Skip to main content

xiaohongshu-pro

小红书(Xiaohongshu/RED)公开笔记与用户数据分析 skill,通过 MaxHub API 查询笔记详情、评论、用户资料、搜索、话题、商品/种草内容、推荐流与蒲公英(PGY)创作者商业化数据。适合品牌种草分析、KOL 画像、内容选题、竞品监控、评论洞察与蒲公英博主选号。默认 read-only;PGY 域为 POST 写入式查询(high risk),调用前需用户显式确认;agent 应按 recipes 选择笔记/用户/搜索/评论/PGY 链路,使用 note_id/user_id/keyword/brand_user_id 等字段流传参,并避免采集超出授权的个人数据。所有请求发送到 https://www.aconfig.cn。

跳到安装

来源信息

仓库
XieWxx/maxhub-api-skills
最近来源活动
2026年7月21日 02:37
检测到的 SKILL.md 语言
中文
星标
47
分支
8

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。

文件资源管理器
20 个文件

正在显示 SKILL.md

SKILL.md
来源说明 · 只读预览
slug
xiaohongshu-pro
displayName
小红书数据助手 | 笔记 / 评论 / 种草 / 用户
name
xiaohongshu-pro
description
小红书(Xiaohongshu/RED)公开笔记与用户数据分析 skill,通过 MaxHub API 查询笔记详情、评论、用户资料、搜索、话题、商品/种草内容、推荐流与蒲公英(PGY)创作者商业化数据。适合品牌种草分析、KOL 画像、内容选题、竞品监控、评论洞察与蒲公英博主选号。默认 read-only;PGY 域为 POST 写入式查询(high risk),调用前需用户显式确认;agent 应按 recipes 选择笔记/用户/搜索/评论/PGY 链路,使用 note_id/user_id/keyword/brand_user_id 等字段流传参,并避免采集超出授权的个人数据。所有请求发送到 https://www.aconfig.cn。
license
MIT-0
metadata
{"author":"maxhub","version":"4.1.4","openclaw":{"capability":"read_only","requires_confirmation":["non_idempotent","cookie_input"],"emoji":"📕","primaryEnv":"MAXHUB_API_KEY","requires":{"env":"[Truncated]","bins":"[Truncated]"},"env":["[Truncated]"],"network":["https://www.aconfig.cn"],"riskLevel":"low","defaultMode":"recipes_first_read_only","skillClass":"maxhub-api-skill","platform":"xiaohongshu","authType":"bearer_env","dataSource":"MaxHub API via https://www.aconfig.cn","agentUse":{"entrypoint":"SKILL.md §4 Agent Decision Tree","intentIndex":"references/recipes/_index.md","chainDetails":"references/recipes/<domain>.md","fieldFlow":"references/param-mappings.md","endpointWhitelist":"references/endpoints_whitelist.yaml","selectionPolicy":"recipes_first_then_atoms; longest_trigger_match; ask_on_tie","parameterPolicy":"use recipe extract/in_map and field-flow dictionary; never invent path or parameters"},"privacy":{"thirdParty":"https://www.aconfig.cn","transmits":"[Truncated]","guidance":"Use only for authorized data processing; minimize personal data; do not expose secrets in logs or prompts."}},"hermes":{"tags":["xiaohongshu","小红书","RED","笔记","评论","用户资料","搜索","话题","商品","种草","KOL"],"category":"data-analysis","intents":["query","analyze","search","chain","report"],"locale":["zh-CN","en"]}}
