TinkerClaw WhatsApp

💬 三重门控的 WhatsApp AI 代理安全通道

为AI代理构建安全的WhatsApp交互通道,通过三重安全门控机制确保只在正确的人、正确的聊天中响应,避免尴尬误触。

收藏
7.5k
安装
3.2k
版本
3.4.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

WhatsApp Ultimate 是一个为 OpenClaw 框架设计的 WhatsApp 技能,主打极致的安全可控性。其核心价值在于三重安全门控机制:只有在授权用户、授权聊天、且触发特定前缀时,代理才会响应;其余情况保持绝对静默。

显著优点

安全架构设计dmPolicy: "allowlist" 配合 allowFrom 白名单和 triggerPrefix 触发词,形成三道防线。相比其他社交机器人技能常见的"误触回复"问题,该设计从根本上杜绝了代理在错误场景发言的风险。

透明可追溯responsePrefix 模板强制在每句回复前标注模型ID和认证模式(如 🤖(claude-opus-4-6|sub)),让用户明确知道正在与AI对话,避免身份混淆。

历史完整性:通过可选补丁修复 Baileys 库的自聊消息丢失问题,配合 syncFullHistory 实现全量消息回溯,为长期上下文记忆提供数据基础。

管理工具集:内置联系人同步、群组创建与管理脚本,直接调用 Baileys API 绕过网关,即使监听器故障也能执行管理操作。

潜在局限

补丁风险:两项可选功能(自聊历史捕获、模型前缀注入)需要修改 OpenClaw 源代码,虽然脚本设计为幂等且可回滚,但仍存在操作失误导致代码污染的风险。

依赖复杂度:需要 Node.js 工具链(npx, tsx)、Python3、sed 等系统工具,对非技术用户门槛较高。

平台限制:仅支持 Linux/macOS,Windows 用户需借助 WSL。

适合人群

  • 对AI代理社交边界有严格要求的技术型用户
  • 需要在WhatsApp部署自动化工作流但担心误触的团队管理员
  • 已熟悉 OpenClaw 生态、能接受源代码补丁操作的进阶使用者

常规风险

  • 社交边界风险:未配置白名单时,代理可能对任意消息产生响应
  • 隐私合规风险:完整消息历史存储需用户自行评估数据保留策略
  • 成本透明度:API模式(api)与订阅模式(sub)的标识虽清晰,但需用户主动监控 {authMode} 前缀以避免意外API费用
  • 供应链风险:依赖 Baileys 非官方 WhatsApp Web 连接方案,存在账号限制可能性

TinkerClaw WhatsApp 内容

scripts文件夹
手动下载zip · 12.6 kB
apply-history-fix.shtext/x-shellscript
请选择文件