一、三个核心 API
1. Tavily:免费搜索,每月 1000 次
Tavily 是一个专为 AI Agent 设计的搜索引擎,与传统搜索 API 不同,它返回的是经过噪声过滤、可直接供 LLM 消费的结构化搜索结果。
2026 年最新政策:
免费额度:注册即享每月 1,000 API Credits,无需绑定信用卡
计费方式:按 Credits 计费,Search 请求中 Basic 模式消耗 1 Credit/次,Advanced 模式消耗 2 Credits/次
超额方案:超出免费额度后,可按需付费 $0.008/Credit,或升级至月付套餐
无密钥模式:Tavily 还支持完全无需 API Key 的 Keyless 模式,适合测试和轻量使用,但有速率限制
在这里,Tavily 负责读取产品 URL 中的信息,为每篇文章提供真实、实时的产品数据和市场背景。假设每月生成 500 篇文章,每篇调用 1 次 Basic Search,消耗 500 Credits,完全在免费额度内。
2. OpenRouter:统一 AI 接口,按 Token 计费
OpenRouter 是一个聚合了 400+ 大模型的统一 API 平台,用一个 API Key 即可调用 Google、Anthropic、Meta 等多家模型。
2026 年最新政策:
免费模型:平台提供 20+ 个完全免费的模型,零成本可用
免费账户限制:免费账户每日 50 次请求,充值 $10 后提升至 1,000 次/日
付费定价:各模型按每百万 Token 计费,价格因模型和提供商而异
平台费用:充值收取 5.5% 手续费(最低 $0.80),加密货币支付为 5%
BYOK 模式:使用自己的提供商密钥,前 100 万次/月 免费,之后收取 5% 费用
3. Rephrasy:反 AI 检测改写
Rephrasy 是一款 AI 文本人性化工具,能将 AI 生成的内容转化为自然、类人的写作风格,有效绕过 GPTZero、Turnitin、Copyleaks 等主流 AI 检测器。
2026 年最新政策与用法:
定价模式:Freemium 模式,免费计划每月仅支持 100 词 的人性化处理
付费计划:
Quick Pass:$12.99/次,24 小时无限使用(无 API 访问)
Growth:$14.99/月
Professional:$39/月 或 $220/年,含 400 Credits/月(每 Credit 对应 2,000 词),含 Humanizer API + AI Detector API
Lifetime Access:$199 一次性
核心功能:
AI Humanizer:将 AI 文本转换为自然人类写作风格
AI Detector:内置检测器,可预测文本被识别为 AI 生成的概率
自定义写作风格克隆:支持创建专属写作风格
多语言支持:覆盖 50+ 种语言
API 接入:Professional 及以上计划提供完整的 Humanizer API + AI Detector API
二、从关键词到 Excel 文章
三个 API 配置完成后,整个 SEO 博客生成流程如下:
Step 1:准备关键词模板以及文章提示词
提供一个关键词模板,系统自动生成批量关键词列表,表中有主要关键词,次要关键词,内容生成提示词,文章字数,推荐产品,作者等信息。
Step 2:Tavily 搜索产品信息
系统读取产品 URL,调用 Tavily Search API 获取该产品的详细信息、市场背景、用户评价等真实数据。这些信息确保生成的文章不是“凭空捏造”,而是基于真实产品数据。
Step 3:OpenRouter 生成文章大纲与正文
基于 Tavily 返回的产品信息 + 关键词模板,调用 OpenRouter API(可选择 Gemini、Claude、GPT 等模型)生成:
文章大纲(含产品推荐段落)
完整正文
SEO 标题(Title)
SEO 描述(Meta Description)
标签(Tags)
Step 4:Rephrasy 反 AI 检测改写
将 OpenRouter 生成的全文通过 Rephrasy Humanizer API 进行人性化改写,同时可用 Rephrasy AI Detector 验证改写效果。这一步确保内容在 Google 等搜索引擎眼中是“高质量原创内容”。
Step 5:输出 Excel 文件
三、成本核算
💡 省钱提示:OpenRouter 可使用免费模型(20+ 款)将成本降至 0,但需注意每日 50 次请求的限制;Rephrasy 的 Quick Pass($12.99/24 小时无限使用)适合集中批量处理场景
以每月 500 篇文章为例
excel 生成完毕之后,下一步就是如何把这些文章批量上传到 Shopify——这正是本文第二部分要重点介绍的内容:通过 Dev Dashboard + GraphQL 实现博客批量上传,以及 2026 年新版 APP 权限更新的应对方案。
第二部分,Shopify 博客批量上传实战,2026 新规下的 Dev Dashboard + GraphQL 方案
如果你还按老办法——去店铺后台创建一个“自定义应用”,然后复制一个永久访问令牌(shpat_)塞进脚本里——那么从 2026 年 1 月 1 日 开始,这条路已经走不通了。
一、2026 年新规:到底变了什么?
