# Kevin Xhs Minitool Publisher

> 把当前网页、游戏或交互项目创建或改造成小红书 Builder Hub 离线小工具，先确认必须保留和必须砍掉的功能，完成手机预览与用户调稿，再生成合规 ZIP、上传、提交审核并回读状态。用户提到“小红书小工具”“Builder Hub”“把这个项目做成小工具”“上传或更新小工具”“小工具上线”时使用；不用于普通小红书笔记发布或小程序开发。

- Skill: `413162826/kevin-xhs-minitool-publisher` (Agent Skill, multi-file: 8 files)
- Install (CLI): `npx skillmds@latest add 413162826/kevin-xhs-minitool-publisher`
- Raw SKILL.md: https://api.skillmd.com/api/skills/413162826/kevin-xhs-minitool-publisher/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: 413162826 (https://skillmd.com/u/413162826)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/413162826/kevin-xhs-minitool-publisher

---


# 小红书小工具构建与发布

触发本 Skill 表示用户要把当前项目创建或改造成小红书小工具。默认目标是完成到 Builder Hub 审核状态，但本地成品、上传成功、审核中和已发布必须分别报告。

## 每次都先读

开始前完整读取 [references/platform-contract.md](references/platform-contract.md)。平台是纯离线沙箱，普通网页里合理的网络、外链和浏览器能力可能直接导致退审。

创建或改造项目时再读 [references/build-workflow.md](references/build-workflow.md)。进入 Builder Hub 前再读 [references/publishing.md](references/publishing.md)。不要一次加载与当前阶段无关的细节。

用户确认最终预览后、上传 ZIP 前，必须读取并执行 [references/official-skill-gate.md](references/official-skill-gate.md)。这个门禁负责从当次 Builder Hub 上传页取得最新版官方 Skill；不能用本 Skill 的本地规则代替，也不能沿用上次缓存的官方版本。

## 首轮只问真正改变结果的问题

先读项目、现有页面、数据和构建方式，已经能确认的事不要再问。把剩余问题一次问完，最多五个，推荐项放前面：

1. 小工具只完成哪一个核心任务。
2. 登录、支付、联网 AI、实时数据、外链、统计、联机等能力哪些可以删除或改成构建时快照。
3. 数据能否随版本静态打包，多久更新一次。
4. 是否需要相册、摄像头或麦克风权限；默认不需要权限。
5. 新建还是更新已有小工具，以及名称、简介、图标、封面和发布账号是否沿用现有品牌。

若用户已经明确回答，直接开始，不为流程完整重复提问。发现核心需求必须联网、必须打开站外链接或必须使用禁用能力时，先指出不兼容，再让用户决定砍掉、改成离线版本或停止。

## 权限边界

- 首次触发授权本地只读检查、创建独立小工具目录、构建、测试和生成上传包。
- 用户确认预览满意后，视为授权填写 Builder Hub 和上传本轮已确认的文件。
- 用户本人完成登录、验证码和服务协议确认。不要代填验证码，不要替用户接受法律协议。
- 提交审核前再给一次简短摘要；用户已明确说“发布”“上线”且已确认预览时，可以在其完成协议确认后提交。
- 发布小工具不等于发布或挂载小红书笔记。挂载、发笔记、下架、撤回、删除或覆盖其他工具需要单独授权。

## 不可妥协的门禁

- 小工具运行包必须完全离线自包含。
- ZIP 内不得出现网络请求、站外跳转、`target="_blank"`、外部资源 URL、iframe、Worker、WebSocket、WebRTC、WASM、剪贴板、全屏、下载、动态执行代码等禁用能力。
- 项目旧文档若要求保留外链、实时接口或其他禁用能力，平台当前规则优先。不要静默删除，先把冲突和合规替代方案告诉用户。
- 不允许用“模拟器能显示”替代合规判断；Builder Hub 模拟器可能渲染最终会被审核拒绝的外链。
- 不做兜底或假数据。联网功能要明确删除或改成真实静态快照。
- 默认在原项目增加独立 `xhs-minitool/`，不破坏主站。共享数据应在构建时读取唯一真相源，不复制第二份长期维护的数据。
- 最终包先执行当次 Builder Hub 提供的官方 Skill 及其审计脚本，再运行 `scripts/validate_package.py`。两边任何 error 都不能上传。
- 官方 Skill 只允许检查和修改独立小工具目录或其暂存副本，不得为了小工具合规改写主站。官方检查造成可见功能、内容或布局变化时，必须重新给用户预览确认。
- 二维码若编码站外网址、微信或其他平台入口，技术校验可能通过，但内容审核仍可能视为导流；解码确认后必须在提交摘要里单列风险。

## 预览与确认

至少验证 390×844 与 320×568，覆盖首屏、核心操作、空结果和详情。检查横向溢出、44px 触控目标、真实长文、中文字体、二维码识别和浏览器控制台。把关键截图直接给用户看，说明为小工具删了什么、保留了什么。

用户要求调整就继续迭代。只有用户明确表示满意或同意发布，才进入 Builder Hub。官方 Skill 门禁若修改了可见成品，应重新截图并取得确认；不得拿修改前的满意结论覆盖修改后的版本。

## 发布收口

上传前重新构建，记录官方 Skill 版本、官方审计结果、ZIP 大小与 SHA-256。发布后必须回到列表回读名称、版本和状态：

- 仅出现模拟器：已上传预览。
- 列表显示“审核中”并有“撤回”：已提交审核。
- 列表显示“已发布”：已经上线。
- 审核通过后仍未挂载笔记：小工具已上线，但尚未随笔记分发。

保存审核状态截图。被拒时先读取真实原因，再修改、升版本并重新预览，禁止盲目重试。

