VibeSMS Key 收件箱

PUBLIC REPOSITORY · BRING YOUR OWN SIM

让你的 Agent,
安全接收手机短信。

把一台 Android 手机变成可靠的短信与来电终端。一个 Key 绑定一个号码,Agent 只读取属于它的事件。

正在同步自动签发名额…

Cloud API
sms.shareapi.ai
Terminal
Android 10+
Identity
Key-scoped
agent-session.log 正在检查服务
01$ vibesms wait --type otp --timeout 60
02connected SEA-AL10-01 · SIM 1
03watching +86 138••••1234
04
SMS RECEIVED

Example

Your verification code is 472 913
09✓ code extracted · event acknowledged
ANDROID TERMINALOnline · Wi-Fi · 86%
SELF-HOSTEDDUAL-SIMOFFLINE QUEUEKEY ISOLATIONAGENT READY

01 / HOW IT WORKS

三步,把你的号码交给 Agent。

没有新的账户体系。自动名额可用时前台直接签发 Key;额度用尽后进入人工审核。Android 首次绑定后换取独立设备凭据。

  1. 01

    自动获得 Key

    管理员控制公开名额;有额度时立即签发,无额度时保留为人工申请。

    提交申请
  2. 02

    连接 Android

    安装 VibeSMS Terminal,输入 Key、选择 SIM,并按下方说明允许锁屏后台运行;离线事件会在网络恢复后补发。

    下载 APK
  3. 03

    配置 Agent Skill

    Key 放入 Secret,Agent 即可等待新短信、提取验证码或读取来电状态。

    安装 Skill

PUBLIC BETA / NOW OPEN

先用自己的号码,
把真实需求带进 Beta。

VibeSMS 正在邀请需要把自己 Android 手机和 SIM 接入 Agent 的开发者参与测试。自动名额开放时可立即领取 Key;名额暂停后,我们会人工审核申请。

  • 仅接入你拥有或获授权管理的号码
  • 不提供共享号码池,也不面向批量注册、转售或规避平台规则
  • Beta 仍在迭代;请先在非关键工作流中验证

02 / AGENT API

不是一个“短信列表”,
而是一条清晰的接码会话。

游标确保 Agent 只处理任务开始后到达的新事件。每次读取受 Key 隔离,并保留最小审计记录。

  • 长轮询等待,无需高频请求
  • 短信、来电和心跳统一事件模型
  • 4–8 位验证码自动提取
  • 设备上传凭据与 Agent Key 分离
# Wait for the next OTP
curl --get https://sms.shareapi.ai/api/v1/otp/wait
  --header "Authorization: Bearer $VIBESMS_KEY"
  --data-urlencode "after_id=128"
  --data-urlencode "timeout=60"

# Response
{
  "status": "received",
  "code": "472913",
  "sender": "Example"
}

03 / AGENT SKILL

给 Agent 一项真正可执行的接码能力。

VibeSMS Skill 会先记录事件游标,再等待任务开始后的新短信,避免把历史验证码误当成当前结果。

vibesms / agent skill READY

一条命令安装

npx skills add guanxiong/VibeSMS --skill vibesms -g -y

GitHub CLI:gh skill install guanxiong/VibeSMS

Secret:把 Key 保存为 VIBESMS_KEY,不要放进提示词、源码或聊天记录。

安装后可以直接对 Agent 说:

  • “检查我的 VibeSMS 终端是否在线。”
  • “等待下一条新短信,并提取其中的验证码。”
  • “读取这个 Key 最近的来电记录。”

Codex · Claude Code · Cursor · GitHub Copilot · OpenCode · 其他 Agent Skills 客户端

04 / SECURITY MODEL

一个简单的 Key,
三条明确的安全边界。

01

Key 只显示一次

用户 Key 与设备凭据均仅保存 SHA-256 哈希,泄露后可立即轮换或禁用。

02

设备只能上传

首次绑定换取独立设备凭据;设备凭据可上传事件,但不能读取 Inbox。

03

Agent 只能读自己的号码

Key 与设备及 SIM 卡槽绑定,查询层只返回该绑定下的短信与来电。

05 / PROJECT STATUS

从手机到 Agent,
完整链路已经可用。

DONE 公网 HTTPS、设备心跳、断网补发

DONE 独立设备密钥与管理认证

DONE Key Inbox API 与 Agent Skill

DONE 关键词过滤的飞书 Webhook 转发

DONE VibeSMS Android Terminal

DONE 签名 APK 与 GitHub Release

VIBESMS · PUBLIC MVP

Your phone number.
Your agent. Your control.

Star on GitHub 打开 Key 收件箱 管理员登录

ACCESS / TEST KEY

申请测试 Key

无需注册账户。每个设备只可自动领取一次;有名额时立即显示真实 Key,重复领取或额度用尽后转入人工审核。

正在检查自动签发名额…

仅限你拥有或获授权管理的号码。不要提交短信正文、验证码或凭据。