Skip to content

fix: 营销 Skill 复用 CLI 登录态,无需用户提供 token - #29

Merged
Pippit-dev merged 1 commit into
mainfrom
codex/marketing-cli-auth
Sep 23, 2026
Merged

Pippit-dev merged 1 commit into
mainfrom
codex/marketing-cli-auth

Conversation

@Pippit-dev

@Pippit-dev Pippit-dev commented Sep 23, 2026 •

Copy link
Copy Markdown
Owner

营销 Skill 原先只读取 XYQ_ACCESS_KEY,已完成 CLI 网页登录的用户仍被要求另配密钥。现在上传、生成、查询和积分调用统一交给原生 marketing 命令,复用现有 AuthManager;未登录或凭据过期时引导 pippit-tool-cli login,不要求用户复制 access_token 或 Access Key。

Node 脚本保留离线预览、响应校验、状态 6/9 的交互处理、有界轮询和无鉴权媒体下载。生成请求通过 stdin 传入原生 CLI;凭据不返回给脚本,不进入参数或请求 JSON。显式环境覆盖继续遵守 CLI 原有优先级,不能静默切换身份。营销 API 禁止重定向及自动重提。

验证:

  • node scripts/marketing-skill.test.js、node scripts/skills.test.js、git diff --check、MR preflight 通过。
  • Go 回归覆盖共享网页登录态、显式覆盖优先级、缺失/过期凭据、离线帮助/预览以及提交不重放;GitHub CI 的 Go tests/vet 与 Linux、Windows Node 16/20 检查全部通过:CI。
  • 本轮从最新 main 创建独立分支,未做 merge/rebase;完整 diff 自检,无无关改动。

团队版边界:复用 CLI 现有身份范围,不改变鉴权语义;公开营销 API 没有 TeamID/团队切换参数,不注入团队字段或跨账号复用资源。Skill 与支持 marketing 命令的新 CLI 需一起发布;旧版本只提示升级,不回退到索要密钥。

发布:package.json 与 package-lock.json 已同步到 1.0.32,v1.0.32 tag 已推送,指向 58f0e21。由现有 Release 流水线构建并发布;版本检查、安装向导测试及 MR preflight 通过。

@Pippit-dev
Pippit-dev merged commit bd37a18 into main Sep 23, 2026
10 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants