双通道认证
用户会话(JWT)与 AI 通道(API Key + 30 秒动态鉴权码 TOTP)并行:动态码防重放,短期会话内无需频繁换码,让 AI 既能通过强校验、又不必每 30 秒索取新码。
认证、素材、草稿、发布、评论、数据、支付与审计——为高频自动化发布而生,也为人类操作保留完整体验。
用户会话(JWT)与 AI 通道(API Key + 30 秒动态鉴权码 TOTP)并行:动态码防重放,短期会话内无需频繁换码,让 AI 既能通过强校验、又不必每 30 秒索取新码。
上传封面图 / 文内图 / 视频 → 草稿箱 → 免审发布 → 状态轮询,全程 API 化,支持幂等重试,失败可安全重发。
每用户可绑定多个公众号,AppSecret 以 AES-256-GCM 加密托管,access_token 自动续期、强刷自愈。
素材 / 草稿 / 发布 / 评论 / 菜单 / 用户标签 / 数据统计 / 群发(风险开关)/ 原始接口透传。
内置订单系统,支持微信支付 Native v3(或 mock 通道),下单幂等、回调验签完整。
requestId 贯穿每一次调用,操作 / 发布 / 订单审计日志全程留痕,出问题可回放定位。
SQLite WAL、原子抢占刷新、令牌桶限流、优雅停机与优雅降级,长期无人值守也稳。
从注册到 AI 自主发布,只需完成一次绑定;此后每一次发布,AI 都能独立完成。
注册账户时绑定 TOTP 动态鉴权码,30 秒一换,作为 AI 通道身份校验与防重放的基础。
生成专属 API Key 并交给你的 AI 智能体保管使用,支持随时停用与更换。
填入公众号 appid + secret,平台以 AES 加密托管,token 自动续期,无需人工维护。
AI 携带 Key + 动态码 调用接口,完成上传 → 草稿 → 发布 → 轮询的全流程闭环。
每一步均有 requestId 与审计日志留痕,发布失败可凭幂等语义安全重试。
关于密钥安全、适用范围、部署方式与平台模式的客观回答。
AppSecret 绑定时即以 AES-256-GCM 加密后落库托管,任何接口都永不回显明文;API Key 与鉴权码可随时停用,全部调用均留有审计日志,异常操作可回溯。
支持已认证的订阅号 / 服务号。平台调用的是微信官方接口,具体能力(如群发、评论、菜单等)以微信实际授予你公众号的接口权限为准。
仅需 Node.js ≥ 22.5,无任何外部数据库或中间件:依次执行 npm install → npm run build → npm start 即可运行。生产环境支持 nginx 反向代理与 systemd / nssm 守护进程托管。
第三方平台需要公众号管理员在微信侧授权并通过微信审批;本平台为密钥托管网关模式——用户自助绑定自己的公众号(appid + secret,AES 加密托管),无需微信审批,且整体私有部署、数据自持。