feishu-memory-recall

🧠 飞书跨群记忆中枢 · 消息全域可达

OpenClaw 飞书跨群记忆中枢,支持消息检索、智能摘要与跨会话事件追踪,解决多群信息孤岛问题。

收藏
14.2k
安装
3.4k
版本
2.0.0
CLS 安全性认证2026-07-11
点击查看完整报告 >

使用说明

核心功能

Feishu Memory Recall 是 OpenClaw 框架下的飞书群组记忆增强组件,核心解决跨群信息孤岛问题。通过调用飞书开放平台 API,实现三大能力:

1. 全域消息检索

  • search:关键词跨群搜索,支持时间窗口过滤(默认24小时)
  • recall:指定用户消息回溯,用于追踪特定成员发言轨迹
  • digest:多群组活动摘要生成,快速掌握全局动态

2. 群组自动化管理

  • sync-groups:从网关会话文件自动发现已连接群组,无需手动维护
  • add-group/list-groups:手动增删与查看追踪群组清单

3. 跨会话事件持久化

  • log-event:双轨写入机制——RECENT_EVENTS.md 提供24小时滚动视图供实时查询,memory/YYYY-MM-DD.md 生成永久日志归档

显著优点

  • 零配置冷启动sync-groups 自动发现机制消除繁琐的群组 ID 手工录入
  • 上下文连续性:跨 DM 与群组统一记忆层,突破单会话隔离限制
  • 轻量集成:仅需飞书 App ID/Secret,无额外基础设施依赖
  • 可追溯审计:结构化日志支持事后复盘与合规审计

潜在局限

  • 隐私合规敏感:跨群消息聚合可能触及企业数据安全政策,需明确授权范围
  • API 速率限制:高频检索易触发飞书开放平台限流
  • 存储膨胀风险:长期运行下 memory/ 目录日志累积,需配套轮转策略
  • 网关依赖:功能强依赖 sessions.json 文件结构,OpenClaw 架构变更可能破坏兼容性

适合人群

  • 运营多飞书群组的技术团队负责人
  • 需要跨项目群追踪议题的开发者
  • 建设企业级 AI Agent 平台的工程师

常规风险

1. 凭证泄露.env 文件中的 FEISHU_APP_SECRET 需严格管控
2. 过度授权:App 需开通 im:message:read 等敏感权限,建议最小权限原则

3. 数据驻留:消息内容本地持久化存储,需符合企业数据出境/留存规范

安全解读

核心用法

feishu-memory-recall 是一款专为 OpenClaw 设计的飞书(Feishu)跨会话消息管理工具,核心能力围绕「记忆检索」与「事件同步」展开。用户可通过 CLI 命令实现以下操作:

| 功能 | 命令示例 | 场景 |
|:---|:---|:---|
| 关键词搜索 | `search -k "故障" --hours 12` | 追溯跨群的技术讨论 |
| 用户回溯 | `recall -u <user_id> --hours 48` | 查看某成员近期发言 |
| 活动摘要 | `digest --hours 6` | 生成多群活跃度日报 |
| 事件记录 | `log-event -s "运维群" -e "发布完成"` | 写入跨会话事件流 |
| 群组同步 | `sync-groups` | 自动发现 Agent 已连接的所有飞书群组 |

技术实现上,工具通过读取 ~/.openclaw/agents/main/sessions/sessions.json 自动发现群组,调用飞书官方 API 获取消息,并将 Token 缓存于本地,事件日志则以 Markdown 形式持久化存储。

---

显著优点

1. 跨群聚合能力:突破单群边界,实现多群组消息的集中检索与摘要,显著提升信息获取效率。
2. 官方 API 合规:所有网络通信均通过 HTTPS 调用 open.feishu.cn,数据加密传输,无第三方中转风险。

3. 凭证管理规范FEISHU_APP_IDFEISHU_APP_SECRET 通过环境变量配置,避免硬编码泄露。

4. 轻量依赖:仅依赖 commanderdotenv 两个主流 npm 包,依赖树简洁,漏洞暴露面小。

5. 事件持久化:自动维护 RECENT_EVENTS.md(24小时滚动)与每日日志,便于追溯与审计。

---

潜在缺点与局限性

1. T3 来源可信度:维护者为 OpenClaw 社区匿名 ID,无关联 GitHub 仓库或公开审计记录,代码透明度有限。
2. Agent 上下文侵入sync-groups 功能需读取 Agent 内部会话配置文件,虽属功能必需,但存在潜在的权限边界模糊问题。

3. Token 明文缓存:飞书访问令牌以明文形式存储于 memory/feishu_token.json,未加密且权限控制建议值(600)需用户手动确保。

4. JSON 解析宽松:对 sessions.jsonactive_groups.json 的解析缺少严格 Schema 验证,异常格式可能导致非预期行为。

5. 用户授权提示不足:凭证读取与 Agent 文件访问行为未在运行时主动提示确认,依赖用户预先阅读文档。

---

适合人群

  • 多群运维/管理员:需监控多个飞书群组的技术团队负责人。
  • OpenClaw 深度用户:已部署 OpenClaw Agent 且飞书为其主要 IM 场景的用户。
  • 事件追踪需求者:希望建立跨会话操作日志的自动化工作流团队。

不建议场景:对代码来源可信度要求极高的生产环境、单群轻量用户、无飞书企业版 API 权限的个人开发者。

---

常规风险

| 风险项 | 等级 | 说明 |
|:---|:---|:---|
| Agent 配置文件访问 | 中 | 自动发现功能触及 Agent 内部数据,建议审查 `--no-sync` 禁用选项是否可用 |
| 凭证泄露风险 | 中 | `.env` 文件权限管理依赖用户,建议检查 600 权限 |
| Token 明文存储 | 低 | 本地缓存文件建议设置严格权限并定期清理 |
| JSON 注入/解析异常 | 低 | 手动编辑群组列表时需谨慎格式 |
| 来源可信度不足 | 中 | 缺乏社区审计,关键业务建议源码审查后使用 |

总体评估:功能定位清晰,实现简洁,适合技术背景较强的用户在可控风险范围内使用。生产环境部署前建议完成源码审查并关注后续社区审计进展。

feishu-memory-recall 内容

手动下载zip · 6.6 kB
index.jstext/javascript
请选择文件