| slug | tiktok-pro |
| displayName | TikTok 数据助手 | 短视频 / 用户 / 评论 / 热门 |
| name | tiktok-pro |
| description | TikTok 数据查询与创作者分析 skill,通过 MaxHub API 查询视频详情、评论、用户资料、搜索、趋势、广告/商店/创作者数据端点。适合海外短视频选题、账号画像、竞品分析和趋势监控。所有请求发送到 https://www.aconfig.cn。 |
| license | MIT-0 |
| metadata | {"author":"maxhub","version":"4.1.4","openclaw":{"capability":"read_only_with_write","requires_confirmation":["write","non_idempotent","cookie_input"],"emoji":"🎶","primaryEnv":"MAXHUB_API_KEY","requires":{"env":"[Truncated]","bins":"[Truncated]"},"env":["[Truncated]"],"network":["https://www.aconfig.cn"],"riskLevel":"medium","defaultMode":"recipes_first_read_only","skillClass":"maxhub-api-skill","platform":"tiktok","authType":"bearer_env","dataSource":"MaxHub API via https://www.aconfig.cn","agentUse":{"entrypoint":"SKILL.md §4 Agent Decision Tree","intentIndex":"references/recipes/_index.md","chainDetails":"references/recipes/<domain>.md","fieldFlow":"references/param-mappings.md","endpointWhitelist":"references/endpoints_whitelist.yaml","selectionPolicy":"recipes_first_then_atoms; longest_trigger_match; ask_on_tie","parameterPolicy":"use recipe extract/in_map and field-flow dictionary; never invent path or parameters"},"privacy":{"thirdParty":"https://www.aconfig.cn","transmits":"[Truncated]","guidance":"Use only for authorized data processing; minimize personal data; do not expose secrets in logs or prompts."}},"hermes":{"tags":["tiktok","海外抖音","短视频","视频详情","评论","用户画像","搜索","趋势","创作者","广告","电商","restricted"],"category":"data-analysis","intents":["query","analyze","search","chain","report"],"locale":["zh-CN","en"]}} |
⛔ 合规硬前置指令(HARD PREREQUISITE — Agent 不得跳过)
在执行任何 API 调用、读取 reference 文件、匹配 recipe 之前,Agent 必须先完成 §基础使用 Step 0 的合规检查。
- 禁止绕过 Step 0 直接进入 Step 1(检查 API Key)或更后续步骤
- 禁止以"用户已多次使用"为由跳过首次闸门或风险检测
- 禁止将 Step 0 的合规检查视为可选步骤
