Aliyun Asr

🎙️ 阿里云语音精准转文字

基于阿里云NLS的轻量级语音识别技能,专注语音转文字,支持飞书等多通道,纯ASR无合成,配置简洁即插即用

收藏
14.5k
安装
3.1k
版本
1.0.10
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心定位

阿里云ASR (Aliyun ASR) 是专为OpenClaw设计的纯语音识别技能,专注单一功能:将语音消息精准转换为文本,不做语音合成、不生成语音回复,保持架构轻量与职责单一。

核心用法

1. 配置准备:开通阿里云智能语音交互(NLS)服务 → 创建RAM子用户授予AliyunNLSFullAccess → 获取AppKey
2. 密钥部署:创建/root/.openclaw/aliyun-asr-config.json,填入access_key_idaccess_key_secretapp_key及区域(默认cn-shanghai),设置chmod 600保护

3. 自动运行:用户发送语音(MP3/WAV/OGG/FLAC/AMR/OPUS)→ 技能自动识别 → 文本作为用户消息进入AI对话流 → AI生成纯文本回复

显著优点

  • 职责单一:纯ASR无TTS,避免功能冗余,降低攻击面
  • 多通道兼容:原生支持飞书、Telegram、WhatsApp等OpenClaw全通道
  • 安全合规:RAM子账号最小权限原则,密钥与代码分离,无本地语音存储
  • 即插即用:无需额外代码,语音消息自动触发识别流程

潜在局限

  • 云依赖:必须保持阿里云NLS服务可用,离线场景无法工作
  • 地域限制:默认cn-shanghai节点,海外延迟可能影响体验
  • 无实时流式:基于文件上传模式,长语音等待时间较明显
  • 中文优化:阿里云ASR对中文场景优化更佳,多语言支持需验证

适合人群

  • 需要为IM机器人(尤其是飞书企业用户)快速添加语音理解能力的开发者
  • 追求最小权限、密钥分离等安全合规要求的政企场景
  • 已使用阿里云生态,希望降低多供应商管理成本的技术团队

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 密钥泄露 | 配置文件权限不当或误提交Git | `chmod 600` + 路径在`.gitignore`外 |
| 费用失控 | 阿里云NLS按调用量计费 | 监控用量配额,设置告警阈值 |
| 隐私合规 | 语音数据上传至阿里云 | 确认符合企业数据出境/上云策略 |
| 服务中断 | 阿里云API故障或欠费 | 实现降级策略(提示用户转文字输入)|

安全解读

核心用法

阿里云语音识别(ASR)技能是专为OpenClaw设计的纯语音识别工具,功能单一明确:将语音消息转换为文本,不涉及语音合成。用户向飞书、Telegram、WhatsApp等通道发送语音消息后,系统自动识别内容并作为文本传递给AI处理,AI仅返回纯文本回复。

显著优点

安全架构设计出色:敏感信息(AccessKey、AppKey等)完全通过外部配置文件加载,无硬编码密钥风险,符合生产环境安全规范。配置分离设计获得隐私合规评分70分。

网络传输可控:仅访问阿里云官方NLS服务域名,全程HTTPS加密(TLS 1.2+),数据流向透明,通过GDPR数据最小化、CCPA用户知情权等多项合规检查。

依赖管理规范:仅依赖requests等标准库和知名第三方库,依赖审计得分85分,无已知CVE漏洞。

功能专注轻量:247行代码实现单一职责,避免功能膨胀带来的攻击面扩大。

潜在缺点与局限性

来源可信度有限:作者为GitHub个人开发者(jixsonwang),属T3级别,相比企业/组织项目(T1/T2),长期维护保障和社区监督力度较弱。

输入验证存在缺口:使用subprocess.run调用ffmpeg时,文件名直接来自用户输入,虽采用列表参数降低注入风险,但缺乏严格的文件名白名单验证,存在中等严重程度命令注入隐患。

代码质量瑕疵__init__.py存在无效模块引用,虽不影响主功能,但反映维护精细度不足。

运维可见性不足:异常处理仅返回空字符串,缺乏日志记录机制,不利于生产环境故障排查。

适合人群

  • 已使用阿里云生态、需快速接入ASR能力的OpenClaw用户
  • 对语音转文本有刚需但无需语音合成的场景
  • 能接受个人开发者项目、具备一定代码审计能力的团队

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 命令注入 | 中 | ffmpeg调用需加强输入验证 |
| 供应链安全 | 低 | 个人开发者维护,更新持续性不确定 |
| 网络中断 | 低 | 依赖阿里云NLS服务可用性 |
| 数据隐私 | 低 | 音频数据经HTTPS传输至阿里云,符合合规要求 |

Aliyun Asr 内容

手动下载zip · 6.9 kB
__init__.pytext/plain
请选择文件