# Maxhub Xigua

> 西瓜视频（Xigua）公开视频数据查询与内容分析 skill，通过 MaxHub API 查询视频详情、作者、评论、搜索、推荐和相关视频。适合长视频/中视频选题、作者画像、互动分析、热点跟踪和内容复盘。默认 read-only；agent 应按 recipes 匹配视频详情、评论、作者、搜索等意图，并通过字段流传递 item_id/video_id/user_id。所有请求发送到 https://www.aconfig.cn。

- **Type:** Skill
- **Install:** `agentstack add skill-xiewxx-maxhub-api-skills-maxhub-xigua`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [XieWxx](https://agentstack.voostack.com/s/xiewxx)
- **Installs:** 0
- **Category:** [AI & ML](https://agentstack.voostack.com/c/ai-and-ml)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [XieWxx](https://github.com/XieWxx)
- **Source:** https://github.com/XieWxx/maxhub-api-skills/tree/main/maxhub-xigua
- **Website:** https://www.aconfig.cn

## Install

```sh
agentstack add skill-xiewxx-maxhub-api-skills-maxhub-xigua
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# 西瓜视频 数据助手

## 1. 简介

西瓜视频数据查询工具，通过 MaxHub API 接入字节跳动旗下中视频平台西瓜视频，覆盖视频详情（v1 + v2）、视频播放地址、视频评论列表、视频综合搜索、用户资料、用户作品列表等核心能力。专注服务于西瓜视频内容采集、用户研究、中视频内容分析与跨平台数据对齐场景，帮助用户高效获取西瓜视频数据，构建中视频赛道的内容情报基底。

## 2. 详细功能

### 视频详情双版本

- 拉取西瓜视频的完整详情，包含标题、作者、时长、封面与互动统计
- 提供新旧两个版本的详情入口，可在某一版本字段缺失或下线时自动降级兜底
- 双版本可并行采集同一视频，交叉校对核心字段，提升数据完整性

### 播放地址直取

- 单接口直接获取无水印播放地址，无需多次跳转或抓包
- 适合素材库构建、内容下载存档与播放质量分析场景
- 配合视频详情可一站式拉取"元数据 + 可播放链接"

### 评论分页链路

- 拉取一条西瓜视频下的全部评论列表
- 支持基于偏移量与单页数量的翻页采集，覆盖海量长尾评论
- 可还原视频的用户反馈、传播口碑与争议焦点

### 视频综合搜索

- 按关键词检索西瓜视频，定位垂类爆款与同主题内容
- 支持按发布时间或热度排序，匹配不同选题研究需求
- 可按视频时长上下限过滤，精准筛选短视频或中长视频
- 输出结果可直接下钻到视频详情，构建"搜索 → 详情 → 评论"完整链路

### 用户全景画像

- 读取西瓜创作者的资料、签名、认证身份与粉丝数据
- 拉取该创作者发布的全部作品列表，支持持续翻页
- 完整还原账号的内容矩阵、更新频率与选题偏好

> ### 📋 数据传输与隐私声明（请认真阅读）
>
> 1. **第三方传输**：您提供的所有 ID、关键词、链接、cookie 等参数都会通过 HTTPS 发送到 **`https://www.aconfig.cn`**（MaxHub 数据服务）进行处理。
> 2. **UGC 隐私**：拉回的评论 / 弹幕 / 动态 / 私信 / 联系人等内容可能包含个人信息或敏感 UGC，请勿写入未授权的数据库或公开发布。
> 3. **凭证保护**：建议使用**独立测试账号**、定期轮换 API Key；**禁止**传入主力生产账号的 cookie 或 session 凭证。
> 4. **合规责任**：使用方需自行确保符合所在地区的数据保护法律（《个人信息保护法》/ GDPR / 平台 ToS 等），平台账号的合规性由使用方承担。

## 3. 一键安装

### 鉴权

#### 获取 API Key

请前往 [MaxHub 控制台](https://www.aconfig.cn) 注册账号并获取 API Key。

#### 配置 API Key

**方案 1：OpenClaw 配置**

将 `MAXHUB_API_KEY` 添加到 `~/.openclaw/openclaw.json` 中：

```json
{ "env": { "MAXHUB_API_KEY": "ak_xxxx..." } }
```

**方案 2：终端环境变量**

```bash
export MAXHUB_API_KEY="ak_xxxx..."
