DouYin Downloader 抖音批量下載實測:指令列還能下載什麼

2025 年被推薦的 DouYin Downloader 抖音批量下載開源工具,2026 年 9 月指令列的核心下載功能已被抖音 Argus 風控擋下。這篇從台灣實測:840 個測試全數通過、熱榜免登入直連成功、關鍵字搜尋要求登入,並整理瀏覽器兜底與桌面版 Douzy 兩條替代路線。

用 AI 摘要這篇文章:

2025 年上半年如果你用抖音批量下載當關鍵字找工具,大概率會遇到 jiji262 的 DouYin Downloader:一套 MIT 授權、超過一萬兩千顆星的 Python 開源專案,貼上創作者主頁連結就能整批把影片、圖集、原聲音樂抓下來,還自動挑無水印來源。但如果你是最近才從舊推薦文連過來,有三個問題值得先問清楚:這工具現在還能下載抖音嗎?還剩哪些功能可以用?真的需要下載時該走它的哪個版本?這篇把整套專案從台灣的網路環境實際裝起來跑過一遍,也把三萬六千多行 Python 原始碼完整讀過,三個問題都有明確答案,而且答案跟一年半前的推薦文差很多。

先講那篇推薦文與今天的距離。來源文發布在 2025 年 3 月,當時它列出的賣點是多執行緒並行下載、自動跳過已下載內容、主頁作品增量更新、資料持久化到資料庫,每一項在當時都成立。同一份功能清單拿到今天對照官方 README 開頭的警告,畫面是很衝突的:文件第一段就用加粗文字告訴你,抖音的防機器人閘門從 2026 年 8 月起封鎖指令列的喜歡與收藏下載,9 月起連單支影片、圖文、合集、音樂都一併封鎖,主頁作品只能依賴瀏覽器兜底。功能表還在,但大半已經被平台收走,這是讀任何舊工具文都該先做的時效校正。

先回答最關鍵的問題:指令列還能下載抖音嗎

結論是核心的下載功能已經不行了,而且原因不在工具本身。擋住它的是抖音在邊緣節點上的一個風控閘門,作者在 README 的限制說明裡記下了完整的時間線,分三波收緊:2026 年 8 月先擋掉喜歡清單與收藏類的資料端點;9 月 10 日擋掉合集條目;9 月 14 日最後一波,把單支影片、圖文、主頁作品列表、合集詳情、音樂全部擋下。攔截的方式不是帳號處分,而是所有不是從真實抖音網頁發出的請求,一律回 HTTP 403,回應本文寫著 Blocked by ArgusSecurityPlugin Uifid Not Found。作者特別標註:帶不帶 Cookie 都一樣,重試多少次都一樣。

平台的動作很快,作者的回應也不算慢。第三波封鎖發生在 9 月 14 日,兩天後的 9 月 16 日桌面版就發了 0.11.6,更新說明裡寫的主題正是把單影片、主頁、合集、音樂的下載改經應用內的抖音頁面通道發出,讓這幾類下載恢復;同一版還修掉了主頁任務裡一個模式失敗就連坐整個任務的舊問題。從平台出手到工具改道,中間只隔兩天,這個節奏本身就是貓鼠遊戲現況的最好註腳。

技術上的死結在於簽名。這些被擋的端點要求請求帶一個 x-secsdk-web-signature 標頭,而這個簽名只能由抖音網頁裡內建的 SDK 在真實瀏覽器環境中算出來。指令列程式無論怎麼模擬,都生不出這個簽名,所以 9 月 14 日之後,單影片、圖集、主頁、合集、音樂這些下載功能在指令列等於整批失效。對照 9 月 16 日發布的桌面版更新說明,作者也是這樣描述的:這幾類內容的非網頁請求一律被拒,改經應用內的抖音頁面通道發出才恢復。

DouYin Downloader 官方 README 的 Current Limitations 限制說明段落,記錄抖音 ArgusSecurityPlugin 對非瀏覽器請求一律回 403 的封鎖時間線Pin
官方 README 的限制說明:Argus 閘門對非瀏覽器請求一律回 403,簽名只能由抖音網頁內的 SDK 產生

