Files
workphone-sdk/开发文档/1、需求/修改/工作手机_进行中_20260613.md
2026-07-26 18:03:07 +08:00

20 KiB
Raw Blame History

工作手机 · 进行中(最新真源)

2026-07-26 今日产品需求工作手机微信产品需求(智能追问版) 基于近几天42个项目会话、15832条去重消息形成今天优先推进真实连接、Hook自愈、消息落库、写后回读、BFF映射和24小时稳定。

2026-07-26微信产品需求新增

优先级 REQ 状态 产品目标
P0 WX-P0-01 真实无线连接单一真源,彻底排除回环伪在线
P0 WX-P0-02 🟡 Hook四层状态与三类故障自动恢复
P0 WX-P0-03 微信消息统一落库、分页查询和最终状态闭环
P0 WX-P0-04 🟡 写动作统一预检、确认、执行、回读和审计
P0 WX-P0-05 🟡 BFF 33/33与三端唯一设备映射
P0 WX-P0-06 🟡 24小时稳定与异常恢复证据
P1 WX-P1-01 好友与客户批量管理、价值评分、备注和频控
P1 WX-P1-02 🟡 朋友圈真实sns_id、列表回读和幂等闭环
P1 WX-P1-03 微信消息完整动作矩阵与OpenAPI真实示例
P1 WX-P1-04 🟡 二维码加好友与多轮解封真实状态

更新时间2026-07-23 20:35 当前 Release APK5.0.9 / versionCode 14(已覆盖安装并完成重启冷启动验收) 当前真机:xgfe65eimrrofyws · Redmi 2312DRAABC · Android 13 公网 SDKhttps://wpsdk.quwanzhi.com · 当前 devices_online=1 已完成归档:20260716 完成项归档 · 0613 历史归档 真机证据:20260716 APK 竖屏扫码与真机链路 最新清机复装证据:20260717 奥创清机 · 20260717 BFF 复跑 最新功能证据:20260717 v5.0.6 IMEI 与微信保活 最新 UI/安装证据:20260723 v5.0.8 React APK 重构 最新优化证据:20260723 v5.0.9 Agent 与设备页优化

2026-07-23 v5.0.9 Agent 与设备页优化

  • 连续运行时间使用高对比、加粗、等宽数字显示。
  • IMEI、设备编号、设备指纹统一为唯一 MD5 设备编号,仅在设备页展示。
  • 工作台移除扫码绑定、设备编号和绑定信息,重新绑定只保留在设备页。
  • Agent 自动发现、智能切换线路、断线重连、心跳保活、服务自愈、开机启动全部接入本机配置开关。
  • BootReceiver 按开机启动开关决定是否拉起 Agent。
  • 服务器地址、端口、TLS、连接令牌重新排版修复长地址与令牌错位。
  • 设备健康度按 Agent、平台、无障碍、微信、电量五项实时计算评分。
  • Hook/Frida 前端统一显示为“注入引擎”,未启用时不再显示“异常”。
  • 连接与维护改为默认折叠的高级区域,日志入口更名为运行日志。
  • 修复 WebView 恢复旧滚动位置和已绑定设备开机仍进入向导的问题。
  • Release 5.0.9/code 14 已安装到真机,重启后冷启动自动进入 MainActivity无 Crash、无 ANR。

2026-07-23 v5.0.8 React APK 高保真重构

  • APK 前端重构为 React + TypeScript + Vite保留工作台、Agent、设备三页底部导航。
  • 全套图标改为项目内 SVG 组件,页面不依赖外部图标与网络资源。
  • NativeAgent Bridge 接入设备、平台、微信、IMEI、Hook、权限、重连和扫码绑定真实状态。
  • 不在线、不可用、未注入状态按运行态如实显示,不用固定成功值。
  • 扫码绑定保留竖屏入口;工作台不再重复展示平台连接操作。
  • 修复 WebView 本地资源跨域白屏与主线程状态探测引起的 ANR 风险。
  • React 类型检查、生产构建、Android Release 构建均通过。
  • Release 5.0.8/code 13 已安装到 Type-C 真机;双轮启动无崩溃、无 ANR。
  • APK、SHA-256、工作台/Agent/设备截图和 logcat 已归档。