```

### 依赖安装

本 Skill 不需要额外脚本依赖，所有调用通过 `curl` 完成 HTTP 请求即可，无第三方库依赖。

### 环境变量配置

| 环境变量 | 说明 | 是否必填 | 获取方式 |
|---|---|---|---|
| `MAXHUB_API_KEY` | MaxHub 数据 API Key | 是 | [MaxHub 控制台](https://www.aconfig.cn) |

## 4. 使用指南

### 🤖 Agent Decision Tree（必读 · 决定调用顺序）

> 此小节定义 agent 在每次接到用户请求时的**标准决策流程**。严格按此顺序执行可大幅提升命中率与减少误调用。

#### 1️⃣ 文档加载顺序（按需 · 不要一次性全读）
| 步骤 | 何时读 | 加载文件 | 估算 token |
|------|-------|---------|-----------|
| ① 永远先读 | 接到任何请求时 | `SKILL.md` §0.1（不支持清单）+ §4（本节） | ~1K |
| ② 选择 recipe | 用户语义清晰时 | `references/recipes/_index.md`（仅索引） | ~1.5K |
| ③ 加载 recipe 详情 | 匹配到具体 recipe 时 | `references/recipes/.md` 的对应段落 | ~500/段 |
| ④ 加载端点详情 | 自定义链路或参数不明时 | `references/.md` 单文件 | ~3K |
| ⑤ 路径白名单校验 | 调用前 | `grep '' references/endpoints_whitelist.yaml`（**禁止整体读**） | ~50 行 |
| ⑥ 跨端点字段路由 | 链式调用时 | `references/param-mappings.md` § 字段流字典 | ~1K |

#### 2️⃣ Recipe 匹配规则（核心）
1. **加载** `references/recipes/_index.md`，扫 `trigger_keywords` 列
2. **最长匹配优先**：若用户输入同时命中多个 recipe 的 trigger，**选最长 trigger 命中的那个**（最具体）
3. **平局询问**：若两个 trigger 长度相同且都命中 → 主动询问用户："您是想看 A 还是 B？"
4. **无命中**：先查 §0.1 不支持清单 → 不在则进入"自定义链路"流程（步骤 3）

#### 3️⃣ 自定义链路（无现成 Recipe）
1. 读 `references/atoms/_index.md`，按 `chain_role` 列定位起点（`starter`）和终点（`terminal`）
2. **优先用 `⭐⭐⭐ 首选`** 标记的端点；不到必要不用 `⭐ 条件` 端点
3. 字段流（上游 OUT → 下游 IN）由 `param-mappings.md § 字段流字典` 决定，**禁止**自行猜 json_path
4. 链路完成后，可向维护方建议把它编排成新 recipe

#### 4️⃣ 调用前自检（按 risk 分级 · 节省 token）
| 端点 risk | 必做自检 | 步骤数 |
|----------|---------|-------|
| `risk: low` | ① 路径在 endpoints_whitelist.yaml | 1 步 |
| `risk: medium` | ① 路径 ② method ③ 必填参数 ④ 写入确认 | 4 步 |
| `risk: high` | 4 步 + 显式向用户确认参数与意图 | 5 步 |
| `risk: critical`（restricted） | 6 步高风险确认流程（详见 §高风险能力清单） | 6 步 |

> 旧 SKILL 强制所有调用都做 4 步——现按 risk 等级简化。`low` 端点（占绝大多数）只校验路径即可。

#### 5️⃣ 错误处理快速决策
| 现象 | 行动 | 重试 |
|------|------|------|
| 404 / 410 | §3.1(A) 5 步防臆造自检 → 通过才 STOP；**禁止**自改路径段重试 | 0 |
| 400 / 422 | §3.1(B) 6 步防参数臆造自检 → 通过才修参重试 | ≤1 |
| 401 / 402 / 403 | STOP，告知用户去 https://www.aconfig.cn 处理 | 0 |
| 429 | 读 `Retry-After` 退避；无该头时指数退避+jitter | ≤2 |
| 5xx | 等 3 秒重试 → 仍失败走端点级"降级/替换" | 1 |
| HTTP 200 + `code != 0` | 读 `message_zh` 报告用户；**不重试**（业务错误重试无用） | 0 |

#### 6️⃣ 输出契约（与用户对话时）
1. **数据来源声明**：每次输出明确告知数据来自 `https://www.aconfig.cn` 三方接口
2. **缺失字段处理**：如某字段链路降级后缺失，**显式说明**"X 暂不可取"，不要静默省略
3. **不要伪造**：用户问的字段若不在响应里 → 说"未返回"，禁止用其他端点拼凑模拟

### 核心约束（强制遵守）

| 规则 | 说明 |
|------|------|
