如何用 WorkBuddy 自动写博客并发布到 WordPress


前言

写博客最难的不是写本身,而是写完之后还要登录后台、排版、上传、发布这一整套流程。如果能直接告诉 AI 助手”帮我写一篇关于 XX 的文章并发到我的博客”,然后文章就自动发布了——这听起来很酷,而且现在就能做到。

本文介绍如何使用 WorkBuddy(一个强大的 AI 助手)结合 WordPress REST API,实现博客的自动撰写与发布。事实上,你现在看到的这篇文章,就是通过 WorkBuddy 直接撰写并发布到 WordPress 的

一、WorkBuddy 是什么

WorkBuddy 是一款集成了文件读写、命令执行、网页访问等能力的 AI 助手。它不仅能帮你写文章,还能直接调用外部 API 完成发布操作——这意味着从写作到发布,整个流程可以在一次对话中完成。

它的核心能力包括:

  • 自然语言交互:用大白话描述需求,它就能理解并执行
  • 代码执行:可以直接运行 Python、Shell 等脚本
  • 网络访问:能够发送 HTTP 请求,调用 REST API
  • 文件管理:可以读写本地文件,生成文档

二、准备工作:生成 WordPress 应用密码

要通过 API 发布文章,你需要一个”应用密码”(Application Password)。这是 WordPress 提供的一种安全认证方式,专门用于 REST API 调用,与你的主登录密码相互隔离。

生成步骤

  1. 登录 WordPress 后台(/wp-admin
  2. 进入「用户 → 个人资料」
  3. 找到「应用密码」区域
  4. 输入一个名称(如 WorkBuddy),点击「添加新应用密码」
  5. WordPress 会生成一串类似 xxxx xxxx xxxx xxxx xxxx xxxx 格式的密码
  6. 复制保存这串密码(关闭页面后不再显示)
安全提示:应用密码和主密码一样拥有完整的 API 权限。请妥善保管,不要在公开场合或文章中暴露真实密码。本文中的所有密码示例均为占位符。

三、实战:让 WorkBuddy 写并发布博客

你只需要告诉 WorkBuddy 三样东西:

  1. 博客地址(如 https://your-blog.com
  2. WordPress 用户名(后台登录用户名)
  3. 应用密码(上一步生成的)

然后告诉它你想写什么主题的文章。下面是一个真实的对话示例:

对话示例

你:我的 WordPress 博客地址是 https://your-blog.com,应用密码是 xxxx xxxx xxxx xxxx xxxx xxxx,帮我写一篇关于 XX 主题的技术文章并发布。

WorkBuddy:好的,我来帮你写文章并发布。
1. 先通过 REST API 获取站点信息,确认用户身份…
2. 根据你的主题要求撰写文章内容…
3. 通过 REST API 发布文章…

文章已成功发布!你可以在这里查看:https://your-blog.com/?p=123

WorkBuddy 的完整工作流程

当你发出指令后,WorkBuddy 会自动执行以下步骤:

  1. 获取站点信息:通过 GET /wp-json/wp/v2/users 确认用户身份和站点名称
  2. 撰写文章:根据你的主题要求,生成结构化、排版良好的 HTML 内容
  3. 发布文章:通过 POST /wp-json/wp/v2/posts 将文章推送到 WordPress
  4. 确认结果:返回文章链接和发布状态

四、技术原理:WordPress REST API

整个自动化发布的核心是 WordPress REST API。它是 WordPress 内置的接口,允许外部程序对站点内容进行增删改查操作。

发布文章的 API 调用

POST https://your-blog.com/wp-json/wp/v2/posts

Headers:
  Content-Type: application/json
  Authorization: Basic {base64(username:application_password)}

Body:
{
  "title": "文章标题",
  "content": "HTML 格式的文章内容",
  "status": "publish"
}

认证方式

WordPress REST API 使用 HTTP Basic Authentication。用户名和应用密码以 username:password 的格式进行 Base64 编码后放在请求头中。在实际实现中,通常用 curl 的 -u 参数或 Python 的 requests 库来处理。

