核心用法
Spaces Group Assistant 是 OpenClaw 生态中专为受信任 Telegram 群组设计的增强型团队助手。其核心功能是将个人助手的完整能力(除日历外)扩展到协作场景:群组成员可通过 @bot 指令直接查询公司内部知识库(spaces-KB.md)、内存日志(MEMORY.md)、技术文档及执行服务器端报告。系统通过硬编码的 chat_id(-4842304105)和 ACL 机制识别授权群组,实现精准权限控制。
显著优点
1. 团队知识中枢:将分散的 markdown 文档、项目日志转化为可对话检索的团队记忆,降低信息搜寻成本
2. 安全分层设计:同一 bot 实例在公开群组仅暴露公共信息,在授权群组解锁完整 workspace 访问
3. 隐私优先的日历隔离:日历相关查询在任何群组均被强制拒绝并引导至私聊,避免敏感行程泄露
4. 可扩展的服务器端能力:支持在授权场景下执行监控查询、日志分析等 exec 操作
潜在缺点与局限性
- 硬编码群组 ID:当前仅支持单一预设群组,扩展需手动修改 ACL 配置
- 俄语/英语混合文档:界面语言一致性不足,国际化团队使用存在摩擦
- 无细粒度成员权限:群内所有成员共享同等访问级别,无法按角色区分可读文档范围
- 日历阻断的误伤风险:关键词匹配可能过度拦截含"meeting"等词的非日历查询
适合人群
- 10-50 人的技术团队或项目社群
- 已使用 OpenClaw/Telegram 作为工作流核心的组织
- 对"团队知识库 + 即时查询"有强需求,但能接受 Telegram 生态依赖的场景
常规风险
| 风险类型 | 说明 |
|---------|------|
| 群组 ID 泄露 | 硬编码 ID 若被逆向,可能导致未授权访问(需配合 ACL 二次验证) |
| 内存数据越权 | `MEMORY.md` 可能包含个人敏感信息,群内查询需预先脱敏 |
| 服务器端操作滥用 | `exec` 功能若配置不当,可能成为命令执行入口 |
| 社交工程攻击 | 攻击者诱导成员在群内查询敏感信息,绕过私聊限制 |