tiktok-pro

SkillSearch

TikTok data query and creator analysis skill. Uses the MaxHub API to query video details, comments, user profiles, search, trends, and ads/shop/creator data endpoints. Suitable for overseas short-video topic selection, account profiling, competitive analysis, and trend monitoring. All requests are s

Available today. Use it from your connected AI after setup.

Connect ahel once, and every AI you use reads what you have installed.

Then ask your AI: use the tiktok-pro skill

What this skill tells your AI

The instructions your AI receives, as published by xiewxx/maxhub-api-skills in maxhub-tiktok/SKILL.md and read by ahel’s review.

合规硬前置指令(HARD PREREQUISITE — Agent 不得跳过)

在执行任何 API 调用、读取 reference 文件、匹配 recipe 之前,Agent 必须先完成 §基础使用 Step 0 的合规检查。

  • 禁止绕过 Step 0 直接进入 Step 1(检查 API Key)或更后续步骤
  • 禁止以"用户已多次使用"为由跳过首次闸门或风险检测
  • 禁止将 Step 0 的合规检查视为可选步骤
  • 若 Step 0 未通过(首次确认缺失、用户拒绝、风险检测未确认),立即停止,不执行任何后续操作

违反此指令将导致法律合规风险,Agent 必须严格执行。

TikTok 数据助手

1. 简介

TikTok 数据查询与创作者分析 skill,通过 MaxHub API 查询视频详情、评论、用户资料、搜索、趋势、广告/商店/创作者数据端点。适合海外短视频选题、账号画像、竞品分析和趋势监控。所有请求发送到 https://www.aconfig.cn。

2. 详细功能

视频数据

  • 查询 TikTok 视频的完整详情,包含标题、封面、播放、点赞、评论、收藏、分享等核心指标
  • 支持通过视频原始 ID、Web 帖子 ID、分享链接等多种入口快速定位视频
  • 批量查询多个视频的详情数据,适合赛道扫描与跨账号横向对比
  • 浏览 TikTok 探索流、首页推荐流(App 与 Web 双端)以及标签聚合视频
  • 拉取用户合辑作品与创作者搜索洞察推荐的视频
  • 从分享链接、短链中提取视频标识,支持单条与批量解析
  • 唤起 TikTok App 直跳视频详情页

用户数据

  • 查询 TikTok 用户主页全量信息,覆盖 App 端与 Web 端两套数据视角
  • 支持通过用户名、唯一 ID、加密 ID 等多种用户标识互相转换与查询
  • 查询用户所属国家与相似用户推荐,便于横向扩量
  • 拉取用户的发布作品、转发作品、点赞作品、收藏作品与播放列表
  • 拉取用户的粉丝列表与关注列表,并支持在粉丝/关注中按关键词搜索
  • 拉取用户的音乐使用列表与直播详情
  • 获取用户主页分享二维码
  • 查询创作者带货信息与创作者橱窗商品
  • 唤起 TikTok App 直跳用户主页

搜索能力

  • 执行 TikTok 综合搜索,一次返回视频、用户、话题、音乐等混合结果
  • 单独执行视频搜索、用户搜索、音乐搜索、话题搜索、直播搜索、地点搜索、图片搜索
  • 查询音乐详情与音乐相关作品列表,浏览音乐排行榜
  • 查询话题详情与话题作品列表
  • 拉取创作者搜索洞察总览、详情与趋势
  • 执行 TikTok Shop 商品搜索
  • 获取热搜词与搜索关键词联想
  • 拉取直播推荐分类与推荐内容
  • 调用文本翻译能力对内容进行多语言转换
  • 解析 TikTok 短链至原始链接
  • 唤起 TikTok App 直跳关键词搜索

