QQ-Bot-connect

📨 QQ 消息一键触达,多端自动推送

QQBot 消息推送技能,支持主动发送文本、图片、语音、文件等富媒体至私聊或群聊场景。

收藏
3.6k
安装
1.3k
版本
1.0.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心功能

QQBot Connect 是一款面向 QQ 生态的消息主动推送技能,旨在打通 AI 助手与 QQ 即时通讯场景的双向通道。通过标准化的 message 工具调用,支持向指定用户(C2C 私聊)或群组发送文本、富媒体及文件,适用于自动化通知、内容分发、交互反馈等场景。

显著优点

  • 协议标准化:采用 qqbot:c2c:{openid}qqbot:group:{groupid} 的统一寻址格式,降低多目标管理的复杂度
  • 富媒体支持完备:覆盖图片(JPG/PNG/GIF/WebP/BMP)、语音(SILK/WAV/MP3/OGG/AAC/FLAC)、视频(MP4/MOV/AVI/MKV/WebM)及通用文件类型
  • 配置驱动:通过 config.json 管理默认目标,支持动态覆盖,兼顾固定推送与灵活调用
  • 触发词覆盖全面:「发送 QQ」「推送 QQ」「QQ 消息」等自然语言指令均可唤醒

潜在局限与风险

  • 依赖 QQ 机器人账号权限:需提前完成 QQ 开放平台机器人注册与权限申请,个人号无法直接使用
  • openid 获取门槛:用户需通过 OpenClaw 控制 UI 手动提取会话标识,对新手存在学习成本
  • 缺乏消息回执机制:文档未明确说明发送状态回调,失败场景依赖人工排查
  • 频率与内容审核:受 QQ 平台机器人消息频次限制及内容安全策略约束,存在被风控拦截的可能

适合人群

  • 需要将 AI 生成内容自动同步至 QQ 社群的内容运营者
  • 构建个人/企业自动化通知系统的开发者
  • 希望在 QQ 生态内实现「AI 触发-人工接收」闭环的技术用户

常规风险提醒

配置文件中明文存储 openid,若在共享环境部署需关注文件权限设置;群发场景下需注意消息内容合规,避免触发平台反垃圾策略导致账号受限。

安全解读

核心用法

QQBot Connect 是一款纯配置型的消息推送技能,无需编写任何代码即可实现向 QQ 用户或群组发送消息。使用时需在本地配置文件中设置目标用户的 openid,通过 message 工具调用 QQBot 通道完成发送。

基本流程:用户发起发送请求 → 读取 config.json 获取 openid → 拼接目标地址(qqbot:c2c:{openid}qqbot:group:{groupid})→ 调用 message 工具发送 → 返回结果。

支持的消息类型:纯文本、图片(jpg/png/gif/webp/bmp)、语音(silk/wav/mp3/ogg/aac/flac)、视频(mp4/mov/avi/mkv/webm)及任意格式文件。富媒体通过 <qqmedia>/path/to/file</qqmedia> 标签嵌入。

显著优点

1. 零代码安全风险:纯 Markdown + JSON 配置型技能,无 shell/python/javascript 等可执行代码,从根本上杜绝代码注入、远程命令执行等传统安全威胁。

2. 配置简洁直观:仅需设置 openid 一项核心参数,支持默认配置和临时指定双模式,既可绑定常用联系人,也可灵活切换目标。

3. 富媒体支持完善:覆盖日常沟通所需的全部文件类型,满足工作通知、文件传输、多媒体分享等场景。

4. 平台集成规范:通过 ClawHub 官方 message 工具调用 QQBot API,请求经过平台层过滤和审计,非直接暴露网络接口。

5. 隐私合规良好:遵循 GDPR 数据最小化原则,仅收集必要的 openid 用于消息路由,无敏感信息硬编码,配置存储于用户本地。

潜在缺点与局限性

1. 功能边界受限:仅能发送消息,无法接收/处理 QQ 消息、管理群成员、获取好友列表等,属于单向推送工具而非完整机器人框架。

2. 依赖平台服务:核心功能完全依赖 ClawHub 平台的 QQBot 消息通道,如平台策略调整、服务中断或 QQ 官方接口变更,功能将不可用。

3. 配置可覆盖风险:openid 存储于本地明文 JSON,虽为功能设计所需,但存在被其他程序或用户误改导致消息发错对象的可能性。

4. 身份标识不透明:openid 为 ClawHub 内部标识,非 QQ 号直观可见,用户需通过平台 UI 查询获取,增加配置门槛。

5. 来源可信度一般:发布者为个人开发者(T3 级别),非知名机构或官方背景,长期维护能力和安全响应速度存不确定性。

适合的目标群体

  • 个人用户:需要将 AI 对话结果快速推送到 QQ 的个人用户,如接收定时提醒、摘要通知、文件转发等。
  • 小型团队:临时性的工作群通知场景,无需搭建完整企业通讯方案。
  • 自动化爱好者:配合其他技能实现简单的消息自动化工作流,如监控告警推送、日报发送等。
  • 非技术用户:偏好配置而非编程的方式实现 QQ 消息发送,降低使用门槛。

不适合:需要双向交互的复杂机器人开发、企业级高可用通讯方案、对供应链安全有严格要求的生产环境。

使用风险说明

1. 消息误发风险:配置错误可能导致消息发送到非预期接收者,建议首次配置后发送测试消息验证。

2. 服务可用性风险:依赖 ClawHub 平台 QQBot 通道,需关注平台公告了解服务状态。

3. 内容合规风险:发送内容需遵守 QQ 平台规范,避免发送违规信息导致账号受限。

4. 配置持久化风险:配置文件路径固定,多用户环境需注意权限隔离,防止配置被覆盖。

QQ-Bot-connect 内容

手动下载zip · 3.3 kB
config.jsonapplication/json
请选择文件