- 若 Step 0 未通过(首次确认缺失、用户拒绝、风险检测未确认),立即停止,不执行任何后续操作
违反此指令将导致法律合规风险,Agent 必须严格执行。
TikTok 数据助手
1. 简介
TikTok 数据查询与创作者分析 skill,通过 MaxHub API 查询视频详情、评论、用户资料、搜索、趋势、广告/商店/创作者数据端点。适合海外短视频选题、账号画像、竞品分析和趋势监控。所有请求发送到 https://www.aconfig.cn。
2. 详细功能
视频数据
- 查询 TikTok 视频的完整详情,包含标题、封面、播放、点赞、评论、收藏、分享等核心指标
- 支持通过视频原始 ID、Web 帖子 ID、分享链接等多种入口快速定位视频
- 批量查询多个视频的详情数据,适合赛道扫描与跨账号横向对比
- 浏览 TikTok 探索流、首页推荐流(App 与 Web 双端)以及标签聚合视频
- 拉取用户合辑作品与创作者搜索洞察推荐的视频
- 从分享链接、短链中提取视频标识,支持单条与批量解析
- 唤起 TikTok App 直跳视频详情页
用户数据
- 查询 TikTok 用户主页全量信息,覆盖 App 端与 Web 端两套数据视角
- 支持通过用户名、唯一 ID、加密 ID 等多种用户标识互相转换与查询
- 查询用户所属国家与相似用户推荐,便于横向扩量
- 拉取用户的发布作品、转发作品、点赞作品、收藏作品与播放列表
- 拉取用户的粉丝列表与关注列表,并支持在粉丝/关注中按关键词搜索
- 拉取用户的音乐使用列表与直播详情
- 获取用户主页分享二维码
- 查询创作者带货信息与创作者橱窗商品
- 唤起 TikTok App 直跳用户主页
搜索能力
- 执行 TikTok 综合搜索,一次返回视频、用户、话题、音乐等混合结果
- 单独执行视频搜索、用户搜索、音乐搜索、话题搜索、直播搜索、地点搜索、图片搜索
- 查询音乐详情与音乐相关作品列表,浏览音乐排行榜
- 查询话题详情与话题作品列表
- 拉取创作者搜索洞察总览、详情与趋势
- 执行 TikTok Shop 商品搜索
- 获取热搜词与搜索关键词联想
- 拉取直播推荐分类与推荐内容
- 调用文本翻译能力对内容进行多语言转换
- 解析 TikTok 短链至原始链接
- 唤起 TikTok App 直跳关键词搜索
评论与互动
- 拉取视频一级评论列表,覆盖 App 端与 Web 端多入口
- 接力拉取每条评论下的二级回复
- 通过分享链接提取直播间标识
直播数据
- 查询直播间详情、排行榜与日榜数据
- 检测单个或批量直播间的在线状态
- 拉取直播间挂车商品列表与实时直播数据
- 拉取直播间 IM 弹幕流并生成所需的直播长连接签名
- 浏览全部礼物列表,按礼物 ID 单条或批量反查礼物名称
数据分析
- 查询视频核心指标,量化播放表现
- 检测视频虚假流量风险,识别异常增长
- 拉取视频评论关键词词云,提炼受众讨论焦点
- 查询创作者基本信息与成长里程碑
创作者后台
- 查询账号健康状态与历史违规记录
- 拉取账号洞察总览,掌握账号整体表现
- 进行直播分析、视频分析、视频列表分析与商品分析
- 查询创作者账户信息、橱窗商品列表与视频关联商品列表
- 进行视频深度统计、视频带货转化、商品关联视频与视频观众画像分析
广告分析
- 查询单条广告的详情信息
- 搜索 TikTok 广告库并浏览热门广告精选
- 进行广告关键帧分析、百分位排名分析与互动数据分析
- 拉取相似推荐广告、广告搜索建议与安全配置
- 浏览投放地域列表、趋势话题列表与单个趋势话题详情
TikTok Shop 电商
- 查询商品详情,覆盖多端多版本数据视角
- 拉取商品评价列表
- 浏览商家全部在售商品列表
- 进行商品搜索并获取搜索建议
- 浏览商品分类树与按分类查询商品
- 拉取热卖商品榜单
- 通过分享链接解析店铺标识与商品标识
- 浏览店铺主页布局、店铺主页内容、店铺商品推荐、店铺商品列表与店铺基本信息
- 浏览店铺内的商品分类
账号余额查询
- 查询 MaxHub API 账号剩余额度,支持
x-api-key 或 Authorization: Bearer 两种认证方式
- 频率限制:最快每 3 秒调用一次
- 接口路径:
GET /api/maxhub/balance
⚖️ 法律免责与合规声明