评论与互动

  • 拉取视频一级评论列表,覆盖 App 端与 Web 端多入口
  • 接力拉取每条评论下的二级回复
  • 通过分享链接提取直播间标识

直播数据

  • 查询直播间详情、排行榜与日榜数据
  • 检测单个或批量直播间的在线状态
  • 拉取直播间挂车商品列表与实时直播数据
  • 拉取直播间 IM 弹幕流并生成所需的直播长连接签名
  • 浏览全部礼物列表,按礼物 ID 单条或批量反查礼物名称

数据分析

  • 查询视频核心指标,量化播放表现
  • 检测视频虚假流量风险,识别异常增长
  • 拉取视频评论关键词词云,提炼受众讨论焦点
  • 查询创作者基本信息与成长里程碑

创作者后台

  • 查询账号健康状态与历史违规记录
  • 拉取账号洞察总览,掌握账号整体表现
  • 进行直播分析、视频分析、视频列表分析与商品分析
  • 查询创作者账户信息、橱窗商品列表与视频关联商品列表
  • 进行视频深度统计、视频带货转化、商品关联视频与视频观众画像分析

广告分析

  • 查询单条广告的详情信息
  • 搜索 TikTok 广告库并浏览热门广告精选
  • 进行广告关键帧分析、百分位排名分析与互动数据分析
  • 拉取相似推荐广告、广告搜索建议与安全配置
  • 浏览投放地域列表、趋势话题列表与单个趋势话题详情

TikTok Shop 电商

  • 查询商品详情,覆盖多端多版本数据视角
  • 拉取商品评价列表
  • 浏览商家全部在售商品列表
  • 进行商品搜索并获取搜索建议
  • 浏览商品分类树与按分类查询商品
  • 拉取热卖商品榜单
  • 通过分享链接解析店铺标识与商品标识
  • 浏览店铺主页布局、店铺主页内容、店铺商品推荐、店铺商品列表与店铺基本信息
  • 浏览店铺内的商品分类

账号余额查询

  • 查询 MaxHub API 账号剩余额度,支持 x-api-keyAuthorization: Bearer 两种认证方式
  • 频率限制:最快每 3 秒调用一次
  • 接口路径:GET /api/maxhub/balance

⚖️ 法律免责与合规声明

使用本 skill 即表示您确认已阅读并同意以下条款:

  1. 数据来源:本 skill 通过第三方数据服务(MaxHub API)获取 TikTok 数据,该服务未获得 TikTok 官方授权。本项目对数据获取的合法性不作任何保证。
  2. 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / CCPA 等)及 TikTok 服务条款(ToS)。因使用本 skill 产生的任何法律后果由使用方自行承担。
  3. 禁止用途:严禁将本 skill 用于违反法律的行为,包括但不限于:侵犯个人信息权、不正当竞争、刷量操控、批量爬取用户数据等。
  4. 平台风险:TikTok 可能对未授权数据访问采取封号、诉讼等法律行动。
  5. 完整政策:详细数据使用政策请参阅 DATA_USAGE_POLICY.md

📋 数据传输与隐私声明(请认真阅读)

  1. 第三方传输:您提供的所有 ID、关键词、链接、cookie 等参数都会通过 HTTPS 发送到 https://www.aconfig.cn(MaxHub 数据服务)进行处理。
  2. UGC 隐私:拉回的 评论 / 视频互动数据 等内容可能包含个人信息或敏感 UGC,请勿写入未授权的数据库或公开发布。
  3. 凭证保护:建议使用独立测试账号、定期轮换 API Key;禁止传入主力生产账号的 cookie 或 session 凭证。
  4. 合规责任:使用方需自行确保符合所在地区的数据保护法律(《个人信息保护法》/ GDPR / TikTok ToS 等),平台账号的合规性由使用方承担。

3. 一键安装

鉴权

获取 API Key

请前往 MaxHub 控制台 注册账号并获取 API Key。

配置 API Key

方案 1:OpenClaw 配置

MAXHUB_API_KEY 添加到 ~/.openclaw/openclaw.json 中:

{ "env": { "MAXHUB_API_KEY": "ak_xxxx..." } }

方案 2:终端环境变量

export MAXHUB_API_KEY="ak_xxxx..."

