NoobClawNoobClaw
首页免费工具教程博客新闻技能库下载

小红书自动发布 MCP、GitHub 项目、Skill 能用吗?三种叫法是同一台机器,风险也是同一组

2026-09-26 · 约 6 分钟读完 · 文 林墨 · NoobClaw 官方博客
本文速览 TL;DR
  • 小红书官方的两个开放入口都不给 AI agent 发笔记:开放平台 API 文档是电商类接口,分享开放平台是「唤起小红书 App」用 App 内的发布工具。所以 GitHub 上的小红书 MCP / Skill 基本都在驱动网页版,靠的是你的登录 cookie。
  • 《小红书用户服务协议》(2026-03-23 更新)第 4.1 条「平台使用规范」写明不得「通过非小红书公司开发、授权、许可的第三方软件、插件、外挂、系统,登录或使用小红书平台」;第 2.3 条写明账号仅限本人使用。条款以官方原文为准。
  • 我们 2026-09-26 用 GitHub 搜索「xiaohongshu mcp」得到 222 个仓库(含采集、下载、通用 agent 类):75 个超过 180 天没有推送,115 个没有声明许可证。星标最高的专用仓库 420 个 issue 里,标题或正文提到「登录」的有 110 个,提到「封号」的 16 个。
  • 接入前先答四个问题:登录态存在谁的机器上、发出去之前有没有人看、仓库有没有许可证和近期维护、出事时你能不能一键停。本文不推荐任何具体仓库,也不讲怎么躲检测。

「前面剪视频、写文案全自动,到了最后一步'发布视频',流程断了。因为各平台不给 API。」一位开发者 7 月在 V2EX 这样写。

结论先放这里:MCP、GitHub 项目、Skill 是同一台机器——一段没有小红书授权的程序,拿着你的登录态操作网页版。包装换了,风险没换,落在三处:登录态、平台规则、维护中断。

MCP、GitHub、Skill 是什么关系?为什么都只能操作网页版

MCP 是 Anthropic 2024 年 11 月 25 日开源的协议,「小红书 MCP」就是把登录、发笔记包成工具给 Claude、Cursor 调。Skill 按 Anthropic 文档是装着说明和脚本的文件夹;我们翻 GitHub 时看到,很多「小红书 skill」实际调的还是同一套 MCP。

开放平台 API 文档是商品、物流这类电商接口;分享开放平台给的是分享 SDK,原文「基于小红书 App 内的发布工具能力」,要「唤起小红书」由 App 完成。都没给 agent 留发笔记的口子。

所以开源方案只能走网页版:在本机或服务器上跑一个浏览器,用你扫码登录后留下的 cookie 去点发布。

第一类风险:登录态——交出去的是一张免密通行证

cookie 就是已登录的会话,谁拿到谁就能以你的身份发笔记;放到云服务器或别人的镜像里,它就离开了你的控制。《小红书用户服务协议》2.3 条:「您的账号仅限您本人使用。未经小红书公司同意,授权第三方使用您账号或获取您账号项下信息的行为无效。」

Anthropic 要求只用可信来源的 Skill,MCP 规范也写明工具等同于任意代码执行。

小红书自动发布 MCP · 星标最高专用仓库 issue 关键词分布
图:星标最高专用仓库 420 个 issue 的关键词(标题或正文命中,可重叠)。数据来源:GitHub(2026-09-26),NoobClaw 整理(自制图表)

登录态也最耗人。我们检索了 GitHub 上星标最高的小红书 MCP 专用仓库的 issue 区:420 个 issue 里,标题或正文含「登录」的 110 个、「过期」54 个、「封号」16 个(含已关闭,可重叠)。

第二类风险:平台规则——协议里有一句几乎照着这种形态写

同一份 2026-03-23 版协议,第 4.1 条「平台声明」里「平台使用规范」一段列出的禁止行为有一句:「通过非小红书公司开发、授权、许可的第三方软件、插件、外挂、系统,登录或使用小红书平台」。替你登录发笔记的 MCP,按字面读就在这句话里。执行尺度没公开,条款以官方协议原文为准。

行为层面,《小红书社区规范》4.4.3 把「批量发布、高频发布、机器发布」列为作弊;3 月 10 日薯管家公告(新浪财经转载)写明,主页所有公开笔记均为 AI 托管代发的账号予以封禁。平台怎么看出来,见小红书自动发布为什么会被检测到。

