21 KiB
21 KiB
工作手机 · 进行中(最新真源)
2026-07-26 今日产品需求:工作手机微信产品需求(智能追问版) 基于近几天42个项目会话、15832条去重消息形成;今天优先推进真实连接、Hook自愈、消息落库、写后回读、BFF映射和24小时稳定。
2026-07-26|微信产品需求新增
| 优先级 | REQ | 状态 | 产品目标 |
|---|---|---|---|
| P0 | WX-P0-01 | ⬜ | 真实无线连接单一真源,彻底排除回环伪在线 |
| P0 | WX-P0-02 | 🟡 | Hook四层状态与三类故障自动恢复 |
| P0 | WX-P0-03 | ⬜ | 微信消息统一落库、分页查询和最终状态闭环 |
| P0 | WX-P0-04 | 🟡 | 写动作统一预检、确认、执行、回读和审计 |
| P0 | WX-P0-05 | 🟡 | BFF 33/33与三端唯一设备映射 |
| P0 | WX-P0-06 | 🟡 | 24小时稳定与异常恢复证据 |
| P1 | WX-P1-01 | ⬜ | 好友与客户批量管理、价值评分、备注和频控 |
| P1 | WX-P1-02 | 🟡 | 朋友圈真实sns_id、列表回读和幂等闭环 |
| P1 | WX-P1-03 | ⬜ | 微信消息完整动作矩阵与OpenAPI真实示例 |
| P1 | WX-P1-04 | 🟡 | 二维码加好友与多轮解封真实状态 |
更新时间:2026-07-23 20:35 当前 Release APK:
5.0.9/versionCode 14(已覆盖安装并完成重启冷启动验收) 当前真机:xgfe65eimrrofyws· Redmi 2312DRAABC · Android 13 公网 SDK:https://wpsdk.quwanzhi.com· 当前devices_online=1已完成归档:20260716 完成项归档 · 0613 历史归档 真机证据:20260716 APK 竖屏扫码与真机链路 最新清机复装证据:20260717 奥创清机 · 20260717 BFF 复跑 最新功能证据:20260717 v5.0.6 IMEI 与微信保活 最新 UI/安装证据:20260723 v5.0.8 React APK 重构 最新优化证据:20260723 v5.0.9 Agent 与设备页优化
2026-07-23 v5.0.9 Agent 与设备页优化
- 连续运行时间使用高对比、加粗、等宽数字显示。
- IMEI、设备编号、设备指纹统一为唯一 MD5 设备编号,仅在设备页展示。
- 工作台移除扫码绑定、设备编号和绑定信息,重新绑定只保留在设备页。
- Agent 自动发现、智能切换线路、断线重连、心跳保活、服务自愈、开机启动全部接入本机配置开关。
- BootReceiver 按开机启动开关决定是否拉起 Agent。
- 服务器地址、端口、TLS、连接令牌重新排版,修复长地址与令牌错位。
- 设备健康度按 Agent、平台、无障碍、微信、电量五项实时计算评分。
- Hook/Frida 前端统一显示为“注入引擎”,未启用时不再显示“异常”。
- 连接与维护改为默认折叠的高级区域,日志入口更名为运行日志。
- 修复 WebView 恢复旧滚动位置和已绑定设备开机仍进入向导的问题。
- Release
5.0.9/code 14已安装到真机,重启后冷启动自动进入 MainActivity;无 Crash、无 ANR。
2026-07-23 v5.0.8 React APK 高保真重构
- APK 前端重构为 React + TypeScript + Vite,保留工作台、Agent、设备三页底部导航。
- 全套图标改为项目内 SVG 组件,页面不依赖外部图标与网络资源。
- NativeAgent Bridge 接入设备、平台、微信、IMEI、Hook、权限、重连和扫码绑定真实状态。
- 不在线、不可用、未注入状态按运行态如实显示,不用固定成功值。
- 扫码绑定保留竖屏入口;工作台不再重复展示平台连接操作。
- 修复 WebView 本地资源跨域白屏与主线程状态探测引起的 ANR 风险。
- React 类型检查、生产构建、Android Release 构建均通过。
- Release
5.0.8/code 13已安装到 Type-C 真机;双轮启动无崩溃、无 ANR。 - APK、SHA-256、工作台/Agent/设备截图和 logcat 已归档。
2026-07-22 Docker 唯一后台收口
- 本机 Docker
192.168.0.2:8899确认为默认且唯一的工作手机后台。 - 管理端、API 与 WebSocket 统一由
workphone-sdk容器同源提供。 - 旧控制台、语音页、微信独立页功能已由 Hub 覆盖,旧 URL 统一跳转。
