agentsclimarketplace

Maxhub tiktok

Skill XieWxx/maxhub-api-skills/maxhub-tiktok

让 AI 助手轻松获取抖音、TikTok、B 站、小红书等 21 个主流平台的数据|Enable AI assistants to easily access data from 21 mainstream platforms including Douyin, TikTok, Bilibili, Xiaohongshu|AI アシスタントが抖音・TikTok・Bilibili・小紅書など 21 の主流プラットフォームのデータを簡単に取得|AI 어시스턴트가 도우인, 틱톡, 빌리빌리, 샤오홍슈 등 21개 주류 플랫폼 데이터를 간편하게 확보

Install
npx -y skills add XieWxx/maxhub-api-skills --skill maxhub-tiktok

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

One thing to look at

  • no licenseNo license file was found in the repository. Code published without one is not open source by default, so using it at work is a question for whoever answers licensing questions where you are.

What its author says it does

Copied from the file, not written here

TikTok 数据查询与创作者分析 skill,通过 MaxHub API 查询视频详情、评论、用户资料、搜索、趋势、广告/商店/创作者数据端点。适合海外短视频选题、账号画像、竞品分析和趋势监控。所有请求发送到 https://www.aconfig.cn。

The file declares its own license as MIT-0. That is the author’s claim about this one file, and it is not the same thing as the license GitHub reports for the repository, which is listed with the other numbers below.

SKILL.md

33.7 KB, as published. Nobody here has run it

合规硬前置指令(HARD PREREQUISITE — Agent 不得跳过)

在执行任何 API 调用、读取 reference 文件、匹配 recipe 之前,Agent 必须先完成 §基础使用 Step 0 的合规检查。

  • 禁止绕过 Step 0 直接进入 Step 1(检查 API Key)或更后续步骤
  • 禁止以"用户已多次使用"为由跳过首次闸门或风险检测
  • 禁止将 Step 0 的合规检查视为可选步骤
  • 若 Step 0 未通过(首次确认缺失、用户拒绝、风险检测未确认),立即停止,不执行任何后续操作

违反此指令将导致法律合规风险,Agent 必须严格执行。

TikTok 数据助手

1. 简介

TikTok 数据查询与创作者分析 skill,通过 MaxHub API 查询视频详情、评论、用户资料、搜索、趋势、广告/商店/创作者数据端点。适合海外短视频选题、账号画像、竞品分析和趋势监控。所有请求发送到 https://www.aconfig.cn。

2. 详细功能

视频数据

  • 查询 TikTok 视频的完整详情,包含标题、封面、播放、点赞、评论、收藏、分享等核心指标
  • 支持通过视频原始 ID、Web 帖子 ID、分享链接等多种入口快速定位视频
  • 批量查询多个视频的详情数据,适合赛道扫描与跨账号横向对比
  • 浏览 TikTok 探索流、首页推荐流(App 与 Web 双端)以及标签聚合视频
  • 拉取用户合辑作品与创作者搜索洞察推荐的视频
  • 从分享链接、短链中提取视频标识,支持单条与批量解析
  • 唤起 TikTok App 直跳视频详情页

用户数据

  • 查询 TikTok 用户主页全量信息,覆盖 App 端与 Web 端两套数据视角
  • 支持通过用户名、唯一 ID、加密 ID 等多种用户标识互相转换与查询
  • 查询用户所属国家与相似用户推荐,便于横向扩量
  • 拉取用户的发布作品、转发作品、点赞作品、收藏作品与播放列表
  • 拉取用户的粉丝列表与关注列表,并支持在粉丝/关注中按关键词搜索
  • 拉取用户的音乐使用列表与直播详情
  • 获取用户主页分享二维码
  • 查询创作者带货信息与创作者橱窗商品
  • 唤起 TikTok App 直跳用户主页

