核心用法
wa-relay 是 OpenClaw 生态的 WhatsApp 消息路由组件,采用「中继代理+主代理」双架构设计。当第三方发送 WhatsApp 私信时,消息先由隔离的中继代理接收,通过 sessions_send 跨会话转发至主代理,主代理则向机主推送消息内容并附带建议回复。机主审核后可一键发送、修改后发送或自定义回复,形成完整的人机协作消息处理闭环。
该工具特别设计了直连号码白名单机制,允许信任的号码(如机主本人)绕过中继直接触达主代理,减少延迟并优化体验。
显著优点
1. 安全隔离:中继代理与主代理分离,第三方消息先经隔离层处理,降低主代理直接暴露于不可信输入的风险
2. 人机审核:所有外发回复均需机主确认,避免 AI 自主回复可能引发的误操作或内容风险
3. 透明可控:setup 脚本执行敏感操作(凭证共享、正则补丁、SOUL.md 修改)前均要求人工确认,并自动创建备份
4. 渐进式修复:session ID 验证补丁明确标注为临时方案,关联上游 Issue/PR,具备清晰的退场路径
潜在局限
1. 架构复杂度:双代理设计增加了部署和维护成本,需同时管理两个工作区的配置与状态
2. 延迟开销:消息经中继转发再等待机主审核,实时性弱于直接自动回复场景
3. 临时补丁风险:尽管有备份机制,修改 OpenClaw 分发文件仍属非标准操作,可能在未来版本升级时引发冲突
4. 凭证共享边界:auth-profiles.json 复制虽必要,但扩展了凭证的暴露面,需严格限制中继代理的文件权限
适合人群
- 需要代管 WhatsApp 私信但要求最终审核权的个人用户或轻量级客服场景
- 已熟悉 OpenClaw 多代理配置、具备基础运维能力的技术用户
- 对 AI 自动回复持审慎态度、偏好人机协作模式的场景
常规风险
| 风险项 | 说明 |
|--------|------|
| 凭证泄露 | 共享的 `auth-profiles.json` 若权限配置不当,可能被中继代理环境的其他进程读取 |
| 补丁失效 | OpenClaw 版本升级可能覆盖正则补丁,导致路由失效,需关注 PR #16531 合并进展 |
| 配置漂移 | 手动应用生成的路由配置(`references/SETUP.md`)易出错,建议版本化管控 |
| 审核瓶颈 | 机主响应不及时可能导致消息积压,影响第三方体验 |
版本与依赖
- 当前版本:v0.2.0
- 依赖:OpenClaw v2026.2.14+(需配置 WhatsApp 通道)