- 独立 Next.js 模拟后台与残留探针容器已清理,不再维护第二套网站。
- Docker 重建后完成健康、登录、设备 API 与旧入口跳转双轮验收。
〇、当前可用结论
| 层级 | 状态 | 当前结论 |
|---|---|---|
| APK 安装与启动 | ✅ | vivo 已安装,前台服务可运行 |
| 扫码与界面 | ✅ | 扫码页锁定竖屏;首页去掉重复平台连接/重新连接 |
| 公网连接 | ✅ | WSS 注册正常,SDK 当前在线设备 1 台 |
| 无 Root 基础控机 | ✅ | 无障碍可用于打开微信、联系人、消息和通用 UI 操作 |
| 微信进程状态 | 🟡 | Android 10 进程可见性受限;以已安装/可启动和实际页面为准 |
| Frida 服务 | 🔒 | vivo 无 Root,无法启动设备内 Frida 服务 |
| 微信 Hook 注入 | 🔒 | 当前 vivo 无 Root/Frida,必须保持 hooked=false |
| 存客宝读取/控制 | 🟡 | SDK 设备在线;Hook 专属读写能力需 Root 测试机或合规替代通道 |
2026-07-25|设备页状态收敛(前端)
- Android 设备页新增 IMEI/设备标识聚焦展示(优先
binding.encryptedImei)。 - 设备页功能状态块新增微信、SDK、注入引擎、平台连接入口并归一化动作展示。
- 高级连接维护区去重重复动作,保留运行日志、版本更新和 Agent 重连。
- 构建校验通过(
npm --prefix sdk/android-ui run build)。
2026-07-17 真机清机复装结果
- 卸载旧工作手机、奥创三包及自动脚本辅助包;保留微信
com.tencent.mm。 - 全新安装
5.0.5/versionCode 10,恢复相机与无障碍权限。 - 首页扫码入口打开
PortraitCaptureActivity,扫码页保持竖屏。 - 项目
2130官方二维码正文已解码校验,手机按同一正文完成 WSS 配对,公网/health回读devices_online=1。 - 清机后验收脚本全绿;无 Root,因此仅能确认应用包层和公开可读路径,不虚构 Root 分区深度清理。
- 镜头当前朝暗处,本轮未形成“摄像头实际识码”的光学截图;扫码解析契约、竖屏页面和同正文绑定链路均已通过。
2026-07-17 v5.0.6 IMEI 与微信保活
- APK 设备概览新增 IMEI;优先系统真值或控制中心登记值。
- 功能状态卡重做为防护、微信、AI 三张实时卡;微信明确显示运行状态和版本。
- Agent 新增微信自动保活,默认 5 分钟,可由 SDK 控制中心改为 30 秒~30 分钟。
- SDK 控制中心新增 APK 运行参数卡,可调整 IMEI、保活开关、保活周期并立即启动微信。
- 公网控制中心已部署;在线 V2057A 参数热更新回执 200,SDK 启动微信回执成功。
- Release
5.0.6/code 11已构建并发布到 SDK 下载目录,SHA-256 已核对。 - 当前 ADB 为 0 台,V2057A 仍上报
5.0.5;USB 接入后覆盖安装并补手机端新界面截图。
可用口径:当前手机满足安装、启动、扫码绑定、公网在线和无障碍基础控制;不把“设备在线”写成“微信 Hook 全功能可用”。
一、未完成总看板
| 优先级 | REQ | 状态 | 下一门禁 |
|---|---|---|---|
| P0 | WP-BFF-33 | 🟡 | 2026-07-17 已启动复跑,但后台 admin 与既有租户账号均返回 403;补可用租户 JWT 后复跑 33/33 |
| P0 | WP-WRITE-WL | ⬜ | mass_send/add_friend/post_moments/moment_like/moment_comment 白名单真机报告 |
| P0 | WP-WX-04 | 🟡 | 二维码图 → 相册 → 微信扫一扫 → 加好友申请 → 回读核对 |
| P0 | WP-WX-03 | ⬜ | 自有受限账号完成客服入口、多轮会话及真实 final_status 留痕 |
| P0 | WP-24H | 🟡 | 2026-07-23 23:41 已启动每 60 秒长期监测;满 24 小时且完成恢复场景后关单 |
| P0 | WP-APK-RPC-02 | ✅ | Root 真机完成 attach、ping/profile/send/get_messages,消息 10458 已验证并回读 |
| P0 | WP-BOOT-SELFHEAL-03 | 🔒 | Root 测试机杀服务、重启 APK、重启系统后三轮 60 秒内自愈 |
