
基于 2026-09 实操全记录。所有命令、路径、变量名均已在真实环境验证跑通。 环境Ubuntu Docker / 青龙 2.21.0 / 内网服务器无 GitHub 直连/ 一台可上网的 Windows 跳板机0. 这套东西解决什么问题痛点本教程的解法服务器在内网拉不到 GitHub 脚本四种绕行方案含免 scp 的 OpenAPI 远程部署青龙脚本依赖装不全一跑就 Cannot find moduleNode / Python 依赖一次装齐清单每个平台 Cookie 取法不一样抓包太麻烦凭证取法速查表含 httpOnly 陷阱脚本随机延迟被任务超时杀掉静默不干活双层延迟机制说明 解法平台名/配置键大小写写错静默空跑不报错dailycheckin 框架的大写规则最大隐形坑不知道薅到没有、有没有失效CK 检测 资产统计任务每日对账成果预览一台机器托管京东13 个任务 B站 / 爱奇艺 / 阿里云盘 / 百度网盘每天自动执行Cookie 失效自动预警。1. 装 Docker 并起青龙在服务器上执行# Ubuntu/Debian 装 docker已装跳过 sudo apt-get update sudo apt-get install -y docker.io docker-compose-plugin sudo systemctl enable docker sudo systemctl start docker # 建目录并启动 mkdir -p ~/qinglong/data cd ~/qinglong docker run -dit \ -v $PWD/data:/ql/data \ -p 5700:5700 \ -e ENABLE_HANGUPtrue \ -e ENABLE_WEB_PANELtrue \ -e TZAsia/Shanghai \ --name qinglong \ --restart unless-stopped \ whyour/qinglong:2.21.0用固定版本号而不是 latest青龙小版本会改调度器和目录结构latest 一旦升级可能让已有任务路径全部失效。浏览器打开 http://服务器内网IP:5700 → 走初始化管理员账号密码。⚠️安全红线青龙面板里存着你所有平台的 Cookie等于账号全集。2.20.2 以下版本存在被爆破可直接登录的漏洞必须 2.21.0不要把 5700 端口映射到公网。需要外网访问就加 Nginx 反代 HTTPS Basic Auth系统时间必须准timedatectl set-ntp true容器 docker restart qinglong。时间错会导致所有 HTTPS 请求证书校验失败症状是面板能开、脚本全跑不通2. 打通 GitHub四条路线按优先级路线 0最推荐让能上网的机器通过 OpenAPI 远程部署这是本教程最大的效率杠杆。不需要 scp、不需要 docker cp、不需要在服务器上碰镜像站——你笔记本/工作站只要能访问 GitHub 能访问青龙面板就能把整套东西远程装好。先在青龙面板开 API 授权系统设置 → 应用设置 → 新建应用 → 勾选权限定时任务 / 环境变量 / 订阅管理 / 脚本管理 / 日志→ 拿到Client ID和Client Secret换令牌注意是GET 带 query 参数不是 POST bodycurl http://你的内网IP:5700/open/auth/token?client_idYOUR_IDclient_secretYOUR_SECRET # {data:{token:4a7f...,expiration:...}}之后的读写全部带 -H Authorization: Bearer $TOKEN具体 API 用法见第 3 节。这条路线的价值脚本可以从 raw.githubusercontent.com 直接下载后通过 API 写进面板全程一条命令完成下载 → 上传 → 建任务 → 触发运行 → 读日志验证的闭环。路线 A本机下载 ZIP → 传服务器 → docker cp离线兜底在能上网的机器上下载仓库 ZIPhttps://github.com/6dylan6/jdpro/archive/refs/heads/main.zip https://github.com/6dylan6/jdm/archive/refs/heads/main.zipWindows PowerShell 传到服务器scp C:\Users\Administrator\Downloads\jdpro-main.zip 用户名你的内网IP:~/qinglong/服务器上导入容器docker cp ~/qinglong/jdpro-main.zip qinglong:/ql/data/repo/ docker exec -it qinglong bash -c \ cd /ql/data/repo unzip -o -q jdpro-main.zip rm jdpro-main.zip mv jdpro-main 6dylan6_jdpro # 确认结构必须是 /ql/data/repo/6dylan6_jdpro/jd_xxx.js 平铺 docker exec qinglong ls /ql/data/repo/6dylan6_jdpro | head经典坑docker cp 源路径末尾不带 /. 会多套一层目录变成 6dylan6_jdpro/jdpro-main/*.js之后所有任务路径都是错的。