2026-07-22 Docker 唯一后台收口

  • 本机 Docker 192.168.0.2:8899 确认为默认且唯一的工作手机后台。
  • 管理端、API 与 WebSocket 统一由 workphone-sdk 容器同源提供。
  • 旧控制台、语音页、微信独立页功能已由 Hub 覆盖,旧 URL 统一跳转。
  • 独立 Next.js 模拟后台与残留探针容器已清理,不再维护第二套网站。
  • Docker 重建后完成健康、登录、设备 API 与旧入口跳转双轮验收。

〇、当前可用结论

层级 状态 当前结论
APK 安装与启动 vivo 已安装,前台服务可运行
扫码与界面 扫码页锁定竖屏;首页去掉重复平台连接/重新连接
公网连接 WSS 注册正常SDK 当前在线设备 1 台
无 Root 基础控机 无障碍可用于打开微信、联系人、消息和通用 UI 操作
微信进程状态 🟡 Android 10 进程可见性受限;以已安装/可启动和实际页面为准
Frida 服务 🔒 vivo 无 Root无法启动设备内 Frida 服务
微信 Hook 注入 🔒 当前 vivo 无 Root/Frida必须保持 hooked=false
存客宝读取/控制 🟡 SDK 设备在线Hook 专属读写能力需 Root 测试机或合规替代通道

2026-07-25设备页状态收敛前端

  • Android 设备页新增 IMEI/设备标识聚焦展示(优先 binding.encryptedImei)。
  • 设备页功能状态块新增微信、SDK、注入引擎、平台连接入口并归一化动作展示。
  • 高级连接维护区去重重复动作,保留运行日志、版本更新和 Agent 重连。
  • 构建校验通过(npm --prefix sdk/android-ui run build)。

2026-07-17 真机清机复装结果

  • 卸载旧工作手机、奥创三包及自动脚本辅助包;保留微信 com.tencent.mm
  • 全新安装 5.0.5 / versionCode 10,恢复相机与无障碍权限。
  • 首页扫码入口打开 PortraitCaptureActivity,扫码页保持竖屏。
  • 项目 2130 官方二维码正文已解码校验,手机按同一正文完成 WSS 配对,公网 /health 回读 devices_online=1
  • 清机后验收脚本全绿;无 Root因此仅能确认应用包层和公开可读路径不虚构 Root 分区深度清理。
  • 镜头当前朝暗处,本轮未形成“摄像头实际识码”的光学截图;扫码解析契约、竖屏页面和同正文绑定链路均已通过。

2026-07-17 v5.0.6 IMEI 与微信保活

  • APK 设备概览新增 IMEI优先系统真值或控制中心登记值。
  • 功能状态卡重做为防护、微信、AI 三张实时卡;微信明确显示运行状态和版本。
  • Agent 新增微信自动保活,默认 5 分钟,可由 SDK 控制中心改为 30 秒30 分钟。
  • SDK 控制中心新增 APK 运行参数卡,可调整 IMEI、保活开关、保活周期并立即启动微信。
  • 公网控制中心已部署;在线 V2057A 参数热更新回执 200SDK 启动微信回执成功。
  • Release 5.0.6/code 11 已构建并发布到 SDK 下载目录SHA-256 已核对。
  • 当前 ADB 为 0 台V2057A 仍上报 5.0.5USB 接入后覆盖安装并补手机端新界面截图。

可用口径:当前手机满足安装、启动、扫码绑定、公网在线和无障碍基础控制;不把“设备在线”写成“微信 Hook 全功能可用”。

一、未完成总看板

优先级 REQ 状态 下一门禁
P0 WP-BFF-33 🟡 2026-07-17 已启动复跑,但后台 admin 与既有租户账号均返回 403补可用租户 JWT 后复跑 33/33
P0 WP-WRITE-WL mass_send/add_friend/post_moments/moment_like/moment_comment 白名单真机报告
P0 WP-WX-04 🟡 二维码图 → 相册 → 微信扫一扫 → 加好友申请 → 回读核对
P0 WP-WX-03 自有受限账号完成客服入口、多轮会话及真实 final_status 留痕
P0 WP-24H 🟡 2026-07-23 23:41 已启动每 60 秒长期监测;满 24 小时且完成恢复场景后关单
P0 WP-APK-RPC-02 Root 真机完成 attach、ping/profile/send/get_messages消息 10458 已验证并回读
P0 WP-BOOT-SELFHEAL-03 🔒 Root 测试机杀服务、重启 APK、重启系统后三轮 60 秒内自愈
P1 WP-FRIDA-SSOT-01-E2E 🟡 代码已统一 19886待 Root 真机三重启只监听同一端口
P1 WP-CKB-MAP 🟡 device map、wxid、好友数、最后活跃在存客宝/超管现场核对
P1 WP-COORD-01 存客宝/触客宝/超管切换 USE_FOR_* 并完成跨仓 E2E