| P1 | WP-FRIDA-SSOT-01-E2E | 🟡 | 代码已统一 19886;待 Root 真机三重启只监听同一端口 |
| P1 | WP-CKB-MAP | 🟡 | device map、wxid、好友数、最后活跃在存客宝/超管现场核对 |
| P1 | WP-COORD-01 | ⬜ | 存客宝/触客宝/超管切换 USE_FOR_* 并完成跨仓 E2E |
二、P0 验收清单
2.1 BFF 与设备能力
/v1/workphone/fleet/summary返回当前 vivo 在线。/v1/workphone/fleet/devices可按项目 2130 查询。/v1/workphone/realtime/status与 SDK/health在线数一致。/v1/workphone/sdk/proxy只允许已登记安全路径。- 无 Root 设备调用 Hook 专属动作时返回明确 503/能力不足。
- 无 JWT 请求返回 401;登录与会话仍有效。
2.2 白名单写类
- 所有真实写类只对测试微信、测试群和测试朋友圈执行。
- 加好友批间隔不低于 2 分钟;批量消息批间隔不低于 65 秒。
- 群发、朋友圈和多设备操作先
dry_run=true,真实执行再confirm=true。 - 报告保存请求、响应、执行通道、目标脱敏值、截图和回读结果。
2.3 二维码加好友
- REST 接收
image_url/image_base64 + verify_message。 - Agent 已有图片落盘、相册与扫一扫 UI 链路。
- 当前真机完成真实二维码选图并进入识别结果页。
- 提交好友申请后用联系人/申请列表回读目标。
- 过期、已是好友、识别失败必须返回真实错误。
2.4 自动解封
- 五阶段状态机与 REST 路由已存在。
- 真机进入微信安全中心/客服入口并留截图。
session.turns[]至少 3 轮,保存客服原文、AI 回复和发送状态。- 结果只允许
success/reject/timeout/fallback/error,禁止伪造 success。
2.5 24 小时稳定性
- 每 60 秒采样 SDK health、设备在线、WS 心跳、前台服务、网络类型。
- 换网、熄屏、微信启动/退出后自动恢复。
- 所有掉线记录开始时间、恢复时间、原因和是否需要人工介入。
- 满 24 小时才可归档完成。
三、Root/Hook 专项(当前 vivo 不具备环境)
3.1 已完成代码
FridaConfig成为 APK 端口唯一真源,默认 19886。- 设置页检测实际配置端口,不再写死 27042。
frida_server与hook/frida_rpc分层上报。- SDK capability、连接优先级和 AI 心跳不再把
frida_available当 Hook。 - Hook 探针必须拿到真实 Hook pong、hooked 或 Frida 通道成功。
3.2 待 Root 测试机验收
- APK 内有经过校验的 arm64 Frida asset,缺失时明确报错。
- 真实 Session/Script attach,不使用普通 TCP 换行 JSON 冒充 Frida RPC。
- RPC
ping/get_profile/send_message/get_messages全部取得真实回执。 - 杀 Frida、强停/重启 APK、重启系统后三轮自动恢复。
- 微信版本升级后自动识别不兼容并停止写类。
四、存客宝/触客宝/超管对接
标准调用链:
存客宝 / 触客宝 / 超级管理员 / AI 数智员工
→ 登录会话 + BFF /v1/workphone/*
→ 工作手机 SDK /api/v3/*
→ WSS Agent
→ 无障碍基础控机 或 Root+Frida Hook
→ 微信真机
验收要求:
- 超级管理员可配置 SDK URL、项目、超时和凭据,敏感值脱敏显示。
- 存客宝设备详情显示真实在线、通道、wxid、好友数和最后活跃。
- 触客宝发送后能按 message_id 回读,不以“已点击发送”代替送达。
- Provider 切换后设备 map 不丢失,S2 同步不覆盖 SDK 映射。
- 所有跨端失败保留原始错误码和执行通道。
五、本轮版本与构建
| 项 | 值 |
|---|---|
| APK | sdk/android-app/app/build/outputs/apk/release/app-release.apk |
| 版本 | 5.0.5 / 10 |
| SHA-256 | 3f2f0ca6da7e20374b58e07489e7c7dc4c0e0c507ea7c16b1edde8daa45afa04 |
| 扫码方向 | PortraitCaptureActivity · 竖屏 |
| 默认 WSS | wss://wpsdk.quwanzhi.com/ws/device |
