Discord

🎮 零配置托管你的 Discord 运营

通过 ClawLink 托管连接,无需自行配置 Discord API 即可管理服务器、频道、成员、角色及应用命令,适合社区运营者与开发者。

收藏
5.1k
安装
2.3k
版本
0.1.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Discord 管理技能评估

核心用法

本 skill 通过 ClawLink 集成枢纽实现与 Discord 的托管连接,用户无需自行申请 Discord 开发者账号或配置 OAuth2 应用。核心功能覆盖六大模块:

1. 用户身份管理 — 获取当前用户资料、OAuth2 授权详情、已关联的第三方账号
2. 服务器(Guild)操作 — 列出用户加入的服务器、获取成员信息、离开服务器、获取服务器模板与小组件

3. 应用命令权限 — 查询和编辑特定命令在服务器中的权限(需 MANAGE_GUILD 权限)

4. 付费权益管理 — 查询用户的应用内购买权益(SKU/订阅)及消耗型权益标记

5. 角色连接元数据 — 读写用户的应用角色关联信息(如游戏账号绑定)

6. 网关与工具 — 获取 WebSocket 网关地址、解析邀请码、获取公钥等

使用流程为:安装 ClawLink 插件 → 设备配对 → 通过 OAuth2 连接 Discord → 调用 clawlink_call_tool 执行具体操作。

显著优点

  • 零配置接入:ClawLink 托管 OAuth2 流程与凭证存储,免除用户自建 Discord 应用的复杂度
  • 权限分级明确:工具按 safe/confirm/high_impact 三级标注风险,关键操作需二次确认
  • 功能覆盖面广:从基础信息查询到付费权益管理、角色元数据同步,满足社区运营与开发者双重需求
  • 架构清晰:ClawLink Cloud 作为中间层隔离 OpenClaw 与 Discord API,凭证不直接暴露给客户端

潜在缺点与局限性

  • 依赖第三方枢纽:ClawLink 为闭源托管服务,若其服务中断或策略变更,skill 将失效
  • OAuth2 权限受限:部分操作(如编辑命令权限)需特定 scope,用户可能需重新授权;Bot Token 与 Bearer Token 能力不同,混用会导致 401 错误
  • 无实时事件推送:仅支持主动调用 API,无 Gateway 事件监听(如消息实时推送),需轮询或外部 WebSocket 配合
  • 用户名修改频次限制:每小时仅允许修改 2 次,高频场景受限

适合人群

  • Discord 社区管理员:批量查询服务器成员、管理角色权限、检查付费订阅状态
  • 应用开发者:调试 OAuth2 流程、验证应用权益系统、测试角色连接元数据
  • 自动化工作流构建者:将 Discord 数据同步至外部系统(如 CRM、游戏账号绑定)

常规风险

  • 凭证泄露风险:虽 ClawLink 声称仅存储 OAuth Token,但用户仍需信任其安全实践;设备凭证本地存储于 OpenClaw 插件配置
  • 权限误操作high_impact 操作(如离开服务器、删除测试权益)不可逆,需仔细确认
  • scope 不足导致中断:部分工具需 role_connections.write 等特殊 scope,授权时若未勾选将报错

来源可信度说明

技能文档由 ClawLink(OpenClaw 生态的集成枢纽)官方维护,属平台级 first-party 集成,但 ClawLink 本身为第三方托管服务,非 Discord 官方直接提供。

安全解读

核心用法

该 Skill 是 OpenClaw 生态中面向 Discord 社区的完整管理工具集,通过 ClawLink 托管集成层实现与 Discord API 的安全连接。用户无需自行配置 API 密钥或处理复杂的 OAuth2 流程,仅需三步即可完成账户配对与授权:安装 ClawLink 插件、完成设备配对、在仪表板中连接 Discord 账户。