| 🔒 只读 | 本技能仅用于数据查询和分析，**不执行写入 / 账户操作** |
| 🚫 禁止臆造路径 | 仅使用 `references/endpoints_whitelist.yaml` 中的端点，**不得自行拼接、改 v1/v2 段、加路径段** |
| 📋 数据流向第三方 | 所有请求发送至 `https://www.aconfig.cn`，请使用独立测试账号并定期轮换 API Key |
| 🔑 凭证保护 | 不暴露 API Key、Cookie、Token 至日志或对话 |

### 基础使用（4 步完成调用）

**Step 1 — 检查 API Key**

```bash
[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" || echo "missing"
```

若返回 `missing`，停止并提示用户配置 `MAXHUB_API_KEY`。

**Step 2 — 匹配意图 → 选择 reference**

按用户目标从下表选择对应 reference 文件，每个文件自包含其领域的全部端点定义：

| 用户目标 | 加载文件 | 覆盖范围 |
|---------|---------|---------|
| 查视频 / 播放地址 / 评论 / 搜索 | `references/post.md` | 视频详情 v1+v2、播放 URL、评论、视频搜索（5 端点） |
| 查用户 / 作品 | `references/user.md` | 用户资料、用户作品列表（2 端点） |
| 跨端点参数查询 / 字段流追溯 | `references/param-mappings.md` | 全局红线 + 端点路由 + 字段流字典 + 错误处理总览 |
| 路径白名单硬校验 | `references/endpoints_whitelist.yaml` | 7 个端点的硬白名单 + Pre-call 4 步自检协议 |
| SKILL 版本检查与升级 | `references/update.md` | SkillHub / ClawHub / GitHub 三通道更新 |

**Step 3 — 构建最小调用计划**

- ✅ 优先使用最少端点完成任务，能用一个端点就不用两个
- ✅ 视频详情**优先 v2**；v2 缺字段时再降级 v1
- ❌ 禁止"先 head/tail 试运行"或"先调一个看看"等探索性调用

**Step 4 — 执行并验证**

- 调用前比对 `endpoints_whitelist.yaml` 完成 4 步 Pre-call 自检（路径 → method → 必填 → 写入确认）
- 收到 **404** → 必须先做防路径臆造自检（5 步），尤其确认 `app/v2` 段
- 收到 **400 / 422** → 必须先做防参数臆造自检（6 步），重点检查 `item_id` / `user_id` 区分
- 收到 **业务 code != 0** → 读 `message_zh` 报告用户，**不重试**

### 高级使用

#### 链式调用图谱（Chain Recipes）

| 用户场景 | 链路 | 字段流 |
|---------|------|-------|
| 视频详情 + 评论 | `fetch_one_video_v2` → `fetch_video_comment_list` | `item_id` 复用 |
| 视频详情 + 播放地址 | `fetch_one_video_v2` → `fetch_one_video_play_url` | `item_id` 复用 |
| 关键词 → 搜索 → 详情 | `search_video` → `fetch_one_video_v2` | `keyword` → `item_id` |
| 用户 → 作品 → 视频详情 | `fetch_user_info` → `fetch_user_post_list` → `fetch_one_video_v2` | `user_id` → `item_id` |
| 视频 v1 / v2 双采 | `fetch_one_video` + `fetch_one_video_v2` 并行 | 同 `item_id` 双向校对 |

#### 防臆造自检清单（强制前置步骤）

**收到 404 时（A）**：
1. 路径白名单逐字符比对 → 不在清单中 STOP
2. Method 比对 → 不等 STOP
3. 参数键名比对 → 有清单外参数 STOP
4. `app/v2` 段是否丢失 → 错段 STOP
5. 资源 ID 来源溯源 → Agent 编造的 STOP
6. 全通过才判定"上游资源不存在"

**收到 400 / 422 时（B）**：
1. 参数名严格比对（`item_id` / `user_id` / `keyword` 不可混用）
2. 必填项齐全
3. 类型与格式严格匹配（`min_duration` / `max_duration` 为数值秒数）
4. 传参方式正确（query string）
5. 没有 IN 表外的臆造参数
6. 全通过才按 `message_zh` 排查

#### v1 ↔ v2 视频详情替换矩阵

| 优先接口 | 降级接口 | 触发条件 |
|---|---|---|
| `fetch_one_video_v2`（item_id） | `fetch_one_video`（item_id） | v2 字段空洞或 410 时降级 v1 |

