Email Webhook

📬 邮件触发的AI代理实时唤醒网关

安全接收邮件JSON Webhook并即时唤醒AI代理,专为OpenClaw设计的实时通信触发器。

收藏
7.6k
安装
1.6k
版本
2.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Email Webhook Receiver 是一个为 AI Commander(OpenClaw)生态系统设计的专用技能,提供安全的 HTTP 端点来接收标准化 JSON 格式的邮件 Webhook,并立即唤醒休眠中的代理进程。

唤醒机制:当邮件到达时,服务器调用 openclaw system event --mode now,确保代理无需等待心跳周期即可实时处理通信。这种设计对于需要即时响应的自动化工作流至关重要。

安全架构

  • 强制 Bearer Token 认证(WEBHOOK_SECRET 环境变量为硬性启动条件)
  • 命令注入防护:使用 child_process.spawn 数组参数,杜绝 shell 注入
  • 路径遍历防护:path.basename() 限制文件操作范围
  • 本地存储隔离:邮件数据仅写入工作目录内的 inbox.jsonl

部署特性:针对 Cloudflare 基础设施优化,原生支持 2083 端口与 Flexible SSL 模式,无需本地证书即可实现 HTTPS 边缘终止。

显著优点

  • 毫秒级代理唤醒,消除轮询延迟
  • 生产级安全防护覆盖输入验证、认证、文件系统三层
  • 与 OpenClaw CLI 深度集成,零配置即插即用
  • 云原生部署友好,支持标准 Node.js 运行时

潜在局限

  • 强绑定 OpenClaw 生态,非通用邮件处理方案
  • 本地文件存储需手动轮转,无内置数据保留策略
  • 单进程 Express 服务器,高并发场景需配合反向代理
  • 依赖 Node.js 运行时环境,对纯边缘函数部署不友好

适用人群:OpenClaw/AI Commander 用户、需要邮件触发 AI 代理的自动化工程师、追求低延迟响应的边缘计算场景开发者。

常规风险:Webhook 端点暴露于公网需严格保护 WEBHOOK_SECRET;邮件内容明文存储于本地 JSONL 文件,敏感场景需额外加密或及时清理;Cloudflare Flexible SSL 模式存在边缘到源站 HTTP 传输,同数据中心嗅探风险需评估。

Email Webhook 内容

scripts文件夹
手动下载zip · 3.7 kB
webhook_server.jstext/javascript
请选择文件