Wa Relay

🛡️ WhatsApp 消息隔离中继网关

OpenClaw WhatsApp 消息中继网关,隔离第三方私信并需授权响应,保护主代理免受未过滤消息干扰。

收藏
6.6k
安装
1.5k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

wa-relay 是 OpenClaw 生态的 WhatsApp 消息路由中间件,通过双代理架构实现消息隔离:

  • 主代理(Main agent):仅接收并处理来自机主的私信,保持专注与私密性
  • 中继代理(Relay agent):拦截所有第三方私信,即时通知机主,且仅在获得明确授权后才响应

部署流程为执行两条脚本:setup.sh 初始化双代理配置并共享认证凭证,configure.sh 生成 JSON 配置并导入 OpenClaw。支持 OpenClaw v2026.2.14+,机主号码需以国际格式(如 +573001234567)登记。

显著优点

  • 消息防火墙:物理隔离主代理与陌生联系人,避免未过滤消息污染上下文
  • 授权响应机制:第三方消息需人工确认后才可回复,降低社交工程与自动化滥用风险
  • 透明化安全行为:文档主动披露凭证共享与正则补丁操作,并附备份与确认交互
  • 开源生态兼容:针对已知 bug(openclaw/openclaw#16211)提供临时补丁,待官方 PR #16531 合并后可安全回滚

潜在局限

  • 凭证扩散风险auth-profiles.json 复制至中继代理,若后者配置不当或遭入侵,可能导致 API 密钥泄露
  • 文件系统补丁:修改 OpenClaw 分发文件中的 SAFE_SESSION_ID_RE 正则,虽创建 .bak 备份,但仍引入非官方代码变更的维护负担
  • 版本锁定:要求 OpenClaw ≥ v2026.2.14,且补丁逻辑与特定构建结构耦合
  • 交互式部署:脚本需人工确认,不适合纯自动化 CI/CD 流水线

适合人群

  • 运营 WhatsApp 客服号但希望保护个人/核心工作代理的 OpenClaw 用户
  • 消息来源管控有强需求的小团队主理人
  • 能接受手动补丁维护、理解正则与凭证管理的技术型用户

常规风险

| 风险项 | 说明 | 缓解建议 |
|--------|------|----------|
| 中继代理被攻破 | 共享的 auth 凭证可导致模型 API 滥用 | 限制中继代理文件权限,监控异常调用 |
| 补丁失效 | OpenClaw 升级可能覆盖补丁 | 升级前备份,验证会话 ID 路由,跟踪 PR #16531 合并状态 |
| 授权延迟 | 人工确认引入响应延迟 | 设定清晰的通知渠道,评估业务时效容忍度 |
| 号码格式错误 | 非国际格式导致路由失败 | 严格校验 `+<国家码><号码>` 格式输入 |

Wa Relay 内容

references文件夹
scripts文件夹
手动下载zip · 5.5 kB
SETUP.mdtext/markdown
请选择文件