源码系统概览
文章正文
GEO优化系统源码是一套围绕生成式引擎优化场景开发的 PHP 后台管理程序。
它把品牌在 AI 对话平台上的提及情况检测、关键词拓展、文章批量生成和会员计费串成了一条完整链路。
本文基于代码索引结果,从目录结构、核心模块、数据表设计和安全信号四个角度做一次客观拆解,帮助你在下载前判断它到底适不适合拿来研究。
源码简介
这套源码采用原生 PHP 开发,没有引入 ThinkPHP 或 Laravel 这类框架,整体走的是单入口前端控制器路线。
index.php 负责接管全部请求,通过 route 参数在预定义路由表和 pages 目录之间做分发,并在分发前完成登录态校验、封禁检查和会员到期降级。
代码索引统计显示,项目共 82 个文件参与解析,其中 PHP 文件 70 个,另有 SQL、JavaScript、CSS 若干,一共提取出 471 个函数、439 个方法和 25 个类。
includes 目录是整个系统的核心层,db.php 里的 dbFetchOne 被 64 处调用、dbExecute 被 47 处调用,auth.php 的 currentUser 和 requireLogin 分别被 29 处和 27 处引用,说明数据访问与权限校验高度收敛。
业务逻辑集中在 includes/geo.php,对外暴露 geoBrandScan、geoDetectKeyword、geoApiCall、geoEnqueue 等二十余个函数,向数据层发起了 31 次调用。
随包附带的数据库文件建了 27 张表,覆盖用户、关键词、检测结果、任务队列、交易流水和站点设置等完整业务面。
适用场景
适合想研究 AI 搜索时代品牌可见度监测该怎么落地的 PHP 开发者,用来观察一套多角色后台的整体骨架。
也适合作为原生 PHP 项目的教学案例,其单入口路由、异步队列 worker 和后台权限分级的写法都比较典型。
如果你正在做内容运营类工具,可以参考它把关键词管理、内容生成和发布调度拆成独立后台任务的思路。
需要强调的是,这套程序涉及 AI 内容批量生成与收录数据展示,只建议在本地或隔离测试环境做学习研究,不建议直接用于真实对外业务。
功能亮点
品牌检测模块支持输入品牌词后在主流 AI 对话平台上查询提及情况,并把结果落到 geo_detect_results 与 geo_brand_scan 两组表里。
关键词模块提供手动录入和批量蒸馏两种方式,geo_keywords_distill 配合独立的蒸馏队列表异步跑拓词。
内容模块可以按技术教程、观点评论、产品评测等多种风格生成文章,生成结果存入 geo_articles 并支持编辑后再发布。
后台按管理员、代理商、普通用户三级角色划分权限,pages/admin 下共有 24 个管理页,涵盖 API 配置、会员等级、财务余额、队列监控和自动任务。
系统还带了工单、邀请返利、虚拟收录额度和视频脚本生成等附属功能,前端图表由 Chart.js 渲染。
后台任务由 background_article、background_detect、background_distill、background_scan 四个脚本加 queue_worker、cron_worker 共同承担。
技术架构与部署指南
| 维度 | 本套源码 | 同类通用方案 |
|---|---|---|
| 技术栈 | 前端:原生 HTML 模板配合 public/css/style.css 与 public/js/app.js,图表部分 | 依具体方案选型,需自行搭建与维护 |
| 部署方式 | 把全部文件上传到站点根目录后,可以访问 installer 目录走安装向导,也可以直接编辑 config/databas | 多托管于第三方平台或订阅云服务 |
| 功能侧重 | 品牌检测模块支持输入品牌词后在主流 AI 对话平台上查询提及情况,并把结果落到 geo_detect_results 与 | 功能通用,定制深度有限 |
| 数据归属 | 数据自持,部署在自有服务器,不出站 | 数据通常留存于服务商侧 |
| 成本模式 | 获取后自主部署,无持续授权费用 | 通常按订阅或调用量计费 |
技术栈与运行环境
前端:原生 HTML 模板配合 public/css/style.css 与 public/js/app.js,图表部分引入 Chart.js。
后端:原生 PHP 8.0 以上,单入口 index.php 路由分发,无第三方框架。
数据库:MySQL 5.7 以上,随包提供 bbbb_bid.sql,共 27 张业务表。
运行环境:Nginx 或 Apache 配合 PHP-FPM,作者推荐宝塔面板部署,需开启 curl 与 pdo_mysql 扩展。
