Key 只显示一次
用户 Key 与设备凭据均仅保存 SHA-256 哈希,泄露后可立即轮换或禁用。
PUBLIC REPOSITORY · BRING YOUR OWN SIM
把一台 Android 手机变成可靠的短信与来电终端。一个 Key 绑定一个号码,Agent 只读取属于它的事件。
正在同步自动签发名额…
$ vibesms wait --type otp --timeout 60connected SEA-AL10-01 · SIM 1watching +86 138••••1234✓ code extracted · event acknowledged01 / HOW IT WORKS
没有新的账户体系。自动名额可用时前台直接签发 Key;额度用尽后进入人工审核。Android 首次绑定后换取独立设备凭据。
PUBLIC BETA / NOW OPEN
02 / AGENT API
游标确保 Agent 只处理任务开始后到达的新事件。每次读取受 Key 隔离,并保留最小审计记录。
# Wait for the next OTP
curl --get https://sms.shareapi.ai/api/v1/otp/wait
--header "Authorization: Bearer $VIBESMS_KEY"
--data-urlencode "after_id=128"
--data-urlencode "timeout=60"
# Response
{
"status": "received",
"code": "472913",
"sender": "Example"
}
# The bundled client has no dependencies
export VIBESMS_KEY="vbs_live_..."
python3 skills/vibesms/scripts/vibesms.py status
python3 skills/vibesms/scripts/vibesms.py wait-otp \
--after-id 128 \
--timeout 60
# Install for Codex, Claude Code, Cursor and more
npx skills add guanxiong/VibeSMS \
--skill vibesms \
--global \
--yes
# Or install from GitHub's native Skill registry
gh skill install guanxiong/VibeSMS
# Then ask your agent
“记录当前游标,然后等待下一条验证码。”
03 / AGENT SKILL
VibeSMS Skill 会先记录事件游标,再等待任务开始后的新短信,避免把历史验证码误当成当前结果。
一条命令安装
npx skills add guanxiong/VibeSMS --skill vibesms -g -y
GitHub CLI:gh skill install guanxiong/VibeSMS
Secret:把 Key 保存为 VIBESMS_KEY,不要放进提示词、源码或聊天记录。
安装后可以直接对 Agent 说:
Codex · Claude Code · Cursor · GitHub Copilot · OpenCode · 其他 Agent Skills 客户端
04 / SECURITY MODEL
用户 Key 与设备凭据均仅保存 SHA-256 哈希,泄露后可立即轮换或禁用。
首次绑定换取独立设备凭据;设备凭据可上传事件,但不能读取 Inbox。
Key 与设备及 SIM 卡槽绑定,查询层只返回该绑定下的短信与来电。
05 / PROJECT STATUS
DONE 公网 HTTPS、设备心跳、断网补发
DONE 独立设备密钥与管理认证
DONE Key Inbox API 与 Agent Skill
DONE 关键词过滤的飞书 Webhook 转发
DONE VibeSMS Android Terminal
DONE 签名 APK 与 GitHub Release
VIBESMS · PUBLIC MVP