Weixin OpenClaw Login

💬 微信 OpenClaw 官方登录诊断专家

腾讯官方微信 ↔ OpenClaw 登录诊断工具,支持二维码获取、状态轮询、本地 token 恢复与异常排查。

收藏
5.6k
安装
1.4k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

本 Skill 提供完整的微信与 OpenClaw 生态对接流程,涵盖插件安装、二维码生成、登录状态轮询及故障恢复四大环节。

安装与初始化:通过 npx @tencent-weixin/openclaw-weixin-cli install 快速部署官方插件,支持命令行交互式配置。

二维码获取:直接调用 ilinkai.weixin.qq.com 官方接口获取原始授权链接,避免终端字符画二维码在聊天场景中的传输失真问题。返回字段包括可直接浏览器打开的 qrcode_img_content 页面地址,以及用于后续轮询的 qrcode token。

状态轮询:使用获取的 token 向腾讯 ilink 端点查询扫码进度,状态机覆盖 wait(待扫描)、scaned(已扫待确认)、confirmed(已确认)三阶段,成功响应附带 bot_tokenilink_bot_idbaseurl 等关键凭证。

本地状态管理:登录成功后,凭证存储于 ~/.openclaw/openclaw-weixin/ 目录下的 accounts.json 及独立账户文件中,账号 ID 经过规范化处理(@. 替换为 -)。

故障排查:针对「上游登录成功但 OpenClaw 显示 SETUP/no token」的典型异常,提供文件系统检查、gateway 重启等恢复路径。

显著优点

  • 官方背书:基于 @tencent-weixin/openclaw-weixin 官方 CLI 与 ilink 公开 API,非第三方逆向方案
  • 流程闭环:从安装到验证的完整工作流,降低多步骤操作的碎片化认知负担
  • 工程友好:提供可直接执行的 bash/node/python 代码片段,便于自动化集成
  • 故障透明:明确列出状态文件路径与数据格式,便于开发者自助诊断

潜在缺点与局限性

  • 版本锁定的隐忧:文档提及 WeChat 8.0.70+,暗示协议可能随客户端版本迭代而变更
  • 轮询的时效窗口:QR 码具有有效期,长时间未扫描需重新获取
  • 平台依赖:当前仅覆盖微信生态,未涉及企业微信或其他 IM 协议
  • 凭证本地存储:token 以明文 JSON 形式落盘,虽属常规设计,但需注意多用户环境的权限隔离

适合人群

  • OpenClaw 网关管理员与运维工程师
  • 需要集成微信 Bot 能力的 Node.js/Python 开发者
  • 排查「扫码成功但系统未识别」类故障的技术支持人员

常规风险

  • 网络请求泄露:脚本中硬编码的 iLink-App-ClientVersion 等 header 若被截取,可能用于请求伪造
  • token 持久化风险bot_token 长期有效,需确保 ~/.openclaw/ 目录权限严格(建议 600)
  • 钓鱼 QR 码攻击:用户可能被诱导扫描非官方生成的二维码,需强调「仅通过本 Skill 生成的链接操作」
  • 网关状态滞后:即使上游返回 confirmed,OpenClaw 本地状态文件写入与 gateway 加载可能存在时序差,强制重启可能导致瞬态双登或消息重复投递

Weixin OpenClaw Login 内容

references文件夹
手动下载zip · 3.0 kB
implementation-notes.mdtext/markdown
请选择文件