搜索能力

  • 执行 TikTok 综合搜索,一次返回视频、用户、话题、音乐等混合结果
  • 单独执行视频搜索、用户搜索、音乐搜索、话题搜索、直播搜索、地点搜索、图片搜索
  • 查询音乐详情与音乐相关作品列表,浏览音乐排行榜
  • 查询话题详情与话题作品列表
  • 拉取创作者搜索洞察总览、详情与趋势
  • 执行 TikTok Shop 商品搜索
  • 获取热搜词与搜索关键词联想
  • 拉取直播推荐分类与推荐内容
  • 调用文本翻译能力对内容进行多语言转换
  • 解析 TikTok 短链至原始链接
  • 唤起 TikTok App 直跳关键词搜索

评论与互动

  • 拉取视频一级评论列表,覆盖 App 端与 Web 端多入口
  • 接力拉取每条评论下的二级回复
  • 通过分享链接提取直播间标识

直播数据

  • 查询直播间详情、排行榜与日榜数据
  • 检测单个或批量直播间的在线状态
  • 拉取直播间挂车商品列表与实时直播数据
  • 拉取直播间 IM 弹幕流并生成所需的直播长连接签名
  • 浏览全部礼物列表,按礼物 ID 单条或批量反查礼物名称

数据分析

  • 查询视频核心指标,量化播放表现
  • 检测视频虚假流量风险,识别异常增长
  • 拉取视频评论关键词词云,提炼受众讨论焦点
  • 查询创作者基本信息与成长里程碑

创作者后台

  • 查询账号健康状态与历史违规记录
  • 拉取账号洞察总览,掌握账号整体表现
  • 进行直播分析、视频分析、视频列表分析与商品分析
  • 查询创作者账户信息、橱窗商品列表与视频关联商品列表
  • 进行视频深度统计、视频带货转化、商品关联视频与视频观众画像分析

广告分析

  • 查询单条广告的详情信息
  • 搜索 TikTok 广告库并浏览热门广告精选
  • 进行广告关键帧分析、百分位排名分析与互动数据分析
  • 拉取相似推荐广告、广告搜索建议与安全配置
  • 浏览投放地域列表、趋势话题列表与单个趋势话题详情

TikTok Shop 电商

  • 查询商品详情,覆盖多端多版本数据视角
  • 拉取商品评价列表
  • 浏览商家全部在售商品列表
  • 进行商品搜索并获取搜索建议
  • 浏览商品分类树与按分类查询商品
  • 拉取热卖商品榜单
  • 通过分享链接解析店铺标识与商品标识
  • 浏览店铺主页布局、店铺主页内容、店铺商品推荐、店铺商品列表与店铺基本信息
  • 浏览店铺内的商品分类

账号余额查询

  • 查询 MaxHub API 账号剩余额度,支持 x-api-keyAuthorization: Bearer 两种认证方式
  • 频率限制:最快每 3 秒调用一次
  • 接口路径:GET /api/maxhub/balance

⚖️ 法律免责与合规声明

使用本 skill 即表示您确认已阅读并同意以下条款:

  1. 数据来源:本 skill 通过第三方数据服务(MaxHub API)获取 TikTok 数据,该服务未获得 TikTok 官方授权。本项目对数据获取的合法性不作任何保证。
  2. 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / CCPA 等)及 TikTok 服务条款(ToS)。因使用本 skill 产生的任何法律后果由使用方自行承担。
  3. 禁止用途:严禁将本 skill 用于违反法律的行为,包括但不限于:侵犯个人信息权、不正当竞争、刷量操控、批量爬取用户数据等。
  4. 平台风险:TikTok 可能对未授权数据访问采取封号、诉讼等法律行动。
  5. 完整政策:详细数据使用政策请参阅 DATA_USAGE_POLICY.md

📋 数据传输与隐私声明(请认真阅读)

  1. 第三方传输:您提供的所有 ID、关键词、链接、cookie 等参数都会通过 HTTPS 发送到 https://www.aconfig.cn(MaxHub 数据服务)进行处理。
  2. UGC 隐私:拉回的 评论 / 视频互动数据 等内容可能包含个人信息或敏感 UGC,请勿写入未授权的数据库或公开发布。
  3. 凭证保护:建议使用独立测试账号、定期轮换 API Key;禁止传入主力生产账号的 cookie 或 session 凭证。
  4. 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / TikTok ToS 等),平台账号的合规性由使用方承担。

3. 一键安装

鉴权

获取 API Key

请前往 MaxHub 控制台 注册账号并获取 API Key。

配置 API Key

方案 1:OpenClaw 配置

MAXHUB_API_KEY 添加到 ~/.openclaw/openclaw.json 中:

{ "env": { "MAXHUB_API_KEY": "ak_xxxx..." } }

方案 2:终端环境变量

export MAXHUB_API_KEY="ak_xxxx..."

