🎯 Microsoft Rewards 全能自动化助手
⚠️ 强制声明(请务必阅读)
本脚本自动操作 Microsoft Rewards,违反微软服务协议,存在 账号封禁、积分清零 风险。
仅用于 前端技术学习研究,禁止在正式账号运行。
使用即视为自愿承担全部后果。
使用deepseek v4 pro完成此脚本。
📌 简介
一款运行于 脚本猫(ScriptCat)/ Tampermonkey 的 Microsoft Rewards 自动化助手。
- 通过移动 App 通道完成 签到 / 阅读 / 每日任务 / 更多活动
- 通过真实浏览器完成 PC 搜索(逐字输入,拟人打字)
- 词源聚合 百度 + 知乎 + 微博 三热搜源(本地缓存 + 熔断)
- macOS 液态玻璃悬浮窗,三级日志,风控诊断面板
✨ 主要功能
🎯 任务自动化
| 任务 |
说明 |
| 每日签到 |
App 通道(type 103)+ 网页签到(type 101)双重保障 |
| 每日阅读 |
自动查找阅读任务(含中国区候选 offerid 回退) |
| 每日任务 |
分类为 urlreward 的卡片自动领取 |
| 更多活动 |
非 urlreward 的其他活动卡片自动领取 |
| PC 搜索 |
真实浏览器逐字输入,拟人节奏,防封暂停 |
🔍 PC 搜索增强
- 真实浏览器搜索:不依赖接口,直接在必应搜索框逐字打字
- 三源热搜词库:百度 + 知乎 + 微博,12 小时本地缓存
- 熔断保护:单源连续失败 2 次自动熔断 30 分钟
- 动态间隔:基础间隔 ±30% 抖动,模拟人工节奏
- 偶发误删重打:约 4% 概率模拟真人手误
- 防封暂停:每 N 次搜索自动暂停 M 分钟,暂停时长按风控等级自适应
🛡 风控与安全
- UA 池随机化:每轮搜索轮换 UA,避免固定指纹
- 请求头补全:
Sec-Fetch-*、Accept-Language 轻微随机化
- 动态拟人节奏:任务间随机闲置等待
- Token 混淆存储:双密钥 XOR + Base64(可逆,非加密)
- OAuth state 防 CSRF:强制校验,不通过则中止
- PKCE 自动降级:端点不支持时自动去掉
code_verifier 重试
📊 诊断与日志
- 状态面板:热搜源 / Token / 接口 / 风控 四灯实时显示
- 三级日志:INFO / WARN / ERROR,颜色区分,持久化 2000 条
- 日志导出:一键导出
.log 文件
- 网络连通性自检:一键检测 DAPI / 百度 / 知乎 / 微博
- 抓取服务端数据:查看真实任务清单,一键复制原始 JSON
📦 安装
前置条件
- 浏览器:Chrome / Edge / Firefox(主流版本)
- 用户脚本管理器:脚本猫(ScriptCat) 或 Tampermonkey 4.x+
- 已登录 Microsoft 账号
安装步骤
- 打开脚本猫(或 Tampermonkey)的“添加新脚本”页面
- 粘贴本脚本全部代码,保存
- 打开
https://rewards.bing.com/
- 页面右上角会出现 🎯 Rewards 助手 悬浮窗
- 首次使用点击 「▶ 开始执行」,脚本会自动打开微软授权页
- 完成登录后,回到
rewards.bing.com 即可自动运行
⚙️ 设置说明
点击悬浮窗 「⚙ 设置」 展开配置面板。
任务开关
| 选项 |
默认 |
说明 |
| 每日签到 |
✅ |
是否执行签到任务 |
| 每日阅读 |
✅ |
是否执行阅读任务 |
| 每日任务 |
✅ |
是否执行 urlreward 卡片 |
| 更多活动 |
✅ |
是否执行其他活动卡片 |
| PC 搜索 |
✅ |
是否执行 PC 搜索 |
| 强制重跑已完成任务 |
❌ |
忽略进度缓存,全部重跑 |
| 随机任务顺序 |
❌ |
任务执行顺序随机化 |
搜索设置
| 选项 |
默认 |
范围 |
说明 |
| 阅读最多连领(篇) |
10 |
1–30 |
单轮最多连领阅读数 |
| 搜索间隔(分) |
3 |
1–120 |
每次搜索的基础间隔 |
| 单轮搜索上限(次) |
40 |
5–200 |
单轮最多搜索次数 |
| 每 N 次暂停一次 |
5 |
1–50 |
每搜索 N 次暂停 |
| 暂停时长(分) |
10 |
1–180 |
每次暂停时长 |
🖱️ 使用说明
悬浮窗按钮
| 按钮 |
功能 |
| ▶ 开始执行 |
开始自动化任务 |
| ⏹ 停止执行 |
停止当前任务 |
| 🔬 抓取 Rewards 数据 |
查看服务端真实数据(诊断用) |
| ⚙ 设置 |
展开/收起设置面板 |
| ─ / ✕ |
最小化 / 关闭悬浮窗 |
菜单命令(脚本猫 → 脚本菜单)
| 菜单项 |
功能 |
| 👁 隐藏/显示悬浮面板 |
切换悬浮窗显示 |
| 🚀 立即运行 Rewards |
不点悬浮窗直接运行 |
| ⏹ 停止任务 |
停止当前任务 |
| 🔬 抓取 Rewards 数据 |
诊断 |
| 🔑 手动授权 |
重新授权 |
| 🔌 网络连通性自检 |
检测 4 个关键域名 |
| 📤 导出日志 |
导出 .log 文件 |
