Email Webhook

📬 邮件秒达·即时唤醒·安全Webhook

通过安全 JSON Webhook 接收邮件并即时唤醒 AI 代理,专为 AI Commander 设计,支持 Cloudflare 集成与命令注入防护。

收藏
4.1k
安装
1.6k
版本
1.9.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Email Webhook Receiver 为 AI Commander 生态提供安全的邮件接收与代理唤醒能力。用户部署轻量级 Node.js 服务,配置 WEBHOOK_SECRET 环境变量后,即可通过 Cloudflare Email Workers 将邮件以标准化 JSON 格式推送至本地端点。服务采用 child_process.spawn 安全调用 openclaw system event --mode now,实现毫秒级代理唤醒,避免传统心跳轮询的延迟问题。

显著优点

1. 即时响应:绕过心跳周期,邮件到达秒级触发代理处理
2. 多层安全防护:命令注入防护(参数数组替代 Shell)、路径遍历防护(path.basename 限制)、强制 Bearer Token 认证

3. Cloudflare 原生兼容:官方支持 2082 端口 HTTP Origin,Flexible SSL 自动处理加密层

4. 极简运维:单文件部署、JSON Lines 格式持久化、Express 4.21.2 稳定依赖

潜在缺点与局限性

  • 协议限制:Cloudflare 仅允许 HTTP(非 HTTPS)连接至 2082 端口,内网暴露需配合防火墙规则
  • 存储风险inbox.jsonl 无限增长需手动轮转,敏感邮件内容明文落盘
  • 单点依赖openclaw CLI 必须为系统可执行状态,跨平台兼容性未明确
  • 无内置重试:Webhook 投递失败无队列机制,依赖上游(如 Cloudflare Workers)重试策略

适合人群

  • 自建 AI Agent 基础设施的技术团队
  • 需将传统邮件渠道接入现代 Agent 工作流的开发者
  • 已采用 Cloudflare 网络栈、追求低延迟唤醒场景的用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | `WEBHOOK_SECRET` 泄露导致伪造邮件注入,建议定期轮换 |
| 磁盘耗尽 | `inbox.jsonl` 未清理可能占满存储,需配置日志轮转 |
| 网络暴露 | 2082 端口若直接暴露公网(绕过 Cloudflare),失去 SSL 保护 |
| 供应链风险 | `express@4.21.2` 需关注 CVE,建议锁定哈希或启用 `package-lock` |

安全建议

  • 强制 Cloudflare Orange Cloud 代理,禁止直接 IP 访问
  • INBOX_FILE 目录设为非特权用户只写
  • 结合 systemd 或 Docker 限制服务文件系统访问范围

Email Webhook 内容

scripts文件夹
手动下载zip · 3.6 kB
webhook_server.jstext/javascript
请选择文件