路线 B镜像加速前缀2026-09 现状基本全废别浪费时间今天实测过的主流前缀全部阵亡前缀结果ghfast.top403gh-proxy.com403ghproxy.net / mirror.ghproxy.com / github.moeyy.xyz无响应kkgithub.comSSL 证书过期ghproxy.ccSSL 证书过期gh.api.99988866.xyzTLS 握手失败gitclone.com超时结论公共 GitHub 镜像站 2026 年起被大幅收紧纯内网机器别再指望这条路直接走路线 0 或 A。排查技巧用 git ls-remote 实测比 curl -I 准curl 返回 200 不代表 git 协议能过timeout 15 git ls-remote https://前缀/repo.git HEAD echo OK路线 C面板配置 RepoUrlProxy配置文件里可以设全局 GitHub 代理但底层还是走上面的前缀同样失效。只在能出网但很慢的场景有用。3. 青龙 OpenAPI 完整速查都是今天实际用过的直接抄import json, urllib.request TOKEN 你的token BASE http://你的内网IP:5700/open def api(method, path, payloadNone): req urllib.request.Request(BASE path, methodmethod, datajson.dumps(payload).encode() if payload else None, headers{Authorization: Bearer TOKEN, Content-Type: application/json}) try: with urllib.request.urlopen(req, timeout15) as r: return json.load(r) except urllib.error.HTTPError as e: return {http_error: e.code, body: e.read().decode()[:300]}操作方法路径Body 格式踩坑点换令牌GET/auth/token?client_id..client_secret..—不是 POSTPOST 会 404读任务GET/crons?page1size100—不传 size 默认只给 20 条建任务POST/crons单个对象{name,command,schedule}传数组会 400 校验失败触发运行PUT/crons/run[任务ID]—读任务日志列表GET/crons/{id}/logs—拿到 directory filename读日志正文GET/logs/detail?path目录/文件名—path 需 URL 编码读变量GET/envs——建变量POST/envs数组[{name,value,remarks}]单对象会 400改变量PUT/envs对象必须带 id—删变量DELETE/envs[id]—装依赖POST/dependencies数组[{name,type}]type: 0NodeJs, 1Python3, 2Linux查依赖状态GET/dependencies—status: 0安装中, 1成功写脚本/配置POST / PUT/scripts{filename, path, content}path 相对于 /ql/data/一个已知缺陷GET /open/scripts/files 和 /open/scripts/download?path 在某些权限/路径下会返回空 data——读不到就别读了直接用 PUT /scripts 覆盖重写写是稳定的。用 API 一次完成下载 部署 验证的完整例子import urllib.request, json, time # 1. 从 GitHub 拉脚本源码跳板机能上 GitHub # 注意分支名agluo/ql-script-hub 是 master不是 main url https://raw.githubusercontent.com/agluo/ql-script-hub/master/aliyunpan_checkin.py content urllib.request.urlopen(url, timeout20).read().decode() # 2. 写进青龙 api(POST, /scripts, {filename: aliyunpan_checkin.py, path: scripts/life, content: content}) # 3. 建定时任务 api(POST, /crons, {name: 阿里云盘签到, command: task scripts/life/aliyunpan_checkin.py, schedule: 33 10 * * *}) # 4. 建凭证变量 api(POST, /envs, [{name: ALIYUN_REFRESH_TOKEN, value: xxx, remarks: 阿里云盘}]) # 5. 触发 读日志验证见上一表分支名坑raw.githubusercontent.com/owner/repo/main/file 如果仓库默认分支是 master会静默返回 14 字节的 404: Not Found 文本脚本下载成功但内容是 404。下载后务必 ls -la 看文件大小。