ClawdTalk

📞 AI 机器人电话语音与短信

communication榜 #11

为 Clawdbot 提供电话语音通话与短信功能的 Telnyx 驱动客户端,支持双向通信与隐私模式

收藏
20.5k
安装
4.6k
版本
1.3.0
CLS 安全性认证2026-07-07
点击查看完整报告 >

使用说明

ClawdTalk 是 Clawdbot 生态的语音通信扩展技能,基于 Telnyx 云通信平台实现。该技能通过 WebSocket 客户端将传统电话网络与 AI 网关桥接,允许用户拨打号码与 bot 实时语音交互,或收发短信消息。

核心用法:用户需在 clawdtalk.com 注册获取 API 密钥,通过 ./setup.sh 完成环境配置后,使用 ./scripts/connect.sh 启动持久连接。语音通话支持呼入/呼出双向模式,呼出时可携带自定义问候语,外部号码呼叫自动触发隐私保护模式。短信功能提供发送、历史记录与会话管理。所有配置集中存储于 skill-config.json

显著优点:集成深度——通话直接路由至网关主代理会话,完整保留记忆、工具与上下文;部署简便——纯 Bash/Node 脚本驱动,依赖仅 bash、node、jq 三种常见二进制;隐私设计——对外呼叫时 AI 自动进入隐私模式,防止泄露机主信息。

潜在局限:外部呼出功能需付费订阅及专用号码,免费账户受限;依赖第三方 Telnyx 服务稳定性与合规政策;WebSocket 长连接对网络质量敏感,无本地离线 fallback;debug 模式仅通过环境变量控制,缺乏结构化日志级别。

适合人群:已部署 Clawdbot 网关、需要电话/SMS 触达能力的个人开发者与小型团队,尤其适用于客服自动化、告警通知、语音交互原型验证场景。

常规风险:API 密钥泄露可能导致电信资源滥用与账单损失;Telnyx 平台监管政策变更可能影响服务连续性;语音数据流经第三方云基础设施,存在合规审查需求;外部呼叫的隐私模式依赖客户端实现,需验证服务端是否严格执行数据隔离。

安全解读

核心用法

ClawdTalk 是 Clawdbot 生态的语音通信扩展 Skill,基于 Telnyx 基础设施实现 AI 驱动的电话与短信功能。核心工作流分为三层:

1. 连接层:通过 WebSocket 长连接与 ClawdTalk 服务器(clawdtalk.com)保持实时通信,接收来电事件并推送语音转录
2. 网关层:将通信内容路由至本地 Clawdbot 网关(127.0.0.1:18789),由主 Agent 会话处理对话逻辑,完整继承记忆、工具调用与上下文

3. 执行层:提供 Shell 脚本封装(call.sh / sms.sh / connect.sh)实现外呼、短信收发、状态查询等操作

关键配置项包括 API key(clawdtalk.com 获取)、自定义问候语、Owner/Agent 名称自动识别。外呼外部号码需付费账户并启用隐私模式(AI 不暴露用户隐私)。

显著优点

  • 企业级基础设施:背靠 Telnyx(知名通信 API 提供商),WebSocket 与 HTTP 全链路 TLS 1.2+ 加密
  • 代码质量高:2,454 行代码结构清晰,无混淆/动态执行,唯一依赖 ws@^8.18.0 无已知 CVE
  • 功能闭环完整:支持双向通话( inbound / outbound )、短信收发、通话状态管理、自动更新
  • 隐私模式设计:外呼外部号码时 AI 主动进入隐私模式,避免信息泄露
  • MIT 开源许可:可审计、可二次开发

潜在缺点与局限性

  • 强制云端处理:语音转录与短信内容必须上传至 clawdtalk.com 服务器,无法纯本地运行
  • 本地 HTTP 明文:与网关的本地通信使用 HTTP(127.0.0.1),虽隔离于本地但仍属潜在攻击面
  • API key 明文存储:默认写入 skill-config.json,建议改进为环境变量优先
  • 自我更新无校验:update.sh 从 GitHub 下载更新包缺乏 SHA256/GPG 签名验证
  • 付费门槛:外呼外部号码需购买 Telnyx 付费套餐与专用号码

适合人群

  • 需要 AI 助手具备「打电话」能力的重度语音交互用户
  • 已部署 Clawdbot 网关且愿意接受云端通信处理的效率优先型用户
  • 企业客服自动化、电话提醒、短信通知等场景开发者
  • 不适合:对通信内容本地化处理有强制合规要求的敏感场景(金融、医疗等)

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 通信内容外泄 | 中 | 语音/短信上传 ClawdTalk 服务器,需用户知情同意 |
| API key 泄露 | 中 | 默认配置文件明文存储,建议迁移至环境变量 |
| 供应链攻击 | 低 | 更新脚本无完整性校验,建议手动验证 |
| 本地网关劫持 | 低 | HTTP 本地通信可能被同一主机恶意进程嗅探 |

使用建议:部署前阅读隐私政策,明确数据保留期限;生产环境优先使用环境变量注入 API key;敏感通话启用隐私模式并定期轮换凭证。

ClawdTalk 内容

scripts文件夹
手动下载zip · 28.6 kB
call.shtext/x-shellscript
请选择文件