依赖安装

本 Skill 不需要额外脚本依赖,所有调用通过 curl 完成 HTTP 请求即可,无第三方库依赖。

环境变量配置

环境变量说明是否必填获取方式
MAXHUB_API_KEYMaxHub 数据 API KeyMaxHub 控制台

4. 使用指南

🤖 Agent Decision Tree(必读 · 决定调用顺序)

此小节定义 agent 在每次接到用户请求时的标准决策流程。严格按此顺序执行可大幅提升命中率与减少误调用。

1️⃣ 文档加载顺序(按需 · 不要一次性全读)

步骤何时读加载文件估算 token
① 永远先读接到任何请求时SKILL.md §0.1(不支持清单)+ §4(本节)~1K
② 选择 recipe用户语义清晰时references/recipes/_index.md(仅索引)~1.5K
③ 加载 recipe 详情匹配到具体 recipe 时references/recipes/<domain>.md 的对应段落~500/段
④ 加载端点详情自定义链路或参数不明时references/<domain>.md 单文件~3K
⑤ 路径白名单校验调用前grep '<endpoint_id>' references/endpoints_whitelist.yaml禁止整体读~50 行
⑥ 跨端点字段路由链式调用时references/param-mappings.md § 字段流字典~1K

2️⃣ Recipe 匹配规则(核心)

  1. 加载 references/recipes/_index.md,扫 trigger_keywords
  2. 最长匹配优先:若用户输入同时命中多个 recipe 的 trigger,选最长 trigger 命中的那个(最具体)
  3. 平局询问:若两个 trigger 长度相同且都命中 → 主动询问用户:"您是想看 A 还是 B?"
  4. 无命中:先查 §0.1 不支持清单 → 不在则进入"自定义链路"流程(步骤 3)

3️⃣ 自定义链路(无现成 Recipe)

  1. references/atoms/_index.md,按 chain_role 列定位起点(starter)和终点(terminal
  2. 优先用 ⭐⭐⭐ 首选 标记的端点;不到必要不用 ⭐ 条件 端点
  3. 字段流(上游 OUT → 下游 IN)由 param-mappings.md § 字段流字典 决定,禁止自行猜 json_path
  4. 链路完成后,可向维护方建议把它编排成新 recipe

4️⃣ 调用前自检(按 risk 分级 · 节省 token)

端点 risk必做自检步骤数
risk: low① 路径在 endpoints_whitelist.yaml1 步
risk: medium① 路径 ② method ③ 必填参数 ④ 写入确认4 步
risk: high4 步 + 显式向用户确认参数与意图5 步
risk: critical(restricted)6 步高风险确认流程(详见 §高风险能力清单)6 步

旧 SKILL 强制所有调用都做 4 步——现按 risk 等级简化。low 端点(占绝大多数)只校验路径即可。

5️⃣ 错误处理快速决策

现象行动重试
404 / 410§3.1(A) 5 步防臆造自检 → 通过才 STOP;禁止自改路径段重试0
400 / 422§3.1(B) 6 步防参数臆造自检 → 通过才修参重试≤1
401 / 402 / 403STOP,告知用户去 https://www.aconfig.cn 处理0
429Retry-After 退避;无该头时指数退避+jitter≤2
5xx等 3 秒重试 → 仍失败走端点级"降级/替换"1
HTTP 200 + code != 0message_zh 报告用户;不重试(业务错误重试无用)0

6️⃣ 输出契约(与用户对话时)

  1. 数据来源声明:每次输出明确告知数据来自 https://www.aconfig.cn 三方接口
  2. 缺失字段处理:如某字段链路降级后缺失,显式说明"X 暂不可取",不要静默省略
  3. 不要伪造:用户问的字段若不在响应里 → 说"未返回",禁止用其他端点拼凑模拟