依赖安装

本 Skill 不需要额外脚本依赖,所有调用通过 curl 完成 HTTP 请求即可,无第三方库依赖。

环境变量配置

环境变量说明是否必填获取方式
MAXHUB_API_KEYMaxHub 数据 API KeyMaxHub 控制台

4. 使用指南

🤖 Agent Decision Tree(必读 · 决定调用顺序)

此小节定义 agent 在每次接到用户请求时的标准决策流程。严格按此顺序执行可大幅提升命中率与减少误调用。

1️⃣ 文档加载顺序(按需 · 不要一次性全读)
步骤何时读加载文件估算 token
① 永远先读接到任何请求时SKILL.md §0.1(不支持清单)+ §4(本节)~1K
② 选择 recipe用户语义清晰时references/recipes/_index.md(仅索引)~1.5K
③ 加载 recipe 详情匹配到具体 recipe 时references/recipes/<domain>.md 的对应段落~500/段
④ 加载端点详情自定义链路或参数不明时references/<domain>.md 单文件~3K
⑤ 路径白名单校验调用前grep '<endpoint_id>' references/endpoints_whitelist.yaml禁止整体读~50 行
⑥ 跨端点字段路由链式调用时references/param-mappings.md § 字段流字典~1K
2️⃣ Recipe 匹配规则(核心)
  1. 加载 references/recipes/_index.md,扫 trigger_keywords
  2. 最长匹配优先:若用户输入同时命中多个 recipe 的 trigger,选最长 trigger 命中的那个(最具体)
  3. 平局询问:若两个 trigger 长度相同且都命中 → 主动询问用户:"您是想看 A 还是 B?"
  4. 无命中:先查 §0.1 不支持清单 → 不在则进入"自定义链路"流程(步骤 3)
3️⃣ 自定义链路(无现成 Recipe)
  1. references/atoms/_index.md,按 chain_role 列定位起点(starter)和终点(terminal
  2. 优先用 ⭐⭐⭐ 首选 标记的端点;不到必要不用 ⭐ 条件 端点
  3. 字段流(上游 OUT → 下游 IN)由 param-mappings.md § 字段流字典 决定,禁止自行猜 json_path
  4. 链路完成后,可向维护方建议把它编排成新 recipe
4️⃣ 调用前自检(按 risk 分级 · 节省 token)
端点 risk必做自检步骤数
risk: low① 路径在 endpoints_whitelist.yaml1 步
risk: medium① 路径 ② method ③ 必填参数 ④ 写入确认4 步
risk: high4 步 + 显式向用户确认参数与意图5 步
risk: critical(restricted)6 步高风险确认流程(详见 §高风险能力清单)6 步

旧 SKILL 强制所有调用都做 4 步——现按 risk 等级简化。low 端点(占绝大多数)只校验路径即可。

5️⃣ 错误处理快速决策
现象行动重试
404 / 410§3.1(A) 5 步防臆造自检 → 通过才 STOP;禁止自改路径段重试0
400 / 422§3.1(B) 6 步防参数臆造自检 → 通过才修参重试≤1
401 / 402 / 403STOP,告知用户去 https://www.aconfig.cn 处理0
429Retry-After 退避;无该头时指数退避+jitter≤2
5xx等 3 秒重试 → 仍失败走端点级"降级/替换"1
HTTP 200 + code != 0message_zh 报告用户;不重试(业务错误重试无用)0
6️⃣ 输出契约(与用户对话时)
  1. 数据来源声明:每次输出明确告知数据来自 https://www.aconfig.cn 三方接口
  2. 缺失字段处理:如某字段链路降级后缺失,显式说明"X 暂不可取",不要静默省略
  3. 不要伪造:用户问的字段若不在响应里 → 说"未返回",禁止用其他端点拼凑模拟

核心约束(强制遵守)

