前言
写博客最难的不是写本身,而是写完之后还要登录后台、排版、上传、发布这一整套流程。如果能直接告诉 AI 助手”帮我写一篇关于 XX 的文章并发到我的博客”,然后文章就自动发布了——这听起来很酷,而且现在就能做到。
本文介绍如何使用 WorkBuddy(一个强大的 AI 助手)结合 WordPress REST API,实现博客的自动撰写与发布。事实上,你现在看到的这篇文章,就是通过 WorkBuddy 直接撰写并发布到 WordPress 的。
一、WorkBuddy 是什么
WorkBuddy 是一款集成了文件读写、命令执行、网页访问等能力的 AI 助手。它不仅能帮你写文章,还能直接调用外部 API 完成发布操作——这意味着从写作到发布,整个流程可以在一次对话中完成。
它的核心能力包括:
- 自然语言交互:用大白话描述需求,它就能理解并执行
- 代码执行:可以直接运行 Python、Shell 等脚本
- 网络访问:能够发送 HTTP 请求,调用 REST API
- 文件管理:可以读写本地文件,生成文档
二、准备工作:生成 WordPress 应用密码
要通过 API 发布文章,你需要一个”应用密码”(Application Password)。这是 WordPress 提供的一种安全认证方式,专门用于 REST API 调用,与你的主登录密码相互隔离。
生成步骤
- 登录 WordPress 后台(
/wp-admin) - 进入「用户 → 个人资料」
- 找到「应用密码」区域
- 输入一个名称(如
WorkBuddy),点击「添加新应用密码」 - WordPress 会生成一串类似
xxxx xxxx xxxx xxxx xxxx xxxx格式的密码 - 复制保存这串密码(关闭页面后不再显示)
三、实战:让 WorkBuddy 写并发布博客
你只需要告诉 WorkBuddy 三样东西:
- 博客地址(如
https://your-blog.com) - WordPress 用户名(后台登录用户名)
- 应用密码(上一步生成的)
然后告诉它你想写什么主题的文章。下面是一个真实的对话示例:
对话示例
你:我的 WordPress 博客地址是 https://your-blog.com,应用密码是 xxxx xxxx xxxx xxxx xxxx xxxx,帮我写一篇关于 XX 主题的技术文章并发布。
WorkBuddy:好的,我来帮你写文章并发布。
1. 先通过 REST API 获取站点信息,确认用户身份…
2. 根据你的主题要求撰写文章内容…
3. 通过 REST API 发布文章…文章已成功发布!你可以在这里查看:https://your-blog.com/?p=123
WorkBuddy 的完整工作流程
当你发出指令后,WorkBuddy 会自动执行以下步骤:
- 获取站点信息:通过
GET /wp-json/wp/v2/users确认用户身份和站点名称 - 撰写文章:根据你的主题要求,生成结构化、排版良好的 HTML 内容
- 发布文章:通过
POST /wp-json/wp/v2/posts将文章推送到 WordPress - 确认结果:返回文章链接和发布状态
四、技术原理:WordPress REST API
整个自动化发布的核心是 WordPress REST API。它是 WordPress 内置的接口,允许外部程序对站点内容进行增删改查操作。
发布文章的 API 调用
POST https://your-blog.com/wp-json/wp/v2/posts
Headers:
Content-Type: application/json
Authorization: Basic {base64(username:application_password)}
Body:
{
"title": "文章标题",
"content": "HTML 格式的文章内容",
"status": "publish"
}
认证方式
WordPress REST API 使用 HTTP Basic Authentication。用户名和应用密码以 username:password 的格式进行 Base64 编码后放在请求头中。在实际实现中,通常用 curl 的 -u 参数或 Python 的 requests 库来处理。
等价的 curl 命令
curl -X POST https://your-blog.com/wp-json/wp/v2/posts -u "username:xxxx xxxx xxxx xxxx xxxx xxxx" -H "Content-Type: application/json" -d '{
