核心用法
whatsapp-image-send 是一个专门用于通过 WhatsApp 发送多媒体文件的自动化技能。其工作流程设计为四步闭环:首先通过 curl 将目标文件下载至 /tmp 临时目录;随后复制到 ~/.openclaw/workspace/ 工作空间——这是 WhatsApp 插件强制要求的安全沙盒路径;接着调用 message 工具完成发送,支持附带文字说明;最后清理临时文件释放空间。
使用参数包括:目标手机号(国际格式,如 +14843124960)、本地或远程文件、可选的消息正文。支持格式涵盖 JPG、PNG、GIF 图片,各类视频与音频文件,以及通用文档。
显著优点
- 路径隔离安全:强制使用限定工作目录,防止任意文件系统访问
- 流程标准化:下载-复制-发送-清理的固定模式,避免残留敏感文件
- 格式兼容广:覆盖主流图片、音视频及文档类型
- 集成便捷:单一命令完成跨网络下载到即时通讯的全链路
潜在缺点与局限性
- 依赖外部下载:需网络可用且目标 URL 可访问,大文件可能超时
- 单用户工作空间:
~/.openclaw/workspace/暗示单用户环境,多用户场景可能冲突 - 无发送状态反馈:文档未说明如何确认送达或读取回执
- 临时文件风险:/tmp 虽标准,但若进程中断可能残留至系统清理周期
- 手机号格式严格:需手动确保国际格式正确,无自动校验说明
适合人群
- 需要自动化发送截图、报表、多媒体素材的运营与客服人员
- 构建 WhatsApp 通知机器人的开发者
- 希望将外部资源快速分享给指定联系人的效率用户
常规风险
| 风险类型 | 说明 |
|---------|------|
| 路径遍历 | 已缓解——强制工作目录限制 |
| 敏感文件残留 | 中等——/tmp 与 workspace 双份暂存 |
| 误发风险 | 高——无二次确认机制,依赖参数准确性 |
| 隐私合规 | 中等——发送内容可能含 PII,需符合 GDPR/本地法规 |