工具覆盖六大核心场景:用户身份管理(获取个人资料、公会成员信息)、服务器运营(获取公会模板、离开公会、管理小部件)、应用命令权限控制(批量查询与编辑命令权限)、商业化运营(订阅权益查询与消费)、角色连接元数据管理,以及网关工具(邀请解析、公钥获取等)。所有工具均通过 clawlink_call_tool 统一调用,参数与返回值遵循 Discord API 标准规范。

显著优点

零配置集成体验:ClawLink 作为托管中间层,自动处理 OAuth2 令牌生命周期、凭证安全存储与 API 路由,用户无需编写任何认证代码或管理 refresh token。

完整的功能覆盖:从基础的用户信息查询到高阶的权限管理、订阅系统、角色元数据同步,几乎涵盖 Discord 官方 API 的全部核心能力,满足社区运营、Bot 开发、数据分析等多场景需求。

风险分级清晰:每个工具均标注 safe/confirm/high_impact 三级风险标签,例如修改用户资料需确认,离开公会、删除测试权益等高影响操作明确警示,降低误操作概率。

企业级安全架构:OAuth token 由 ClawLink 云端安全存储,设备凭证仅存于本地插件配置,Bot token 与 Bearer token 区分使用,避免权限混淆导致的安全事故。

潜在缺点与局限性

依赖 ClawLink 生态:功能可用性完全绑定 ClawLink 服务稳定性,若该平台出现故障或策略调整,Skill 将无法正常运作。用户无法降级到原生 Discord API 调用模式。

OAuth 权限范围限制:部分高阶功能(如 role_connections.write 范围的角色连接更新)需要用户在授权时显式勾选,若初次授权遗漏,需重新走完整 OAuth 流程,无法动态增量授权。

速率限制不透明:文档未说明 Discord API 的速率限制处理策略,实际使用中可能遇到 429 错误但缺乏自动重试或队列机制的指导。

Guild Widget 依赖服务器配置:获取公会小部件功能要求服务器管理员预先在 Discord 设置中启用,Skill 无法自动开启,易因配置遗漏导致调用失败。

用户名修改硬性限制:Discord 限制每小时最多 2 次用户名修改,该限制为平台级而非 Skill 级,错误处理需用户自行感知等待时间。

适合的目标群体

  • Discord 社区运营者:需要批量管理成员角色、分析公会数据、自动化欢迎流程的社区管理员
  • 独立开发者与 Bot 作者:希望快速验证 Discord API 功能原型,无需搭建完整 OAuth 服务的基础设施
  • 内容创作者与主播:需要同步 Discord 订阅状态、展示实时公会成员数的个人品牌运营者
  • 企业 IT 与 DevOps 团队:寻求将 Discord 作为内部通知渠道,需自动化管理频道权限与应用命令的组织

使用风险与注意事项

第三方托管信任风险:ClawLink 作为凭证托管方,虽通过 T2 可信度认证,但用户需信任其令牌存储与访问日志审计机制。建议定期审查 claw-link.dev/dashboard 中的授权应用列表。

OAuth 范围最小化原则:首次授权时 Discord 将展示完整权限列表,用户应仅勾选实际需要的范围(如无需发送消息则避免 bot 范围),降低潜在数据暴露面。

Bot token 与 Bearer token 混淆风险:部分工具(如编辑命令权限)必须使用 OAuth2 Bearer token,使用 Bot token 将导致 401 错误。Skill 文档已明确标注,但开发者在调试时仍需注意凭证类型匹配。

Guild 操作不可逆性discord_leave_guilddiscord_delete_test_entitlement 等 high_impact 操作无回收站机制,执行前建议通过 discord_get_my_guilds 二次确认目标公会 ID。

网络延迟与可用性:ClawLink Cloud 作为中间层增加了一跳网络延迟,对于高实时性场景(如 Gateway WebSocket 连接)需评估架构适用性。

Discord 内容

手动下载zip · 4.5 kB
skill-card.mdtext/markdown
请选择文件