核心约束(强制遵守)

规则说明
🔒 只读本技能仅用于数据查询和分析,不执行写入 / 账户 / 发布操作
🚫 禁止臆造路径仅使用 references/endpoints_whitelist.yaml 中的端点,不得自行拼接、改版本号、加路径段
📋 数据流向第三方所有请求发送至 https://www.aconfig.cn,请使用独立测试账号并定期轮换 API Key
🔑 凭证保护不暴露 API Key、Cookie、Token 至日志或对话
⚠️ 工具文件已精简tools.md 已移除所有反爬/加密端点文档,仅保留余额查询和错误处理

基础使用(5 步完成调用)

Step 0 — 合规硬前置检查(不可跳过 · 不可绕过)

⛔ 本步骤为硬前置:未通过则禁止执行 Step 1 及后续任何 API 调用。 本步骤自包含,不依赖任何外部文件即可完成基础合规检查。详细框架可参阅 COMPLIANCE_GATE.md,完整风险规则见 risk_rules.yaml

0.0 缺失即停检查:

检查合规确认状态文件是否存在。若不存在,立即停止后续操作,直接进入 0.2 首次闸门流程。

COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
STATE_FILE="$COMPLIANCE_DIR/confirmed_tiktok-pro.txt"
if [ -f "$STATE_FILE" ]; then cat "$STATE_FILE"; else echo "NOT_FOUND"; fi

0.1 读取并校验确认状态:

  • 返回 NOT_FOUND → 进入 0.2 首次闸门
  • 返回的 legal_version 低于 1.0.0 → 法律内容已更新,重新进入 0.2 首次闸门
  • 返回的 legal_version 等于 1.0.0 → 已确认,跳到 0.5 风险检测

0.2 首次使用合规闸门(仅首次触发):

向用户显示以下完整合规提醒(本内容自包含,无需读取外部文件):

⚠️ 法律合规提醒

本 skill 通过第三方数据聚合服务(MaxHub API)获取数据,非平台官方 API

数据来源声明

  • 本项目不持有、不存储、不控制任何平台数据
  • 所有数据请求经 MaxHub API(https://www.aconfig.cn)中转至各平台
  • MaxHub API 的数据获取方式未获得各平台官方授权

合法使用场景:公开数据分析、竞品研究、内容创作辅助、学术研究、自动化测试

禁止使用场景

  • 电信诈骗相关活动(《反电信网络诈骗法》)
  • 侵犯他人通信自由和通信秘密(《宪法》第40条)
  • 规避实名身份验证(《网络安全法》第24条)
  • 代发私信或消息
  • 收集、存储未公开的个人信息(联系方式、位置、社交关系)
  • 使用他人登录凭证(cookie/token)访问非本人数据

已移除的高风险能力:刷量操控、反爬绕过、会话伪造、批量提取、私信、登录加密等端点已从代码中完全移除。

完整法律条款:请参阅 数据使用政策合规审查清单

输入 "同意" 确认已阅读并遵守以上条款,或输入 /legal 查看完整法律条款。

0.3 确认验证规则:

  • 接受(明确肯定):同意 / 确认 / 我已阅读并同意 / 我同意 / 确认同意
  • 拒绝(模糊回应,需提示用户使用明确措辞): / ok / / 好的 / 可以 / 嗯嗯 / / yes
  • 模糊回应提示:"请使用明确措辞确认(如输入'同意'),以确保您已阅读并理解合规条款。"
  • 用户拒绝或未确认时:立即停止,不执行 Step 1 及后续任何步骤。即使用户再次要求执行操作,也必须先完成合规确认。

0.4 确认通过后,写入状态并记录审计日志:

COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo "legal_version=1.0.0 confirmed_at=$(date -u +%Y-%m-%dT%H:%M:%SZ)" > "$COMPLIANCE_DIR/confirmed_tiktok-pro.txt"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"first_time_confirmation","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"

0.5 风险检测(每次用户请求都执行):

对照以下核心风险规则(完整规则见 risk_rules.yaml)检查用户请求:

风险类别关键词(命中即触发提醒)定向提醒要点
cookie_usagecookie / session / 登录凭证 / token / 凭证 / 登录态确认使用本人账号凭证,不使用他人 cookie/session
batch_operation批量 / 全部 / 所有 / 循环 / 批次 / 大规模 / 全量 / 遍历遵循最小必要原则,不用于刷量/批量注册
personal_data粉丝列表 / 关注列表 / 用户画像 / 联系方式 / 社交关系 / 手机号 / 邮箱 / 粉丝画像 / 受众画像 / 个人信息 / 隐私数据遵循《个人信息保护法》最小必要原则,不存储不传播
write_operation端点白名单中 write_operation: truerequires_user_confirmation: true 标志确认参数正确,了解操作不可撤销
cross_border当前 skill 属于境外平台(instagram/tiktok/linkedin/twitter/reddit/youtube/threads/lemon8)时自动触发遵守《数据安全法》第31条和《个人信息保护法》第38条

命中风险时的处理流程

  1. 显示对应类别的定向风险提醒(完整模板见 COMPLIANCE_GATE.md §3.3)
  2. 等待用户明确确认(同 0.3 规则)
  3. 确认后记录审计日志再继续:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"risk_reminder","risk_type":"<matched_category>","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
  1. 用户拒绝或未确认时:停止,不执行后续操作

0.6 /legal 命令处理(用户随时可触发):

当用户输入 /legal查看法律条款法律条款 时:

  1. 读取并显示 DATA_USAGE_POLICY.md 的完整内容
  2. 记录审计日志:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"legal_review","legal_version":"1.0.0","status":"completed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
  1. 显示完毕后,根据当前是否已通过首次闸门决定下一步:
    • 未通过首次闸门 → 返回 0.2 继续等待用户确认
    • 已通过首次闸门 → 询问用户是否继续之前的操作

Step 1 — 检查 API Key

[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"

若返回 missing,停止并提示用户配置 MAXHUB_API_KEY

Step 2 — 匹配意图 → 选择 reference

按用户目标从下表选择对应 reference 文件,每个文件自包含其领域的全部端点定义:

用户目标加载文件覆盖范围
查视频详情 / 播放 / 批量 / 探索references/video.md视频详情、批量视频、分享链接解析、探索流、首页推荐、Tag 视频、合辑、视频 ID 提取(19 端点)
查用户 / 粉丝 / 关注 / 作品references/user.md用户信息、粉丝 / 关注、作品 / 点赞 / 转发、收藏、播放列表、直播详情、用户 ID 提取(34 端点)
搜索 / 热榜 / 发现 / 趋势references/search.md综合 / 视频 / 用户 / 音乐 / 话题 / 直播 / 地点搜索、热搜关键词、创作者搜索洞察、音乐排行榜、商品搜索(29 端点)
查评论 / 回复 / 直播references/comments.md视频评论、评论回复、直播间信息 / 状态 / 排行榜、直播商品、弹幕 / 聊天、礼物(21 端点)
查广告 / 广告分析references/ads.md广告搜索、详情、热门广告、关键帧分析、百分位分析、互动分析、推荐广告(12 端点)
创作者后台 / 账号分析references/creator.md账号健康、违规记录、收益概览、直播 / 视频 / 商品分析、橱窗商品、受众画像(14 端点)
查商品 / 店铺 / 电商references/shop.md商品详情 / 评论、商家商品、搜索建议、商品搜索、分类浏览、热卖商品、店铺信息(26 端点)
数据分析 / 虚假流量references/analytics.md视频指标、虚假流量检测、评论关键词、创作者里程碑(4 端点)
跨端点参数查询 / 字段流追溯references/param-mappings.md全局红线 + 端点路由 + 字段流字典 + 错误处理总览 + 替换矩阵
路径白名单硬校验references/endpoints_whitelist.yaml154 个端点的硬白名单 + Pre-call 4 步自检协议
SKILL 版本检查与升级references/update.mdSkillHub 更新

Step 3 — 构建最小调用计划

  • ✅ 优先使用最少端点完成任务,能用一个端点就不用两个
  • ✅ 加密 / 签名工具调用前必须说明用途,避免合规风险
  • ❌ 禁止"先 head/tail 试运行"或"先调一个看看"等探索性调用