"title": "文章标题",
"content": "文章内容",
"status": "publish"
}'
等价的 Python 代码
import requests
from requests.auth import HTTPBasicAuth
url = "https://your-blog.com/wp-json/wp/v2/posts"
headers = {"Content-Type": "application/json"}
post_data = {
"title": "文章标题",
"content": "文章内容(HTML 格式)",
"status": "publish"
}
response = requests.post(
url,
json=post_data,
headers=headers,
auth=HTTPBasicAuth("username", "xxxx xxxx xxxx xxxx xxxx xxxx")
)
print("文章链接:", response.json()["link"])
五、隐私与安全注意事项
1. 使用应用密码,不用主密码
应用密码与主登录密码相互隔离。即使应用密码泄露,你只需在后台删除它即可,不影响主账号安全。主密码一旦泄露,整个站点的控制权就可能丢失。这是使用 API 调用的基本安全原则。
2. 对话中提供密码后及时清除
在与 AI 助手的对话中提供应用密码后,建议:
- 确认文章发布成功后,在 WordPress 后台删除该应用密码
- 下次使用时重新生成新的应用密码
- 避免将密码写入脚本文件或代码仓库
- 不要在社交媒体、聊天群组中分享包含密码的对话截图
3. 文章中不暴露敏感信息
在让 AI 撰写技术教程类文章时,明确要求”注意保护隐私”。AI 会使用占位符替代真实的 URL、用户名和密码。本文中所有的站点地址、用户名和密码都是示例占位符,不是真实凭证。
4. 发布前检查内容
虽然自动化很方便,但建议在发布后浏览一遍文章内容,确保:
- 没有意外包含真实的凭证信息
- 内容准确无误,技术细节正确
- 格式和排版正常显示
- 没有不当言论或版权问题
5. HTTPS 加密传输
确保你的 WordPress 站点启用了 HTTPS。API 请求中的认证信息会通过加密通道传输,防止中间人攻击窃取你的密码。如果你的站点还没有 HTTPS,可以通过 Let’s Encrypt 免费获取 SSL 证书。
6. 最小权限原则
如果你的 WordPress 站点有多个用户角色,考虑创建一个专门用于 API 发布的用户账号,只赋予”作者”或”投稿者”权限,而不是管理员权限。这样即使应用密码泄露,攻击者也只能发布文章,无法修改站点设置。
六、进阶玩法
定时发布
将文章状态设为 "draft" 先保存草稿,手动审核后再发布。或者在 API 请求中设置 "date" 字段实现定时发布:
{
"title": "...",
"content": "...",
"status": "publish",
"date": "2026-01-01T10:00:00"
}
批量生成
一次性给 WorkBuddy 多个主题,让它逐篇撰写并发布。适合内容矩阵运营或博客批量更新。
SEO 优化
在发布请求中带上分类和标签等元数据,提升搜索引擎收录效果:
{
"title": "...",
"content": "...",
"status": "publish",
"categories": [1, 2],
"tags": [3, 4]
}
自动添加特色图片
先通过 POST /wp-json/wp/v2/media 上传图片,获取图片 ID,然后在发布文章时指定 "featured_media" 字段。
总结
WorkBuddy + WordPress REST API 的组合,让博客的写作和发布在一次对话中就能完成。你只需要提供站点地址和应用密码,告诉它写什么,剩下的事情——写作、排版、发布——都由它来处理。
关键要点回顾:
- 使用应用密码认证,绝不使用主密码
- 发布完成后及时清除应用密码
- 文章中注意保护隐私,不暴露真实凭证
- 发布后检查内容,确保准确无误
- 确保站点启用 HTTPS 加密传输
最后再说一次——本文就是通过 WorkBuddy 直接撰写并发布到 WordPress 的。从输入主题到文章上线,全程自动化,就是这么简单。如果你也有 WordPress 博客,不妨试试看。