| 默认 Frida 端口 | 19886(Root 专项;vivo 当前不可用) |
六、完成判定
- 代码存在不等于完成;至少要有构建或自动化测试。
- 设备在线不等于 Hook 注入;必须区分 WS、Frida 服务、Session/Script、业务动作。
- 写类必须有白名单、频控、真实回执和回读。
- 24 小时项目必须实际跑满 24 小时。
- 外部设备条件不具备时标
🔒,不得用 mock 或历史截图关单。
七、变更记录
| 时间 | 变更 |
|---|---|
| 2026-07-16 22:46 | 已完成内容迁入 20260716 归档;本文重整为只保留未完成与验收门禁 |
| 2026-07-16 22:54 | Release 构建、vivo 覆盖安装、前台服务与公网在线通过;接口回归 15/15 |
| 2026-07-16 | APK 5.0.5:Frida 端口单一真源、Hook 状态诚实化、manifest 控制台归类 |
| 2026-07-16 | vivo V2057A 维持公网在线;无 Root/Frida 边界继续保留 |
| 2026-07-23 23:41 | Redmi Root 真机恢复 19886、APK WSS、公网在线;真实 Frida RPC 四项通过,24h 监测启动 |
八、2026-07-23 Root 真机 RPC 与长期监测
- 手机切换公网 WSS,公网
/health回读在线设备 1 台。 - Root 真机复用 Frida
16.5.6,统一监听127.0.0.1:19886。 - 真实 Session attach 微信;
ping返回 96 actions / 26 modules,profile成功。 send_message(filehelper)返回verified=true、message_id=10458,get_messages完成回读。- 证据:
开发文档/8、部署/05-测试验收/20260723_工作手机_v5.0.9_Agent设备页优化/rpc/。 - 长期监测已启动,PID 保存于
stability/24h/monitor.pid;首样本 SDK、WSS、设备在线。 - 线上深度探针当前读取超时,暂以 health + device_ids 降级心跳持续记录。
- 跑满 24 小时并补熄屏、换网、微信退出/恢复事件后完成
WP-24H。
2026-07-22 朋友圈自动生成与发布增量
- 朋友圈文字素材自动生成接口。
- 朋友圈图片素材自动生成接口。
- 朋友圈视频素材自动生成接口。
- 朋友圈发布默认 Frida/Hook 主控。
- 自动发布与发布后截图脚本。
- 当前连接手机真机发布与朋友圈页面截图(设备上线后执行)。
2026-07-22 设备工作台前端融合
- 原工作台与设备管理合并为设备工作台,移除重复导航。
- 首页横向展示真实设备,点击设备后进入单设备全部操作上下文。
- 截图、设备按键、应用控制、微信消息、好友、朋友圈、AI、Hook 和 APK 参数继续绑定真实接口。
- 完成 USB/ADB、局域网常用端口和公网 SDK 设备扫描并归档。
- 前端 JavaScript 语法检查和 Git diff 检查通过。
- 当前 4 台已登记手机均离线;手机上线后执行截图、消息、好友与朋友圈写类回归。
2026-07-23 前端第二轮重构
- 数据总览压缩为核心指标、快捷入口、设备快照和扫码绑定。
- 手机设备保持手机卡片列表,点击进入单设备二级控制。
- 手机控制详情按设备、参数、应用、微信、结果和日志分区。
- 智能引擎按AI中枢、Hook能力、运行与安全分组。
- 真实设备详情、连接模式、Hook探针和截图接口验收通过。
九、2026-07-23 微信无界面接口补齐排期
- 今日已完成项、图片与原始证据统一索引:
开发文档/10、项目管理/已完成/20260723_微信能力与APK完成项索引.md。 - [~] WP-HL-01:视频号点赞、评论、关注、分享四路已收口失败语义为 503 + 结构化回执,并移除 ADB/UI 回退;真实 Frida 内部 RPC、测试对象写入与回读未完成。证据:
开发文档/10、项目管理/02-测试报告/20260723_WP-HL-01_HL-04/README.md。 - WP-HL-02:发布链路隔离
wechat_hook_bridge.js九项模板 RPC,确保只加载wechat_hook_v2.js。 - [~] WP-HL-03:83 项 companion 动作已完成首批诚实能力收口:仅
mass_send保留 Frida RPC,另 82 项统一返回capability_unavailable,不再广播空转;逐项真实 Frida RPC 与业务回读仍未完成。证据:开发文档/10、项目管理/02-测试报告/20260723_微信无界面接口/WP-HL-03_companion_dispatch.md。 - [~] WP-HL-03/account_settings:7 项资料与设置已完成 RPC 契约、
