核心用法
本 Skill 提供完整的微信与 OpenClaw 生态对接流程,涵盖插件安装、二维码生成、登录状态轮询及故障恢复四大环节。
安装与初始化:通过 npx @tencent-weixin/openclaw-weixin-cli install 快速部署官方插件,支持命令行交互式配置。
二维码获取:直接调用 ilinkai.weixin.qq.com 官方接口获取原始授权链接,避免终端字符画二维码在聊天场景中的传输失真问题。返回字段包括可直接浏览器打开的 qrcode_img_content 页面地址,以及用于后续轮询的 qrcode token。
状态轮询:使用获取的 token 向腾讯 ilink 端点查询扫码进度,状态机覆盖 wait(待扫描)、scaned(已扫待确认)、confirmed(已确认)三阶段,成功响应附带 bot_token、ilink_bot_id、baseurl 等关键凭证。
本地状态管理:登录成功后,凭证存储于 ~/.openclaw/openclaw-weixin/ 目录下的 accounts.json 及独立账户文件中,账号 ID 经过规范化处理(@、. 替换为 -)。
故障排查:针对「上游登录成功但 OpenClaw 显示 SETUP/no token」的典型异常,提供文件系统检查、gateway 重启等恢复路径。
显著优点
- 官方背书:基于
@tencent-weixin/openclaw-weixin官方 CLI 与 ilink 公开 API,非第三方逆向方案 - 流程闭环:从安装到验证的完整工作流,降低多步骤操作的碎片化认知负担
- 工程友好:提供可直接执行的 bash/node/python 代码片段,便于自动化集成
- 故障透明:明确列出状态文件路径与数据格式,便于开发者自助诊断
潜在缺点与局限性
- 版本锁定的隐忧:文档提及 WeChat 8.0.70+,暗示协议可能随客户端版本迭代而变更
- 轮询的时效窗口:QR 码具有有效期,长时间未扫描需重新获取
- 平台依赖:当前仅覆盖微信生态,未涉及企业微信或其他 IM 协议
- 凭证本地存储:token 以明文 JSON 形式落盘,虽属常规设计,但需注意多用户环境的权限隔离
适合人群
- OpenClaw 网关管理员与运维工程师
- 需要集成微信 Bot 能力的 Node.js/Python 开发者
- 排查「扫码成功但系统未识别」类故障的技术支持人员
常规风险
- 网络请求泄露:脚本中硬编码的
iLink-App-ClientVersion等 header 若被截取,可能用于请求伪造 - token 持久化风险:
bot_token长期有效,需确保~/.openclaw/目录权限严格(建议 600) - 钓鱼 QR 码攻击:用户可能被诱导扫描非官方生成的二维码,需强调「仅通过本 Skill 生成的链接操作」
- 网关状态滞后:即使上游返回
confirmed,OpenClaw 本地状态文件写入与 gateway 加载可能存在时序差,强制重启可能导致瞬态双登或消息重复投递