#### SKILL 版本更新

| 触发条件 | 推荐操作 |
|---------|---------|
| 合法路径持续 404 / 410 | `skillhub upgrade maxhub-xigua`（国内）或 `clawhub upgrade maxhub-xigua`（国际） |
| 用户问"版本是多少" | 当前版本 v3.7.2，访问 https://skillhub.cn/skills/maxhub-xigua |
| 多端点连续 410 | `skillhub upgrade maxhub-xigua --force` |
| 401 / 402 / 403 | **不是版本问题**，去 https://www.aconfig.cn 处理 |

### 常用命令速查表

| 场景 | 命令 |
|---|---|
| 查 API Key | `[ -n "${MAXHUB_API_KEY:-}" ] && echo "ok" \|\| echo "missing"` |
| 查视频详情（v2） | `curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_one_video_v2?item_id=xxx"` |
| 查播放地址 | `curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_one_video_play_url?item_id=xxx"` |
| 查评论 | `curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_video_comment_list?item_id=xxx"` |
| 视频搜索 | `curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/search_video?keyword=AI"` |
| 查用户作品 | `curl -H "$maxhub_auth_header" "https://www.aconfig.cn/api/v1/xigua/app/v2/fetch_user_post_list?user_id=xxx"` |
| 检查 SKILL 更新 | `skillhub info maxhub-xigua` 或 `clawhub info maxhub-xigua` |

### 📌 端到端使用示例（agent 快速上手）

**用户输入**：「帮我看 西瓜视频某个 item_id 的详情」

**Agent 执行步骤**：

1. **匹配 recipe**：读 `references/recipes/_index.md` → 找到 trigger 命中 → 选最长匹配的 recipe
2. **加载 recipe 详情**：读 `references/recipes/.md` 中对应段落，拿到 Inputs / Atomic Steps / Output
3. **路径校验**：对每个 atom 的 endpoint_id，`grep` 一下 `endpoints_whitelist.yaml` 确认存在
4. **risk: low 的端点直接调用，risk: medium+ 先与用户确认**
5. **链式传递**：上游响应的 json_path 字段（如 `$.data.bvid`）按 recipe 的 `extract` 列绑定为变量，传给下游端点
6. **错误处理**：按 §错误处理决策表行动；不要自改路径或瞎加参数
7. **输出**：组装结果给用户，标明数据来自三方接口；缺失字段显式说"未取到"

**反例（agent 不要这么做）**：
- ❌ 全文加载 `endpoints_whitelist.yaml`（大文件，浪费上下文）
- ❌ 看到 404 就改路径段重试（会被防臆造规则阻断）
- ❌ 把没在响应里的字段编一个值返回给用户
- ❌ 链式调用时忽略 recipe 的 `extract` 列，自己猜 json_path

## 5. 使用场景

### 场景一：西瓜视频内容采集与素材库构建

- **角色**：视频内容工程师
- **需求**：批量采集垂类视频的元数据 + 播放地址 + 评论用于素材库
- **使用方式**：`search_video`（关键词 + 时长筛选）→ 取 `item_id` → 并行调 `fetch_one_video_v2` + `fetch_one_video_play_url` + `fetch_video_comment_list`
- **预期收益**：可量化、可下载、可分析的西瓜视频素材数据库

### 场景二：中视频用户研究

- **角色**：MCN 数据研究员
- **需求**：从西瓜视频用户出发完整还原其作品矩阵
- **使用方式**：`fetch_user_info`（user_id）→ `fetch_user_post_list`（max_behot_time 翻页）→ 链式调 `fetch_one_video_v2` 提取每条作品详情
- **预期收益**：构建用户级中视频作品全景画像，识别更新频率与内容偏好

### 场景三：跨平台视频数据对齐

- **角色**：跨平台数据分析师
- **需求**：同一视频在西瓜与其他中视频平台的数据对比
- **使用方式**：`fetch_one_video` + `fetch_one_video_v2` 双采 → 提取通用字段 → 与其他平台数据 schema 对齐