時間線還有一層更值得注意的對照。這個專案從 2023 年 5 月建立以來,命令列版本從來沒有發過任何一版 GitHub release,安裝方式一直是原始碼 clone 下來自己裝依賴;而它的 11 個 release 全部是桌面版標籤,第一個落在 2026 年 8 月 3 日,正好接在封鎖第一波之後。也就是說,桌面版等於是對封鎖的直接回應,不是順手加上的功能。

DouYin Downloader 的 GitHub releases 頁面,左側 release 清單全部是 Desktop 桌面版標籤,最新為 Douzy Desktop 0.11.6Pin
releases 頁全數是桌面版標籤:第一個桌面版 release 出現在 2026 年 8 月 3 日,對上封鎖第一波

我把整套裝起來跑了一遍:現在的可用功能分三層

光看文件會以為指令列已經全滅,實際裝起來跑,狀況是分層的。我在 macOS 上建了一個全新的 Python 虛擬環境,裝完依賴後先跑整套測試:840 個測試全數通過,跳過 1 個,26 秒跑完。對照專案自己在 2026 年 2 月的實作總結文件,當時的數字是 71 個測試;七個月內長到 840 個、拆成近七十個測試檔,而且其中一整個檔案專門測風控情境。一個三年歷史、被平台反覆封鎖的開源專案還能把測試規模往上翻好幾倍,這本身就是判斷它活著的硬證據。

接著從台灣的網路直連實測幾個指令列功能,結果剛好排成一個梯度。最底下那層是熱榜:一行指令拉抖音熱搜榜,不需要任何 Cookie、不需要登入,直接成功,五條資料落成 JSONL 檔案,欄位裡有熱度值、排名與影片數。中間那層是關鍵字搜尋:端點沒有被 403 擋,但回應直接要求先登入才繼續,錯誤代碼是 2483。這層提醒了一個很容易誤讀官方文件的地方:README 把熱搜與搜尋並列在仍可直連的清單裡,但端點可達不等於免登入可用,搜尋要自己搬 Cookie 進設定檔才動得起來。最上面那層就是被 Argus 閘門擋死的核心下載,官方記載為 403 一律拒絕,這部分我沒有也不該用繞路手段去驗證。另外官方記載仍可直連的還有直播間資訊、評論、追蹤清單與使用者資料,這幾項我沒有逐項實測,以文件為據。

功能實測結果需要什麼
熱榜免登入直連成功
關鍵字搜尋端點活著,回應要求登入抖音帳號 Cookie
單影片、圖文、主頁、合集、音樂403 一律拒絕指令列已無解
直播間、評論官方記載仍可直連視情境

熱榜那層比表面看起來有用。落地的 JSONL 每行是一個完整的熱搜條目,欄位含熱度值、名次、觀看數、影片數與討論數,等於把一份即時的話題排行榜變成可以直接餵進腳本的結構化資料。寫個定時任務盯特定關鍵字的熱度變化,或把榜單變化存成時間序列,這些應用都不需要抖音帳號,這是指令列在封鎖後仍保有的真實價值。

指令列還有一個附帶形態值得一提:裝上額外的 fastapi 套件後,它可以變成一台本機 REST 服務,把下載工作變成丟給 API 的任務佇列。我在本機啟動實測,服務正常起來,自動生成的介面文件頁也打得開,四個端點分管健康檢查、建立任務、查詢單一任務與列出任務,完成任務保留一天。對想把熱榜或評論資料接進自己程式的人,這是比互動式指令更順的入口。

DouYin Downloader 以 REST API 服務模式啟動後,本機瀏覽器開啟的自動文件頁,標題 Douyin Downloader API,列出 health、download、jobs 端點Pin
本機實測:指令列加上 serve 參數後變成 REST 服務,四個端點管理下載任務