使用本 skill 即表示您确认已阅读并同意以下条款:
- 数据来源:本 skill 通过第三方数据服务(MaxHub API)获取 TikTok 数据,该服务未获得 TikTok 官方授权。本项目对数据获取的合法性不作任何保证。
- 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / CCPA 等)及 TikTok 服务条款(ToS)。因使用本 skill 产生的任何法律后果由使用方自行承担。
- 禁止用途:严禁将本 skill 用于违反法律的行为,包括但不限于:侵犯个人信息权、不正当竞争、刷量操控、批量爬取用户数据等。
- 平台风险:TikTok 可能对未授权数据访问采取封号、诉讼等法律行动。
- 完整政策:详细数据使用政策请参阅 DATA_USAGE_POLICY.md。
📋 数据传输与隐私声明(请认真阅读)
- 第三方传输:您提供的所有 ID、关键词、链接、cookie 等参数都会通过 HTTPS 发送到
https://www.aconfig.cn(MaxHub 数据服务)进行处理。
- UGC 隐私:拉回的 评论 / 视频互动数据 等内容可能包含个人信息或敏感 UGC,请勿写入未授权的数据库或公开发布。
- 凭证保护:建议使用独立测试账号、定期轮换 API Key;禁止传入主力生产账号的 cookie 或 session 凭证。
- 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / TikTok ToS 等),平台账号的合规性由使用方承担。
3. 一键安装
鉴权
获取 API Key
请前往 MaxHub 控制台 注册账号并获取 API Key。
配置 API Key
方案 1:OpenClaw 配置
将 MAXHUB_API_KEY 添加到 ~/.openclaw/openclaw.json 中:
{ "env": { "MAXHUB_API_KEY": "ak_xxxx..." } }
方案 2:终端环境变量
export MAXHUB_API_KEY="ak_xxxx..."
依赖安装
本 Skill 不需要额外脚本依赖,所有调用通过 curl 完成 HTTP 请求即可,无第三方库依赖。
环境变量配置
| 环境变量 | 说明 | 是否必填 | 获取方式 |
|---|
MAXHUB_API_KEY | MaxHub 数据 API Key | 是 | MaxHub 控制台 |
4. 使用指南
🤖 Agent Decision Tree(必读 · 决定调用顺序)
此小节定义 agent 在每次接到用户请求时的标准决策流程。严格按此顺序执行可大幅提升命中率与减少误调用。
1️⃣ 文档加载顺序(按需 · 不要一次性全读)
| 步骤 | 何时读 | 加载文件 | 估算 token |
|---|
| ① 永远先读 | 接到任何请求时 | SKILL.md §0.1(不支持清单)+ §4(本节) | ~1K |
| ② 选择 recipe | 用户语义清晰时 | references/recipes/_index.md(仅索引) | ~1.5K |
| ③ 加载 recipe 详情 | 匹配到具体 recipe 时 | references/recipes/<domain>.md 的对应段落 | ~500/段 |
| ④ 加载端点详情 | 自定义链路或参数不明时 | references/<domain>.md 单文件 | ~3K |
| ⑤ 路径白名单校验 | 调用前 | grep '<endpoint_id>' references/endpoints_whitelist.yaml(禁止整体读) | ~50 行 |
| ⑥ 跨端点字段路由 | 链式调用时 | references/param-mappings.md § 字段流字典 | ~1K |
2️⃣ Recipe 匹配规则(核心)
- 加载
references/recipes/_index.md,扫 trigger_keywords 列
- 最长匹配优先:若用户输入同时命中多个 recipe 的 trigger,选最长 trigger 命中的那个(最具体)
- 平局询问:若两个 trigger 长度相同且都命中 → 主动询问用户:"您是想看 A 还是 B?"