规则说明
🔒 只读本技能仅用于数据查询和分析,不执行写入 / 账户 / 发布操作
🚫 禁止臆造路径仅使用 references/endpoints_whitelist.yaml 中的端点,不得自行拼接、改版本号、加路径段
📋 数据流向第三方所有请求发送至 https://www.aconfig.cn,请使用独立测试账号并定期轮换 API Key
🔑 凭证保护不暴露 API Key、Cookie、Token 至日志或对话
⚠️ 工具文件已精简tools.md 已移除所有反爬/加密端点文档,仅保留余额查询和错误处理

基础使用(5 步完成调用)

Step 0 — 合规硬前置检查(不可跳过 · 不可绕过)

⛔ 本步骤为硬前置:未通过则禁止执行 Step 1 及后续任何 API 调用。 本步骤自包含,不依赖任何外部文件即可完成基础合规检查。详细框架可参阅 COMPLIANCE_GATE.md,完整风险规则见 risk_rules.yaml

0.0 缺失即停检查:

检查合规确认状态文件是否存在。若不存在,立即停止后续操作,直接进入 0.2 首次闸门流程。

COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
STATE_FILE="$COMPLIANCE_DIR/confirmed_tiktok-pro.txt"
if [ -f "$STATE_FILE" ]; then cat "$STATE_FILE"; else echo "NOT_FOUND"; fi

0.1 读取并校验确认状态:

  • 返回 NOT_FOUND → 进入 0.2 首次闸门
  • 返回的 legal_version 低于 1.0.0 → 法律内容已更新,重新进入 0.2 首次闸门
  • 返回的 legal_version 等于 1.0.0 → 已确认,跳到 0.5 风险检测

0.2 首次使用合规闸门(仅首次触发):

向用户显示以下完整合规提醒(本内容自包含,无需读取外部文件):

⚠️ 法律合规提醒

本 skill 通过第三方数据聚合服务(MaxHub API)获取数据,非平台官方 API

数据来源声明

  • 本项目不持有、不存储、不控制任何平台数据
  • 所有数据请求经 MaxHub API(https://www.aconfig.cn)中转至各平台
  • MaxHub API 的数据获取方式未获得各平台官方授权

合法使用场景:公开数据分析、竞品研究、内容创作辅助、学术研究、自动化测试

禁止使用场景

  • 电信诈骗相关活动(《反电信网络诈骗法》)
  • 侵犯他人通信自由和通信秘密(《宪法》第40条)
  • 规避实名身份验证(《网络安全法》第24条)
  • 代发私信或消息
  • 收集、存储未公开的个人信息(联系方式、位置、社交关系)
  • 使用他人登录凭证(cookie/token)访问非本人数据

已移除的高风险能力:刷量操控、反爬绕过、会话伪造、批量提取、私信、登录加密等端点已从代码中完全移除。

完整法律条款:请参阅 数据使用政策合规审查清单

输入 "同意" 确认已阅读并遵守以上条款,或输入 /legal 查看完整法律条款。

0.3 确认验证规则:

  • 接受(明确肯定):同意 / 确认 / 我已阅读并同意 / 我同意 / 确认同意
  • 拒绝(模糊回应,需提示用户使用明确措辞): / ok / / 好的 / 可以 / 嗯嗯 / / yes
  • 模糊回应提示:"请使用明确措辞确认(如输入'同意'),以确保您已阅读并理解合规条款。"
  • 用户拒绝或未确认时:立即停止,不执行 Step 1 及后续任何步骤。即使用户再次要求执行操作,也必须先完成合规确认。

0.4 确认通过后,写入状态并记录审计日志:

COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo "legal_version=1.0.0 confirmed_at=$(date -u +%Y-%m-%dT%H:%M:%SZ)" > "$COMPLIANCE_DIR/confirmed_tiktok-pro.txt"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"first_time_confirmation","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"

0.5 风险检测(每次用户请求都执行):

对照以下核心风险规则(完整规则见 risk_rules.yaml)检查用户请求:

