微信 AI 分身中台

一个能自己发文章的博客,外加一整套 AI 分身和微信机器人。多用户各用各的,数据互相隔离。
零 npm 依赖 超级管理员 / 管理员 / 普通用户 每个用户自己的 AI Key 每个用户自己的微信 · 扫码登录 🔒 每人一个加密私密空间 默认干跑,不会乱发消息
第一次用? 超级管理员账号在首次启动时自动生成,写在服务器上的 data/ADMIN.txt,控制台也打印过一次。默认用户名 lobster。

① 博客

主站是一个静态博客,Hugo + PaperMod 的样式,手机电脑都能看,打开很快。

  • 首页 / 归档 / 分类 / 标签 / 关于 / RSS 全都有
  • 文章用 Markdown 写,写完一条命令就能发布
  • 自带浅色 / 深色主题切换

② 权限体系

不是"管理员就万能"。三级角色,能力按白名单发。

  • 超级管理员:账号、API 密钥、全局开关
  • 管理员:管自己的机器人和分身,碰不到密钥
  • 普通用户:只能用分身聊天

③ 每个用户自己的 AI Key

DeepSeek、通义、Kimi、智谱、豆包、混元、千帆、星火、硅基流动等 15+ 家,全部收敛到同一段 OpenAI 兼容调用。

  • 每个用户填自己的 Key,只有自己看得到(掩码回显)
  • 互相之间连"这条记录存在"都看不到
  • 超管可以把自己的设为系统共享,让没配 Key 的人也能用
  • 本地 Ollama / LM Studio 也能接,不用 Key

④ 每个用户自己的微信

扫码登录自己的微信号,配上人设,让它替你回消息。

  • UIA 路线:驱动微信 4.0 桌面版,低封号风险
  • 协议网关路线:真·第三方扫码(要自己部署网关,有风险)
  • 白名单 + 冷却 + 每小时上限 + 免打扰 + 护城河词拦截
  • 涉及转账、验证码、合同的一律不回,转人工

⑤ 🔒 每人一个私密空间

你自己的加密保险箱。口令 PBKDF2 20 万次派生密钥,每个条目 AES-256-GCM 单独加密。

  • 服务端只存密文,密钥从不上传 —— 我也解不开
  • 支持笔记 / 文件 / 图片,15 分钟无操作自动锁回
  • 可绑定设备 + 系统生物识别免口令解锁(手机指纹 / 人脸、Windows Hello)
  • 代价说清楚:口令忘了 = 数据真没了,没有后门也没有找回
免责声明:个人微信官方没有开放第三方接口。桌面自动化属于"让程序像人一样点客户端", 协议网关属于灰色地带。用哪个、用不用,风险自己担。本项目默认 dryRun: true, 不显式打开就永远不会真的发出去。