Openclaw New Agent

🤖 一键部署多飞书机器人Agent

OpenClaw多账号管理工具,支持快速创建独立飞书机器人Agent,实现多工作区隔离与权限管控

收藏
6.3k
安装
1.3k
版本
1.2.1
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

openclaw-new-agent 是 OpenClaw 生态的多账号管理 Skill,专门用于在现有 OpenClaw 实例上部署独立的飞书机器人 Agent。其核心价值在于实现"一平台多机器人"的架构:每个 Agent 拥有独立的工作空间、角色定义(SOUL.md)和用户权限(allowFrom),互不干扰。

标准流程
1. 场景确认 — 收集新 Agent 用途、工作区命名(如 workspace-codewriter)、飞书凭证

2. 强制备份 — 使用带日期标签的 .bak 备份策略,防止配置污染

3. 工作区创建 — 与主 workspace 平级目录 新建文件夹,含 SOUL.md、USER.md、AGENTS.md 等标准结构

4. 配置注入 — 通过 gateway config.patch 局部更新 openclaw.json,新增 channels.feishu.accounts.{agentId}agents.list 条目

5. 白名单获取 — 独特机制:allowFrom 初始留空,用户发送测试消息后从日志自动提取 open_id

6. 验证闭环openclaw doctor 检测配置 + 日志追踪 + 真实消息测试

显著优点

  • 工作区隔离:每个 Agent 独立文件系统,避免记忆污染和权限串扰
  • 动态白名单:无需用户提前提供 open_id,降低配置门槛
  • 零覆盖更新config.patch 局部修改,保护现有配置
  • 一键模板支持:内置飞书开放平台快速创建链接,自动预配置 WebSocket 事件订阅

潜在局限

  • 依赖 OpenClaw 生态:非独立工具,必须基于运行中的 OpenClaw 实例
  • 手动重启要求:配置更新后需等待 Gateway 重载(约2-3秒),无热更新机制
  • 日志依赖取证:白名单自动获取依赖日志解析,若日志轮转或权限不足会失败
  • 单飞书渠道:仅支持飞书(Lark),未覆盖 Discord、Slack 等其他 IM

适合人群

  • 多角色需求者:需要区分工作/个人、不同项目、不同客户的 OpenClaw 用户
  • 团队管理员:为成员部署专属 Agent 且需隔离数据的企业场景
  • 自动化进阶用户:已熟悉 OpenClaw 基础配置,追求架构扩展性的开发者

常规风险

  • 配置回滚风险:未严格备份时,错误的 JSON 注入可能导致主配置损坏(已内置强制备份步骤缓解)
  • allowFrom 遗漏:若用户有多个飞书账号,遗漏任一 open_id 会导致消息静默丢弃
  • WebSocket 连接失败:飞书开放平台侧权限配置错误(如未开启 im:chat:readonly)会导致 Gateway 无法建立连接

来源说明

该 Skill 由 OpenClaw 社区作者 Zhou Quan 维护,MIT 开源协议,版本迭代至 v1.2.1,具备社区技术背书但非官方核心组件。

安全解读

核心用法

本 Skill 是一套完整的 OpenClaw 多 Agent 部署配置指南,面向已运行 OpenClaw 实例的用户,帮助其在现有基础上新增独立的飞书机器人 Agent。整个流程采用五步法:Step 0 确认使用场景与角色定位 → Step 1 强制备份现有配置 → Step 2 创建独立工作区(含 SOUL.md 角色定义、USER.md 用户信息、AGENTS.md 说明文档等标准结构)→ Step 3 收集飞书机器人凭证并配置白名单 → Step 4 使用 gateway config.patch 局部更新 openclaw.json → Step 5 验证创建结果。

Skill 的核心创新在于 allowFrom 自动获取机制:无需用户提前确认 open_id,配置时先留空,待用户发送测试消息后从日志自动提取并补充,大幅降低配置门槛。同时提供飞书开放平台一键创建模板链接,自动生成已配置 WebSocket 事件订阅的多账号模式应用。

显著优点

1. 零代码纯文档:100% Markdown 配置引导,无脚本依赖,无第三方包,彻底消除供应链攻击风险
2. 结构清晰可审计:工作区模板标准化(SOUL.md/USER.md/AGENTS.md/MEMORY.md/HEARTBEAT.md),便于团队协作和版本管理

3. 智能容错设计:强制备份机制 + 完整回滚方案,配置失败可秒级恢复;动态白名单减少人工配置错误

4. 生态深度整合:与飞书开放平台官方模板联动,与 OpenClaw 原生配置系统无缝兼容

5. 安全透明开源:MIT 协议,GitHub 完全公开,无黑盒操作

潜在缺点与局限性

1. T3 来源可信度:由个人开发者(itzhouq)维护,非 OpenClaw 官方或知名组织背书,长期维护稳定性依赖社区反馈
2. 仅限飞书生态:当前版本仅支持 Lark/Feishu 渠道,未覆盖 Slack、Discord、企业微信等其他 IM 平台

3. 配置门槛仍存:虽大幅简化,但用户仍需理解 OpenClaw 工作区概念、掌握基础 JSON 配置语法,纯非技术用户可能仍有障碍

4. 无自动化回滚:回滚方案为手动执行 bash 命令,未提供一键回滚接口

5. 多账号管理复杂度:随着 Agent 数量增加,openclaw.json 膨胀,缺乏可视化配置管理界面

适合的目标群体

  • OpenClaw 进阶用户:已部署主 Agent,希望扩展多业务场景(如代码助手、写作 Agent、数据分析师等)
  • 小团队协作:需要为不同成员分配独立机器人,实现权限隔离和记忆分离
  • 飞书企业用户:深度使用飞书办公体系,希望将 AI Agent 集成至现有工作流
  • AI 应用开发者:快速原型验证多 Agent 架构,测试不同角色 prompt 效果

使用风险

1. 凭证泄露风险:Skill 引导用户输入 App ID 和 App Secret,若在公共环境操作或硬编码至配置文件,可能导致飞书应用被恶意接管。建议仅通过官方平台获取凭证,并配合 OpenClaw 环境变量加密存储
2. 配置误操作风险:workspace 目录需与主工作区平级,误设为子目录将导致 Agent 隔离失效;allowFrom 配置错误会导致消息无法接收或权限绕过

3. Gateway 重启依赖:配置更新后需重启 Gateway 生效,生产环境操作可能造成服务中断

4. 日志敏感信息:allowFrom 自动获取依赖解析 gateway.log,若日志权限配置不当,open_id 可能被非授权访问

5. 版本兼容性:Skill 版本 1.2.1 针对特定 OpenClaw 版本编写,大版本升级后配置结构可能变更,需关注官方迁移指南

Openclaw New Agent 内容

手动下载zip · 9.5 kB
CLAUDE.mdtext/markdown
请选择文件