
WP评论审查员,一个国内就能用的垃圾评论屏蔽管家
评论审查员 · 使用说明 一款面向 WordPress 的评论安全审查插件,集成本地规则、云端特征库与违法关键字自动下发,帮助站点自动拦截垃圾、违规与恶意评论。 一、产品概述 评论审查员由两部分组成: 组件文件作用安装位置 WordPress 插件loongpalace-comment-reviewer.zip站内评论…
评论审查员 · 使用说明
一款面向 WordPress 的评论安全审查插件,集成本地规则、云端特征库与违法关键字自动下发,帮助站点自动拦截垃圾、违规与恶意评论。
一、产品概述
评论审查员由两部分组成:
| 组件 | 文件 | 作用 | 安装位置 |
|---|---|---|---|
| WordPress 插件 | loongpalace-comment-reviewer.zip | 站内评论检测、上报与云端拉取 | WordPress 后台插件上传安装 |
| 云端服务端 | lpcr-cloud-server.zip | 汇集上报数据,生成并下发特征库 | 独立服务器(如官网服务器) |
核心能力
- 本地关键字拦截:自定义敏感词,命中后标记待审核 / 垃圾评论 / 直接拒绝。
- 云端特征库拉取:自动拉取恶意 IP 哈希、恶意域名、恶意关键字、违法关键字。
- 评论原文上报:可选将命中本地规则的评论特征(哈希、域名)上报云端聚合。
- 违法关键字云端下发:本地不再维护违法关键字,全部从云端自动获取更新。
- 一键获取站点密钥:WordPress 后台一键注册并自动填入 API 地址与密钥。
- 服务端管理后台:浏览器管理关键字、域名、接入站点,内置初始违法关键字库。
二、文件说明
2.1 WordPress 插件
loongpalace-comment-reviewer/
├── loongpalace-comment-reviewer.php # 插件入口,版本 2.0.0
├── includes/
│ ├── class-lpcr-admin.php # 后台设置页
│ ├── class-lpcr-cloud-admin.php # 云端连接信息、一键注册
│ ├── class-lpcr-cloud-sync.php # 云端 API 通信
│ ├── class-lpcr-keywords.php # 关键字与违法检测
│ └── class-lpcr-moderation.php # 评论审核/拦截逻辑
└── assets/
└── css/admin.css # 后台样式
2.2 云端服务端
server/ ├── lpcr-cloud-api.php # API 入口:上报 / 拉取 / 注册 ├── install.php # 一键安装向导 ├── admin.php # 关键字 / 域名 / 站点管理后台 └── lpcr-config.php # 配置文件(安装后生成)
2.3 服务端数据表
| 表名 | 用途 |
|---|---|
| lpcr_reports | 上报的恶意评论记录(content_hash 去重) |
| lpcr_domains | 恶意域名聚合 |
| lpcr_keywords | 云端恶意关键字 |
| lpcr_law_keywords | 违反国家法律法规关键字 |
| lpcr_intel_cache | 特征库聚合缓存 |
| lpcr_rate | 站点级限流窗口 |
| lpcr_sites | 动态注册的站点信息 |
三、服务端部署
3.1 环境要求
- PHP ≥ 7.2
- PDO + PDO MySQL
- MySQL 5.7+ / MariaDB 10.2+
- OpenSSL 扩展(可选,仅存储评论原文时需要)
3.2 安装步骤
- 将
server/目录下的文件上传到同一目录,例如https://api.example.com/lpcr/。 - 浏览器访问
https://api.example.com/lpcr/install.php。 - 填写数据库信息,并至少创建一个站点密钥。
- 点击「一键安装」。
- 记录安装成功后显示的 API 地址、站点密钥、管理后台地址与密码。
- 为安全起见,删除或重命名 install.php。
3.3 动态站点注册
WordPress 后台点击「一键获取站点密钥」后,服务端会在 lpcr_sites 表创建站点记录并返回唯一密钥,插件自动保存。
四、WordPress 插件配置