二、P0 验收清单

2.1 BFF 与设备能力

  • /v1/workphone/fleet/summary 返回当前 vivo 在线。
  • /v1/workphone/fleet/devices 可按项目 2130 查询。
  • /v1/workphone/realtime/status 与 SDK /health 在线数一致。
  • /v1/workphone/sdk/proxy 只允许已登记安全路径。
  • 无 Root 设备调用 Hook 专属动作时返回明确 503/能力不足。
  • 无 JWT 请求返回 401登录与会话仍有效。

2.2 白名单写类

  • 所有真实写类只对测试微信、测试群和测试朋友圈执行。
  • 加好友批间隔不低于 2 分钟;批量消息批间隔不低于 65 秒。
  • 群发、朋友圈和多设备操作先 dry_run=true,真实执行再 confirm=true
  • 报告保存请求、响应、执行通道、目标脱敏值、截图和回读结果。

2.3 二维码加好友

  • REST 接收 image_url/image_base64 + verify_message
  • Agent 已有图片落盘、相册与扫一扫 UI 链路。
  • 当前真机完成真实二维码选图并进入识别结果页。
  • 提交好友申请后用联系人/申请列表回读目标。
  • 过期、已是好友、识别失败必须返回真实错误。

2.4 自动解封

  • 五阶段状态机与 REST 路由已存在。
  • 真机进入微信安全中心/客服入口并留截图。
  • session.turns[] 至少 3 轮保存客服原文、AI 回复和发送状态。
  • 结果只允许 success/reject/timeout/fallback/error,禁止伪造 success。

2.5 24 小时稳定性

  • 每 60 秒采样 SDK health、设备在线、WS 心跳、前台服务、网络类型。
  • 换网、熄屏、微信启动/退出后自动恢复。
  • 所有掉线记录开始时间、恢复时间、原因和是否需要人工介入。
  • 满 24 小时才可归档完成。

三、Root/Hook 专项(当前 vivo 不具备环境)

3.1 已完成代码

  • FridaConfig 成为 APK 端口唯一真源,默认 19886。
  • 设置页检测实际配置端口,不再写死 27042。
  • frida_serverhook/frida_rpc 分层上报。
  • SDK capability、连接优先级和 AI 心跳不再把 frida_available 当 Hook。
  • Hook 探针必须拿到真实 Hook pong、hooked 或 Frida 通道成功。

3.2 待 Root 测试机验收

  • APK 内有经过校验的 arm64 Frida asset缺失时明确报错。
  • 真实 Session/Script attach不使用普通 TCP 换行 JSON 冒充 Frida RPC。
  • RPC ping/get_profile/send_message/get_messages 全部取得真实回执。
  • 杀 Frida、强停/重启 APK、重启系统后三轮自动恢复。
  • 微信版本升级后自动识别不兼容并停止写类。

四、存客宝/触客宝/超管对接

标准调用链:

存客宝 / 触客宝 / 超级管理员 / AI 数智员工
  → 登录会话 + BFF /v1/workphone/*
  → 工作手机 SDK /api/v3/*
  → WSS Agent
  → 无障碍基础控机 或 Root+Frida Hook
  → 微信真机

验收要求:

  • 超级管理员可配置 SDK URL、项目、超时和凭据敏感值脱敏显示。
  • 存客宝设备详情显示真实在线、通道、wxid、好友数和最后活跃。
  • 触客宝发送后能按 message_id 回读,不以“已点击发送”代替送达。
  • Provider 切换后设备 map 不丢失S2 同步不覆盖 SDK 映射。
  • 所有跨端失败保留原始错误码和执行通道。