风险类别关键词(命中即触发提醒)定向提醒要点
cookie_usagecookie / session / 登录凭证 / token / 凭证 / 登录态确认使用本人账号凭证,不使用他人 cookie/session
batch_operation批量 / 全部 / 所有 / 循环 / 批次 / 大规模 / 全量 / 遍历遵循最小必要原则,不用于刷量/批量注册
personal_data粉丝列表 / 关注列表 / 用户画像 / 联系方式 / 社交关系 / 手机号 / 邮箱 / 粉丝画像 / 受众画像 / 个人信息 / 隐私数据遵循《个人信息保护法》最小必要原则,不存储不传播
write_operation端点白名单中 write_operation: truerequires_user_confirmation: true 标志确认参数正确,了解操作不可撤销
cross_border当前 skill 属于境外平台(instagram/tiktok/linkedin/twitter/reddit/youtube/threads/lemon8)时自动触发遵守《数据安全法》第31条和《个人信息保护法》第38条

命中风险时的处理流程

  1. 显示对应类别的定向风险提醒(完整模板见 COMPLIANCE_GATE.md §3.3)
  2. 等待用户明确确认(同 0.3 规则)
  3. 确认后记录审计日志再继续:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"risk_reminder","risk_type":"<matched_category>","legal_version":"1.0.0","status":"confirmed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
  1. 用户拒绝或未确认时:停止,不执行后续操作

0.6 /legal 命令处理(用户随时可触发):

当用户输入 /legal查看法律条款法律条款 时:

  1. 读取并显示 DATA_USAGE_POLICY.md 的完整内容
  2. 记录审计日志:
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
mkdir -p "$COMPLIANCE_DIR"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"legal_review","legal_version":"1.0.0","status":"completed"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"
  1. 显示完毕后,根据当前是否已通过首次闸门决定下一步:
    • 未通过首次闸门 → 返回 0.2 继续等待用户确认
    • 已通过首次闸门 → 询问用户是否继续之前的操作

Step 1 — 检查 API Key

[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"

若返回 missing,停止并提示用户配置 MAXHUB_API_KEY

Step 2 — 匹配意图 → 选择 reference

按用户目标从下表选择对应 reference 文件,每个文件自包含其领域的全部端点定义:

用户目标加载文件覆盖范围
查视频详情 / 播放 / 批量 / 探索references/video.md视频详情、批量视频、分享链接解析、探索流、首页推荐、Tag 视频、合辑、视频 ID 提取(19 端点)
查用户 / 粉丝 / 关注 / 作品references/user.md用户信息、粉丝 / 关注、作品 / 点赞 / 转发、收藏、播放列表、直播详情、用户 ID 提取(34 端点)
搜索 / 热榜 / 发现 / 趋势references/search.md综合 / 视频 / 用户 / 音乐 / 话题 / 直播 / 地点搜索、热搜关键词、创作者搜索洞察、音乐排行榜、商品搜索(29 端点)
查评论 / 回复 / 直播references/comments.md视频评论、评论回复、直播间信息 / 状态 / 排行榜、直播商品、弹幕 / 聊天、礼物(21 端点)
查广告 / 广告分析references/ads.md广告搜索、详情、热门广告、关键帧分析、百分位分析、互动分析、推荐广告(12 端点)
创作者后台 / 账号分析references/creator.md账号健康、违规记录、收益概览、直播 / 视频 / 商品分析、橱窗商品、受众画像(14 端点)
查商品 / 店铺 / 电商references/shop.md商品详情 / 评论、商家商品、搜索建议、商品搜索、分类浏览、热卖商品、店铺信息(26 端点)
数据分析 / 虚假流量references/analytics.md视频指标、虚假流量检测、评论关键词、创作者里程碑(4 端点)
跨端点参数查询 / 字段流追溯references/param-mappings.md全局红线 + 端点路由 + 字段流字典 + 错误处理总览 + 替换矩阵
路径白名单硬校验references/endpoints_whitelist.yaml154 个端点的硬白名单 + Pre-call 4 步自检协议
SKILL 版本检查与升级references/update.mdSkillHub 更新

