微信 AI 分身中台
一个能自己发文章的博客,外加一整套 AI 分身和微信机器人。多用户各用各的,数据互相隔离。
零 npm 依赖
超级管理员 / 管理员 / 普通用户
每个用户自己的 AI Key
每个用户自己的微信 · 扫码登录
🔒 每人一个加密私密空间
默认干跑,不会乱发消息
第一次用? 超级管理员账号在首次启动时自动生成,写在服务器上的
data/ADMIN.txt,控制台也打印过一次。默认用户名 lobster。
① 博客
主站是一个静态博客,Hugo + PaperMod 的样式,手机电脑都能看,打开很快。
- 首页 / 归档 / 分类 / 标签 / 关于 / RSS 全都有
- 文章用 Markdown 写,写完一条命令就能发布
- 自带浅色 / 深色主题切换
② 权限体系
不是"管理员就万能"。三级角色,能力按白名单发。
- 超级管理员:账号、API 密钥、全局开关
- 管理员:管自己的机器人和分身,碰不到密钥
- 普通用户:只能用分身聊天
③ 每个用户自己的 AI Key
DeepSeek、通义、Kimi、智谱、豆包、混元、千帆、星火、硅基流动等 15+ 家,全部收敛到同一段 OpenAI 兼容调用。
- 每个用户填自己的 Key,只有自己看得到(掩码回显)
- 互相之间连"这条记录存在"都看不到
- 超管可以把自己的设为系统共享,让没配 Key 的人也能用
- 本地 Ollama / LM Studio 也能接,不用 Key
④ 每个用户自己的微信
扫码登录自己的微信号,配上人设,让它替你回消息。
- UIA 路线:驱动微信 4.0 桌面版,低封号风险
- 协议网关路线:真·第三方扫码(要自己部署网关,有风险)
- 白名单 + 冷却 + 每小时上限 + 免打扰 + 护城河词拦截
- 涉及转账、验证码、合同的一律不回,转人工
⑤ 🔒 每人一个私密空间
你自己的加密保险箱。口令 PBKDF2 20 万次派生密钥,每个条目 AES-256-GCM 单独加密。
- 服务端只存密文,密钥从不上传 —— 我也解不开
- 支持笔记 / 文件 / 图片,15 分钟无操作自动锁回
- 可绑定设备 + 系统生物识别免口令解锁(手机指纹 / 人脸、Windows Hello)
- 代价说清楚:口令忘了 = 数据真没了,没有后门也没有找回
免责声明:个人微信官方没有开放第三方接口。桌面自动化属于"让程序像人一样点客户端",
协议网关属于灰色地带。用哪个、用不用,风险自己担。本项目默认
dryRun: true,
不显式打开就永远不会真的发出去。