作者把接入社交平台的复杂 OAuth 全部藏进一个 MCP 工具调用后,以为最难的环节已经过去,结果发现真正危险的失败是那些「调用成功但悄悄做错事」的情况:模型捏造了外形完全正确的账号标识、时区解读错位、无媒体的帖子进了队列等到发布才死。她总结出清单:先列连接、逐字复制平台 ID、把调度时间读回确认、给破坏性工具加注解、建一个假平台做干跑。