Agentic Calling

AI自动化电话与短信中枢

基于Twilio官方API的AI电话自动化工具集,支持语音呼叫、IVR交互、短信通知及通话录音,适合企业客服与通知场景

收藏
11k
安装
3.3k
版本
0.1.0
CLS 安全性认证2026-05-18
点击查看完整报告 >

使用说明

核心用法

Agentic Calling Skill 是一套完整的AI电话自动化解决方案,基于Twilio云服务实现。核心功能分为三大模块:

1. 外呼系统 (`make-call.sh`)

  • 文字转语音自动拨号,支持Amazon Polly多语种语音(Joanna、Matthew等)
  • 可选通话录音、状态回调、自定义超时
  • 实验性支持ElevenLabs语音克隆

2. 呼入处理 (`receive-call.sh`)

  • 部署Webhook服务器响应来电
  • IVR语音菜单、电话转接、语音信箱
  • TwiML动态生成交互式语音响应

3. 配套工具

  • sms-notify.sh: 短信/MMS发送,适合呼叫后跟进
  • call-status.sh: 实时监控通话状态、下载录音、获取转录
  • conference.sh: 多方会议管理

典型集成场景:预约提醒、紧急广播、销售线索资格筛选、语音双因素认证。

显著优点

  • 零依赖安全:仅使用curl、jq、python3标准工具,无第三方包供应链风险
  • 成本控制透明:外呼$0.013/分钟,短信$0.0079/条,号码月租$1.15,文档提供优化建议
  • 企业级语音质量:Amazon Polly神经网络语音,支持英语、西语、法语、德语等
  • 灵活部署:配置文件或环境变量双模式,适配CI/CD与本地开发
  • 完整审计追踪:Twilio原生支持通话记录、录音存储、转录服务

潜在局限

  • 区域限制:Twilio服务在部分国家/地区受限,需确认号码可用性
  • 延迟敏感:语音交互依赖网络延迟,高延迟场景体验下降
  • 成本累积:批量呼叫场景下费用随规模线性增长,无内置节流机制
  • 合规复杂性:电话营销需遵守TCPA/GDPR,工具本身不提供同意管理
  • 语音自然度:Polly语音虽优质,但与真人相比仍有差距;ElevenLabs集成标记为实验性

适合人群

  • 中小企业:需要低成本自动化客服/通知系统,无预算自建呼叫中心
  • DevOps/SRE团队:紧急告警广播、on-call电话通知
  • 销售运营:批量预约提醒、线索跟进自动化
  • 开发者:快速原型验证语音交互应用,Twilio生态已有集成经验者

常规风险

| 风险类别 | 具体描述 | 缓解措施 |
|---------|---------|---------|
| 凭证泄露 | Twilio Auth Token暴露可导致账户盗用 | 配置文件建议chmod 600,禁用git提交 |
| 费用失控 | 误配置循环呼叫或被盗用API Key | 设置Twilio账户消费限额,启用用量告警 |
| 隐私合规 | 电话号码、通话录音属敏感个人信息 | 添加隐私政策,获取用户明示同意 |
| 滥用骚扰 | 自动化工具可能被用于垃圾呼叫 | 实施速率限制,维护拒接名单 |
| 服务依赖 | Twilio服务中断影响业务连续性 | 设计降级方案(短信备份通道) |

安全解读

核心功能

Agentic Calling Skill 是一个围绕 Twilio 云通信平台构建的 AI 电话自动化解决方案,使 AI 代理能够自主发起和接听电话。核心能力包括:

  • 双向电话管理:支持外呼(带 TTS 语音合成)和入呼处理(通过 Webhook/TwiML 动态响应)
  • 智能交互:集成 Amazon Polly 多语种语音引擎,支持自定义 IVR 菜单、会议通话、语音信箱
  • 通话数据处理:录音下载、语音转文字、通话状态监控
  • 辅助通信:SMS/MMS 通知发送,用于呼叫后跟进

显著优点

1. 企业级基础设施:依托 Twilio(纳斯达克上市)全球通信网络,覆盖 180+ 国家/地区的电话路由
2. 成本透明可控:美国外呼约 $0.013/分钟,短信 $0.0079/条,号码月租 $1.15,提供清晰的预算规划

3. 零依赖部署:仅需系统标准工具(curl、jq、python3),无第三方包管理风险

4. 安全合规设计:凭证通过环境变量或隔离配置文件读取,HTTPS 加密通信,符合 GDPR 数据最小化原则

潜在局限

  • 供应商锁定:深度绑定 Twilio 生态,迁移至其他通信平台需重构代码
  • 语音质量边界:实验性 ElevenLabs 语音克隆需额外 API 密钥,标准 Polly 语音机械感较强
  • 法规复杂性:电话营销需遵守 TCPA(美国)、PECR(英国)等法规,用户需自行确保被呼叫方同意
  • 成本累积风险:批量外呼场景下费用可能迅速累积,需客户端速率限制

适合人群

  • SaaS 企业:需要自动化客户预约提醒、到期通知、身份验证语音 2FA
  • 运维团队:构建 on-call 告警广播、系统状态语音通知
  • 销售/客服部门:实施智能线索筛选、基础 IVR 路由、语音信箱转录
  • 开发者/技术团队:熟悉 bash 脚本和 REST API,需快速搭建通信原型的场景

常规风险

  • 凭证泄露:虽然支持安全配置,但 ~/.clawdbot/twilio-config.json 文件权限管理不当可能导致 SID/Token 暴露
  • Webhook 安全:入呼处理需暴露公网端点,必须验证 Twilio 请求签名防止伪造
  • 隐私合规:通话录音和转录涉及 PII 处理,需明确数据保留策略并告知被呼叫方
  • 第三方依赖:Twilio 服务中断或政策变更将直接影响功能可用性

安全评估

认证报告给出 A 级/78 分评级:静态代码分析 85 分(无危险函数)、动态行为 75 分(仅访问 Twilio API)、依赖审计 80 分(零第三方包)、网络流量 70 分(TLS 加密)、威胁情报 90 分(可信组织维护)。主要风险点为外部 API 调用(业务必需)和凭证配置文件存储(已建议权限加固)。

Agentic Calling 内容

examples文件夹
scripts文件夹
手动下载zip · 10.1 kB
appointment-reminder.shtext/x-shellscript
请选择文件