WorkBuddy 积分自动领取
实现载体:推荐市场技能「积分助手」(totorosir-workbuddy-score v2.1.0)
调度载体:WorkBuddy 定时自动化(每日 09:00)
系统环境:Windows · WorkBuddy 桌面客户端 · Python 3.13(标准库)
WorkBuddy「Buddy 加油站」提供每日签到领积分机制:完成每日签到可得 100 积分,连续签到在 7 / 14 / 28 天等节点追加里程碑奖励(积分 + 能量 + 补登卡 + 抽奖机会),另有「活跃地图」「派猫猫旅行」等辅助收益。
该机制的核心矛盾不在单日收益,而在连续性:一旦漏签一天,连续天数归零,里程碑奖励需从头再累计。手动签到的可靠性完全依赖人的记忆力,在出差、休假、集中交付等场景下极易断签。
本模块的目标是把这件事做成零操作的自动化能力:
每日自动完成签到,无需人工介入,签到结果可追溯;
保持连续签到不中断,锁定里程碑奖励(主要收益杠杆);
幂等安全:重复执行、错过后补跑均不重复发奖、不丢积分;
边界清晰:只读本机登录态,写操作仅限已核验的签到与旅行接口。
实现同一目标有三条可行路径,对比如下:
路径 | 实现方式 | 优点 | 代价 | 结论 |
|---|---|---|---|---|
A. 纯手动签到 | 每日到加油站页面点击签到 | 零开发成本 | 依赖人的记忆;断签风险最高;无留痕 | 不可靠 |
B. 自建脚本直连 API | 自行解析登录态 + 直调签到接口 + 自建定时器 | 完全可控;可定制汇报 | 需自行维护登录态解析、接口变更与幂等逻辑;重复造轮子 | 可选 |
C. 市场技能 + 定时自动化 | 安装「积分助手」技能,交由 WorkBuddy 定时任务调度 | 复用已核验实现(含幂等与安全边界);与客户端自动化体系原生集成;无需额外运维 | 依赖技能与官方接口的兼容性 | 本次采用 |
本模块采用路径 C:以推荐市场技能承载「怎么领」,以 WorkBuddy 自动化承载「什么时候自动领」,两者解耦——技能升级不影响调度配置,调度调整不影响取数逻辑。
能力 | 数据 / 接口 | 读写 |
|---|---|---|
积分余额与每日播报 | checkin-activity-status(余额 / 今日记录 / 活跃地图 / 本周进度 / 连续奖励分档 / 本期活动) | 只读 |
自动签到 | POST /v2/billing/meter/daily-checkin(当日已签返回 code 10001,data 为 null) | 写(幂等) |
成长计划展示 | GET /v2/activity/growth/{tasks,profile,buddy/info} | 只读 |
派猫猫旅行·状态 | GET /activity/growth/buddy/travel/{status,config}、energy、quota | 只读 |
派猫猫旅行·闭环 | claim(领取)+ depart(派出,body: location_id) | 写(受每日上限保护) |
结果呈现 | 系统通知(跨平台)+ 可选桌面 HTML 报告 + 对话汇报 | 本地 |
自动化能力的可信度取决于边界是否显式且可验证。本方案的安全约束如下:
只读登录态文件,绝不打印、外传 accessToken / refreshToken,任何输出均不含真实 token;
写操作白名单仅三个已验证接口:daily-checkin、travel/claim、travel/depart;不调用兑换、抽奖等其他写接口;
旅行写操作必须显式开启(--travel-auto)才执行,且派出前先查询每日上限,达上限即跳过、不发写请求;
除向桌面写入报告文件与调用系统通知外,不修改或删除任何文件;
登录态缺失或过期时停止并如实提示,不伪造数据。
技能从本机 WorkBuddy 客户端的登录态文件读取凭据,而非另行登录:
登录态路径:CodeBuddyExtension/Data/Public/auth/workbuddy-desktop.info(明文 JSON);
取值:auth.accessToken(凭据)与 auth.domain(接口域名,用于拼接 https://<domain><path>);
请求头:Authorization: Bearer <token>;实测旅行与成长计划接口无需设备指纹(无 x-device-token / x-sign)。
说明:域名取自登录态而非硬编码,是「接口地址随账号环境自适应」的关键设计,也便于安全审计时确认无第三方回传地址。
推荐市场以「积分助手」为关键词可检索到多个候选,综合评估后选定 totorosir-workbuddy-score:
候选技能 | 版本 | 关键差异 | 选型 |
|---|---|---|---|
totorosir-workbuddy-score | 2.1.0 | 签到幂等;显式安全边界(只读登录态 / 三写白名单 / 不打印 token);支持派猫猫旅行全自动闭环(先领后派、上限保护);支持 --json / --html / --no-toast | 采用 |
workbuddy-reward-helper | 1.0.0 | 功能描述与前者相近,版本较低,未声明幂等与安全边界细节 | 备选 |
xiaohu-workbuddy-reward | 1.0.0 | 同 reward-helper 描述,版本较低 | 备选 |
选型决定性因素是幂等性——定时任务天然存在「补跑」场景(客户端未开机、错过执行点),若非幂等则存在重复请求风险;同时安全边界的显式声明使该技能可被审计。
