Spaces Group Assistant

🛡️ 可信群组的私有知识库助手

Telegram群组专属智能助手,为可信团队提供知识库、日志分析与本地数据访问,严格隔离日历隐私,兼顾协作效率与信息安全。

收藏
7.4k
安装
1.6k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

综合评估

核心用法

Spaces Group Assistant 是面向 Telegram 群组场景设计的 OpenClaw 扩展技能,核心定位是为高信任度团队提供接近个人聊天级别的智能助手能力。该技能通过 chat_id 白名单机制(如 -4842304105)识别授权群组,在群聊环境中开放对本地 Markdown 知识库(spaces-KB.mdMEMORY.md)、工作日志、执行报告(exec 输出)等内部资源的检索与总结能力。用户可通过 @bot 指令触发问答、生成周报摘要、查询服务器状态等操作。

显著优点

1. 分层权限架构
采用 ACL(访问控制列表)与 FULL_POWER_GROUPS 数组实现细粒度管控,区分"可信群组-私聊-公开群组"三级环境,确保敏感信息不外泄。

2. 隐私优先设计
强制阻断日历/日程相关查询(如会议、约会),即使在高权限群组内也要求用户转向私聊处理,从源头规避群组场景下的日程泄露风险。

3. 团队知识沉淀
支持直接解析本地 Markdown 文档与记忆文件,将分散的项目文档、运维手册转化为可对话检索的实时知识库。

4. 可扩展性
架构预留 FULL_POWER_GROUPS 扩展接口与可选的服务器端钩子(server-side hooks),便于集成 CI/CD 日志、监控告警等 DevOps 场景。

潜在缺点与局限性

  • 硬编码依赖:核心群组 ID 硬编码于代码中,缺乏动态配置界面,运维门槛较高;
  • 关键词拦截粗糙:日历阻断基于关键词匹配,可能出现误判(如"会议纪要"被误拦截)或绕过(同义词变体);
  • 无审计日志:文档未提及操作审计与用户行为追踪,合规场景下存在盲区;
  • 单点信任风险:群组内所有成员共享同等访问权限,缺乏角色分级(如管理员/成员/访客)。

适合人群

  • 已部署 OpenClaw 的中小型技术团队(10-50人)
  • 需要群聊中快速检索内部 Wiki、Runbook 的 DevOps/SRE 团队
  • 对日历隐私有强合规要求的企业内部协作场景

常规风险

| 风险类型 | 说明 |
|---------|------|
| 配置泄露 | `chat_id` 与 ACL 规则若被提交至公开仓库,可能导致未授权访问 |
| 权限泛化 | 群组内任意成员可查询服务器日志,存在敏感信息(IP、token)泄露隐患 |
| 社会工程 | 攻击者可能诱导群成员在私聊中绕过日历限制,获取高管行程 |
| 供应链 | 依赖 OpenClaw 框架本身的安全更新,存在间接依赖风险 |

---

总体评价:一款针对特定信任模型(高内聚团队)设计的垂直场景技能,在效率与隐私之间取得了务实平衡,但需配合额外的审计与配置管理措施方能用于生产环境。

Spaces Group Assistant 内容

手动下载zip · 3.4 kB
package.jsonapplication/json
请选择文件