Step 3 — 构建最小调用计划

  • ✅ 优先使用最少端点完成任务,能用一个端点就不用两个
  • ✅ 加密 / 签名工具调用前必须说明用途,避免合规风险
  • ❌ 禁止"先 head/tail 试运行"或"先调一个看看"等探索性调用

🔍 运行时合规自检(构建调用计划时必须逐项确认):

#检查项通过条件不通过处理
C1意图合法性用户请求属于合法场景(公开数据分析/竞品研究/内容创作辅助/学术研究/自动化测试)STOP,告知用户该用途不在合法范围内
C2参数来源所有 ID/关键词/链接来自用户本人提供或公开可见内容STOP,要求用户说明数据来源
C3无他人凭证请求不涉及使用他人 cookie/session/tokenSTOP,要求使用本人账号凭证
C4最小必要请求范围已限定在最小必要数据,非批量/全量采集STOP,要求用户明确缩小范围
C5端点合规目标端点在 endpoints_whitelist.yaml 中且未被移除STOP,告知该端点不可用

任一项不通过即停止,不进入执行步骤。已通过 Step 0.5 风险确认的请求无需重复 C4。

Step 4 — 执行并验证

  • 调用前比对 endpoints_whitelist.yaml 完成 4 步 Pre-call 自检(路径 → method → 必填 → 写入确认)
  • 收到 404 → 必须先做 §3.1 (A) 防路径臆造自检(5 步)
  • 收到 400 / 422 → 必须先做 §3.1 (B) 防参数臆造自检(6 步)
  • 收到 业务 code != 0 → 读 message_zh 报告用户,不重试

📦 返回数据合规检查(收到响应后必须执行):

#检查项处理方式
R1个人信息脱敏响应包含手机号/邮箱/身份证等 PII 时,仅展示必要字段,其余脱敏
R2UGC 内容处理响应包含评论/弹幕/动态等 UGC 时,提醒用户不用于未授权商业用途
R3隐私数据保护响应包含他人联系方式/位置/社交关系时,不写入持久化存储
R4数据量控制响应数据量 >100 条时,提醒用户遵循最小必要原则,建议分页
R5审计日志每次成功调用后记录审计日志到 $HOME/.maxhub-skills/.compliance/audit_log.jsonl,event 为 api_call
COMPLIANCE_DIR="$HOME/.maxhub-skills/.compliance"
echo '{"timestamp":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","skill":"tiktok-pro","event":"api_call","endpoint":"<endpoint_id>","legal_version":"1.0.0","status":"success"}' >> "$COMPLIANCE_DIR/audit_log.jsonl"

R1-R4 为数据处理红线,违反即构成合规风险。R5 为审计要求,每次调用必须记录。

高级使用

链式调用图谱(Chain Recipes)
用户场景链路字段流
查视频 + 评论video.mdcomments.mdaweme_id 接力
搜索 → 视频详情search.mdvideo.mdaweme_id 接力
查用户 → 作品user.mduser.md (posts)sec_user_id 接力
查广告 → 分析ads.mdads.md (keyframe / percentile)material_id 接力
查商品 → 评论shop.mdshop.md (product detail)product_id 接力
查创作者 → 分析creator.mdanalytics.mdsec_user_id 接力
直播 + 数据comments.mdcomments.md (live room info / ranking)room_id 接力
创作者 → 商品creator.mdshop.mdproduct_id 接力
用户全面分析user.mduser.md (posts+followers) → analytics.mdsec_user_id 复用
防臆造自检清单(强制前置步骤)

收到 404 时(A)

  1. 路径白名单逐字符比对 → 不在清单中 STOP
  2. Method 比对 → 不等 STOP
  3. 参数键名比对 → 有清单外参数 STOP
  4. 资源 ID 来源溯源 → Agent 编造的 STOP
  5. 全通过才判定 "上游资源不存在"