旧方式(2026 年 1 月 1 日之前)
在 Shopify 店铺后台 Settings → Apps → Develop apps 中直接创建“自定义应用”(Legacy Custom App),系统会直接生成一个永久有效的 Admin API access token(格式类似 shpat_xxxxxxxx),复制粘贴即可使用。
这种方式简单粗暴,但存在安全隐患——永久令牌一旦泄露,攻击者可以无限期访问店铺数据。
新方式(2026 年 1 月 1 日之后)
所有新创建的自定义应用都必须通过 Shopify Dev Dashboard 来创建和管理。新方式的核心变化:
新的入口,不仅能创建 APP,还能创建 Store, Catalogs.
👍 优点:
安全性大幅提升:短期令牌(24 小时过期)+ 自动刷新机制,即便令牌被截获,攻击窗口也极其有限。这是 Shopify 推动这次变革的核心动机。
统一的应用管理:所有应用集中在 Dev Dashboard 管理,权限、API 版本、生命周期一目了然。
更规范的 OAuth 标准:采用标准的 OAuth 2.0 客户端凭据授权流程,符合行业最佳实践。
GraphQL 成为主推标准:2026 年起 Shopify 明确推动开发者从 REST 转向 GraphQL,REST Admin API 已被视为 legacy。
👎 缺点(或者说“阵痛”):
开发流程变复杂了:以前复制一个 token 就能跑脚本,现在需要先写代码换取 token,再发请求。对于小开发者来说,学习成本明显增加。
令牌不能硬编码:24 小时过期意味着每次运行都要重新获取,不能像以前那样写死一个 token 用一年。
协作开发者权限受限:合作伙伴(Collaborator)无法直接访问客户店铺的 Dev Dashboard,必须由店铺所有者创建应用并分享 Client ID/Secret,增加了协作摩擦。(Shopify 官方已表示正在解决这个问题)
二、批量上传三步走
整个脚本需要 6 个配置信息:
SHOP_NAME = "your-store" # 店铺名称(xxx.myshopify.com 中的 xxx)CLIENT_ID = "xxx" # Dev Dashboard > Settings > Client ID 获取CLIENT_SECRET = "xxx" # Dev Dashboard > Settings > Secret 获取API_VERSION = "2026-07" # API 版本,默认最新版本BLOG_ID = "97935851694" # 目标博客目录的 ID,我这里是写死的DEFAULT_AUTHOR = "Jasper" # 默认博客作者,我也是写死的
第一步:用 Client ID&Secret 换取访问令牌(否则一直报 401)
新方式最关键的变化就在这一步。Dev Dashboard 创建的应用不会在 UI 中显示任何 shpat_* 令牌。
GRAPHQL_URL = f"https://{SHOP_NAME}.myshopify.com/admin/api/{API_VERSION}/graphql.json"TOKEN_URL = f"https://{SHOP_NAME}.myshopify.com/admin/oauth/access_token"
拿到 access_token 后,在后续所有 GraphQL 请求的 Header 中带上:
HEADERS = {"X-Shopify-Access-Token": ACCESS_TOKEN,"Content-Type": "application/json",}
⚠️ 重要提醒:
令牌有效期约 24 小时(
expires_in为 86399 秒)不要硬编码令牌,脚本每次运行时动态换取
如果请求返回
401错误,99% 是令牌没有正确换取或已过期如果是为外部商家开发(非自己的店铺),不能使用客户端凭据授权,需要使用授权码授权(Authorization Code Grant)或 Token Exchange 流程
第二步:获取所有博客目录 ID(也就是博客的分类)
我是直接在博客分类中复制的,没有通过代码来查,直接在配置中写死了。
第三步:上传,新版必须提供 author,否则 GraphQL 报错
这是 2026 年 GraphQL 的一个硬性要求:创建文章时,author 字段为 required(必填)。
ArticleCreateInput 的定义明确标注 AuthorInput!(感叹号表示必填)。如果 author 的 name 和 user 都为空,GraphQL 会返回 AUTHOR_FIELD_REQUIRED 错误。
GraphQL 错误:[{"message": "Variable $article of type ArticleCreateInput! was provided invalid value for author (Expected value to not be null)", "locations": [{"line": 2, "column": 24}], "extensions": {"code": "INVALID_VARIABLE", "problems": [{"path": ["author"], "explanation": "Expected value to not be null"}]}}][2/23] 正在处理: 'The RV Maker's Guide to Lightweight Wall Panels & Plywood for Electric RVs'
关于 author 的补充说明:
author可以传入name(作者名称字符串),也可以传入user(Staff 成员的 User ID)二者选其一,不能同时提供
如果都不提供,GraphQL 直接报错
一直报错,批量上传脚本中,直接使用
DEFAULT_AUTHOR配置统一写死的一个名称
三、常见错误排查
总结
2026 年 Shopify 自定义应用的新规,本质上是一次安全升级——从“永久令牌”走向“短期令牌 + OAuth 标准流程”。虽然开发流程变复杂了,但这种复杂度换来的是更高的数据安全性。
对于批量上传博客这个场景,核心要点就三个:
别再找 Access Token 了,它不会出现在 UI 里,用 Client ID + Client Secret 去换
每次运行都重新换 token,24 小时过期,别硬编码,但是后台可以申请最长 6 个月
Author 必填,GraphQL 的
ArticleCreateInput强制要求,少它直接报错
把这三点搞明白,剩下的就是循环读取 Excel、逐条发送 GraphQL mutation 的事了。

