核心用法
本技能解决 OpenClaw 内置 message 工具在发送媒体文件时的已知 Bug(#15541),通过直接调用 Telegram Bot API 实现可靠的 macOS 屏幕截图外发。
执行流程:
1. 使用 /usr/sbin/screencapture -x 静默捕获屏幕
2. 将截图复制到 OpenClaw 允许的 Workspace 目录(安全沙箱限制)
3. 通过 curl 直接请求 https://api.telegram.org/bot${TOKEN}/sendPhoto 发送
必需参数:
target-chat-id: 目标 Telegram 对话 ID(个人或群组)profile: OpenClaw 配置文件名(如main、rescue)
前置配置:
需在 ~/.openclaw-<profile>/openclaw.json 中预置 telegram.botToken 和 allowFrom 白名单。
---
显著优点
- 绕过官方 Bug: 彻底解决 OpenClaw message 工具"假成功"问题
- 零依赖: 仅使用 macOS 内置
screencapture和系统curl - 静默捕获:
-x参数避免截图音效,适合自动化场景 - 灵活目标: 支持个人私聊、群组频道等多场景
- 配置隔离: 多 profile 架构便于区分工作/个人环境
---
潜在局限
- 仅限 macOS: 依赖
/usr/sbin/screencapture,无跨平台支持 - 手动配置门槛: 需用户自行完成 BotFather 建 Bot、获取 Chat ID、修改 JSON 配置
- Token 暴露风险: Bot Token 明文存储于配置文件,需本地文件权限保护
- 无交互确认: 静默截图可能捕获敏感信息,无预览环节
- 单文件限制: 当前仅支持单张 PNG,无多图/视频/定时连拍能力
---
适合人群
- 远程技术支持人员(快速分享系统状态)
- 自动化工作流开发者(需可靠截图外发)
- 多设备用户(通过手机 Telegram 接收 Mac 屏幕)
- OpenClaw 进阶用户(熟悉 profile 配置与 JSON 编辑)
---
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| **隐私泄露** | 截图可能包含敏感窗口内容 | 执行前主动隐藏/最小化无关应用 |
| **Token 泄露** | Bot Token 泄露可导致 bot 被滥用 | 配置文件设 600 权限,避免版本控制 |
| **API 限流** | Telegram 对发送频率有限制 | 避免高频自动化连发 |
| **配置漂移** | Chat ID 变更或 Token 失效 | 定期检查 `allowFrom` 白名单有效性 |
| **路径注入** | 若 profile 参数未校验可能构造恶意路径 | 仅接受预定义 profile 名(白名单机制) |