跳到主要内容
B 龙宫宝库 资源站
登录

WP评论审查员,一个国内就能用的垃圾评论屏蔽管家

评论审查员 · 使用说明 一款面向 WordPress 的评论安全审查插件,集成本地规则、云端特征库与违法关键字自动下发,帮助站点自动拦截垃圾、违规与恶意评论。 一、产品概述 评论审查员由两部分组成: 组件文件作用安装位置 WordPress 插件loongpalace-comment-reviewer.zip站内评论…

2026-10-01 更新 0 次下载 2 次浏览
立即下载

评论审查员 · 使用说明

一款面向 WordPress 的评论安全审查插件,集成本地规则、云端特征库与违法关键字自动下发,帮助站点自动拦截垃圾、违规与恶意评论。

一、产品概述

评论审查员由两部分组成:

组件文件作用安装位置
WordPress 插件loongpalace-comment-reviewer.zip站内评论检测、上报与云端拉取WordPress 后台插件上传安装
云端服务端lpcr-cloud-server.zip汇集上报数据,生成并下发特征库独立服务器(如官网服务器)

核心能力

  • 本地关键字拦截:自定义敏感词,命中后标记待审核 / 垃圾评论 / 直接拒绝。
  • 云端特征库拉取:自动拉取恶意 IP 哈希、恶意域名、恶意关键字、违法关键字。
  • 评论原文上报:可选将命中本地规则的评论特征(哈希、域名)上报云端聚合。
  • 违法关键字云端下发:本地不再维护违法关键字,全部从云端自动获取更新。
  • 一键获取站点密钥:WordPress 后台一键注册并自动填入 API 地址与密钥。
  • 服务端管理后台:浏览器管理关键字、域名、接入站点,内置初始违法关键字库。

二、文件说明

2.1 WordPress 插件

loongpalace-comment-reviewer/
├── loongpalace-comment-reviewer.php   # 插件入口,版本 2.0.0
├── includes/
│   ├── class-lpcr-admin.php           # 后台设置页
│   ├── class-lpcr-cloud-admin.php     # 云端连接信息、一键注册
│   ├── class-lpcr-cloud-sync.php      # 云端 API 通信
│   ├── class-lpcr-keywords.php        # 关键字与违法检测
│   └── class-lpcr-moderation.php      # 评论审核/拦截逻辑
└── assets/
    └── css/admin.css                  # 后台样式

2.2 云端服务端

server/
├── lpcr-cloud-api.php   # API 入口:上报 / 拉取 / 注册
├── install.php          # 一键安装向导
├── admin.php            # 关键字 / 域名 / 站点管理后台
└── lpcr-config.php      # 配置文件(安装后生成)

2.3 服务端数据表

表名用途
lpcr_reports上报的恶意评论记录(content_hash 去重)
lpcr_domains恶意域名聚合
lpcr_keywords云端恶意关键字
lpcr_law_keywords违反国家法律法规关键字
lpcr_intel_cache特征库聚合缓存
lpcr_rate站点级限流窗口
lpcr_sites动态注册的站点信息

三、服务端部署

3.1 环境要求

  • PHP ≥ 7.2
  • PDO + PDO MySQL
  • MySQL 5.7+ / MariaDB 10.2+
  • OpenSSL 扩展(可选,仅存储评论原文时需要)

3.2 安装步骤

  1. 将 server/ 目录下的文件上传到同一目录,例如 https://api.example.com/lpcr/。
  2. 浏览器访问 https://api.example.com/lpcr/install.php。
  3. 填写数据库信息,并至少创建一个站点密钥。
  4. 点击「一键安装」。
  5. 记录安装成功后显示的 API 地址、站点密钥、管理后台地址与密码。
  6. 为安全起见,删除或重命名 install.php。

3.3 动态站点注册

WordPress 后台点击「一键获取站点密钥」后,服务端会在 lpcr_sites 表创建站点记录并返回唯一密钥,插件自动保存。

四、WordPress 插件配置

4.1 安装插件

  1. WordPress 后台 → 插件 → 安装插件 → 上传插件。
  2. 选择 loongpalace-comment-reviewer.zip 安装并启用。
  3. 进入「设置 → 评论审查员」。

4.2 云端连接配置

  • 云端 API 地址:固定为 https://api.loongpalace.com.cn/api/lpce/server/lpcr-cloud-api.php(只读)。
  • 站点密钥:已有则直接粘贴;没有则点击「一键获取站点密钥」,自动注册并回填。

4.3 本地规则配置

  • 评论审核规则:评论长度、链接数量、重复内容、IP 黑名单等。
  • 本地关键字:逗号分隔的敏感词。
  • 违规评论处置方式:待审核 / 垃圾评论 / 直接拒绝。
注意:「违反国家法律法规的关键字」输入框已移除,相关检测改为从云端 lpcr_law_keywords 自动拉取。

4.4 云拦截模式

插件默认开启云拦截模式,定时拉取恶意 IP 哈希、恶意关键字、违法关键字与恶意域名,命中后按规则拦截或审核。

五、服务端管理后台

访问 admin.php,使用安装时设置的管理密码登录。

功能说明
违法关键字管理维护 lpcr_law_keywords 表,插件定时拉取
恶意关键字管理维护 lpcr_keywords 表,通用垃圾/广告拦截
域名黑名单维护 lpcr_domains 表
接入站点查看动态注册站点,可删除
一键导入示例库将内置违法关键字库批量写入数据库
批量导入支持逗号、换行、空格分隔
清空表一键清空某张表
刷新特征库缓存清空 lpcr_intel_cache,下次拉取重新生成

管理后台自带一份初始违法关键字库,首次使用建议点击「一键导入内置违法关键字库」填充数据。

六、接口说明

6.1 上报接口

POST lpcr-cloud-api.php?action=reports
Headers:
  X-LPCR-SITE: example.com
  X-LPCR-KEY:  <站点密钥>

请求体为 JSON,包含 reports 数组,返回已接收条数。

6.2 特征库拉取接口

GET lpcr-cloud-api.php?action=intel
Headers:
  X-LPCR-SITE: example.com
  X-LPCR-KEY:  <站点密钥>
{
  "ok": true,
  "ip_hashes": ["..."],
  "keywords": ["..."],
  "law_keywords": ["..."],
  "domains": ["..."],
  "generated_at": 1234567890
}

6.3 站点注册接口

POST lpcr-cloud-api.php?action=register
Content-Type: application/json

{"site": "example.com"}

七、常见问题

7.1 安装时提示「令牌无效」

安装向导使用 Session 保存 token,请确保浏览器允许 Cookie,刷新页面后重试。

7.2 配置好后提示 404

请检查 API 地址是否只填写基础 URL,不要带 ?action=intel 等参数。

7.3 一键获取站点密钥后跳转到 options.php

旧版本因表单嵌套导致,当前版本已将按钮移到主表单之外,请升级到最新版插件。

7.4 如何修改服务端配置

编辑 lpcr-config.php,或删除 lpcr-installed.lock 后重新运行 install.php。

7.5 如何查看服务端错误

在 lpcr-config.php 中配置 $LPCR_LOG_FILE 为可写路径。

八、安全建议

  1. 生产环境删除 install.php。
  2. lpcr-config.php 权限建议设为 640。
  3. 每个 WordPress 站点使用独立站点密钥。
  4. 定期修改 admin.php 登录密码。
  5. 错误日志路径不要放在 Web 可访问目录。

九、版本信息

  • WordPress 插件版本:2.0.0(已合并云数据库子插件)
  • 服务端版本:1.0.0(一键安装 + 动态注册 + 管理后台)

1. 本站资源均来自龙宫宝库所有,本站自有版权,欢迎转发下载。
2. 本站插件主题不得用于违法行为。
3. 本站所有资产不得商用,本站不做任何担保及售后处理。

发表评论

邮箱不会被公开,用于资源反馈与问题解答。