收到 400 / 422 时(B)

  1. 参数名严格比对(大小写 / 缩写 / 复数)
  2. 必填项齐全 + oneOf 二选一逻辑
  3. 类型与格式严格匹配(pattern / enum)
  4. 传参方式正确(query vs body)
  5. 没有 IN 表外的臆造参数
  6. 全通过才按 message_zh 排查
SKILL 版本更新
触发条件推荐操作
合法路径持续 404 / 410skillhub upgrade tiktok-pro
用户问 "版本是多少"当前版本 v4.0.0,访问 https://skillhub.cn/skills/tiktok-pro
多端点连续 410skillhub upgrade tiktok-pro --force
401 / 402 / 403不是版本问题,去 https://www.aconfig.cn 处理

常用命令速查表

场景命令
查 API Key[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"
查视频详情curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/tiktok/app/v3/fetch_one_video?aweme_id=xxx"
查视频评论curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/tiktok/app/v3/fetch_video_comments?aweme_id=xxx"
查商品详情curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/tiktok/shop/web/fetch_product_detail?product_id=xxx"
检查 SKILL 更新skillhub info tiktok-pro

📌 端到端使用示例(agent 快速上手)

用户输入:「帮我看 TikTok 某个 aweme_id 的视频信息」

Agent 执行步骤

  1. 匹配 recipe:读 references/recipes/_index.md → 找到 trigger 命中 → 选最长匹配的 recipe
  2. 加载 recipe 详情:读 references/recipes/<domain>.md 中对应段落,拿到 Inputs / Atomic Steps / Output
  3. 路径校验:对每个 atom 的 endpoint_id,grep 一下 endpoints_whitelist.yaml 确认存在
  4. risk: low 的端点直接调用,risk: medium+ 先与用户确认
  5. 链式传递:上游响应的 json_path 字段(如 $.data.bvid)按 recipe 的 extract 列绑定为变量,传给下游端点
  6. 错误处理:按 §错误处理决策表行动;不要自改路径或瞎加参数
  7. 输出:组装结果给用户,标明数据来自三方接口;缺失字段显式说"未取到"

反例(agent 不要这么做)

  • ❌ 全文加载 endpoints_whitelist.yaml(大文件,浪费上下文)
  • ❌ 看到 404 就改路径段重试(会被防臆造规则阻断)
  • ❌ 把没在响应里的字段编一个值返回给用户
  • ❌ 链式调用时忽略 recipe 的 extract 列,自己猜 json_path

5. 使用场景

场景一:TikTok 内容创作者出海选题

  • 角色:TikTok 出海短视频创作者
  • 需求:分析当前北美 / 东南亚地区热门视频与音乐趋势,定位下一支爆款方向
  • 使用方式:调用 search.md 拉取热搜关键词 + 音乐排行 → 取 aweme_id → 链式调 video.md 提取详情 → analytics.md 检测虚假流量过滤虚高数据
  • 预期收益:剔除虚假流量影响后锁定真实爆款,提炼可复用的音乐 + 标题模板

场景二:跨境电商 TikTok Shop 选品

  • 角色:跨境电商运营 / 选品师
  • 需求:发现 TikTok Shop 当下热卖商品并评估真实带货能力
  • 使用方式shop.md 拉取热卖商品 + 分类浏览 → 取 product_id → 商品详情 + 评论 → creator.md 反查带货达人画像
  • 预期收益:构建跨境选品决策矩阵,量化商品销量、评论情感与达人匹配度

场景三:海外营销广告投放分析

  • 角色:海外营销广告优化师
  • 需求:拆解竞品热门广告创意结构与互动表现,优化自家素材
  • 使用方式ads.md 搜索热门广告 → 取 material_id → 关键帧分析 + 百分位分析 + 互动分析 → 推荐广告找相似素材
  • 预期收益:基于真实数据反推爆款广告创意公式,缩短素材测试周期,提升 CTR / CVR

