xigua-pro

SkillSearch

A skill for querying public Xigua Video data and analyzing content via the MaxHub API: video details, authors, comments, search, recommendations, and related videos. Suitable for long/mid-form video topic selection, author profiling, engagement analysis, trending topic tracking, and content review.

Available today. Use it from your connected AI after setup.

Connect ahel once, and every AI you use reads what you have installed.

Then ask your AI: use the xigua-pro skill

What this skill tells your AI

The instructions your AI receives, as published by xiewxx/maxhub-api-skills in maxhub-xigua/SKILL.md and read by ahel’s review.

合规硬前置指令(HARD PREREQUISITE — Agent 不得跳过)

在执行任何 API 调用、读取 reference 文件、匹配 recipe 之前,Agent 必须先完成 §基础使用 Step 0 的合规检查。

  • 禁止绕过 Step 0 直接进入 Step 1(检查 API Key)或更后续步骤
  • 禁止以"用户已多次使用"为由跳过首次闸门或风险检测
  • 禁止将 Step 0 的合规检查视为可选步骤
  • 若 Step 0 未通过(首次确认缺失、用户拒绝、风险检测未确认),立即停止,不执行任何后续操作

违反此指令将导致法律合规风险,Agent 必须严格执行。

西瓜视频 数据助手

1. 简介

西瓜视频(Xigua)公开视频数据查询与内容分析 skill,通过 MaxHub API 查询视频详情、作者、评论、搜索、推荐和相关视频。适合长视频/中视频选题、作者画像、互动分析、热点跟踪和内容复盘。默认 read-only;agent 应按 recipes 匹配视频详情、评论、作者、搜索等意图,并通过字段流传递 item_id/video_id/user_id。所有请求发送到 https://www.aconfig.cn。

2. 详细功能

视频详情双版本

  • 拉取西瓜视频的完整详情,包含标题、作者、时长、封面与互动统计
  • 提供新旧两个版本的详情入口,可在某一版本字段缺失或下线时自动降级兜底
  • 双版本可并行采集同一视频,交叉校对核心字段,提升数据完整性

播放地址直取

  • 单接口直接获取无水印播放地址,无需多次跳转或抓包
  • 适合素材库构建、内容下载存档与播放质量分析场景
  • 配合视频详情可一站式拉取"元数据 + 可播放链接"

评论分页链路

  • 拉取一条西瓜视频下的全部评论列表
  • 支持基于偏移量与单页数量的翻页采集,覆盖海量长尾评论
  • 可还原视频的用户反馈、传播口碑与争议焦点

视频综合搜索

  • 按关键词检索西瓜视频,定位垂类爆款与同主题内容
  • 支持按发布时间或热度排序,匹配不同选题研究需求
  • 可按视频时长上下限过滤,精准筛选短视频或中长视频
  • 输出结果可直接下钻到视频详情,构建"搜索 → 详情 → 评论"完整链路

用户全景画像

  • 读取西瓜创作者的资料、签名、认证身份与粉丝数据
  • 拉取该创作者发布的全部作品列表,支持持续翻页
  • 完整还原账号的内容矩阵、更新频率与选题偏好

账号余额查询

  • 查询 MaxHub API 账号剩余额度,支持 x-api-keyAuthorization: Bearer 两种认证方式
  • 频率限制:最快每 3 秒调用一次
  • 接口路径:GET /api/maxhub/balance

⚖️ 法律免责与合规声明

使用本 skill 即表示您确认已阅读并同意以下条款:

  1. 数据来源:本 skill 通过第三方数据服务(MaxHub API)获取 西瓜视频(Xigua) 数据,该服务未获得 西瓜视频(Xigua) 官方授权。本项目对数据获取的合法性不作任何保证。
  2. 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / CCPA 等)及 西瓜视频(Xigua) 服务条款(ToS)。因使用本 skill 产生的任何法律后果由使用方自行承担。
  3. 禁止用途:严禁将本 skill 用于违反法律的行为,包括但不限于:侵犯个人信息权、不正当竞争、刷量操控、批量爬取用户数据等。
  4. 平台风险:西瓜视频可能对未授权数据访问采取封号、限制 API 调用等法律行动。
  5. 完整政策:详细数据使用政策请参阅 DATA_USAGE_POLICY.md

📋 数据传输与隐私声明(请认真阅读)