> ⛔ **合规硬前置指令(HARD PREREQUISITE — Agent 不得跳过)** > > 在执行任何 API 调用、读取 reference 文件、匹配 recipe 之前,Agent **必须**先完成 §基础使用 Step 0 的合规检查。 > > - **禁止**绕过 Step 0 直接进入 Step 1(检查 API Key)或更后续步骤 > - **禁止**以"用户已多次使用"为由跳过首次闸门或风险检测 > - **禁止**将 Step 0 的合规检查视为可选步骤 > - 若 Step 0 未通过(首次确认缺失、用户拒绝、风险检测未确认),**立即停止**,不执行任何后续操作 > > 违反此指令将导致法律合规风险,Agent 必须严格执行。 # 小红书数据助手 ## 1. 简介 小红书(Xiaohongshu/RED)公开笔记与用户数据分析 skill,通过 MaxHub API 查询笔记详情、评论、用户资料、搜索、话题、商品/种草内容、推荐流与蒲公英(PGY)创作者商业化数据。适合品牌种草分析、KOL 画像、内容选题、竞品监控、评论洞察与蒲公英博主选号。默认 read-only;PGY 域为 POST 写入式查询(high risk),调用前需用户显式确认;agent 应按 recipes 选择笔记/用户/搜索/评论/PGY 链路,使用 note_id/user_id/keyword/brand_user_id 等字段流传参,并避免采集超出授权的个人数据。所有请求发送到 https://www.aconfig.cn。 ## 2. 详细功能 ### 笔记数据 - 查询小红书图文笔记的完整详情,包括标题、正文、图片组、标签、话题、发布时间、地理位置等结构化字段 - 查询视频笔记的完整详情,包括视频封面、播放地址、时长、标签与正文文案 - 支持通过笔记 ID、分享链接、复制口令、短链等多种入口反查同一篇笔记 - 拉取与某篇笔记相关的推荐笔记 Feed,识别相似选题与同类爆款 - 还原笔记的图文/视频媒体资源、互动数据(点赞、收藏、评论数)与作者基础信息 ### 评论与互动 - 拉取任意笔记的一级评论列表,覆盖 App、Web、Web 新版三端不同口径 - 顺着一级评论接力拉取二级子评论与楼中楼回复,还原完整讨论结构 - 适配不同采集场景:App 端最贴近真实用户视角,Web 端便于大批量采集 ### 用户与主页 - 查询任意小红书用户的主页资料,包括头像、昵称、简介、粉丝数、获赞收藏数等画像数据 - 支持通过用户 ID 或主页分享链接两种入口定位用户 - 拉取该用户已发布的全部笔记列表,用于评估内容产出节奏与垂类倾向 - 拉取该用户公开收藏的笔记列表,用于反推 KOL 内容偏好与潜在合作品类 - 拉取用户主页推荐 Feed,看到平台为该账号匹配的相似创作者圈层 ### 综合搜索 - 按关键词搜索笔记,支持热门排序与最新排序,覆盖种草内容采集主场景 - 按关键词搜索用户/博主,用于 KOL 候选池建立 - 按关键词搜索图片,定位高热视觉素材与设计灵感 - 按关键词搜索商品,对接选品与口碑调研 - 按关键词搜索话题/群组/品牌专区 - 获取搜索框联想词与下拉推荐词,识别用户真实搜索意图与长尾词 ### 发现与热榜 - 拉取小红书实时热榜,监测平台当前的热门话题与上升词 - 拉取趋势词列表,识别近期上升中的关键词 - 拉取首页推荐信息流,了解算法分发的内容池 - 拉取首页推荐的分类标签,按生活方式垂类切片浏览推荐内容 ### 商品与评价 - 查询小红书商城商品的完整详情,包括标题、价格、SKU、卖点、详情图等 - 拉取商品评价的整体概览与情感分布,快速判断口碑健康度 - 拉取真实用户评价列表,作为种草口碑与差评分析的数据源 - 拉取相关商品推荐列表,构建竞品/替代品矩阵 ### 话题与创作者灵感 - 查询任意话题页的基础信息,包括话题描述、参与人数、累计阅读 - 拉取话题下的笔记 Feed,绘制话题传播链与参与创作者图谱 - 拉取创作者灵感中心的最新选题 Feed,获取平台官方推荐的创作选题 - 拉取创作者灵感中心的热门选题 Feed,识别近期高潜爆款选题方向 ### 蒲公英创作者数据分析(PGY) - 拉取蒲公英博主列表(选号),按 brand_user_id 与粉丝数区间批量筛候选博主 - 查询蒲公英博主详情、数据概览、核心数据指标(含 CPE/CPM/互动率等商业化字段) - 拉取博主粉丝概览、粉丝画像、粉丝增长历史,分析 KOL 粉丝构成与增长趋势 - 拉取博主笔记明细列表与笔记转化率(CTR/互动率/收藏率),评估内容效果 - 查询单篇蒲公英笔记详情,识别广告笔记与合作品牌 - **POST 写入式查询**:本类端点全部为 `method: POST` + `risk: high` + `write_operation: true`,每次调用消耗蒲公英侧查询额度;调用前 **必须** 显式向用户确认参数与意图;参数通过 JSON body 传递,详见 `references/pgy.md` ### 账号余额查询 - 查询 MaxHub API 账号剩余额度,支持 `x-api-key` 或 `Authorization: Bearer` 两种认证方式 - 频率限制:最快每 3 秒调用一次 - 接口路径:`GET /api/maxhub/balance` ## ⚖️ 法律免责与合规声明 > **使用本 skill 即表示您确认已阅读并同意以下条款:** > > 1. **数据来源**:本 skill 通过第三方数据服务(MaxHub API)获取 小红书(Xiaohongshu/RED) 数据,该服务**未获得 小红书(Xiaohongshu/RED) 官方授权**。本项目对数据获取的合法性不作任何保证。 > 2. **合规责任**:使用方需**自行确保**符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / CCPA 等)及 小红书(Xiaohongshu/RED) 服务条款(ToS)。