用 api.github.com/repos/owner/repo 查 default_branch 最保险。4. 装依赖Node 依赖jdpro / jdm 用面板 → 依赖管理 → NodeJs → 新建 → 粘贴下面整串 →拆分方式必须选「自动拆分」不选会把整串当一个包名必失败axios crypto-js dotenv json5 request request-promise jsdom tough-cookie qs ws dayjs got https-proxy-agent global-agent jcommander decrypt-common tl.jsPython 依赖requests httpx ping3 jieba PyExecJS canvascanvas、tl.js 偶尔装失败不影响主流程缺了再按报错补即可。装 Python 包优先走 PyPI不要离线装今天装 dailycheckin 的真实耗时55 秒一条 API 搞定curl -X POST http://你的内网IP:5700/open/dependencies \ -H Authorization: Bearer $TOKEN -H Content-Type: application/json \ -d [{name:dailycheckin,type:1}]容器内 pip 默认已配好可用源pip3 install 包名 或面板「依赖管理 → Python3」等价。能 PyPI 装就别 zip 离线装——后者还要处理 setup.py、依赖树、路径纯属自找麻烦。缺依赖的识别日志报 Error: Cannot find module xxx 或 ModuleNotFoundError: No module named xxx → 报什么补什么去对应依赖管理里加一条即可。5. 京东任务矩阵13 个含实测 cron命令统一用 task 绝对路径 形式领豆主线任务脚本Cron天天领豆jd_deliverySign_sign.js23 0,14 * * *天天领豆2另一入口jd_signbeanact_.js27 8 * * *天天赚京豆jd_jrddzjd.js43 8 * * *天天刮京豆jd_ttgd.js17 9 * * *天天砸金蛋jd_zjindan.js33 9 * * *多投多赚jd_wduoyu.js51 8 * * *种豆得豆jd_plantBean.js30 1 * * *药师签到jd_yssign.js30 3 * * *长效资产线任务脚本Cron说明东东农场-浇水做任务jd_water_new.js7 8 * * *种成真包邮送水果周期 20~30 天东东农场-领奖励jd_fruit_new.js19 8 * * *与上条配合V你50超市卡jd_vu50.js5 10 * * *攒超市券积分换话费jd_dwapp.js13 10 * * *京豆→积分→话费保障线强烈建议装不产豆但救命任务脚本Cron说明CK 有效性检测jd_CheckCK.js20 7 * * 1每周一体检Cookie 失效主动告警京豆资产统计jd_bean_change.js30 20 * * *每晚对账单日志直接给「今日变动 177 豆 / 当前余额 / Plus会员」依赖安装jd_indeps.js0 0 1 * *每月自动补依赖明确不建议开的类型原因jd_dpqd_main批量店铺签到风控最敏感的一类最容易出事jd_luckyDraw 等抽奖类活动频繁过期多为空跑各类助力 / 拉新脚本单账号没人可助且是风控重点打击对象完整命令示例task /ql/data/repo/6dylan6_jdpro/jd_jrddzjd.js6. 多平台扩展两条技术路线路线一单文件脚本agluo/ql-script-hub适合只想加一两个平台。仓库默认分支是master脚本是扁平结构一个 .py 一个平台。平台脚本变量名Cron 建议阿里云盘aliyunpan_checkin.pyALIYUN_REFRESH_TOKEN33 10 * * *百度网盘baiduwangpan_checkin.pyBAIDU_COOKIE47 10 * * *什么值得买SMZDM_checkin.py见脚本头—天翼云盘ty_netdisk_checkin.py见脚本头—恩山论坛enshan_checkin.py见脚本头—夸克网盘quark_signin.py见脚本头—亮点阿里云盘脚本会自动轮换并回写 refresh_token 到青龙变量它直接改 /ql/data/db/database.sqlite所以不用你频繁手动换 token。下载看变量脚本头部注释都写明了用 head -40 即可看到 变量名: xxx 和获取步骤。路线二dailycheckin 框架Sitoi/dailycheckin适合要一次管好多个平台。一个 config.json 一个包装脚本管所有平台。# 1. 装包PyPI 有包名 dailycheckin当前 25.12.9 curl -X POST .../open/dependencies -d [{name:dailycheckin,type:1}] # 2. 写 config.json # 3. 写包装脚本 # 4. 建任务包装脚本scripts/life/dc_bili_iqiyi.py#!