Spaces Group Assistant

👥 团队知识库共享,隐私日历隔离

为可信Telegram群组提供企业知识库、内存日志与分析的扩展访问,严格隔离日历功能以保护隐私。

收藏
5.8k
安装
1.6k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Spaces Group Assistant 是 OpenClaw/Telegram 助手的群组扩展技能,为指定信任群组(通过 chat_id 白名单控制)解锁完整的企业知识库访问能力。成员可在群组中直接查询 markdown 格式的内部文档(如 spaces-KB.md、MEMORY.md、项目报告、操作手册),获取基于上下文的智能摘要与辅助回答,并可在授权条件下调用服务端钩子执行监控或日志分析。

关键约束:日历相关功能被硬性隔离——任何涉及日程、会议、约时间的查询均会被拒绝,并引导至私聊场景处理,从架构层面杜绝群组环境中隐私泄露风险。

显著优点

1. 团队知识民主化:打破个人助手的信息孤岛,让群组成为共享的“第二大脑”,新成员可快速通过对话获取组织上下文。
2. 隐私分级设计:ACL 驱动的访问控制 + 日历强制阻断,实现“功能开放”与“数据最小暴露”的平衡。

3. 上下文延续性:复用个人助手的记忆系统,群组查询可关联历史日志,支持周期摘要(如“本周总结”)。

4. 弹性安全边界:非白名单群组自动降级为“公开模式”,确保敏感信息零外泄。

潜在缺点与局限性

  • 配置门槛:需手动维护 FULL_POWER_GROUPS 白名单与 ACL 规则,群组变动时运维成本较高。
  • 功能阉割感知:日历阻断虽为安全必要,但可能引发用户困惑,需配合清晰的引导文案。
  • 并发与权限模糊:多人同时查询时,若服务端钩子涉及写操作,缺乏细粒度身份鉴权(依赖 Telegram 昵称而非强身份)。
  • 俄语文档生态:当前说明以俄语为主,国际化部署需额外本地化投入。

适合人群

  • 小型高效团队(10-50 人):需要共享项目上下文、减少重复答疑的技术或运营团队。
  • 社区运营者:管理付费/认证社群,需向成员开放知识库但保护组织者日程隐私。
  • 个人-团队混合场景:同一 OpenClaw 实例服务多个上下文,需严格隔离工作空间。

常规风险

  • 白名单漂移:长期未清理的群组 ID 可能成为僵尸入口,建议定期审计 FULL_POWER_GROUPS
  • 关键词绕过:日历阻断依赖关键词匹配,用户可能通过语义变形试探边界,需持续更新过滤规则。
  • Markdown 注入:若 KB 文件来源不可控,渲染时存在潜在的 XSS/格式破坏风险(Telegram 端虽有限制)。

Spaces Group Assistant 内容

手动下载zip · 3.4 kB
package.jsonapplication/json
请选择文件