  1. 第三方传输:您提供的所有 ID、关键词、链接等参数都会通过 HTTPS 发送到 https://www.aconfig.cn(MaxHub 数据服务)进行处理。
  2. UGC 隐私:拉回的 评论 / 视频互动数据 等内容可能包含个人信息或敏感 UGC,请勿写入未授权的数据库或公开发布。
  3. 凭证保护:建议使用独立测试账号、定期轮换 API Key。
  4. 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / 西瓜视频(Xigua) ToS 等),平台账号的合规性由使用方承担。

3. 一键安装

鉴权

获取 API Key

请前往 MaxHub 控制台 注册账号并获取 API Key。

配置 API Key

方案 1:OpenClaw 配置

MAXHUB_API_KEY 添加到 ~/.openclaw/openclaw.json 中:

{ "env": { "MAXHUB_API_KEY": "ak_xxxx..." } }

方案 2:终端环境变量

export MAXHUB_API_KEY="ak_xxxx..."

依赖安装

本 Skill 不需要额外脚本依赖,所有调用通过 curl 完成 HTTP 请求即可,无第三方库依赖。

环境变量配置

环境变量说明是否必填获取方式
MAXHUB_API_KEYMaxHub 数据 API KeyMaxHub 控制台

4. 使用指南

🤖 Agent Decision Tree(必读 · 决定调用顺序)

此小节定义 agent 在每次接到用户请求时的标准决策流程。严格按此顺序执行可大幅提升命中率与减少误调用。

1️⃣ 文档加载顺序(按需 · 不要一次性全读)
步骤何时读加载文件估算 token
① 永远先读接到任何请求时SKILL.md §0.1(不支持清单)+ §4(本节)~1K
② 选择 recipe用户语义清晰时references/recipes/_index.md(仅索引)~1.5K
③ 加载 recipe 详情匹配到具体 recipe 时references/recipes/<domain>.md 的对应段落~500/段
④ 加载端点详情自定义链路或参数不明时references/<domain>.md 单文件~3K
⑤ 路径白名单校验调用前grep '<endpoint_id>' references/endpoints_whitelist.yaml禁止整体读~50 行
⑥ 跨端点字段路由链式调用时references/param-mappings.md § 字段流字典~1K
2️⃣ Recipe 匹配规则(核心)
  1. 加载 references/recipes/_index.md,扫 trigger_keywords
  2. 最长匹配优先:若用户输入同时命中多个 recipe 的 trigger,选最长 trigger 命中的那个(最具体)
  3. 平局询问:若两个 trigger 长度相同且都命中 → 主动询问用户:"您是想看 A 还是 B?"
  4. 无命中:先查 §0.1 不支持清单 → 不在则进入"自定义链路"流程(步骤 3)
3️⃣ 自定义链路(无现成 Recipe)
  1. references/atoms/_index.md,按 chain_role 列定位起点(starter)和终点(terminal
  2. 优先用 ⭐⭐⭐ 首选 标记的端点;不到必要不用 ⭐ 条件 端点
  3. 字段流(上游 OUT → 下游 IN)由 param-mappings.md § 字段流字典 决定,禁止自行猜 json_path
  4. 链路完成后,可向维护方建议把它编排成新 recipe
4️⃣ 调用前自检(按 risk 分级 · 节省 token)
端点 risk必做自检步骤数
risk: low① 路径在 endpoints_whitelist.yaml1 步
risk: medium① 路径 ② method ③ 必填参数 ④ 写入确认4 步
risk: high4 步 + 显式向用户确认参数与意图5 步
risk: critical(restricted)6 步高风险确认流程(详见 §高风险能力清单)6 步

旧 SKILL 强制所有调用都做 4 步——现按 risk 等级简化。low 端点(占绝大多数)只校验路径即可。

5️⃣ 错误处理快速决策
现象行动重试
404 / 410§3.1(A) 5 步防臆造自检 → 通过才 STOP;禁止自改路径段重试0
400 / 422§3.1(B) 6 步防参数臆造自检 → 通过才修参重试≤1
401 / 402 / 403STOP,告知用户去 https://www.aconfig.cn 处理0
429Retry-After 退避;无该头时指数退避+jitter≤2
5xx等 3 秒重试 → 仍失败走端点级"降级/替换"1
HTTP 200 + code != 0message_zh 报告用户;不重试(业务错误重试无用)0
6️⃣ 输出契约(与用户对话时)
  1. 数据来源声明:每次输出明确告知数据来自 https://www.aconfig.cn 三方接口
  2. 缺失字段处理:如某字段链路降级后缺失,显式说明"X 暂不可取",不要静默省略
  3. 不要伪造:用户问的字段若不在响应里 → 说"未返回",禁止用其他端点拼凑模拟