- 无命中:先查 §0.1 不支持清单 → 不在则进入"自定义链路"流程(步骤 3)
3️⃣ 自定义链路(无现成 Recipe)
- 读
references/atoms/_index.md,按 chain_role 列定位起点(starter)和终点(terminal)
- 优先用
⭐⭐⭐ 首选 标记的端点;不到必要不用 ⭐ 条件 端点
- 字段流(上游 OUT → 下游 IN)由
param-mappings.md § 字段流字典 决定,禁止自行猜 json_path
- 链路完成后,可向维护方建议把它编排成新 recipe
4️⃣ 调用前自检(按 risk 分级 · 节省 token)
| 端点 risk | 必做自检 | 步骤数 |
|---|
risk: low | ① 路径在 endpoints_whitelist.yaml | 1 步 |
risk: medium | ① 路径 ② method ③ 必填参数 ④ 写入确认 | 4 步 |
risk: high | 4 步 + 显式向用户确认参数与意图 | 5 步 |
risk: critical(restricted) | 6 步高风险确认流程(详见 §高风险能力清单) | 6 步 |
旧 SKILL 强制所有调用都做 4 步——现按 risk 等级简化。low 端点(占绝大多数)只校验路径即可。
5️⃣ 错误处理快速决策
| 现象 | 行动 | 重试 |
|---|
| 404 / 410 | §3.1(A) 5 步防臆造自检 → 通过才 STOP;禁止自改路径段重试 | 0 |
| 400 / 422 | §3.1(B) 6 步防参数臆造自检 → 通过才修参重试 | ≤1 |
| 401 / 402 / 403 | STOP,告知用户去 https://www.aconfig.cn 处理 | 0 |
| 429 | 读 Retry-After 退避;无该头时指数退避+jitter | ≤2 |
| 5xx | 等 3 秒重试 → 仍失败走端点级"降级/替换" | 1 |
HTTP 200 + code != 0 | 读 message_zh 报告用户;不重试(业务错误重试无用) | 0 |
6️⃣ 输出契约(与用户对话时)
- 数据来源声明:每次输出明确告知数据来自
https://www.aconfig.cn 三方接口
- 缺失字段处理:如某字段链路降级后缺失,显式说明"X 暂不可取",不要静默省略
- 不要伪造:用户问的字段若不在响应里 → 说"未返回",禁止用其他端点拼凑模拟
核心约束(强制遵守)
| 规则 | 说明 |
|---|
| 🔒 只读 | 本技能仅用于数据查询和分析,不执行写入 / 账户 / 发布操作 |
| 🚫 禁止臆造路径 | 仅使用 references/endpoints_whitelist.yaml 中的端点,不得自行拼接、改版本号、加路径段 |
| 📋 数据流向第三方 | 所有请求发送至 https://www.aconfig.cn,请使用独立测试账号并定期轮换 API Key |
| 🔑 凭证保护 | 不暴露 API Key、Cookie、Token 至日志或对话 |
| ⚠️ 工具文件已精简 | tools.md 已移除所有反爬/加密端点文档,仅保留余额查询和错误处理 |
基础使用(5 步完成调用)
Step 0 — 合规硬前置检查(不可跳过 · 不可绕过)
⛔ 本步骤为硬前置:未通过则禁止执行 Step 1 及后续任何 API 调用。
本步骤自包含,不依赖任何外部文件即可完成基础合规检查。详细框架可参阅 COMPLIANCE_GATE.md,完整风险规则见 risk_rules.yaml。
0.0 缺失即停检查:
检查合规确认状态文件是否存在。若不存在,立即停止后续操作,直接进入 0.2 首次闸门流程。
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
STATE_FILE="$COMPLIANCE_DIR/confirmed_tiktok-pro.txt"
if [ -f "$STATE_FILE" ]; then cat "$STATE_FILE"; else echo "NOT_FOUND"; fi
0.1 读取并校验确认状态:
- 返回
NOT_FOUND → 进入 0.2 首次闸门
- 返回的
legal_version 低于 1.0.0 → 法律内容已更新,重新进入 0.2 首次闸门
- 返回的
legal_version 等于 1.0.0 → 已确认,跳到 0.5 风险检测
0.2 首次使用合规闸门(仅首次触发):
向用户显示以下完整合规提醒(本内容自包含,无需读取外部文件):
⚠️ 法律合规提醒
本 skill 通过第三方数据聚合服务(MaxHub API)获取数据,非平台官方 API。
数据来源声明:
- 本项目不持有、不存储、不控制任何平台数据
- 所有数据请求经 MaxHub API(
https://www.aconfig.cn)中转至各平台