其他依赖:需自备火山引擎方舟或 DeepSeek 等大模型 API 密钥,geo_publisher 辅助工具基于 Python 编写。
安装与部署提示
把全部文件上传到站点根目录后,可以访问 installer 目录走安装向导,也可以直接编辑 config/database.php 填写数据库信息。
数据库需要先导入数据库文件目录下的 bbbb_bid.sql,index.php 在启动时还会自动补几条 ALTER TABLE 迁移语句。
后台入口是 index.php?route=admin/settings,安装包内默认管理员账号为 admin、密码为 123456,务必在首次登录后立即修改。
检测与生成都依赖大模型接口,需要先在后台 API 配置页填入自己的密钥,否则相关功能无法返回结果。
队列类功能依赖常驻 worker 或计划任务,实际跑起来前要确认服务器允许后台进程与定时调度。
截图与演示说明
前台入口为 index.php,默认落到 pages/home.php 渲染的首页,登录注册分别对应 login.php 与 register.php。
登录后进入 pages/dashboard.php 仪表盘,页面通过 Chart.js 绘制品牌可见度与关键词排名趋势图。
侧边导航覆盖关键词管理、关键词蒸馏、文章生成、文章发布、视频脚本、视频分析、工单和邀请返利等页面。
后台通过 index.php?route=admin/settings 进入,pages/admin 目录下可见用户管理、会员等级、财务、余额、队列监控、自动任务和虚拟收录等模块页。
常见问题
问:这套源码是完整版吗?
答:README 标注为免费开源版 v2.5.0,作者说明完整版需要另行购买授权,因此包内部分能力可能存在功能限制,二次开发前建议先在测试环境验证实际可用范围。
问:不配置大模型 API 能跑起来吗?
答:可以完成安装与登录,但品牌检测、关键词蒸馏和文章生成都会因为拿不到接口返回而失效,需要自行在后台 API 配置页填入密钥。
问:为什么安装后站点可能直接返回 403?
答:源码内置了向作者服务器校验域名的授权逻辑,校验不通过时会直接输出 403 并终止请求,这一点在部署前必须了解清楚。
安全风险提示
本次代码审计在这套源码中检出多处高危信号,涉及远程授权外联、隐藏文件落地和明文凭证泄露,整体风险等级较高。
路径:index.php、config/database.php
类型:隐藏文件落地与全局预加载
证据:文件首尾存在解码后写入 .uytwe9bzvr.php 与 .75657fb79c.php 的逻辑,并会生成含 auto_prepend_file 指令的 .user.ini,使该文件在每次 PHP 请求前被强制加载,压缩包内这两个隐藏文件已经存在。
建议:部署前删除这段注入代码与两个隐藏文件,并检查站点根目录是否已生成 .user.ini。
路径:includes/auth_check.php
类型:远程授权校验与远程内容下发
证据:文件中硬编码了授权服务器地址与校验密钥,当远程返回状态为 blackpage 时会直接输出远程下发的 HTML 并终止后续流程,校验失败则返回 403 停止服务。
建议:断开该外联逻辑并做隔离测试,避免站点内容被第三方远程控制。
路径:_show_create.php、_show_users.php
类型:调试残留与明文数据库凭证
证据:文件中直接写入了一组数据库名与密码的明文连接串,且未做任何访问控制即可通过浏览器访问。
建议:删除全部以下划线开头的调试脚本,并确认线上环境不存在同名凭证复用。
路径:pages/article-publish.php、config/app.php、pages/admin/update.php
类型:远程脚本执行与在线更新外联
证据:发布页向用户展示了一条从远程地址下载并直接执行 PowerShell 脚本的命令,配置文件与更新页则把更新源指向作者控制的域名。
建议:不要执行页面给出的远程脚本,并在测试环境中关闭在线更新通道。
特别提示:本源码检测到上述安全风险文件,下载后请务必进行安全审计,删除恶意代码后再部署使用!
下载说明
源码仅供学习研究、测试部署和二次开发参考,商用前请自行确认授权、版权和安全风险。
该程序涉及 AI 内容批量生成、收录数据展示和邀请返利等能力,请勿用于制造低质内容、干扰搜索结果或任何违反平台规则与法律法规的用途。
程序会采集并存储用户账号、关键词和消费记录等数据,如需实际运行请自行落实数据合规与信息安全义务。
由于包内存在明确的远程授权与外联逻辑,强烈建议仅在隔离的测试环境中运行,切勿直接上线。