MCP 改变的是谁来下指令,没改变小红书看到的东西:一个没被授权的程序,拿着你的登录态在发笔记。

用户记录只算自述:在那个仓库的 issue 区,有人称小号「一共发了 4 篇」被封(2025-12),有人加了评论自动回复「1 天就封号了」(2026-04),有人只做了两次操作次日被警告(2026-07)。原因无法核实。V2EX 上有楼主用脚本同时往微信、抖音、小红书自动上传,「只有小红书封号了」,他猜是定时发布太有规律。个案不能反推平台标准。

第三类风险:维护中断——免费,但没人欠你一个明天

小红书自动发布 MCP · GitHub 222 个仓库最近推送时间分布
图:222 个仓库最近一次推送距今。数据来源:GitHub(2026-09-26),NoobClaw 整理(自制图表)

网页版一改版脚本就失效,能不能修取决于作者还在不在。我们用 GitHub Search API 在 2026-09-26 查询关键词「xiaohongshu mcp」,得到 222 个仓库(含采集、下载和通用 agent 类;推送按 pushed_at 计;许可证以 GitHub 识别的 LICENSE 为准):75 个(约三分之一)超过 180 天没有推送;115 个没声明许可证,按 Choose a License 的说明,这一般意味着你没有复制、分发、修改它的许可;107 个是 0 星,2026 年 3 月一个月就新建了 46 个。

我们的判断:这是跟风快、退潮也快的品类,最可能的结局是某天悄悄停了,agent 还以为发出去了。

还想让 agent 发小红书,先回答四个问题

  1. 登录态在谁的机器上?你的电脑,还是别人的服务器。
  2. 发出去前有没有人看?全自动直发、主页全是代发笔记,就落在公告的封禁档;偶发代发在警告、限制分发档。
  3. 有没有许可证、近 90 天有没有推送?都没有,就当它随时会停。
  4. 能不能一键停?停任务、删 cookie、退出登录。

NoobClaw 是其中一种做法:本机浏览器登录自己的账号、不交密码,每个号内容各不相同,图文可人工审核后再发。它同样是第三方软件,4.1 对它同样成立。本地还是云端,见自动发布软件要不要本地部署;只想排期的,看小红书自动发帖的三拨人。

常见问题

小红书有官方的 MCP 吗?

截至 2026-09-26,我们在两个开放平台里都没找到面向 agent 的发笔记接口或官方 MCP;前者首页自称「电商开放平台」。

小红书 MCP 会被风控吗?

没人能替平台回答。能确定的是协议第 4.1 条、社区规范 4.4.3 和薯管家公告三处原文都指向这种形态,以官方原文为准。

部署到云服务器上更稳吗?

反而多一层风险:cookie 离开你的电脑,而协议 2.3 写明账号仅限本人使用。另见用 AI 批量托管账号,官方到底在整治什么。

参考来源

  1. 小红书用户服务协议 — 小红书 — 2026-03-23 — 链接
  2. 小红书社区规范 — 小红书 — 2021-12-17 — 链接
  3. 薯管家打击 AI 托管公告(转载)— 新浪财经 — 2026-03-10 — 链接
  4. 小红书开放平台 API 文档 — 小红书 — 2026-04-29 — 链接
  5. 小红书分享开放平台能力概览 — 小红书 — 2023-07-04 — 链接
  6. Introducing the Model Context Protocol — Anthropic — 2024-11-25 — 链接
  7. MCP Specification(Security)— MCP — 2025-06-18 — 链接
  8. Agent Skills overview — Anthropic — 2026-09-26 访问 — 链接
  9. No License — Choose a License — 2026-09-26 访问 — 链接
  10. GitHub 仓库搜索「xiaohongshu mcp」— GitHub — 2026-09-26 — 链接
  11. 用户帖「只有小红书封号了」— V2EX — 2026-06-28 — 链接
  12. 开发者帖「流程断了」— V2EX — 2026-07-05 — 链接

视频演示

NoobClaw-小红书自动回复粉丝评论AI教程 ▶
NoobClaw-小红书自动回复粉丝评论AI教程 · 在 B 站打开