dry_run/confirm门禁和回读字段;内部类签名、真实写入与回读未完成,当前保持capability_unavailable,不得标可用。 - [~] WP-HL-04:38 项已补 action→RPC 显式映射与强制 WSS/Frida 门禁;逐项真实内部 RPC、业务回读仍未完成,当前应返回
capability_unavailable。 - WP-HL-01/04 接口层:新增统一无界面执行入口、38 项 OpenAPI 枚举、写类 dry_run/confirm 门禁、视频号真实 HTTP 503 与 trace/raw/readback 透传。
- [~] WP-FG-01:10 项好友群动作已完成
/api/v3/wechat/friend-group/execute、OpenAPI、422/503、严格 WSS/Frida 与回执透传;真实 Hook RPC、测试对象回读未完成。 - [!] WP-WIRELESS-GATE:公网 WSS 设备在线,但 Hook/probe/actions 等只读端点因公网 API Key 与本地配置不一致返回 401;未取得 attach/root/actions 真值,待运行配置注入后复跑。
- [~] WP-FG-02:好友群内核首批中
add_friend_by_card/add_friend_in_room/add_friend_with_scene/add_friend_from_phonebook已接入 Scene 调用、dry_run/confirm、原始回执和 rcontact/chatroom 回读门禁;approve_group_invite/agree_join_group保持能力不足。全部仍待真机回读。 - WP-HL-07 契约:资料设置10项测试向量与签名调研完成,内核真实写入待实现。
- WP-WX-04 契约:扫码加友5项测试向量与 Scene 106/30 交接完成,二维码媒体解码和真机回读待实现。
- WP-HL-06 契约:支付消息7项测试号门禁与27项断言完成,真实RPC/账单回读待实现。
- WP-HL-08:139项三级验收矩阵与P0负例已建立;跨批组合回归 74 passed。
- WP-HL-05:11 项扫码/媒体/通话动作仅走 WSS Agent + 无线 Frida,不采用 USB、Type-C、ADB 或无障碍执行。
- WP-HL-06:7 项资金动作按测试号、小额、confirm、账单/消息回读闭环。
- WP-HL-07:账号资料与设置动作完成 Frida RPC、结构化失败和业务回读。
- WP-HL-08:全量契约、负例、真机回读与证据总表验收。
详单、责任和验收口径:开发文档/1、需求/修改/工作手机_微信无界面接口补齐_20260723.md。
2026-07-24 v5.0.10 扫码绑定与注入引擎
- 未绑定首次打开只显示扫码绑定页,不再展示联网检查、保活步骤、下一步或局域网搜索。
- 设备页“重新绑定”进入同一个极简扫码页。
- 局域网自动发现只在 Agent 断线后台运行,不在界面展示搜索按钮或开关。
- “注入引擎服务”接通原生
restart_frida动作,Root 环境可一键恢复。 - 注入引擎显示按 frida-server 真实就绪状态;微信 Hook 注入继续单独判定,避免混淆。
- APK 内置 Frida 16.5.6 arm64 ELF,版本
5.0.10/code15,Release 与 LintVital 构建通过。 - 当前 ADB 设备 0 台;手机回连后覆盖安装并补扫码页截图、引擎运行状态和 Hook 回读。
- 正式包:
sdk/releases/20260724/workphone-agent-v5.0.10-release.apk - SHA-256:
64afcbe4e02c70de965a33bb9eeab80cc35d6345625a8457a021e179b5bd4a9c
十、2026-07-26 微信智能追问二轮收敛
- 补齐5个核心用户故事,明确管理员、运营和负责人三类使用目标。
- 补齐设备、Hook、任务、消息四类状态机,统一
queued/unknown/succeeded边界。 - 定义9张最小核心数据表及关键索引。
- 明确设备中心、聊天中心、任务中心、风险日志四个管理端页面规格。
- 固定Sprint 0~3执行顺序、核心指标和本期不做范围。
- 待确认首个聊天中心承载端、消息保存期限、专用测试对象和批量暂停阈值。
详细定义:开发文档/1、需求/工作手机微信产品需求_20260726.md。