核心约束(强制遵守)

规则说明
🔒 只读本技能仅用于数据查询和分析,不执行写入 / 账户操作
🚫 禁止臆造路径仅使用 references/endpoints_whitelist.yaml 中的端点,不得自行拼接、改 v1/v2 段、加路径段
📋 数据流向第三方所有请求发送至 https://www.aconfig.cn,请使用独立测试账号并定期轮换 API Key
🔑 凭证保护不暴露 API Key、Cookie、Token 至日志或对话

基础使用(5 步完成调用)

Step 0 — 合规硬前置检查(不可跳过 · 不可绕过)

⛔ 本步骤为硬前置:未通过则禁止执行 Step 1 及后续任何 API 调用。 本步骤自包含,不依赖任何外部文件即可完成基础合规检查。详细框架可参阅 COMPLIANCE_GATE.md,完整风险规则见 risk_rules.yaml

0.0 缺失即停检查:

检查合规确认状态文件是否存在。若不存在,立即停止后续操作,直接进入 0.2 首次闸门流程。

COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
STATE_FILE="$COMPLIANCE_DIR/confirmed_xigua-pro.txt"
if [ -f "$STATE_FILE" ]; then cat "$STATE_FILE"; else echo "NOT_FOUND"; fi

0.1 读取并校验确认状态:

  • 返回 NOT_FOUND → 进入 0.2 首次闸门
  • 返回的 legal_version 低于 1.0.0 → 法律内容已更新,重新进入 0.2 首次闸门
  • 返回的 legal_version 等于 1.0.0 → 已确认,跳到 0.5 风险检测

0.2 首次使用合规闸门(仅首次触发):

向用户显示以下完整合规提醒(本内容自包含,无需读取外部文件):

⚠️ 法律合规提醒

本 skill 通过第三方数据聚合服务(MaxHub API)获取数据,非平台官方 API

数据来源声明

  • 本项目不持有、不存储、不控制任何平台数据
  • 所有数据请求经 MaxHub API(https://www.aconfig.cn)中转至各平台
  • MaxHub API 的数据获取方式未获得各平台官方授权

合法使用场景:公开数据分析、竞品研究、内容创作辅助、学术研究、自动化测试

禁止使用场景

  • 电信诈骗相关活动(《反电信网络诈骗法》)
  • 侵犯他人通信自由和通信秘密(《宪法》第40条)
  • 规避实名身份验证(《网络安全法》第24条)
  • 代发私信或消息
  • 收集、存储未公开的个人信息(联系方式、位置、社交关系)
  • 使用他人登录凭证(cookie/token)访问非本人数据

已移除的高风险能力:刷量操控、反爬绕过、会话伪造、批量提取、私信、登录加密等端点已从代码中完全移除。

完整法律条款:请参阅 数据使用政策合规审查清单

输入 "同意" 确认已阅读并遵守以上条款,或输入 /legal 查看完整法律条款。

0.3 确认验证规则:

  • 接受(明确肯定):同意 / 确认 / 我已阅读并同意 / 我同意 / 确认同意
  • 拒绝(模糊回应,需提示用户使用明确措辞): / ok / / 好的 / 可以 / 嗯嗯 / / yes
  • 模糊回应提示:"请使用明确措辞确认(如输入'同意'),以确保您已阅读并理解合规条款。"
  • 用户拒绝或未确认时:立即停止,不执行 Step 1 及后续任何步骤。即使用户再次要求执行操作,也必须先完成合规确认。

0.4 确认通过后,写入状态并记录审计日志:

COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo "legal_version=1.0.0 confirmed_at=$(date -u +%Y-%m-%dT%H:%M:%SZ)" > "$COMPLIANCE_DIR/confirmed_xigua-pro.txt"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xigua-pro","event":"first_time_confirmation","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"

0.5 风险检测(每次用户请求都执行):

