核心功能
Email Webhook Receiver 是一个为 AI Commander(OpenClaw)生态系统设计的专用技能,提供安全的 HTTP 端点来接收标准化 JSON 格式的邮件 Webhook,并立即唤醒休眠中的代理进程。
唤醒机制:当邮件到达时,服务器调用 openclaw system event --mode now,确保代理无需等待心跳周期即可实时处理通信。这种设计对于需要即时响应的自动化工作流至关重要。
安全架构:
- 强制 Bearer Token 认证(
WEBHOOK_SECRET环境变量为硬性启动条件) - 命令注入防护:使用
child_process.spawn数组参数,杜绝 shell 注入 - 路径遍历防护:
path.basename()限制文件操作范围 - 本地存储隔离:邮件数据仅写入工作目录内的
inbox.jsonl
部署特性:针对 Cloudflare 基础设施优化,原生支持 2083 端口与 Flexible SSL 模式,无需本地证书即可实现 HTTPS 边缘终止。
显著优点:
- 毫秒级代理唤醒,消除轮询延迟
- 生产级安全防护覆盖输入验证、认证、文件系统三层
- 与 OpenClaw CLI 深度集成,零配置即插即用
- 云原生部署友好,支持标准 Node.js 运行时
潜在局限:
- 强绑定 OpenClaw 生态,非通用邮件处理方案
- 本地文件存储需手动轮转,无内置数据保留策略
- 单进程 Express 服务器,高并发场景需配合反向代理
- 依赖 Node.js 运行时环境,对纯边缘函数部署不友好
适用人群:OpenClaw/AI Commander 用户、需要邮件触发 AI 代理的自动化工程师、追求低延迟响应的边缘计算场景开发者。
常规风险:Webhook 端点暴露于公网需严格保护 WEBHOOK_SECRET;邮件内容明文存储于本地 JSONL 文件,敏感场景需额外加密或及时清理;Cloudflare Flexible SSL 模式存在边缘到源站 HTTP 传输,同数据中心嗅探风险需评估。