讀設定檔與資料落盤的設計,會看到一個跟多數人直覺相反的選擇:SQLite 資料庫只負責記錄歷史,不參與增量判斷。判斷某部作品要不要重新下載,看的是磁碟上那份主檔案存不存在、是不是空檔;資料庫開關整個關掉,媒體檔與清單照樣落盤。搭配的還有一份 append-only 的下載清單,每行一筆 JSON,記作品的發布日期、作者、標籤與實際存檔路徑,等於每次任務自動留下可對帳的出貨單。檔案命名也有講究,目錄層的作者名有三種策略可以選,設定檔的註解逐一寫清楚各自的取捨:只用暱稱最直觀,但作者改名會分裂、同名會合併;用平台給的唯一識別碼最穩定,但肉眼難讀;暱稱加識別碼是給重度使用者的折衷。這種把取捨寫進設定檔註解的做法,在開源工具裡不算常見。

畫質選擇同樣有誠實的成本說明。抖音 API 對每支影片回傳一組碼率階梯,工具預設抓最高轉碼檔;若設定成探測上傳原片,每次下載會多發一次探測請求,原片可能比最高轉碼檔大上數倍,探測逾時就退回轉檔。直播錄製則是另一條獨立支線:把連結指到直播間就會開錄,FLV 原生落盤,斷線保留已收到的部分;HLS 來源只存播放清單,要出可播放的檔案得自己用 ffmpeg 處理,官方文件也直說這條直播支線沒對所有情境驗證過,屬實驗性質。

讀原始碼的過程裡有兩個發現值得講。第一個是它真的很乾淨:整包程式碼掃過,沒有任何 Sentry、PostHog、Firebase 這類分析或遙測套件;對外連線的對象清一色是抖音與字節系的網域,外加三個你自己開啟才會存在的外連,語音轉文字走你自己填金的 OpenAI 相容介面、下載完成通知走你自設的 Bark 或 Telegram 或 Webhook、啟動時向 GitHub 拉一份設定檔。工具本身不偷報資料,這點經得起檢驗。

第二個發現是簽名軍備的社群接力。指令列能自動生成 msToken,用的是另一個開源專案 f2 的參數檔,而且 2026 年 9 月 6 日的快照直接綁進了程式碼。檔頭註解寫得很白:優先讀遠端的最新參數,GitHub 連不上時靠快照兜底,因為一旦退化成亂數 token,抖音會在翻了幾頁之後回 403,主頁下載會安靜地提前結束。換句話說,這類工具的壽命不只取決於自己,還取決於上游社群的簽名參數多久失效,這是挑任何同類工具都該有的認知。

作者的兩條活路:借瀏覽器,或者搬進桌面版

面對封鎖,這個專案留了兩條路。第一條在指令列裡就能用:裝上 playwright 之後,翻頁被擋時程式會打開一個真的瀏覽器視窗,預設有頭顯示,必要時你可以手動過驗證碼,程式讀的是頁面自己發出的作品列表請求。官方對這條路的措辭很保守,原文的意思是主頁模式可能仍能取到,但尚未針對這道閘門實測。作者自己標的不確定,我實測範圍也沒有涵蓋它,所以這條路要當成未保證的備援,而不是功能保證。

第二條路是桌面版 Douzy。同一套後端加了圖形介面,開出抖音、TikTok、YouTube 三個工作區,可以貼連結下載、同步帳號內容、管理下載任務與本機媒體庫,官方截圖裡還能看到追蹤管理與收藏清單的專屬畫面。關鍵差異在於它內建了一個登入視窗,被閘門擋住的請求改由這個視窗裡的真實頁面發出,頁面裡的 SDK 自然補得上簽名,所以官方文件直接說桌面版不受這波封鎖影響。它目前是封閉測試,從 releases 頁下載安裝包,macOS 與 Windows 都有,macOS 安裝包在一百七十 MB 以上、Windows 約一百五十 MB;發布工程倒是做得正規,每版附 checksum 與版本政策檔,8 月初以來已經連發十一個版本,節奏明顯是被 9 月的封鎖追著跑。

