腾讯文档Markdown

✨ 腾讯文档 Markdown 全生命周期管理

腾讯文档 Markdown 技能,支持文档创建、读写、下载、删除、重命名等全生命周期管理,基于 MIT 协议开源,需微信/QQ 扫码认证。

收藏
12.9k
安装
4.3k
版本
1.0.3
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

腾讯文档 Markdown 技能是一套基于 Node.js 的自动化工具,提供对腾讯文档 Markdown 类型的完整管理能力。用户可通过 CLI 或编程接口执行新建文档、写入内容、读取、更新、下载、删除、重命名等操作。

典型工作流程:
1. 首次登录:运行 node src/index.js login,使用微信/QQ 扫描二维码完成 OAuth 认证,Cookie 自动缓存至 .cookies.json

2. 文档操作:支持 write(新建并写入)、create(新建空文档)、read(读取内容)、update(覆盖更新)、download(下载为本地 .md)、delete(移入回收站)、rename(重命名)、info(获取元数据)

3. 智能解析:系统自动处理 URL 标识符与真实 padId 的映射,用户仅需提供文档链接即可

显著优点

  • 功能完备:覆盖 Markdown 文档全生命周期,支持批量同步本地文件到云端
  • 认证友好:支持微信快捷登录自动检测,减少用户扫码次数;Cookie 自动复用提升效率
  • URL 透明化:自动解析 basicClientVars 获取真实 padId,隐藏底层复杂性
  • MIT 开源:代码可审计,允许自由修改和分发

潜在缺点与局限性

  • 认证依赖:强制依赖微信/QQ 生态,无企业微信/独立账号体系支持
  • Cookie 安全风险.cookies.json 文件若未妥善保管,可能导致账号被盗用
  • 无版本控制:更新操作为覆盖式写入,无历史版本回溯能力
  • 平台锁定:仅支持腾讯文档,无法迁移至其他 Markdown 协作平台
  • 自动化限制:扫码登录需人工介入,无法完全无人值守

适合人群

  • 需要批量管理腾讯文档 Markdown 的内容创作者
  • 构建文档同步工作流的开发者(如本地笔记 → 腾讯文档双向同步)
  • 团队管理员进行文档自动化归档、备份

常规风险

  • Cookie 泄露风险.cookies.json 包含有效会话凭证,需严格限制文件权限(建议 600)
  • 误删除风险delete 操作将文档移入回收站(可恢复),但无二次确认机制
  • API 稳定性风险:依赖腾讯文档未公开的内部 API,存在接口变更导致功能失效的可能
  • 数据隐私:文档内容需经过腾讯服务器,敏感信息需谨慎评估

安全解读

核心用法

腾讯文档Markdown技能是一套完整的腾讯文档Markdown管理工具,通过调用腾讯文档官方API实现文档的自动化操作。主要功能包括:

  • 新建与写入:支持创建空白文档或直接写入Markdown内容
  • 读取与更新:可读取现有文档内容,或用新内容覆盖更新
  • 下载与删除:支持导出为本地.md文件,或移至回收站
  • 重命名与信息查询:修改文档标题、获取文档元数据

使用流程为:首次运行需通过微信/QQ扫码登录,Cookie自动缓存至.cookies.json后续复用。Agent可通过自然语言指令触发,如"新建Markdown到腾讯文档"、"下载这个文档到本地"等。

显著优点

1. 功能完整:覆盖文档全生命周期管理,CRUD操作一应俱全
2. 无缝集成:与腾讯文档官方API深度对接,文档链接可直接分享协作

3. 自动化友好:提供CLI和编程接口双模式,适合脚本化、批处理场景

4. 智能认证:支持Cookie缓存复用,避免频繁扫码;自动检测微信快捷登录

5. URL透明处理:自动解析URL标识符为真实padId,用户无需关注底层差异

潜在缺点与局限性

1. 浏览器依赖:扫码登录依赖Puppeteer+Chromium(~100MB),体积较大
2. Cookie安全风险:本地存储登录凭证,虽有多层验证但仍需妥善保管文件

3. 平台绑定:仅限腾讯文档生态,不支持多平台迁移

4. 沙箱参数:使用--no-sandbox启动浏览器,在不可信环境存在轻微风险

5. 网络依赖:所有操作需联网,无离线能力

适合人群

  • 需要批量管理腾讯文档的技术用户
  • 希望将本地Markdown工作流与云端文档同步的开发者
  • 追求文档协作自动化、减少手动操作效率
  • 已有腾讯文档使用习惯,希望扩展自动化能力的个人或小型团队

常规风险

  • Cookie泄露风险.cookies.json包含登录凭证,需确保文件权限安全(建议0600),勿提交至版本控制
  • 会话过期:长期未使用可能导致Cookie失效,需重新扫码
  • 权限边界:Skill仅能操作用户有权限的文档,无法越权访问他人文件
  • 依赖供应链:Puppeteer自动下载Chromium,需信任Google/腾讯供应链
  • 数据残留:删除操作仅移至回收站,彻底删除需手动清空回收站

腾讯文档Markdown 内容

src文件夹
手动下载zip · 20.1 kB
api.jstext/javascript
请选择文件