🔍 运行时合规自检(构建调用计划时必须逐项确认):

#检查项通过条件不通过处理
C1意图合法性用户请求属于合法场景(公开数据分析/竞品研究/内容创作辅助/学术研究/自动化测试)STOP,告知用户该用途不在合法范围内
C2参数来源所有 ID/关键词/链接来自用户本人提供或公开可见内容STOP,要求用户说明数据来源
C3无他人凭证请求不涉及使用他人 cookie/session/tokenSTOP,要求使用本人账号凭证
C4最小必要请求范围已限定在最小必要数据,非批量/全量采集STOP,要求用户明确缩小范围
C5端点合规目标端点在 endpoints_whitelist.yaml 中且未被移除STOP,告知该端点不可用

任一项不通过即停止,不进入执行步骤。已通过 Step 0.5 风险确认的请求无需重复 C4。

Step 4 — 执行并验证

  • 调用前比对 endpoints_whitelist.yaml 完成 4 步 Pre-call 自检(路径 → method → 必填 → 写入确认)
  • 收到 404 → 必须先做 §3.1 (A) 防路径臆造自检(5 步)
  • 收到 400 / 422 → 必须先做 §3.1 (B) 防参数臆造自检(6 步)
  • 收到 业务 code != 0 → 读 message_zh 报告用户,不重试

📦 返回数据合规检查(收到响应后必须执行):

#检查项处理方式
R1个人信息脱敏响应包含手机号/邮箱/身份证等 PII 时,仅展示必要字段,其余脱敏
R2UGC 内容处理响应包含评论/弹幕/动态等 UGC 时,提醒用户不用于未授权商业用途
R3隐私数据保护响应包含他人联系方式/位置/社交关系时,不写入持久化存储
R4数据量控制响应数据量 >100 条时,提醒用户遵循最小必要原则,建议分页
R5审计日志每次成功调用后记录审计日志到 $HOME/.maxhub-skills/.compliance/audit_log.jsonl,event 为 api_call
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"api_call","endpoint":"<endpoint_id>","legal_version":"1.0.0","status":"success"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"

R1-R4 为数据处理红线,违反即构成合规风险。R5 为审计要求,每次调用必须记录。

高级使用

链式调用图谱(Chain Recipes)

用户场景链路字段流
查视频 + 评论video.mdcomments.mdaweme_id 接力
搜索 → 视频详情search.mdvideo.mdaweme_id 接力
查用户 → 作品user.mduser.md (posts)sec_user_id 接力
查广告 → 分析ads.mdads.md (keyframe / percentile)material_id 接力
查商品 → 评论shop.mdshop.md (product detail)product_id 接力
查创作者 → 分析creator.mdanalytics.mdsec_user_id 接力
直播 + 数据comments.mdcomments.md (live room info / ranking)room_id 接力
创作者 → 商品creator.mdshop.mdproduct_id 接力
用户全面分析user.mduser.md (posts+followers) → analytics.mdsec_user_id 复用

防臆造自检清单(强制前置步骤)

收到 404 时(A)

  1. 路径白名单逐字符比对 → 不在清单中 STOP
  2. Method 比对 → 不等 STOP
  3. 参数键名比对 → 有清单外参数 STOP
  4. 资源 ID 来源溯源 → Agent 编造的 STOP
  5. 全通过才判定 "上游资源不存在"

收到 400 / 422 时(B)

  1. 参数名严格比对(大小写 / 缩写 / 复数)
  2. 必填项齐全 + oneOf 二选一逻辑
  3. 类型与格式严格匹配(pattern / enum)
  4. 传参方式正确(query vs body)
  5. 没有 IN 表外的臆造参数
  6. 全通过才按 message_zh 排查

SKILL 版本更新

触发条件推荐操作
合法路径持续 404 / 410skillhub upgrade tiktok-pro
用户问 "版本是多少"当前版本 v4.0.0,访问 https://skillhub.cn/skills/tiktok-pro
多端点连续 410skillhub upgrade tiktok-pro --force
401 / 402 / 403不是版本问题,去 https://www.aconfig.cn 处理