- MaxHub API 的数据获取方式未获得各平台官方授权
合法使用场景:公开数据分析、竞品研究、内容创作辅助、学术研究、自动化测试
禁止使用场景:
- 电信诈骗相关活动(《反电信网络诈骗法》)
- 侵犯他人通信自由和通信秘密(《宪法》第40条)
- 规避实名身份验证(《网络安全法》第24条)
- 代发私信或消息
- 收集、存储未公开的个人信息(联系方式、位置、社交关系)
- 使用他人登录凭证(cookie/token)访问非本人数据
已移除的高风险能力:刷量操控、反爬绕过、会话伪造、批量提取、私信、登录加密等端点已从代码中完全移除。
完整法律条款:请参阅 数据使用政策 和 合规审查清单。
输入 "同意" 确认已阅读并遵守以上条款,或输入 /legal 查看完整法律条款。
0.3 确认验证规则:
- ✅ 接受(明确肯定):
同意 / 确认 / 我已阅读并同意 / 我同意 / 确认同意
- ❌ 拒绝(模糊回应,需提示用户使用明确措辞):
嗯 / ok / 行 / 好的 / 可以 / 嗯嗯 / 好 / yes
- 模糊回应提示:"请使用明确措辞确认(如输入'同意'),以确保您已阅读并理解合规条款。"
- 用户拒绝或未确认时:立即停止,不执行 Step 1 及后续任何步骤。即使用户再次要求执行操作,也必须先完成合规确认。
0.4 确认通过后,写入状态并记录审计日志:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo "legal_version=1.0.0 confirmed_at=$(date -u +%Y-%m-%dT%H:%M:%SZ)" > "$COMPLIANCE_DIR/confirmed_tiktok-pro.txt"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"first_time_confirmation","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
0.5 风险检测(每次用户请求都执行):
对照以下核心风险规则(完整规则见 risk_rules.yaml)检查用户请求:
| 风险类别 | 关键词(命中即触发提醒) | 定向提醒要点 |
|---|
cookie_usage | cookie / session / 登录凭证 / token / 凭证 / 登录态 | 确认使用本人账号凭证,不使用他人 cookie/session |
batch_operation | 批量 / 全部 / 所有 / 循环 / 批次 / 大规模 / 全量 / 遍历 | 遵循最小必要原则,不用于刷量/批量注册 |
personal_data | 粉丝列表 / 关注列表 / 用户画像 / 联系方式 / 社交关系 / 手机号 / 邮箱 / 粉丝画像 / 受众画像 / 个人信息 / 隐私数据 | 遵循《个人信息保护法》最小必要原则,不存储不传播 |
write_operation | 端点白名单中 write_operation: true 或 requires_user_confirmation: true 标志 | 确认参数正确,了解操作不可撤销 |
cross_border | 当前 skill 属于境外平台(instagram/tiktok/linkedin/twitter/reddit/youtube/threads/lemon8)时自动触发 | 遵守《数据安全法》第31条和《个人信息保护法》第38条 |
命中风险时的处理流程:
- 显示对应类别的定向风险提醒(完整模板见 COMPLIANCE_GATE.md §3.3)
- 等待用户明确确认(同 0.3 规则)
- 确认后记录审计日志再继续:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"risk_reminder","risk_type":"<matched_category>","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
- 用户拒绝或未确认时:停止,不执行后续操作
0.6 /legal 命令处理(用户随时可触发):
当用户输入 /legal、查看法律条款 或 法律条款 时:
- 读取并显示 DATA_USAGE_POLICY.md 的完整内容
- 记录审计日志:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"legal_review","legal_version":"1.0.0","status":"completed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
- 显示完毕后,根据当前是否已通过首次闸门决定下一步:
- 未通过首次闸门 → 返回 0.2 继续等待用户确认
- 已通过首次闸门 → 询问用户是否继续之前的操作
Step 1 — 检查 API Key