- **预期收益**：实现跨平台中视频数据规范化，输入大盘 BI 仪表

### 场景四：视频选题研究

- **角色**：内容选题研究员
- **需求**：识别西瓜视频热门选题与时长结构
- **使用方式**：`search_video`（按 `min_duration` / `max_duration` 筛选垂类时长）→ 取 `item_id` 链式调 `fetch_one_video_v2` 提取标题 + 互动
- **预期收益**：精准的选题趋势 + 时长偏好洞察，反哺内容生产决策

## 6. 项目架构

### 目录结构

```
maxhub-xigua/
├── SKILL.md                            # Skill 定义与使用文档（本文件）
├── README.md                           # 英文项目说明
├── README_CN.md                        # 中文项目说明
├── _meta.json                          # 版本元信息（version: 3.7.2）
└── references/
    ├── endpoints_whitelist.yaml        # 7 端点路径硬白名单 + Pre-call 4 步自检协议
    ├── param-mappings.md               # 中枢索引（全局红线 + 字段流字典 + 错误处理）
    ├── post.md                         # 视频域：详情 v1+v2/播放地址/评论/搜索（5 端点）
    ├── user.md                         # 用户域：资料/作品（2 端点）
    └── update.md                       # SKILL 更新机制（SkillHub / ClawHub / GitHub）
```

### 技术栈

| 组件 | 技术 | 说明 |
|------|------|------|
| 调用方式 | `curl` + Bearer Token | HTTP GET 请求，参数通过 query string 传递 |
| 数据接口 | MaxHub API | `https://www.aconfig.cn/api/v1/xigua/app/v2/*`，通过 `MAXHUB_API_KEY` 鉴权 |
| 路径校验 | YAML 硬白名单 | `endpoints_whitelist.yaml` 提供 7 端点的逐字符校验 + 4 步 Pre-call 协议 |
| 错误处理 | 决策表 + 自检清单 | HTTP 状态码权威定义 + 防臆造自检（A/B 双轨）+ v1↔v2 替换矩阵 |
| 输出格式 | JSON Standard MaxHub Response | `{code, message, message_zh, data, cache_url}` |
| 更新通道 | SkillHub / ClawHub / GitHub | 国内 ⭐⭐⭐ SkillHub（腾讯云 CDN）/ 国际 ⭐⭐⭐ ClawHub / 降级 GitHub |

### API 覆盖范围

| 领域 | 端点数 | Reference 文件 |
|------|--------|---------------|
| 视频（Post） | 5 | `post.md` |
| 用户（User） | 2 | `user.md` |
| **合计** | **7** | — |

### 关键设计理念

- **防臆造四道闸**：白名单（endpoints_whitelist.yaml）→ 强标记（Full path）→ 禁止规则（Forbidden）→ 错误反馈（STOP）
- **v1 / v2 视频详情双版本契约**：v2 优先 + v1 降级兜底，规避字段空洞
- **链式调用图谱**：字段流字典（`item_id` / `user_id` / `keyword`）+ Chain Recipes
- **错误处理契约**：HTTP 状态码权威定义 + 防臆造自检清单（A: 5 步 / B: 6 步）+ v1↔v2 替换矩阵

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [XieWxx](https://github.com/XieWxx)
- **Source:** [XieWxx/maxhub-api-skills](https://github.com/XieWxx/maxhub-api-skills)
- **License:** MIT
- **Homepage:** https://www.aconfig.cn

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** yes
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-xiewxx-maxhub-api-skills-maxhub-xigua
- Seller: https://agentstack.voostack.com/s/xiewxx
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
