核心用法
LocalSend技能通过Telegram聊天界面提供完整的局域网文件传输解决方案。用户触发/localsend后,系统呈现带有真实内联按钮的交互菜单,无需记忆命令即可完成操作。
发送流程:扫描网络设备→选择目标(支持模糊匹配)→选择传输类型(单文件/文本/多文件)→确认发送。接收方无需任何操作即可自动接收。
接收流程:启动后台监听→自动保存到指定目录→实时推送新文件通知→根据文件类型提供上下文操作(解压/预览/部署等)。
关键特性:
- 设备发现采用2秒快速扫描,支持JSON输出便于解析
- 多文件传输支持glob模式批量匹配
- 状态机管理确保对话流程不中断(
idle/awaiting_file/receiving等) - 接收端使用
--alias自定义设备名,-y自动接受传输
显著优点
1. 协议兼容性:与官方LocalSend应用(Android/iOS/Windows/macOS/Linux)完全互通,覆盖主流全平台
2. 零依赖部署:localsend-cli为单文件Python脚本,仅需Python 3.8+和OpenSSL
3. 交互体验:Telegram内联按钮替代传统命令行,降低使用门槛
4. 自动化能力:后台接收+定时轮询(3秒)+文件类型智能识别,支持压缩包自动提取、图片即时预览、APK安装等场景
5. 网络效率:纯局域网传输,不经过外部服务器,大文件速度取决于WiFi带宽
潜在局限
1. 网络约束:要求设备处于同一WiFi网络,跨网段/VPN环境失效
2. 发现可靠性:依赖mDNS/UDP广播,部分路由器或企业网络可能屏蔽
3. CLI成熟度:社区维护的第三方CLI实现,非官方出品,长期维护存疑
4. 状态持久化:后台接收任务需依赖OpenClaw的任务管理系统,重启后状态丢失
5. 安全边界:--alias和-y组合虽便利,但开启自动接受后无法过滤来源设备
适合人群
- 频繁在手机与电脑间传输文件的跨平台用户
- 拒绝云存储、重视隐私的局域网优先用户
- 需要批量自动化文件处理的技术工作者(配合extract/deploy等扩展按钮)
- Telegram重度用户,希望统一消息入口管理文件传输
常规风险
| 风险点 | 说明 | 缓解措施 |
|--------|------|---------|
| 中间人攻击 | TLS用于传输加密但证书未经PKI验证 | 仅在内网信任环境使用 |
| 自动接受滥用 | `-y`标志接受任意来源文件 | 敏感环境关闭自动接受,手动确认 |
| 路径遍历 | 保存目录权限控制不当可能导致文件覆盖 | 确保`--save-dir`指向隔离目录 |
| 后台任务泄露 | 接收进程可能无限期运行 | 提供显式"Stop"按钮和超时机制 |
| 设备名欺骗 | 设备别名可自定义,无身份强验证 | 结合IP地址人工确认发送目标 |