因使用本 skill 产生的任何法律后果由使用方自行承担。 > 3. **禁止用途**:严禁将本 skill 用于违反法律的行为,包括但不限于:侵犯个人信息权、不正当竞争、刷量操控、批量爬取用户数据等。 > 4. **平台风险**:小红书可能对未授权数据访问采取封号、内容下架等法律行动。 > 5. **完整政策**:详细数据使用政策请参阅 [DATA_USAGE_POLICY.md](./DATA_USAGE_POLICY.md)。 > ### 📋 数据传输与隐私声明(请认真阅读) > > 1. **第三方传输**:您提供的所有 ID、关键词、链接、cookie 等参数都会通过 HTTPS 发送到 **`https://www.aconfig.cn`**(MaxHub 数据服务)进行处理。 > 2. **UGC 隐私**:拉回的 笔记 / 评论 / 种草内容 等内容可能包含个人信息或敏感 UGC,请勿写入未授权的数据库或公开发布。 > 3. **凭证保护**:建议使用**独立测试账号**、定期轮换 API Key;**禁止**传入主力生产账号的 cookie 或 session 凭证。 > 4. **合规责任**:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / 小红书(Xiaohongshu/RED) ToS 等),平台账号的合规性由使用方承担。 ## 3. 一键安装 ### 鉴权 #### 获取 API Key 请前往 [MaxHub 控制台](https://www.aconfig.cn) 注册账号并获取 API Key。 #### 配置 API Key **方案 1:OpenClaw 配置** 将 `MAXHUB_API_KEY` 添加到 `~/.openclaw/openclaw.json` 中: ```json { "env": { "MAXHUB_API_KEY": "ak_xxxx..." } } ``` **方案 2:终端环境变量** ```bash export MAXHUB_API_KEY="ak_xxxx..." ``` ### 依赖安装 本 Skill 不需要额外脚本依赖,所有调用通过 `curl` 完成 HTTP 请求即可,无第三方库依赖。 ### 环境变量配置 | 环境变量 | 说明 | 是否必填 | 获取方式 | |---|---|---|---| | `MAXHUB_API_KEY` | MaxHub 数据 API Key | 是 | [MaxHub 控制台](https://www.aconfig.cn) | ## 4. 使用指南 ### 🤖 Agent Decision Tree(必读 · 决定调用顺序) > 此小节定义 agent 在每次接到用户请求时的**标准决策流程**。严格按此顺序执行可大幅提升命中率与减少误调用。 #### 1️⃣ 文档加载顺序(按需 · 不要一次性全读) | 步骤 | 何时读 | 加载文件 | 估算 token | |------|-------|---------|-----------| | ① 永远先读 | 接到任何请求时 | `SKILL.md` §0.1(不支持清单)+ §4(本节) | ~1K | | ② 选择 recipe | 用户语义清晰时 | `references/recipes/_index.md`(仅索引) | ~1.5K | | ③ 加载 recipe 详情 | 匹配到具体 recipe 时 | `references/recipes/<domain>.md` 的对应段落 | ~500/段 | | ④ 加载端点详情 | 自定义链路或参数不明时 | `references/<domain>.md` 单文件 | ~3K | | ⑤ 路径白名单校验 | 调用前 | `grep '<endpoint_id>' references/endpoints_whitelist.yaml`(**禁止整体读**) | ~50 行 | | ⑥ 跨端点字段路由 | 链式调用时 | `references/param-mappings.md` § 字段流字典 | ~1K | #### 2️⃣ Recipe 匹配规则(核心) 1. **加载** `references/recipes/_index.md`,扫 `trigger_keywords` 列 2. **最长匹配优先**:若用户输入同时命中多个 recipe 的 trigger,**选最长 trigger 命中的那个**(最具体) 3. **平局询问**:若两个 trigger 长度相同且都命中 → 主动询问用户:"您是想看 A 还是 B?" 4. **无命中**:先查 §0.1 不支持清单 → 不在则进入"自定义链路"流程(步骤 3) #### 3️⃣ 自定义链路(无现成 Recipe) 1. 读 `references/atoms/_index.md`,按 `chain_role` 列定位起点(`starter`)和终点(`terminal`) 2. **优先用 `⭐⭐⭐ 首选`** 标记的端点;不到必要不用 `⭐ 条件` 端点 3. 字段流(上游 OUT → 下游 IN)由 `param-mappings.md § 字段流字典` 决定,**禁止**自行猜 json_path 4. 