五、本轮版本与构建

APK sdk/android-app/app/build/outputs/apk/release/app-release.apk
版本 5.0.5 / 10
SHA-256 3f2f0ca6da7e20374b58e07489e7c7dc4c0e0c507ea7c16b1edde8daa45afa04
扫码方向 PortraitCaptureActivity · 竖屏
默认 WSS wss://wpsdk.quwanzhi.com/ws/device
默认 Frida 端口 19886Root 专项vivo 当前不可用)

六、完成判定

  1. 代码存在不等于完成;至少要有构建或自动化测试。
  2. 设备在线不等于 Hook 注入;必须区分 WS、Frida 服务、Session/Script、业务动作。
  3. 写类必须有白名单、频控、真实回执和回读。
  4. 24 小时项目必须实际跑满 24 小时。
  5. 外部设备条件不具备时标 🔒,不得用 mock 或历史截图关单。

七、变更记录

时间 变更
2026-07-16 22:46 已完成内容迁入 20260716 归档;本文重整为只保留未完成与验收门禁
2026-07-16 22:54 Release 构建、vivo 覆盖安装、前台服务与公网在线通过;接口回归 15/15
2026-07-16 APK 5.0.5Frida 端口单一真源、Hook 状态诚实化、manifest 控制台归类
2026-07-16 vivo V2057A 维持公网在线;无 Root/Frida 边界继续保留
2026-07-23 23:41 Redmi Root 真机恢复 19886、APK WSS、公网在线真实 Frida RPC 四项通过24h 监测启动

八、2026-07-23 Root 真机 RPC 与长期监测

  • 手机切换公网 WSS公网 /health 回读在线设备 1 台。
  • Root 真机复用 Frida 16.5.6,统一监听 127.0.0.1:19886
  • 真实 Session attach 微信;ping 返回 96 actions / 26 modulesprofile 成功。
  • send_message(filehelper) 返回 verified=truemessage_id=10458get_messages 完成回读。
  • 证据:开发文档/8、部署/05-测试验收/20260723_工作手机_v5.0.9_Agent设备页优化/rpc/
  • 长期监测已启动PID 保存于 stability/24h/monitor.pid;首样本 SDK、WSS、设备在线。
  • 线上深度探针当前读取超时,暂以 health + device_ids 降级心跳持续记录。
  • 跑满 24 小时并补熄屏、换网、微信退出/恢复事件后完成 WP-24H

2026-07-22 朋友圈自动生成与发布增量

  • 朋友圈文字素材自动生成接口。
  • 朋友圈图片素材自动生成接口。
  • 朋友圈视频素材自动生成接口。
  • 朋友圈发布默认 Frida/Hook 主控。
  • 自动发布与发布后截图脚本。
  • 当前连接手机真机发布与朋友圈页面截图(设备上线后执行)。

2026-07-22 设备工作台前端融合

  • 原工作台与设备管理合并为设备工作台,移除重复导航。
  • 首页横向展示真实设备,点击设备后进入单设备全部操作上下文。
  • 截图、设备按键、应用控制、微信消息、好友、朋友圈、AI、Hook 和 APK 参数继续绑定真实接口。
  • 完成 USB/ADB、局域网常用端口和公网 SDK 设备扫描并归档。
  • 前端 JavaScript 语法检查和 Git diff 检查通过。
  • 当前 4 台已登记手机均离线;手机上线后执行截图、消息、好友与朋友圈写类回归。

2026-07-23 前端第二轮重构

  • 数据总览压缩为核心指标、快捷入口、设备快照和扫码绑定。
  • 手机设备保持手机卡片列表,点击进入单设备二级控制。
  • 手机控制详情按设备、参数、应用、微信、结果和日志分区。
  • 智能引擎按AI中枢、Hook能力、运行与安全分组。
  • 真实设备详情、连接模式、Hook探针和截图接口验收通过。