常用命令速查表

场景命令
查 API Key[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"
查视频详情curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/tiktok/app/v3/fetch_one_video?aweme_id=xxx"
查视频评论curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/tiktok/app/v3/fetch_video_comments?aweme_id=xxx"
查商品详情curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/tiktok/shop/web/fetch_product_detail?product_id=xxx"
检查 SKILL 更新skillhub info tiktok-pro

📌 端到端使用示例(agent 快速上手)

用户输入:「帮我看 TikTok 某个 aweme_id 的视频信息」

Agent 执行步骤

  1. 匹配 recipe:读 references/recipes/_index.md → 找到 trigger 命中 → 选最长匹配的 recipe
  2. 加载 recipe 详情:读 references/recipes/<domain>.md 中对应段落,拿到 Inputs / Atomic Steps / Output
  3. 路径校验:对每个 atom 的 endpoint_id,grep 一下 endpoints_whitelist.yaml 确认存在
  4. risk: low 的端点直接调用,risk: medium+ 先与用户确认
  5. 链式传递:上游响应的 json_path 字段(如 $.data.bvid)按 recipe 的 extract 列绑定为变量,传给下游端点
  6. 错误处理:按 §错误处理决策表行动;不要自改路径或瞎加参数
  7. 输出:组装结果给用户,标明数据来自三方接口;缺失字段显式说"未取到"

反例(agent 不要这么做)

  • ❌ 全文加载 endpoints_whitelist.yaml(大文件,浪费上下文)
  • ❌ 看到 404 就改路径段重试(会被防臆造规则阻断)
  • ❌ 把没在响应里的字段编一个值返回给用户
  • ❌ 链式调用时忽略 recipe 的 extract 列,自己猜 json_path

5. 使用场景

场景一:TikTok 内容创作者出海选题

  • 角色:TikTok 出海短视频创作者
  • 需求:分析当前北美 / 东南亚地区热门视频与音乐趋势,定位下一支爆款方向
  • 使用方式:调用 search.md 拉取热搜关键词 + 音乐排行 → 取 aweme_id → 链式调 video.md 提取详情 → analytics.md 检测虚假流量过滤虚高数据
  • 预期收益:剔除虚假流量影响后锁定真实爆款,提炼可复用的音乐 + 标题模板

场景二:跨境电商 TikTok Shop 选品

  • 角色:跨境电商运营 / 选品师
  • 需求:发现 TikTok Shop 当下热卖商品并评估真实带货能力
  • 使用方式shop.md 拉取热卖商品 + 分类浏览 → 取 product_id → 商品详情 + 评论 → creator.md 反查带货达人画像
  • 预期收益:构建跨境选品决策矩阵,量化商品销量、评论情感与达人匹配度

场景三:海外营销广告投放分析

  • 角色:海外营销广告优化师
  • 需求:拆解竞品热门广告创意结构与互动表现,优化自家素材
  • 使用方式ads.md 搜索热门广告 → 取 material_id → 关键帧分析 + 百分位分析 + 互动分析 → 推荐广告找相似素材
  • 预期收益:基于真实数据反推爆款广告创意公式,缩短素材测试周期,提升 CTR / CVR

场景四:MCN 创作者数据洞察

  • 角色:MCN 数据分析师
  • 需求:批量评估签约达人账号健康度与受众画像匹配度
  • 使用方式user.mdsec_user_idcreator.md 拉账号健康 + 违规记录 + 受众画像 → analytics.md 创作者里程碑 → comments.md 抽样评论质量
  • 预期收益:建立达人健康度档案,提前预警违规风险,匹配品牌投放需求