| 🧹 清除今日进度 |
重置进度缓存 |
| ♻ 重置设置 |
恢复默认设置 |
| 🧼 清除 Token |
清空授权信息 |
📖 日志级别说明
| 级别 |
颜色 |
含义 |
[INFO] |
默认 |
正常信息,如进度、余额、任务开始 |
[WARN] |
橙黄 |
警告,如接口重试、熔断、暂停 |
[ERROR] |
红 |
错误,如授权失败、网络错误、终止任务 |
🔍 常见问题排查
❓ 提示“无法读取搜索配额:网络错误”
- 原因:
GM_xmlhttpRequest 跨域失败,或 @connect 未生效
- 解决:
- 确认脚本猫已授予所有
@grant 权限
- 检查脚本头部
@connect 是否包含 prod.rewardsplatform.microsoft.com
- 点击菜单 「🔌 网络连通性自检」 查看具体失败域名
❓ 提示“热搜获取失败,使用内置词库”
- 原因:百度/知乎/微博任一源无法访问
- 解决:
- 点击 「🔌 网络连通性自检」 逐项排查
- 检查是否被浏览器广告拦截插件阻挡
- 检查
@connect 是否包含 top.baidu.com、www.zhihu.com、weibo.com
- 如全部失败,脚本会自动降级为内置词库,功能不受影响
❓ 提示“PC 搜索配额为 0,跳过搜索”
- 原因:新版 Rewards 的
counters 可能为 null,配额改由 promotions 承载
- 解决:v4.1.1 已修复,会自动从
promotions 回退读取。若仍出现:
- 点击 「🔬 抓取 Rewards 数据」 查看真实数据
- 检查日志中是否有
ℹ 未从 counters 读到 PC 配额,已从 promotions 回退 提示
- 若无此提示,说明当前账号可能确实没有 PC 搜索任务
❓ 搜索标签页被拦截
- 原因:浏览器阻止了脚本自动打开新标签页
- 解决:
- 在地址栏左侧点击“弹窗被拦截”图标
- 选择“始终允许本站弹窗”
- 刷新页面后重试
❓ Token 失效,反复弹出授权页
- 原因:Token 过期或权限被撤销
- 解决:
- 完成授权页登录
- 回到
rewards.bing.com 点「▶ 开始执行」
- 若仍无效,菜单 → 「🧼 清除 Token」 后重新授权
🔒 隐私与安全
数据存储
- Token、进度、设置、日志均存储在用户脚本管理器的本地存储中
- 不会上传到任何第三方服务器
- Token 采用混淆存储(非密码学加密,仅防肉眼)
授权安全
- OAuth 使用 state 参数 防 CSRF
- 可选 PKCE(
S256),端点不支持时自动降级
- 授权回调严格校验 hostname + pathname + state
⚠️ 重要提醒
- 使用本脚本可能违反 Microsoft Rewards 服务协议
- 存在账号封禁、积分清零风险
- 建议仅在 测试账号 / 学习环境 中使用
- 请自行评估风险,承担全部后果
📝 更新日志
v4.1.1
- 🐛 修复:适配新版 Rewards
counters=null,从 promotions 回退读取 PC/移动搜索配额
- 🔧 优化:
taskSearch 配额为 0 的提示从 WARN 降为 INFO
v4.1.0
- 🐛 修复:ScriptCat 跨域 API 优先级反转(
GM_xmlhttpRequest 优先)
- ✨ 新增:网络连通性自检菜单项
- 🐛 修复:
Sec-Fetch-Site 修正为 cross-site
- ✨ 新增:PKCE 自动降级
- ✨ 新增:UA 轮换与 App 版本一致性校验
- ✨ 新增:状态面板主动刷新、预计搜索耗时提示
v4.0.0
- 🏗️ 架构重构:模块化、风控模拟、三级日志、熔断、分级容错、诊断面板
v3.3.0
- 菜单去重、阅读 channel、CSS 单次注入、401 自动重授权、Store.delete 兼容
v3.2.0
- 移动 App 通道、热搜三源、PC 真实搜索、state 防 CSRF、Token 混淆
🧩 技术实现
| 模块 |
说明 |
| 常量配置 |
集中管理 URL、UA 池、阈值 |
| 工具函数 |
sleep / random / shuffle / maskSecret 等 |
| 日志系统 |
三级日志 + 持久化 + 导出 |
| 存储层 |
同步 API 兼容,Token 混淆 |
| 风控模拟 |
UA 池、拟人打字、动态间隔 |
| 网络层 |
旧 API 优先,重试、去重、限流 |
| OAuth |
state + PKCE 自动降级 |
| DAPI |
仪表盘缓存 + 配额回退 |
| 热搜 |
三源聚合 + 缓存 + 熔断 |
| 任务 |
签到 / 阅读 / 每日 / 更多 / 搜索 |
| 调度 |
TaskRunner + 暂停控制 |
| UI |
悬浮窗 + 状态面板 + 菜单 |
| 回调 |
OAuth 授权码交换 |
📄 许可
MIT License
⚠️ 最终免责声明
本脚本自动操作 Microsoft Rewards,违反微软服务协议,存在账号封禁、积分清零风险。
仅用于前端技术学习研究,禁止在正式账号运行。
使用即视为自愿承担全部后果。