对照以下核心风险规则(完整规则见 risk_rules.yaml)检查用户请求:

风险类别关键词(命中即触发提醒)定向提醒要点
cookie_usagecookie / session / 登录凭证 / token / 凭证 / 登录态确认使用本人账号凭证,不使用他人 cookie/session
batch_operation批量 / 全部 / 所有 / 循环 / 批次 / 大规模 / 全量 / 遍历遵循最小必要原则,不用于刷量/批量注册
personal_data粉丝列表 / 关注列表 / 用户画像 / 联系方式 / 社交关系 / 手机号 / 邮箱 / 粉丝画像 / 受众画像 / 个人信息 / 隐私数据遵循《个人信息保护法》最小必要原则,不存储不传播
write_operation端点白名单中 write_operation: truerequires_user_confirmation: true 标志确认参数正确,了解操作不可撤销

命中风险时的处理流程

  1. 显示对应类别的定向风险提醒(完整模板见 COMPLIANCE_GATE.md §3.3)
  2. 等待用户明确确认(同 0.3 规则)
  3. 确认后记录审计日志再继续:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xigua-pro","event":"risk_reminder","risk_type":"<matched_category>","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
  1. 用户拒绝或未确认时:停止,不执行后续操作

0.6 /legal 命令处理(用户随时可触发):

当用户输入 /legal查看法律条款法律条款 时:

  1. 读取并显示 DATA_USAGE_POLICY.md 的完整内容
  2. 记录审计日志:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xigua-pro","event":"legal_review","legal_version":"1.0.0","status":"completed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
  1. 显示完毕后,根据当前是否已通过首次闸门决定下一步:
    • 未通过首次闸门 → 返回 0.2 继续等待用户确认
    • 已通过首次闸门 → 询问用户是否继续之前的操作

Step 1 — 检查 API Key

[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"

若返回 missing,停止并提示用户配置 MAXHUB_API_KEY

Step 2 — 匹配意图 → 选择 reference

按用户目标从下表选择对应 reference 文件,每个文件自包含其领域的全部端点定义:

用户目标加载文件覆盖范围
查视频 / 播放地址 / 评论 / 搜索references/post.md视频详情 v1+v2、播放 URL、评论、视频搜索(5 端点)
查用户 / 作品references/user.md用户资料、用户作品列表(2 端点)
跨端点参数查询 / 字段流追溯references/param-mappings.md全局红线 + 端点路由 + 字段流字典 + 错误处理总览
路径白名单硬校验references/endpoints_whitelist.yaml8 个端点的硬白名单 + Pre-call 4 步自检协议
SKILL 版本检查与升级references/update.mdSkillHub 更新

Step 3 — 构建最小调用计划

  • ✅ 优先使用最少端点完成任务,能用一个端点就不用两个
  • ✅ 视频详情优先 v2;v2 缺字段时再降级 v1
  • ❌ 禁止"先 head/tail 试运行"或"先调一个看看"等探索性调用

🔍 运行时合规自检(构建调用计划时必须逐项确认):

#检查项通过条件不通过处理
C1意图合法性用户请求属于合法场景(公开数据分析/竞品研究/内容创作辅助/学术研究/自动化测试)STOP,告知用户该用途不在合法范围内
C2参数来源所有 ID/关键词/链接来自用户本人提供或公开可见内容STOP,要求用户说明数据来源
C3无他人凭证请求不涉及使用他人 cookie/session/tokenSTOP,要求使用本人账号凭证
C4最小必要请求范围已限定在最小必要数据,非批量/全量采集STOP,要求用户明确缩小范围
C5端点合规目标端点在 endpoints_whitelist.yaml 中且未被移除STOP,告知该端点不可用

任一项不通过即停止,不进入执行步骤。已通过 Step 0.5 风险确认的请求无需重复 C4。

Step 4 — 执行并验证

  • 调用前比对 endpoints_whitelist.yaml 完成 4 步 Pre-call 自检(路径 → method → 必填 → 写入确认)
  • 收到 404 → 必须先做防路径臆造自检(5 步),尤其确认 app/v2
  • 收到 400 / 422 → 必须先做防参数臆造自检(6 步),重点检查 item_id / user_id 区分
  • 收到 业务 code != 0 → 读 message_zh 报告用户,不重试