6. 项目架构

目录结构

maxhub-tiktok/
├── SKILL.md                            # Skill 定义与使用文档(本文件)
├── README.md                           # 英文项目说明
├── README_CN.md                        # 中文项目说明
├── _meta.json                          # 版本元信息(version: 4.0.0)
└── references/
    ├── endpoints_whitelist.yaml        # 154 端点路径硬白名单 + Pre-call 4 步自检协议
    ├── param-mappings.md               # 中枢索引(全局红线 + 字段流字典 + 错误处理 + 替换矩阵)
    ├── video.md                        # 视频域:详情/批量/分享/探索流/Tag/合辑(19 端点)
    ├── user.md                         # 用户域:信息/粉丝/作品/点赞/转发/收藏(34 端点)
    ├── search.md                       # 搜索域:综合/视频/用户/音乐/话题/地点/热搜(29 端点)
    ├── comments.md                     # 评论与直播域:评论/回复/直播间/弹幕/礼物(21 端点)
    ├── ads.md                          # 广告域:搜索/详情/关键帧/百分位/互动分析(12 端点)
    ├── creator.md                      # 创作者域:账号健康/收益/分析/橱窗/受众(14 端点)
    ├── shop.md                         # 电商域:商品/店铺/搜索/分类/热卖(26 端点)
    ├── analytics.md                    # 数据分析域:虚假流量/视频指标/里程碑(4 端点)
    └── update.md                       # SKILL 更新机制(SkillHub)

技术栈

组件技术说明
调用方式curl + Bearer TokenHTTP GET / POST 请求,参数通过 query string 或 JSON body 传递
数据接口MaxHub APIhttps://www.aconfig.cn/api/v1/tiktok/*,通过 MAXHUB_API_KEY 鉴权
路径校验YAML 硬白名单endpoints_whitelist.yaml 提供 154 端点的逐字符校验 + 4 步 Pre-call 协议
错误处理决策表 + 自检清单HTTP 状态码权威定义 + 防臆造自检(A/B 双轨)+ 重试策略矩阵
输出格式JSON Standard MaxHub Response{code, message, message_zh, data, cache_url}
更新通道SkillHub⭐⭐⭐ SkillHub(腾讯云 CDN)

API 覆盖范围

领域端点数Reference 文件
视频(Video)19video.md
用户(User)34user.md
搜索(Search)29search.md
评论与直播(Comments)21comments.md
广告(Ads)12ads.md
创作者(Creator)14creator.md
电商(Shop)26shop.md
数据分析(Analytics)4analytics.md
工具(Tools)1tools.md(仅余额查询)
合计154-

关键设计理念

  • 防臆造四道闸:白名单(endpoints_whitelist.yaml)→ 强标记(Full path)→ 禁止规则(Forbidden)→ 错误反馈(STOP)
  • Agent 友好 7 大原则:结构胜于叙述、明确指令优于建议、单一来源、词法稳定性、低 token 密度、边界显式声明、错误处理是契约
  • 链式调用图谱:字段流字典 + Chain Recipes + 跨 reference 链路三层联动,杜绝 Agent 编造字段名
  • 错误处理契约:HTTP 状态码权威定义 + §3.1 防臆造自检清单(A: 5 步 / B: 6 步)+ 重试策略矩阵 + 端点替换矩阵

Gives 1 of the 12 instructions most social media skills give

Counted across 489 of the 492 authors here whose files we hold, read 2026-08-06

  • build content around three to five pillarsin 24 of 489, across 12 files
  • read product marketing context before asking questionsin 23 of 489, across 13 files
  • respond to all comments on your postsin 21 of 489, across 9 files
  • adapt tone and structure per platformin 18 of 489, across 8 files
  • adapt content for each platformin 15 of 489, across 10 files
  • use the output flag to specify an output directoryin 14 of 489, across 4 files
  • Generate output logo images with white backgroundin 13 of 489, across 4 files
  • Fix failing generation scripts directlyin 13 of 489, across 4 files
  • ask user about html preview after logo generationin 12 of 489, across 3 files
  • run the download script with a URLin 12 of 489, across 3 files
  • implement exponential backoff for 429 responseshere, and in 12 of 489, across 3 files
  • include a single clear call to actionin 12 of 489, across 9 files

Said here and by no other author read

  • stop immediately if compliance check fails
  • use explicit user confirmation to accept compliance
  • write state and audit log after confirmation
  • perform risk detection on every user request
  • check API key existence before execution
  • select the most specific matching recipe

Grouped from the skills themselves: near-identical wordings counted once, and counted by distinct author, so one author publishing three of these counts once.

Keep looking

Skills are one crate of 328,083. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.