/usr/bin/env python3 # -*- coding: utf-8 -*- import sys sys.argv [dailycheckin, --include, BILIBILI, IQIYI] from dailycheckin.main import checkin checkin()配置文件config.json会落到 /ql/data/scripts/scripts/config.json框架自动搜索并找到{ BILIBILI: [ { cookie: SESSDATA...; bili_jct...; DedeUserID..., coin_num: 0 } ], IQIYI: [ { cookie: P00001...; __dfp...; QC005... } ] }⚠️ dailycheckin 最坑的地方大小写必须全大写框架内部用 cls.__name__.upper() 生成平台名。所以--include 参数BILIBILI✅ / Bilibili ❌config.json 的键BILIBILI✅ / bilibili ❌写错的后果是静默空跑——日志只输出「使用配置文件路径: xxx」然后 Completed ✅ took 1 seconds一点错误都没有。今天在这上面绕了三圈才定位。正确运行后日志长这样---------- 本次执行签到任务如下 ---------- 「Bilibili」账号数 : 1 「爱奇艺」账号数 : 1 ----------开始执行「Bilibili」签到---------- 第 1 个账号: ✅✅✅✅✅框架已支持的平台模块加大写键即可零部署成本ACFUN ALIYUN AOLAXING BAIDU BAIDUWP BILIBILI ENSHAN FNNASCLUB IMAOTAI IQIYI KGQQ MIMOTION SMZDM TIEBA V2EX YOUDAO别用 --all全平台开着没配 Cookie 的会报错刷屏还平白增加风控暴露面。要哪个开哪个。7. 凭证取法速查表平台需要的字段取法难度京东pt_key pt_pin网页登录京东 → F12 → 应用程序 → Cookie拼成 pt_keyxxx;pt_pinxxx;中阿里云盘refresh_token网页登录 → F12 → 应用程序 →Local Storage→ token 项里取 refresh_token易百度网盘BDUSS STOKEN⚠️ 见下方 httpOnly 说明中B站整串 Cookie关键字段 SESSDATA bili_jct DedeUserIDF12 → 应用程序 → Cookie → 复制易爱奇艺整串 Cookie关键字段 P00001同上易什么值得买 / 天翼 / 贴吧整串 Cookie同上易顺丰 / 塔斯汀 / 运营商类抓包的 token / URL手机 HttpCanary / Stream 抓 HTTPS难httpOnly 陷阱百度就是这个坑document.cookie读不到 httpOnly 的 Cookie。百度把登录凭证 BDUSS、STOKEN 都设成 httpOnly导致❌ 控制台 copy(document.cookie) 拿到的全是跟踪 Cookie没有 BDUSS✅ 正确做法F12 →应用程序Application→ Cookie → https://pan.baidu.com→ 在表格里找到 BDUSS / STOKEN 行 →双击「值」那一格→ 全选复制症状对照百度网盘只填 BDUSS 时签到接口返回400 但答题成功日志会显示签到失败状态码: 400 / 答题成功获得3积分。加上 STOKEN 就完整通过。两个小细节Edge 找不到 Application 标签标签栏太挤时点最右边的 展开隐藏标签STOKEN 可能有两个近似值不同域取 pan.baidu.com 域下的第一个即可cookie 里别带空格、京东结尾的分号不能少pt_pinxxx;、pt_pin 账号名 这种写法必错用户贴来的凭证平台标注可能标反——按特征字段判断bili_jct/DedeUserID B站P00001 爱奇艺8. 随机延迟两层机制今天真吃过亏签到被静默杀掉根因分两层要分开处理层一脚本自身的随机延迟agluo/ql-script-hub 那批脚本默认 RANDOM_SIGNINtrue最长睡 1 小时防风控。日志表现 随机延迟: 31分52秒 阿里云盘签到 需要等待 31分52秒 Terminated $timeoutCmd $which_program ... ## Stopped ... took 14 seconds脚本在睡觉青龙任务超时把它强杀了→ 这一天白跑而且看起来是成功执行过。解法建一个永久环境变量名称: RANDOM_SIGNIN 值: false一行变量管所有 agluo 系脚本。个人单账号本来就不需要这么重的反检测脚本内部已有完善节流。层二青龙面板的调度延迟面板任务设置里的「延迟」字段以及命令末尾加 now 关键字跳过它。这层和上面那层是两回事别混。dailycheckin 框架本身没有长延迟逻辑秒级完成不受影响。9. 