📦 返回数据合规检查(收到响应后必须执行):

#检查项处理方式
R1个人信息脱敏响应包含手机号/邮箱/身份证等 PII 时,仅展示必要字段,其余脱敏
R2UGC 内容处理响应包含评论/弹幕/动态等 UGC 时,提醒用户不用于未授权商业用途
R3隐私数据保护响应包含他人联系方式/位置/社交关系时,不写入持久化存储
R4数据量控制响应数据量 >100 条时,提醒用户遵循最小必要原则,建议分页
R5审计日志每次成功调用后记录审计日志到 $HOME/.maxhub-skills/.compliance/audit_log.jsonl,event 为 api_call
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"xigua-pro","event":"api_call","endpoint":"<endpoint_id>","legal_version":"1.0.0","status":"success"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"

R1-R4 为数据处理红线,违反即构成合规风险。R5 为审计要求,每次调用必须记录。

高级使用

链式调用图谱(Chain Recipes)
用户场景链路字段流
视频详情 + 评论fetch_one_video_v2fetch_video_comment_listitem_id 复用
视频详情 + 播放地址fetch_one_video_v2fetch_one_video_play_urlitem_id 复用
关键词 → 搜索 → 详情search_videofetch_one_video_v2keyworditem_id
用户 → 作品 → 视频详情fetch_user_infofetch_user_post_listfetch_one_video_v2user_iditem_id
视频 v1 / v2 双采fetch_one_video + fetch_one_video_v2 并行item_id 双向校对
防臆造自检清单(强制前置步骤)

收到 404 时(A)

  1. 路径白名单逐字符比对 → 不在清单中 STOP
  2. Method 比对 → 不等 STOP
  3. 参数键名比对 → 有清单外参数 STOP
  4. app/v2 段是否丢失 → 错段 STOP
  5. 资源 ID 来源溯源 → Agent 编造的 STOP
  6. 全通过才判定"上游资源不存在"

收到 400 / 422 时(B)

  1. 参数名严格比对(item_id / user_id / keyword 不可混用)
  2. 必填项齐全
  3. 类型与格式严格匹配(min_duration / max_duration 为数值秒数)
  4. 传参方式正确(query string)
  5. 没有 IN 表外的臆造参数
  6. 全通过才按 message_zh 排查
v1 ↔ v2 视频详情替换矩阵
优先接口降级接口触发条件
fetch_one_video_v2(item_id)fetch_one_video(item_id)v2 字段空洞或 410 时降级 v1
SKILL 版本更新
触发条件推荐操作
合法路径持续 404 / 410skillhub upgrade xigua-pro
用户问"版本是多少"当前版本 v4.0.0,访问 https://skillhub.cn/skills/xigua-pro
多端点连续 410skillhub upgrade xigua-pro --force
401 / 402 / 403不是版本问题,去 https://www.aconfig.cn 处理

常用命令速查表

场景命令
查 API Key[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"
查视频详情(v2)curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_one_video_v2?item_id=xxx"
查播放地址curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_one_video_play_url?item_id=xxx"
查评论curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_video_comment_list?item_id=xxx"
视频搜索curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/search_video?keyword=AI"
查用户作品curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_user_post_list?user_id=xxx"
检查 SKILL 更新skillhub info xigua-pro

📌 端到端使用示例(agent 快速上手)

用户输入:「帮我看 西瓜视频某个 item_id 的详情」

Agent 执行步骤

  1. 匹配 recipe:读 references/recipes/_index.md → 找到 trigger 命中 → 选最长匹配的 recipe
  2. 加载 recipe 详情:读 references/recipes/<domain>.md 中对应段落,拿到 Inputs / Atomic Steps / Output
  3. 路径校验:对每个 atom 的 endpoint_id,grep 一下 endpoints_whitelist.yaml 确认存在
  4. risk: low 的端点直接调用,risk: medium+ 先与用户确认
  5. 链式传递:上游响应的 json_path 字段(如 $.data.bvid)按 recipe 的 extract 列绑定为变量,传给下游端点
  6. 错误处理:按 §错误处理决策表行动;不要自改路径或瞎加参数
  7. 输出:组装结果给用户,标明数据来自三方接口;缺失字段显式说"未取到"

反例(agent 不要这么做)