等价的 curl 命令

curl -X POST https://your-blog.com/wp-json/wp/v2/posts   -u "username:xxxx xxxx xxxx xxxx xxxx xxxx"   -H "Content-Type: application/json"   -d '{
    "title": "文章标题",
    "content": "文章内容",
    "status": "publish"
  }'

等价的 Python 代码

import requests
from requests.auth import HTTPBasicAuth

url = "https://your-blog.com/wp-json/wp/v2/posts"
headers = {"Content-Type": "application/json"}

post_data = {
    "title": "文章标题",
    "content": "文章内容(HTML 格式)",
    "status": "publish"
}

response = requests.post(
    url,
    json=post_data,
    headers=headers,
    auth=HTTPBasicAuth("username", "xxxx xxxx xxxx xxxx xxxx xxxx")
)

print("文章链接:", response.json()["link"])

五、隐私与安全注意事项

1. 使用应用密码,不用主密码

应用密码与主登录密码相互隔离。即使应用密码泄露,你只需在后台删除它即可,不影响主账号安全。主密码一旦泄露,整个站点的控制权就可能丢失。这是使用 API 调用的基本安全原则。

2. 对话中提供密码后及时清除

在与 AI 助手的对话中提供应用密码后,建议:

  • 确认文章发布成功后,在 WordPress 后台删除该应用密码
  • 下次使用时重新生成新的应用密码
  • 避免将密码写入脚本文件或代码仓库
  • 不要在社交媒体、聊天群组中分享包含密码的对话截图

3. 文章中不暴露敏感信息

在让 AI 撰写技术教程类文章时,明确要求”注意保护隐私”。AI 会使用占位符替代真实的 URL、用户名和密码。本文中所有的站点地址、用户名和密码都是示例占位符,不是真实凭证。

4. 发布前检查内容

虽然自动化很方便,但建议在发布后浏览一遍文章内容,确保:

  • 没有意外包含真实的凭证信息
  • 内容准确无误,技术细节正确
  • 格式和排版正常显示
  • 没有不当言论或版权问题

5. HTTPS 加密传输

确保你的 WordPress 站点启用了 HTTPS。API 请求中的认证信息会通过加密通道传输,防止中间人攻击窃取你的密码。如果你的站点还没有 HTTPS,可以通过 Let’s Encrypt 免费获取 SSL 证书。

6. 最小权限原则

如果你的 WordPress 站点有多个用户角色,考虑创建一个专门用于 API 发布的用户账号,只赋予”作者”或”投稿者”权限,而不是管理员权限。这样即使应用密码泄露,攻击者也只能发布文章,无法修改站点设置。

六、进阶玩法

定时发布

将文章状态设为 "draft" 先保存草稿,手动审核后再发布。或者在 API 请求中设置 "date" 字段实现定时发布:

{
  "title": "...",
  "content": "...",
  "status": "publish",
  "date": "2026-01-01T10:00:00"
}

批量生成

一次性给 WorkBuddy 多个主题,让它逐篇撰写并发布。适合内容矩阵运营或博客批量更新。

SEO 优化

在发布请求中带上分类和标签等元数据,提升搜索引擎收录效果:

{
  "title": "...",
  "content": "...",
  "status": "publish",
  "categories": [1, 2],
  "tags": [3, 4]
}

自动添加特色图片

先通过 POST /wp-json/wp/v2/media 上传图片,获取图片 ID,然后在发布文章时指定 "featured_media" 字段。

总结

WorkBuddy + WordPress REST API 的组合,让博客的写作和发布在一次对话中就能完成。你只需要提供站点地址和应用密码,告诉它写什么,剩下的事情——写作、排版、发布——都由它来处理。

关键要点回顾:

  • 使用应用密码认证,绝不使用主密码
  • 发布完成后及时清除应用密码
  • 文章中注意保护隐私,不暴露真实凭证
  • 发布后检查内容,确保准确无误
  • 确保站点启用 HTTPS 加密传输

最后再说一次——本文就是通过 WorkBuddy 直接撰写并发布到 WordPress 的。从输入主题到文章上线,全程自动化,就是这么简单。如果你也有 WordPress 博客,不妨试试看。


发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注