文档重度用户
不适合:对浏览器自动化抵触的企业环境、需跨平台文档迁移的用户、极高安全要求的敏感数据处理场景。
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 会话劫持 | Cookie 文件被窃取后可操控用户文档 | 设置 600 权限、隔离运行环境 |
| 供应链攻击 | Puppeteer/Axios 依赖被投毒 | 锁定版本哈希、定期 audit |
| 路径遍历 | 恶意构造的下载路径覆盖系统文件 | 校验 resolvedPath 是否在 cwd 下 |
| 登录钓鱼 | 伪造二维码诱导用户扫描 | 确认浏览器窗口来源、核对域名 |
| 数据残留 | 删除仅移入回收站,非彻底抹除 | 敏感文档需手动清空回收站 |