核心用法
@huo15/wecom 是 OpenClaw 的企业微信生态接入插件,提供三条并行消息通道:
- Bot WebSocket(默认):企业微信"智能机器人"协议,免公网回调部署,配置极简,延迟最低
- Agent 自建应用:官方 API 模式,支持主动推送至指定用户/群组
- 微信客服:接管外部客户通过视频号/微信发起的客服会话
三通道可独立或组合启用,单实例支持多企业、多账号并存。核心配置仅需 botId + secret 即可启动 Bot WS 模式。
显著优点
1. 零门槛部署:Bot WS 模式无需服务器公网地址,省去回调域名、HTTPS 证书、服务器部署等基建成本
2. 媒体全链路:内置 AES-256-CBC 解密,图片/文件/语音直接转 buffer,支持 OCR/ASR/文档解析等下游任务
3. 智能降级策略:WS 超时自动 fallback 至 Agent API,连续失败触发重连,保障消息可达性
4. 流式体验:placeholder + 最多 8 次 partial update,长文本回复不再"沉默等待"
5. 安全加固:touser/chatid 经 sanitizer 过滤,拒绝 @all/@everyone 等广播字面量
潜在局限
- 协议边界:不支持个人微信(WeChat),仅限企业微信(WeCom)生态
- 文件大小限制:超大文件需走
enhance_share_file链接模式,非直发 - WS 稳定性依赖:Bot WS 虽快,但受企业微信服务端限流/断连影响,极端场景需容忍降级延迟
- 版本迭代快:v2.8.x 系列 GUIDANCE/MEDIA 优先级多次翻转,升级需关注 changelog
适合人群
- 企业 IT 管理员:需快速为内部系统接入企微机器人
- SaaS 开发者:构建基于企微的客户服务、工单、通知系统
- AI Agent 开发者:需双向图片/文件交互的企业场景
常规风险
- 密钥泄露:
secret/corpSecret泄露可导致消息伪造,建议按最小权限配置并轮换 - COS/OSS 外链失效:图片回复依赖预签名 URL,过期后降级为占位文本(非链接裸暴露)
- 多账号路由复杂:conversation 路由配置错误易导致消息错发