场景四:MCN 创作者数据洞察

  • 角色:MCN 数据分析师
  • 需求:批量评估签约达人账号健康度与受众画像匹配度
  • 使用方式user.mdsec_user_idcreator.md 拉账号健康 + 违规记录 + 受众画像 → analytics.md 创作者里程碑 → comments.md 抽样评论质量
  • 预期收益:建立达人健康度档案,提前预警违规风险,匹配品牌投放需求

6. 项目架构

目录结构

maxhub-tiktok/
├── SKILL.md                            # Skill 定义与使用文档(本文件)
├── README.md                           # 英文项目说明
├── README_CN.md                        # 中文项目说明
├── _meta.json                          # 版本元信息(version: 4.0.0)
└── references/
    ├── endpoints_whitelist.yaml        # 154 端点路径硬白名单 + Pre-call 4 步自检协议
    ├── param-mappings.md               # 中枢索引(全局红线 + 字段流字典 + 错误处理 + 替换矩阵)
    ├── video.md                        # 视频域:详情/批量/分享/探索流/Tag/合辑(19 端点)
    ├── user.md                         # 用户域:信息/粉丝/作品/点赞/转发/收藏(34 端点)
    ├── search.md                       # 搜索域:综合/视频/用户/音乐/话题/地点/热搜(29 端点)
    ├── comments.md                     # 评论与直播域:评论/回复/直播间/弹幕/礼物(21 端点)
    ├── ads.md                          # 广告域:搜索/详情/关键帧/百分位/互动分析(12 端点)
    ├── creator.md                      # 创作者域:账号健康/收益/分析/橱窗/受众(14 端点)
    ├── shop.md                         # 电商域:商品/店铺/搜索/分类/热卖(26 端点)
    ├── analytics.md                    # 数据分析域:虚假流量/视频指标/里程碑(4 端点)
    └── update.md                       # SKILL 更新机制(SkillHub)

技术栈

组件技术说明
调用方式curl + Bearer TokenHTTP GET / POST 请求,参数通过 query string 或 JSON body 传递
数据接口MaxHub APIhttps://www.aconfig.cn/api/v1/tiktok/*,通过 MAXHUB_API_KEY 鉴权
路径校验YAML 硬白名单endpoints_whitelist.yaml 提供 154 端点的逐字符校验 + 4 步 Pre-call 协议
错误处理决策表 + 自检清单HTTP 状态码权威定义 + 防臆造自检(A/B 双轨)+ 重试策略矩阵
输出格式JSON Standard MaxHub Response{code, message, message_zh, data, cache_url}
更新通道SkillHub⭐⭐⭐ SkillHub(腾讯云 CDN)

API 覆盖范围

领域端点数Reference 文件
视频(Video)19video.md
用户(User)34user.md
搜索(Search)29search.md
评论与直播(Comments)21comments.md
广告(Ads)12ads.md
创作者(Creator)14creator.md
电商(Shop)26shop.md
数据分析(Analytics)4analytics.md
工具(Tools)1tools.md(仅余额查询)
合计154-

关键设计理念

  • 防臆造四道闸:白名单(endpoints_whitelist.yaml)→ 强标记(Full path)→ 禁止规则(Forbidden)→ 错误反馈(STOP)
  • Agent 友好 7 大原则:结构胜于叙述、明确指令优于建议、单一来源、词法稳定性、低 token 密度、边界显式声明、错误处理是契约
  • 链式调用图谱:字段流字典 + Chain Recipes + 跨 reference 链路三层联动,杜绝 Agent 编造字段名
  • 错误处理契约:HTTP 状态码权威定义 + §3.1 防臆造自检清单(A: 5 步 / B: 6 步)+ 重试策略矩阵 + 端点替换矩阵

Signals

GitHub stars
49
Forks
8
Last commit
Aug 2026
Advanced
Catalog kind
skill
Gateway key
tiktok-pro
Source
github.com/xiewxx/maxhub-api-skills