Spaces Group Assistant

👥 团队知识库,隐私优先

为受信任 Telegram 群组提供增强型团队知识库访问,支持内存查询、分析报告与服务器端操作,同时严格隔离日历隐私。

收藏
5.3k
安装
1.6k
版本
0.1.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Spaces Group Assistant 是 OpenClaw 生态中专为受信任 Telegram 群组设计的增强型团队助手。其核心功能是将个人助手的完整能力(除日历外)扩展到协作场景:群组成员可通过 @bot 指令直接查询公司内部知识库(spaces-KB.md)、内存日志(MEMORY.md)、技术文档及执行服务器端报告。系统通过硬编码的 chat_id(-4842304105)和 ACL 机制识别授权群组,实现精准权限控制。

显著优点

1. 团队知识中枢:将分散的 markdown 文档、项目日志转化为可对话检索的团队记忆,降低信息搜寻成本
2. 安全分层设计:同一 bot 实例在公开群组仅暴露公共信息,在授权群组解锁完整 workspace 访问

3. 隐私优先的日历隔离:日历相关查询在任何群组均被强制拒绝并引导至私聊,避免敏感行程泄露

4. 可扩展的服务器端能力:支持在授权场景下执行监控查询、日志分析等 exec 操作

潜在缺点与局限性

  • 硬编码群组 ID:当前仅支持单一预设群组,扩展需手动修改 ACL 配置
  • 俄语/英语混合文档:界面语言一致性不足,国际化团队使用存在摩擦
  • 无细粒度成员权限:群内所有成员共享同等访问级别,无法按角色区分可读文档范围
  • 日历阻断的误伤风险:关键词匹配可能过度拦截含"meeting"等词的非日历查询

适合人群

  • 10-50 人的技术团队或项目社群
  • 已使用 OpenClaw/Telegram 作为工作流核心的组织
  • 对"团队知识库 + 即时查询"有强需求,但能接受 Telegram 生态依赖的场景

常规风险

| 风险类型 | 说明 |
|---------|------|
| 群组 ID 泄露 | 硬编码 ID 若被逆向,可能导致未授权访问(需配合 ACL 二次验证) |
| 内存数据越权 | `MEMORY.md` 可能包含个人敏感信息,群内查询需预先脱敏 |
| 服务器端操作滥用 | `exec` 功能若配置不当,可能成为命令执行入口 |
| 社交工程攻击 | 攻击者诱导成员在群内查询敏感信息,绕过私聊限制 |

Spaces Group Assistant 内容

手动下载zip · 4.6 kB
package.jsonapplication/json
请选择文件