  • ❌ 全文加载 endpoints_whitelist.yaml(大文件,浪费上下文)
  • ❌ 看到 404 就改路径段重试(会被防臆造规则阻断)
  • ❌ 把没在响应里的字段编一个值返回给用户
  • ❌ 链式调用时忽略 recipe 的 extract 列,自己猜 json_path

5. 使用场景

场景一:西瓜视频内容采集与素材库构建

  • 角色:视频内容工程师
  • 需求:批量采集垂类视频的元数据 + 播放地址 + 评论用于素材库
  • 使用方式search_video(关键词 + 时长筛选)→ 取 item_id → 并行调 fetch_one_video_v2 + fetch_one_video_play_url + fetch_video_comment_list
  • 预期收益:可量化、可下载、可分析的西瓜视频素材数据库

场景二:中视频用户研究

  • 角色:MCN 数据研究员
  • 需求:从西瓜视频用户出发完整还原其作品矩阵
  • 使用方式fetch_user_info(user_id)→ fetch_user_post_list(max_behot_time 翻页)→ 链式调 fetch_one_video_v2 提取每条作品详情
  • 预期收益:构建用户级中视频作品全景画像,识别更新频率与内容偏好

场景三:跨平台视频数据对齐

  • 角色:跨平台数据分析师
  • 需求:同一视频在西瓜与其他中视频平台的数据对比
  • 使用方式fetch_one_video + fetch_one_video_v2 双采 → 提取通用字段 → 与其他平台数据 schema 对齐
  • 预期收益:实现跨平台中视频数据规范化,输入大盘 BI 仪表

场景四:视频选题研究

  • 角色:内容选题研究员
  • 需求:识别西瓜视频热门选题与时长结构
  • 使用方式search_video(按 min_duration / max_duration 筛选垂类时长)→ 取 item_id 链式调 fetch_one_video_v2 提取标题 + 互动
  • 预期收益:精准的选题趋势 + 时长偏好洞察,反哺内容生产决策

6. 项目架构

目录结构

maxhub-xigua/
├── SKILL.md                            # Skill 定义与使用文档(本文件)
├── README.md                           # 英文项目说明
├── README_CN.md                        # 中文项目说明
├── _meta.json                          # 版本元信息(version: 4.0.0)
└── references/
    ├── endpoints_whitelist.yaml        # 8 端点路径硬白名单 + Pre-call 4 步自检协议
    ├── param-mappings.md               # 中枢索引(全局红线 + 字段流字典 + 错误处理)
    ├── post.md                         # 视频域:详情 v1+v2/播放地址/评论/搜索(5 端点)
    ├── user.md                         # 用户域:资料/作品(2 端点)
    └── update.md                       # SKILL 更新机制(SkillHub)

技术栈

组件技术说明
调用方式curl + Bearer TokenHTTP GET 请求,参数通过 query string 传递
数据接口MaxHub APIhttps://www.aconfig.cn/api/v1/xigua/app/v2/*,通过 MAXHUB_API_KEY 鉴权
路径校验YAML 硬白名单endpoints_whitelist.yaml 提供 8 端点的逐字符校验 + 4 步 Pre-call 协议
错误处理决策表 + 自检清单HTTP 状态码权威定义 + 防臆造自检(A/B 双轨)+ v1↔v2 替换矩阵
输出格式JSON Standard MaxHub Response{code, message, message_zh, data, cache_url}
更新通道SkillHub⭐⭐⭐ SkillHub(腾讯云 CDN)

API 覆盖范围

领域端点数Reference 文件
视频(Post)5post.md
用户(User)2user.md
合计8

关键设计理念

  • 防臆造四道闸:白名单(endpoints_whitelist.yaml)→ 强标记(Full path)→ 禁止规则(Forbidden)→ 错误反馈(STOP)
  • v1 / v2 视频详情双版本契约:v2 优先 + v1 降级兜底,规避字段空洞
  • 链式调用图谱:字段流字典(item_id / user_id / keyword)+ Chain Recipes
  • 错误处理契约:HTTP 状态码权威定义 + 防臆造自检清单(A: 5 步 / B: 6 步)+ v1↔v2 替换矩阵

Signals

GitHub stars
49
Forks
8
Last commit
Aug 2026
Advanced
Catalog kind
skill
Gateway key
xigua-pro
Source
github.com/xiewxx/maxhub-api-skills