九、2026-07-23 微信无界面接口补齐排期

  • 今日已完成项、图片与原始证据统一索引:开发文档/10、项目管理/已完成/20260723_微信能力与APK完成项索引.md
  • [~] WP-HL-01视频号点赞、评论、关注、分享四路已收口失败语义为 503 + 结构化回执,并移除 ADB/UI 回退;真实 Frida 内部 RPC、测试对象写入与回读未完成。证据开发文档/10、项目管理/02-测试报告/20260723_WP-HL-01_HL-04/README.md
  • WP-HL-02发布链路隔离 wechat_hook_bridge.js 九项模板 RPC确保只加载 wechat_hook_v2.js
  • [~] WP-HL-0383 项 companion 动作已完成首批诚实能力收口:仅 mass_send 保留 Frida RPC另 82 项统一返回 capability_unavailable,不再广播空转;逐项真实 Frida RPC 与业务回读仍未完成。证据:开发文档/10、项目管理/02-测试报告/20260723_微信无界面接口/WP-HL-03_companion_dispatch.md
  • [~] WP-HL-03/account_settings7 项资料与设置已完成 RPC 契约、dry_run/confirm 门禁和回读字段;内部类签名、真实写入与回读未完成,当前保持 capability_unavailable,不得标可用。
  • [~] WP-HL-0438 项已补 action→RPC 显式映射与强制 WSS/Frida 门禁;逐项真实内部 RPC、业务回读仍未完成当前应返回 capability_unavailable
  • WP-HL-01/04 接口层新增统一无界面执行入口、38 项 OpenAPI 枚举、写类 dry_run/confirm 门禁、视频号真实 HTTP 503 与 trace/raw/readback 透传。
  • [~] WP-FG-0110 项好友群动作已完成 /api/v3/wechat/friend-group/execute、OpenAPI、422/503、严格 WSS/Frida 与回执透传;真实 Hook RPC、测试对象回读未完成。
  • [!] WP-WIRELESS-GATE公网 WSS 设备在线,但 Hook/probe/actions 等只读端点因公网 API Key 与本地配置不一致返回 401未取得 attach/root/actions 真值,待运行配置注入后复跑。
  • [~] WP-FG-02好友群内核首批中 add_friend_by_card/add_friend_in_room/add_friend_with_scene/add_friend_from_phonebook 已接入 Scene 调用、dry_run/confirm、原始回执和 rcontact/chatroom 回读门禁;approve_group_invite/agree_join_group 保持能力不足。全部仍待真机回读。
  • WP-HL-07 契约资料设置10项测试向量与签名调研完成内核真实写入待实现。
  • WP-WX-04 契约扫码加友5项测试向量与 Scene 106/30 交接完成,二维码媒体解码和真机回读待实现。
  • WP-HL-06 契约支付消息7项测试号门禁与27项断言完成真实RPC/账单回读待实现。
  • WP-HL-08139项三级验收矩阵与P0负例已建立跨批组合回归 74 passed。
  • WP-HL-0511 项扫码/媒体/通话动作仅走 WSS Agent + 无线 Frida不采用 USB、Type-C、ADB 或无障碍执行。
  • WP-HL-067 项资金动作按测试号、小额、confirm、账单/消息回读闭环。
  • WP-HL-07账号资料与设置动作完成 Frida RPC、结构化失败和业务回读。
  • WP-HL-08全量契约、负例、真机回读与证据总表验收。

详单、责任和验收口径:开发文档/1、需求/修改/工作手机_微信无界面接口补齐_20260723.md

2026-07-24 v5.0.10 扫码绑定与注入引擎

  • 未绑定首次打开只显示扫码绑定页,不再展示联网检查、保活步骤、下一步或局域网搜索。
  • 设备页“重新绑定”进入同一个极简扫码页。
  • 局域网自动发现只在 Agent 断线后台运行,不在界面展示搜索按钮或开关。
  • “注入引擎服务”接通原生 restart_frida 动作Root 环境可一键恢复。
  • 注入引擎显示按 frida-server 真实就绪状态;微信 Hook 注入继续单独判定,避免混淆。
  • APK 内置 Frida 16.5.6 arm64 ELF版本 5.0.10/code15Release 与 LintVital 构建通过。
  • 当前 ADB 设备 0 台;手机回连后覆盖安装并补扫码页截图、引擎运行状态和 Hook 回读。
  • 正式包:sdk/releases/20260724/workphone-agent-v5.0.10-release.apk
  • SHA-25664afcbe4e02c70de965a33bb9eeab80cc35d6345625a8457a021e179b5bd4a9c