安全与本地数据说明
xhs-cli 在用户自己的电脑上运行,通过本机 Chrome 或 Chromium 访问小红书创作者后台。项目不提供用于中转账号数据的 xhs-cli 云服务。
本地目录
应用根目录为 ~/.xhs-cli,业务生成的数据位于 ~/.xhs-cli/.cache/。
accounts/registry.json:账号 registry 和当前账号标识。accounts/<slug>/browser-data:每个账号独立的浏览器会话。published/:可选的本地发布归档。
需要保护的内容
browser-data 可能包含仍可使用的登录状态。不要将 ~/.xhs-cli 加入 Git 仓库、网盘共享目录或工单附件,也不要把该目录复制给 Agent 作为分析材料。
团队共用设备时,应使用独立的系统账号和最小文件权限。离职、设备丢失或账号风险发生后,应在小红书侧退出相关会话并重新登录。
发布确认边界
xhs post 默认只填写标题、正文和图片,随后保留浏览器窗口供用户检查。只有明确传入 --publish 时,工具才会尝试点击页面中的发布按钮。
页面校验、平台风控和网络错误可能阻止发布。最终状态应以创作者后台为准,不能只依赖终端输出或本地归档。
外部 Agent 集成
xhs-cli 本身不内置 Agent 或 MCP 服务。宿主应用注册 impl* 工具时,应把读取命令与发帖命令分开授权,并让 publish 默认为 false。Agent 无需读取 Cookie 内容;会话型操作使用解析后的 ResolvedSession,发帖只传入目标账号的 browserUserDataDir。
问题报告
提交 Issue 前请删除截图、日志和路径中的账号信息。安全问题不应公开附带可复用的 Cookie、会话目录或其他凭据。