Huo15 Wecom Plugin

🦜 企微三通道 · 低延迟 Bot 接入

企业微信 OpenClaw 插件,支持 Bot WebSocket、Agent 主动推送、微信客服三通道,v2.8.25 优化媒体直发策略,实现低延迟双向消息与加密媒体解密。

收藏
3.4k
安装
1.2k
版本
2.8.29
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

@huo15/wecom 是 OpenClaw 的企业微信生态通道插件,fork 自 yanhaidao/wecom 上游并持续维护。采用三条独立消息通道设计,可按场景灵活组合:

1. Bot WebSocket(默认推荐):对接企业微信"智能机器人",基于 WS 长连接双向通信,免公网回调配置,响应延迟最低,适合大多数场景。
2. Agent 自建应用:调用企微官方 CorpAPI(CorpId/AgentId/Secret),支持主动向指定用户/群推送消息,适合营销触达、系统通知。

3. 微信客服:接管"客服会话",处理来自微信/视频号的外部客户咨询,实现跨平台用户服务。

单实例支持多账号并存,每个账号独立配置通道参数,按 conversation 自动路由。

显著优点

  • 配置极简:Bot WS 模式仅需 botId + secret 两个字段,5 分钟完成接入
  • 响应快速:WebSocket 直连避免 HTTP 回调的 TLS 握手开销,消息往返 <100ms
  • 媒体能力完整:内置 AES-256-CBC 解密,支持图片/文件/语音双向传输;Markdown V2 自动适配企微富文本;图片 URL 过期时智能降级为占位文本
  • 高可用设计:WS ack timeout 自动 fallback 到 Agent API,watchdog 触发重连,保障消息可达性
  • 安全加固:v2.8.1+ 拒绝 @all/@everyone/* 广播字面量,target sanitizer 防止越权推送;客服与企业内部应用密钥隔离

潜在缺点与局限性

  • 协议限制:企业微信与个人微信(WeChat)协议不同,不支持个人微信接入
  • 文件大小上限:企微单文件 20MB/100MB 限制(视账号类型),超大文件需走 enhance_share_file 链接模式
  • WS 稳定性依赖:企业微信 WS 网关偶发断连,虽具备自动重连,但极端情况下可能出现秒级消息延迟
  • 上游 fork 策略:仅 fetch 上游 yanhaidao/wecom,不 push 回馈,核心 bug 修复依赖维护者独立迭代

适合人群

  • 需要为 OpenClaw Agent 接入企业微信 IM 的企业开发者
  • 希望用"智能机器人"快速搭建内部问答 Bot 的 IT 团队
  • 需要打通"微信客服"与内部知识库,服务外部客户的客服运营团队
  • 多企业/多账号 SaaS 服务商,需统一网关对接不同租户的企业微信

常规风险

  • 密钥泄露corpSecret/wsSecret 具备消息发送权限,需按最小权限原则配置,避免硬编码入版本控制
  • LLM 输出注入:虽内置 target sanitizer,但仍建议对 LLM 生成的 touser/chatid 做二次校验,防止社会工程学绕过
  • 媒体存储:加密媒体解密后若缓存至本地磁盘,需关注临时文件清理与访问权限,防止敏感信息残留

Huo15 Wecom Plugin 内容

changelog文件夹
scripts文件夹
src文件夹
agent文件夹
app文件夹
capability文件夹
agent文件夹
bot文件夹
calendar文件夹
doc文件夹
kefu文件夹
mcp文件夹
config文件夹
crypto文件夹
domain文件夹
monitor文件夹
observability文件夹
runtime文件夹
shared文件夹
store文件夹
transport文件夹
agent-api文件夹
agent-callback文件夹
bot-webhook文件夹
bot-ws文件夹
http文件夹
kefu文件夹
types文件夹
upstream文件夹
wecom_msg_adapter文件夹
手动下载zip · 466.5 kB
v2.2.28.mdtext/markdown
请选择文件