意图 | 命令 | 备注 |
|---|---|---|
每日播报(默认) | python buddy_station.py | 弹系统通知,不写 HTML |
自动签到(幂等) | python buddy_station.py checkin | 先查后签,重复执行安全 |
签到 + 旅行闭环 | python buddy_station.py checkin --travel-auto | 本次自动化采用 |
指定旅行地点 | python buddy_station.py --travel-auto --location 1 | 1 咖啡馆 / 2 商场 / 3 健身房 / 4 古镇 |
机器可读输出 | python buddy_station.py checkin --json | 便于上游消费 |
桌面报告 | python buddy_station.py checkin --html | 生成桌面 HTML,默认不生成 |
配置项 | 取值 | 说明 |
|---|---|---|
任务名称 | 每日自动领积分(Buddy加油站签到) | 可在自动化列表检索 |
调度规则 | 每天 09:00(FREQ=DAILY;BYHOUR=9;BYMINUTE=0) | 与既有晨间任务同档,便于集中查看结果 |
执行命令 | python buddy_station.py checkin --travel-auto | 签到 + 旅行先领后派 |
运行时 | 托管 Python 3.13(标准库,无第三方依赖) | 脚本内已含跨平台回退 |
结果汇报 | 对话内中文汇报 + 系统通知 | 签到结果 / 余额与连签进度 / 旅行状态 |
异常约定 | code 10001 视为幂等正常;登录态失效时提示重新登录且不重试 | 避免误报与无效重试 |
前置条件:执行时刻需 WorkBuddy 客户端处于运行且已登录状态(登录态文件有效)。错过执行窗口时,可随时手动触发同一条命令补签——签到接口幂等,补跑不重复发奖。
安装后当日即执行一次真实签到与旅行闭环,实测数据如下:
观测项 | 实测值 | 判读 |
|---|---|---|
签到结果 | 今日已签到,无需重复打卡 | 幂等路径生效,未重复发奖 |
积分余额 | 1100 | 含当日签到 100 分 |
活跃地图 | 本月已记录 11 天 | 连签基线 |
连续奖励 | 下一档 14 天(还差 3 天) | 自动化的主要收益目标 |
派猫猫旅行 | 旅行中(健身房,59 分钟后可领 7 分) | 到达后状态保持,下次运行自动补领 |
今日派遣 | 已达上限 | 服务端限制,次日自动恢复 |
同时对技能包做了安装前安全核验,结论:
脚本内无硬编码外部 URL——接口域名统一取自本机登录态 auth.domain,不存在向第三方回传的地址;
subprocess 调用仅用于系统通知(Windows toast / macOS osascript / Linux notify-send),输出重定向且带超时;
无 os.system / os.remove / rmtree / eval / exec 等危险调用;文件写入仅限桌面报告与通知载荷。
决策项 | 候选 | 选定 | 理由 |
|---|---|---|---|
技能选型 | 三个同名「积分助手」 | totorosir-workbuddy-score v2.1.0 | 幂等性满足补跑场景;安全边界可审计;功能最完整 |
执行时间 | 09:00 / 其它时段 | 每天 09:00 | 契合既有晨间任务习惯;自然日重置,早间执行留出补跑余量 |
是否启用旅行闭环 | 仅签到 / 签到 + 旅行 | 签到 + 旅行闭环 | 旅行为纯增益(每程 5–10 分);先领后派且受上限保护,不会丢分或超发 |
汇报方式 | 静默 / 通知 / 对话汇报 | 系统通知 + 对话汇报 | 通知提供即时到账感知,对话汇报提供可追溯明细 |
与自建脚本的关系 | 自建直连 / 复用技能 | 复用技能 | 避免重复维护登录态解析与接口变更;技能可独立升级 |
收益来源 | 频次 | 单位收益 | 月度估算 |
|---|---|---|---|
每日签到 | 每天 1 次 | 100 积分 | 约 3000 积分 |
连续签到里程碑 | 7 / 14 / 28 天节点 | 积分 + 能量 + 补登卡 + 抽奖 | 按节点累计发放 |
派猫猫旅行 | 每天若干次(受上限) | 随机 5–10 积分 / 程 | 数十积分 |
说明:月度估算按 30 天计,不含里程碑奖励;连续签到奖励以官方页面公示为准。
以「市场技能 + 定时自动化」的组合实现了积分领取的零操作闭环,配置一次后无需人工介入;
签到链路的幂等性经实测确认(当日已签返回幂等结果,未重复发奖),满足定时任务补跑场景;
安全边界显式且经代码核验:只读登录态、三写白名单、域名取自登录态、无危险调用;
旅行闭环采用「先领后派」策略,配合每日上限预检,保证不丢分、不超发。
登录态失效与额度类问题宜增加前置自检提示,避免「静默失败」被误判为功能正常;
可将连续签到进度纳入周报类汇总,接近里程碑节点(如还差 1–2 天)时主动强化提醒;
建议定期核对技能版本更新,官方接口或活动规则变更时及时跟进;
连续奖励分档中 14 天档为脚本推断值,宜以官方页面公示为准并定期校准。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。