4.1 安装插件
- WordPress 后台 → 插件 → 安装插件 → 上传插件。
- 选择
loongpalace-comment-reviewer.zip安装并启用。 - 进入「设置 → 评论审查员」。
4.2 云端连接配置
- 云端 API 地址:固定为
https://api.loongpalace.com.cn/api/lpce/server/lpcr-cloud-api.php(只读)。 - 站点密钥:已有则直接粘贴;没有则点击「一键获取站点密钥」,自动注册并回填。
4.3 本地规则配置
- 评论审核规则:评论长度、链接数量、重复内容、IP 黑名单等。
- 本地关键字:逗号分隔的敏感词。
- 违规评论处置方式:待审核 / 垃圾评论 / 直接拒绝。
注意:「违反国家法律法规的关键字」输入框已移除,相关检测改为从云端 lpcr_law_keywords 自动拉取。
4.4 云拦截模式
插件默认开启云拦截模式,定时拉取恶意 IP 哈希、恶意关键字、违法关键字与恶意域名,命中后按规则拦截或审核。
五、服务端管理后台
访问 admin.php,使用安装时设置的管理密码登录。
| 功能 | 说明 |
|---|---|
| 违法关键字管理 | 维护 lpcr_law_keywords 表,插件定时拉取 |
| 恶意关键字管理 | 维护 lpcr_keywords 表,通用垃圾/广告拦截 |
| 域名黑名单 | 维护 lpcr_domains 表 |
| 接入站点 | 查看动态注册站点,可删除 |
| 一键导入示例库 | 将内置违法关键字库批量写入数据库 |
| 批量导入 | 支持逗号、换行、空格分隔 |
| 清空表 | 一键清空某张表 |
| 刷新特征库缓存 | 清空 lpcr_intel_cache,下次拉取重新生成 |
管理后台自带一份初始违法关键字库,首次使用建议点击「一键导入内置违法关键字库」填充数据。
六、接口说明
6.1 上报接口
POST lpcr-cloud-api.php?action=reports Headers: X-LPCR-SITE: example.com X-LPCR-KEY: <站点密钥>
请求体为 JSON,包含 reports 数组,返回已接收条数。
6.2 特征库拉取接口
GET lpcr-cloud-api.php?action=intel Headers: X-LPCR-SITE: example.com X-LPCR-KEY: <站点密钥>
{
"ok": true,
"ip_hashes": ["..."],
"keywords": ["..."],
"law_keywords": ["..."],
"domains": ["..."],
"generated_at": 1234567890
}
6.3 站点注册接口
POST lpcr-cloud-api.php?action=register
Content-Type: application/json
{"site": "example.com"}
七、常见问题
7.1 安装时提示「令牌无效」
安装向导使用 Session 保存 token,请确保浏览器允许 Cookie,刷新页面后重试。
7.2 配置好后提示 404
请检查 API 地址是否只填写基础 URL,不要带 ?action=intel 等参数。
7.3 一键获取站点密钥后跳转到 options.php
旧版本因表单嵌套导致,当前版本已将按钮移到主表单之外,请升级到最新版插件。
7.4 如何修改服务端配置
编辑 lpcr-config.php,或删除 lpcr-installed.lock 后重新运行 install.php。
7.5 如何查看服务端错误
在 lpcr-config.php 中配置 $LPCR_LOG_FILE 为可写路径。
八、安全建议
- 生产环境删除 install.php。
- lpcr-config.php 权限建议设为 640。
- 每个 WordPress 站点使用独立站点密钥。
- 定期修改 admin.php 登录密码。
- 错误日志路径不要放在 Web 可访问目录。
九、版本信息
- WordPress 插件版本:2.0.0(已合并云数据库子插件)
- 服务端版本:1.0.0(一键安装 + 动态注册 + 管理后台)
1. 本站资源均来自龙宫宝库所有,本站自有版权,欢迎转发下载。
2. 本站插件主题不得用于违法行为。
3. 本站所有资产不得商用,本站不做任何担保及售后处理。