核心用法
SuperCall 是一款面向 OpenClaw 框架的 AI 电话呼叫插件,整合 OpenAI GPT-4o Realtime API 与 Twilio 语音服务,支持用户定义特定人设(persona)、通话目标(goal)及开场白(openingLine),实现端到端的自主语音对话。核心指令为 supercall,支持四种动作:persona_call 发起通话、get_status 查询状态与转录、end_call 结束通话、list_calls 列出活跃通话。
显著优点
1. 超低延迟:基于 WebSocket 双向音频流,延迟控制在约 1 秒内,接近真人对话体验。
2. 安全隔离:与标准 voice_call 插件不同,通话对方无法访问网关代理(gateway agent),显著降低提示词注入、会话劫持等攻击面。
3. 灵活人设:可快速配置不同角色身份与对话目标,适用于预约确认、信息通知、客户回访等场景。
4. 测试友好:内置 mock 提供商,无需真实电话线路即可本地调试。
潜在缺点与局限性
- 配置复杂度高:需同时配置 Twilio 账户、OpenAI API Key、Webhook 隧道(ngrok/Tailscale)及 hooks token,部署门槛较高。
- 依赖外部服务:Twilio、OpenAI、隧道服务的稳定性直接影响可用性,存在第三方单点故障风险。
- 成本因素:Twilio 通话费用叠加 OpenAI Realtime API 按分钟计费,高频使用成本显著。
- 合规风险:AI 自动外呼可能违反部分地区电话营销法规(如 TCPA、GDPR),需用户自行评估合法性。
适合人群
- 需要自动化电话沟通的中小企业、客服团队、预约管理系统开发者
- 希望快速原型验证 AI 语音交互的技术团队
- 对通话延迟与安全性有较高要求的场景
常规风险
- 密钥泄露:配置文件中包含 Twilio Auth Token、OpenAI API Key 等敏感凭证,需严格限制文件权限。
- Webhook 安全:hooks.token 用于通话完成回调,若被截获可能导致状态伪造或信息泄露。
- 隧道暴露:ngrok 等公网隧道若配置不当,可能将内部服务暴露至公网。
- 内容不可控:AI 生成的语音内容可能偏离预设目标,建议结合录音与转录进行事后审计。