链路完成后,可向维护方建议把它编排成新 recipe #### 4️⃣ 调用前自检(按 risk 分级 · 节省 token) | 端点 risk | 必做自检 | 步骤数 | |----------|---------|-------| | `risk: low` | ① 路径在 endpoints_whitelist.yaml | 1 步 | | `risk: medium` | ① 路径 ② method ③ 必填参数 ④ 写入确认 | 4 步 | | `risk: high` | 4 步 + 显式向用户确认参数与意图 | 5 步 | | `risk: critical`(restricted) | 6 步高风险确认流程(详见 §高风险能力清单) | 6 步 | > 旧 SKILL 强制所有调用都做 4 步——现按 risk 等级简化。`low` 端点(占绝大多数)只校验路径即可。 #### 5️⃣ 错误处理快速决策 | 现象 | 行动 | 重试 | |------|------|------| | 404 / 410 | §3.1(A) 5 步防臆造自检 → 通过才 STOP;**禁止**自改路径段重试 | 0 | | 400 / 422 | §3.1(B) 6 步防参数臆造自检 → 通过才修参重试 | ≤1 | | 401 / 402 / 403 | STOP,告知用户去 https://www.aconfig.cn 处理 | 0 | | 429 | 读 `Retry-After` 退避;无该头时指数退避+jitter | ≤2 | | 5xx | 等 3 秒重试 → 仍失败走端点级"降级/替换" | 1 | | HTTP 200 + `code != 0` | 读 `message_zh` 报告用户;**不重试**(业务错误重试无用) | 0 | #### 6️⃣ 输出契约(与用户对话时) 1. **数据来源声明**:每次输出明确告知数据来自 `https://www.aconfig.cn` 三方接口 2. **缺失字段处理**:如某字段链路降级后缺失,**显式说明**"X 暂不可取",不要静默省略 3. **不要伪造**:用户问的字段若不在响应里 → 说"未返回",禁止用其他端点拼凑模拟 ### 核心约束(强制遵守) | 规则 | 说明 | |------|------| | 🔒 默认只读 | 非 PGY 域端点(33 个)为 GET 只读;PGY 域 10 个端点为 POST 写入式查询(`write_operation: true`),仅查询蒲公英侧数据,不写入用户账户/发布内容,但调用前必须显式向用户确认 | | 🚫 禁止臆造路径 | 仅使用 `references/endpoints_whitelist.yaml` 中的端点,**不得自行拼接、改版本号(app_v2/web_v2/web_v3/pgy)、加路径段** | | 📋 数据流向第三方 | 所有请求发送至 `https://www.aconfig.cn`,请使用独立测试账号并定期轮换 API Key | | 🔑 凭证保护 | 不暴露 API Key、Cookie、Token 至日志或对话 | ### 基础使用(5 步完成调用) **Step 0 — 合规硬前置检查(不可跳过 · 不可绕过)** > ⛔ 本步骤为**硬前置**:未通过则禁止执行 Step 1 及后续任何 API 调用。 > 本步骤**自包含**,不依赖任何外部文件即可完成基础合规检查。详细框架可参阅 [COMPLIANCE_GATE.md](./COMPLIANCE_GATE.md),完整风险规则见 [risk_rules.yaml](./risk_rules.yaml)。 **0.0 缺失即停检查:** 检查合规确认状态文件是否存在。**若不存在,立即停止**后续操作,直接进入 0.2 首次闸门流程。 ```bash COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance" STATE_FILE="$COMPLIANCE_DIR/confirmed_xiaohongshu-pro.txt" if [ -f "$STATE_FILE" ]; then cat "$STATE_FILE"; else echo "NOT_FOUND"; fi ``` **0.1 读取并校验确认状态:** - 返回 `NOT_FOUND` → 进入 0.2 首次闸门 - 返回的 `legal_version` 低于 `1.0.0` → 法律内容已更新,重新进入 0.2 首次闸门 - 返回的 `legal_version` 等于 `1.0.0` → 已确认,跳到 0.5 风险检测 **0.2 首次使用合规闸门(仅首次触发):** 向用户显示以下**完整**合规提醒(本内容自包含,无需读取外部文件): > ⚠️ **法律合规提醒** > > 本 skill 通过第三方数据聚合服务(MaxHub API)获取数据,**非平台官方 API**。 > > **数据来源声明**: > - 本项目不持有、不存储、不控制任何平台数据 > - 所有数据请求经 MaxHub API(`https://www.aconfig.cn`)中转至各平台 > - MaxHub API 的数据获取方式未获得各平台官方授权 > > **合法使用场景**:公开数据分析、竞品研究、内容创作辅助、学术研究、自动化测试 > > **禁止使用场景**: > - 电信诈骗相关活动(《反电信网络诈骗法》) > - 侵犯他人通信自由和通信秘密(《宪法》第40条) > - 规避实名身份验证(《网络安全法》第24条) > - 代发私信或消息 > - 收集、存储未公开的个人信息(联系方式、位置、社交关系) > - 使用他人登录凭证(cookie/token)访问非本人数据 > > **已移除的高风险能力**:刷量操控、反爬绕过、会话伪造、批量提取、私信、登录加密等端点已从代码中完全移除。 > > **完整法律条款**:请参阅 [数据使用政策](./DATA_USAGE_POLICY.md) 和 [合规审查清单](./COMPLIANCE_CHECKLIST.md)。 > > 输入 **"同意"** 确认已阅读并遵守以上条款,或输入 **/legal** 查看完整法律条款。 **0.3 确认验证规则:** - ✅ **接受**(明确肯定):`同意` / `确认` / `我已阅读并同意` / `我同意` / `确认同意` - ❌ **拒绝**(模糊回应,需提示用户使用明确措辞):`嗯` / `ok` / `行` / `好的` / `可以` / `嗯嗯` / `好` / `yes` - 模糊回应提示:"请使用明确措辞确认(如输入'同意'),以确保您已阅读并理解合规条款。" - **用户拒绝或未确认时**:立即停止,不执行 Step 1 及后续任何步骤。即使用户再次要求执行操作,也必须先完成合规确认。 **0.4 确认通过后,写入状态并记录审计日志:** ```bash COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance" mkdir -p "$COMPLIANCE_DIR" echo "legal_version=1.0.0 confirmed_at=$(date -u +%Y-%m-%dT%H:%M:%SZ)" > "$COMPLIANCE_DIR/confirmed_xiaohongshu-pro.txt" echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xiaohongshu-pro","event":"first_time_confirmation","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl" ``` **0.5 风险检测(每次用户请求都执行):** 对照以下**核心风险规则**(完整规则见 [risk_rules.yaml](./risk_rules.yaml))检查用户请求: | 风险类别 | 关键词(命中即触发提醒) | 定向提醒要点 | |---------|----------------------|------------| | `cookie_usage` | cookie / session / 登录凭证 / token / 凭证 / 登录态 | 确认使用本人账号凭证,不使用他人 cookie/session | | `batch_operation` | 批量 / 全部 / 所有 / 循环 / 批次 / 大规模 / 全量 / 遍历 | 遵循最小必要原则,不用于刷量/批量注册 | | `personal_data` | 粉丝列表 / 关注列表 / 用户画像 / 联系方式 / 社交关系 / 手机号 / 邮箱 / 粉丝画像 / 受众画像 / 个人信息 / 隐私数据 | 遵循《个人信息保护法》最小必要原则,不存储不传播 | | `write_operation` | 端点白名单中 `write_operation: true` 或 `requires_user_confirmation: true` 标志 | 确认参数正确,了解操作不可撤销 | **命中风险时的处理流程**: 1. 显示对应类别的定向风险提醒(完整模板见 [COMPLIANCE_GATE.md](./COMPLIANCE_GATE.md) §3.3) 2. 等待用户明确确认(同 0.3 规则) 3. 确认后记录审计日志再继续: ```bash COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance" echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xiaohongshu-pro","event":"risk_reminder","risk_type":"<matched_category>","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl" ``` 4. 用户拒绝或未确认时:停止,不执行后续操作 **0.6 `/legal` 命令处理(用户随时可触发):** 当用户输入 `/legal`、`查看法律条款` 或 `法律条款` 时: 1. 读取并显示 [DATA_USAGE_POLICY.md](./DATA_USAGE_POLICY.md) 的完整内容 2. 记录审计日志: ```bash COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance" mkdir -p "$COMPLIANCE_DIR" echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xiaohongshu-pro","event":"legal_review","legal_version":"1.0.0","status":"completed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl" ``` 3. 显示完毕后,根据当前是否已通过首次闸门决定下一步: - 未通过首次闸门 → 返回 0.2 继续等待用户确认 - 已通过首次闸门 → 询问用户是否继续之前的操作 **Step 1 — 检查 API Key** ```bash
在 GitHub 查看
这个 SKILL.md 很大,SkillsMP 这里只预览前一段内容。 在 GitHub 查看