完整坑对照表现象根因解法ql repo 卡住 / 超时 130 秒内网不通 GitHub路线 0OpenAPI 远程部署或路线 Azip 离线镜像前缀报 403 / SSL 证书过期2026 公共镜像大面积失效别折腾直接离线脚本下载下来只有 14 字节分支名是 master 不是 main下载后看文件大小 / 查 default_branchdailycheckin 跑完 1 秒啥也没输出平台名/JSON 键不是全大写改成 BILIBILI、IQIYIconfig.json 报 Json 格式错误手改 JSON 少了逗号 / 用了中文引号别手改用 API 覆盖写入阿里云盘日志 Terminated / Stopped随机延迟撞超时建 RANDOM_SIGNINfalse百度网盘签到 400 但答题成功缺 STOKEN补 STOKENhttpOnly 要从 Cookie 表格取百度未知用户 Lv.1隐私模式脱敏不是错误看到签到成功就行Cannot find module xxxNode 依赖没装依赖管理补一条脚本路径 404docker cp 多套一层 jdpro-main/cp 源路径带 /.Cookie 明明有效却提示失效带空格 / 缺结尾分号 / App 退出登录严格 pt_key..;pt_pin..;面板能打开但所有脚本跑不通容器/宿主机时间错timedatectl set-ntp true docker restartPOST /open/crons 返回 400传了数组建任务传单个对象POST /open/dependencies 报 must be an array传了对象装依赖传数组 type:1PythonGET /open/scripts/files 返回空权限/路径限制别读直接 PUT 覆盖写10. 最终架构与健康检查青龙 2.21.0内网 你的内网IP:5700 ├── 京东主线JD_COOKIE 驱动8 个领豆 4 个资产 1 个依赖 │ ├── 00:23 / 14:23 天天领豆 │ ├── 01:30 种豆得豆 03:30 药师签到 │ ├── 08:07 农场浇水 08:19 农场领奖 │ ├── 08:27 / 08:43 / 08:51 领豆2 / 赚京豆 / 多投多赚 │ ├── 09:17 / 09:33 刮京豆 / 砸金蛋 │ ├── 10:05 / 10:13 V你50 / 积分换话费 │ ├── 07:20 周一 CK 有效性体检 ✅ │ └── 20:30 京豆资产对账单 ✅177 豆 / Plus会员 / 已实名 ├── Python 单文件系scripts/lifeRANDOM_SIGNINfalse │ ├── 10:33 阿里云盘 ✅token 自动续期 │ └── 10:47 百度网盘 ✅签到 答题 积分 └── dailycheckin 框架scripts/scripts/config.json └── 10:18 B站 爱奇艺 ✅双绿日常维护节奏每晚看一眼 20:30 京豆资产统计 的日志 → 直接知道今天赚了多少豆周一看 CK 检测 → 失效了重新取一次 Cookie哪个脚本连续几天活动已结束→ 删掉别留僵尸任务配置通知渠道这是很多人漏掉的关键一步青龙 → 系统设置 → 通知设置接钉钉/企微/Telegram/PushPlus之后 Cookie 失效和签到结果会主动推给你不用翻日志11. 收益与风险的诚实预期收益单账号这套矩阵跑满日均20~50 京豆约 0.4~1 元 一年几茬免费水果 网盘空间稳定增长 视频会员天数/积分。现金价值大概一年 1000~2000 元坦白说和服务器电费、你的时间成本比不算划算。它的真实价值在别处一台闲置服务器的利用率从 8% 拉起来顺手练了 Docker、API 调试、抓包、JSON 排错脚本生态、风控规则变化快本身是持续学习的过程把踩坑过程写成教程/工具才是真正可能变现的一条路——你今天问的能赚钱的应用最现实的答案就在这里风险红线务必守住不要做原因主力账号跑脚本用不常购物的小号Cookie 泄露或风控的代价你不想付银行类活动脚本浦发打卡、建行福利收益最高但风控直接关联银行卡和资金安全淘宝/阿里系自动化无成熟青龙生态只有 Auto.js 手机方案且阿里风控关联支付和芝麻信用PCDN 带宽共享挂机网心云那类2026 收益砍到脚踝运营商明确查 PCDN可能限速/停机CPU 挖矿收益 ≈ 0电费倒贴把 5700 端口裸暴露公网面板存着全部 Cookie2.20.2 以下已被爆破利用多库并拉jdpro faker2 faker3脚本冲突 触发风控只留一个主力库附录最小可复制部署清单# 服务器 docker run -dit -v $PWD/data:/ql/data -p 5700:5700 \ -e ENABLE_HANGUPtrue -e ENABLE_WEB_PANELtrue -e TZAsia/Shanghai \ --name qinglong --restart unless-stopped whyour/qinglong:2.21.0 # 跳板机能上 GitHub 的那台 # 1. 面板建应用拿 ID/Secret → 换 token curl http://IP:5700/open/auth/token?client_id..client_secret.. # 2. 装依赖 curl -X POST http://IP:5700/open/dependencies -H Authorization: Bearer $TOKEN \ -H Content-Type: application/json \ -d [{name:axios,type:0},{name:crypto-js,type:0},{name:dailycheckin,type:1}] # 3. 传脚本下载 raw → PUT /scripts # 4. 建变量POST /envs数组格式 # 5. 建任务POST /crons单对象格式 # 6. 触发验证PUT /crons/run → GET /crons/{id}/logs → GET /logs/detail