必須講清楚的一點:Douzy 我沒有安裝實測。封測安裝包體積大,而且要登入抖音帳號才測得出下載功能,第一手資料只到指令列與原始碼為止,桌面版的運作以官方文件與各版更新說明為據。還有一個邊界值得單獨指出:這個 MIT 開源專案最新的主要產品形態,也就是桌面版,原始碼並沒有公開。命令列與桌面版共享一部分模組,從提交訊息能看到兩邊同步維護的痕跡,控制模組明寫著兩倉共用,但桌面版本身就是閉源的二進位安裝包。用開源專案的信任標準去套桌面版,會套錯地方;反過來說,命令列的乾淨與誠實,也不能自動延伸成桌面版的保證。

跟站上其他抖音下載工具怎麼選:全部收斂到同一條路

TechMoon 之前寫過幾個同類工具,對照著看會發現一個共同走向。res-downloader 走本機代理與憑證嗅探,流量還是經過真實瀏覽器層;阿斗擴充直接借你的登入身分與瀏覽器改寫請求Douyin_TikTok_Download_API 從 v4 直連的死亡走到 v5 的瀏覽器自動化;Douzy 則把登入視窗做進應用裡。四條路的表面技術不同,底層是同一件事:都得借一個真實瀏覽器的身分去發請求。純指令列直連抖音 API 的路,在 2026 年 9 月之後已經不存在了,這不是哪一家工具的缺陷,而是平台風控的現實。

所以選擇反而變簡單了,看你要什麼。要把熱榜榜單、作品評論或直播訊息這類外圍資料腳本化、批次化,指令列這套仍然能用,而且乾淨、有測試、MIT 授權,連通知推送都留了位置,下載完成可以推到你自己設的 Bark、Telegram 或 Webhook。要下載作品本體,目前的答案都在瀏覽器那一側:已經在用擴充的人繼續用阿斗這類擴充,要跨平台桌面體驗可以試封測中的 Douzy,想自己架服務再看 Douyin_TikTok_Download_API。如果你找到的工具宣稱純指令列、免登入、還能穩定批量下載影片本體,對照這個時間線應該先想想它的簽名是怎麼來的,還能撐多久。

裝之前想清楚:版權、你交出的 Cookie,還有帳號風險

下載是技術行為,內容的權利歸屬不會因為工具開源而改變。創作者的作品與平台的條款都在,自己留存和再次散布是兩回事,後者在幾乎所有情境都不被允許。這個專案自己也在畫線:提交紀錄裡有一筆修改,專門把放映廳裡的版權影視連結擋在閘門外,也就是作者有意識地不讓工具碰長影片版權內容。這條線畫在哪裡,比工具能不能下載更能說明它值不值得用。

你交出的 Cookie 是另一個成本。指令列模式要自己從瀏覽器把五個 Cookie 值搬進設定檔,包含登入階段的識別資料,這實質上就是把你的抖音登入身分交給這支程式去發請求。風險集中在帳號端:觸發驗證碼、被限流,理論上有帳號被平台標記的可能。桌面版則把整個登入流程做進應用內,交出的東西沒有變少,只是換了一個更順手的形態。

地域與時效是最後一個變數。我的實測從台灣直連,熱榜免登入就通,這代表部分功能跨地域可用;但抖音的風控是動態的,這波封鎖從 8 月到 9 月連收三波,本文所有現況描述的時間基準是 2026 年 9 月 21 日,之後的變化不在此文保證範圍。介面與文件都是簡體中文,指令輸出的提示也是,這點對台灣使用者是實際的小摩擦。

MIT 授權、一萬兩千顆星,維護活性在同類前段

命令列專案是標準 MIT 授權,LICENSE 檔案完整;到查證當天為止約 12,013 顆星、1,848 個 fork,2023 年 5 月建立,main 分支 9 月 19 日仍有提交,桌面版 0.11.6 在 9 月 16 日發布,維護活性在同類開源專案裡屬於前列。開放的 issue 有 21 個,考慮到封鎖造成的詢問量,這個數字不算失控。要裝命令列版本,流程是 clone 原始碼、安裝依賴、複製範例設定檔;需要瀏覽器兜底再補裝 playwright。桌面版從 releases 頁下載,封閉測試中且原始碼未公開。讀到這裡如果想回頭核對手上的舊推薦文,那正好是這篇文章想達到的:工具文的有效期限比想像中短,尤其是站在平台對立面那一側的工具。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1457

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...