安全与本地数据说明

xhs-cli 在用户自己的电脑上运行,通过本机 Chrome 或 Chromium 访问小红书创作者后台。项目不提供用于中转账号数据的 xhs-cli 云服务。

本地目录

应用根目录为 ~/.xhs-cli,业务生成的数据位于 ~/.xhs-cli/.cache/。

  • accounts/registry.json:账号 registry 和当前账号标识。
  • accounts/<slug>/browser-data:每个账号独立的浏览器会话。
  • published/:可选的本地发布归档。

需要保护的内容

browser-data 可能包含仍可使用的登录状态。不要将 ~/.xhs-cli 加入 Git 仓库、网盘共享目录或工单附件,也不要把该目录复制给 Agent 作为分析材料。

团队共用设备时,应使用独立的系统账号和最小文件权限。离职、设备丢失或账号风险发生后,应在小红书侧退出相关会话并重新登录。

发布确认边界

xhs post 默认只填写标题、正文和图片,随后保留浏览器窗口供用户检查。只有明确传入 --publish 时,工具才会尝试点击页面中的发布按钮。

页面校验、平台风控和网络错误可能阻止发布。最终状态应以创作者后台为准,不能只依赖终端输出或本地归档。

外部 Agent 集成

xhs-cli 本身不内置 Agent 或 MCP 服务。宿主应用注册 impl* 工具时,应把读取命令与发帖命令分开授权,并让 publish 默认为 false。Agent 无需读取 Cookie 内容;会话型操作使用解析后的 ResolvedSession,发帖只传入目标账号的 browserUserDataDir。

问题报告

提交 Issue 前请删除截图、日志和路径中的账号信息。安全问题不应公开附带可复用的 Cookie、会话目录或其他凭据。