跳到主要内容
知仓学习社ZHICANG

video-to-text

视频转文字。用户发抖音分享链接(获取标题/作者/点赞等元数据),或本地视频文件(语音转写全文)时使用。抖音链接用 SSR 解析无需 Cookie。Video to text: extract metadata from Douyin share links, or transcribe spee…

读凭据执行命令联网写文件严重 0 · 高危 8davepoon/buildwithclaude

它会碰到什么

扫了多少3 个文本文件,14 KB
它会碰到什么读凭据执行命令联网写文件
命中总数16 处
命中统计严重 0 · 高 8 · 中 7 · 低 1
逐条看命中(8 条严重或高危)
  • scripts/douyin_extract.py:35cred-envread
    LOGIN_COOKIE = os.environ.get("DOUYIN_COOKIE", "")
  • scripts/douyin_extract.py:48exec-spawn
    subprocess.run
  • scripts/douyin_extract.py:50exec-spawn
    result = subprocess.run(
  • scripts/douyin_extract.py:123exec-spawn
    result = subprocess.run(
  • scripts/vtt.py:35exec-spawn
    r = subprocess.run([sys.executable, os.path.join(os.path.dirname(__file__), 'douyin_extract.py'), url],
  • scripts/vtt.py:53exec-spawn
    subprocess.run(["avconvert", "--source", video_path, "--preset", "PresetAppleM4A",
  • scripts/vtt.py:56exec-spawn
    subprocess.run(["ffmpeg", "-y", "-i", video_path, "-vn", "-acodec", "aac", audio],
  • scripts/vtt.py:66cred-envread
    model = WhisperModel(os.environ.get("WHISPER_MODEL", "tiny"), device="cpu", compute_type="int8")

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

Video-to-Text 视频转文字

把视频变成可复制、可搜索的文字。支持抖音分享链接(元数据,无需登录)和本地视频文件(语音转写)。

触发条件

用户发送以下内容时使用本技能:

  • 抖音分享链接,要求"转文字""提取文案""拆解视频"
  • 本地视频文件(.mp4/.mov),要求"语音转文字""字幕"

使用步骤

1. 抖音分享链接 → 元数据

python3 scripts/vtt.py "https://v.douyin.com/xxxx/"
  • 输出元数据(标题/作者/点赞/标签)
  • 注意:分享链接当前只提取元数据——语音转写请让用户保存视频后走本地文件(步骤 2)

2. 本地视频文件 → 语音转写

python3 scripts/vtt.py 本地视频.mp4
  • 自动提取音频、faster-whisper 转写(中文)
  • 转写文本保存为 <输入名>_transcript.txt 并打印时间戳分段

依赖(首次使用时安装)

pip3 install faster-whisper        # 转写需要(首次会下载 tiny 模型 ~75MB)
# macOS 自带 avconvert;Linux 需 ffmpeg
# 抖音 SSR 解析零依赖(curl + 标准库)

已知陷阱

  • duration_ms=0 假阴性:SSR 元数据时长可能为 0,但实际是视频。若元数据显示 0 秒且有下载 URL,先下载验证,不要直接判定为图文。
  • play_addr URL 过期:SSR 解析出的视频 URL 可能 404,此时需 Cookie 降级或让用户提供文件。
  • whisper 转写慢:Intel Mac 上 3 分钟视频约 5 分钟;转写必须加 language='zh' 否则自动检测多花 1-2 分钟。
  • 图文内容:duration=0 且下载文件 <1MB 时是图文(无音频),只输出元数据,不要编造内容。

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 3,470
本站分层T1
该仓技能数381
原文件路径plugins/all-skills/skills/video-to-text/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 381 个技能