核心用法
@huo15/wecom 是 OpenClaw 的企业微信生态通道插件,fork 自 yanhaidao/wecom 上游并持续维护。采用三条独立消息通道设计,可按场景灵活组合:
1. Bot WebSocket(默认推荐):对接企业微信"智能机器人",基于 WS 长连接双向通信,免公网回调配置,响应延迟最低,适合大多数场景。
2. Agent 自建应用:调用企微官方 CorpAPI(CorpId/AgentId/Secret),支持主动向指定用户/群推送消息,适合营销触达、系统通知。
3. 微信客服:接管"客服会话",处理来自微信/视频号的外部客户咨询,实现跨平台用户服务。
单实例支持多账号并存,每个账号独立配置通道参数,按 conversation 自动路由。
显著优点
- 配置极简:Bot WS 模式仅需
botId+secret两个字段,5 分钟完成接入 - 响应快速:WebSocket 直连避免 HTTP 回调的 TLS 握手开销,消息往返 <100ms
- 媒体能力完整:内置 AES-256-CBC 解密,支持图片/文件/语音双向传输;Markdown V2 自动适配企微富文本;图片 URL 过期时智能降级为占位文本
- 高可用设计:WS ack timeout 自动 fallback 到 Agent API,watchdog 触发重连,保障消息可达性
- 安全加固:v2.8.1+ 拒绝
@all/@everyone/*广播字面量,target sanitizer 防止越权推送;客服与企业内部应用密钥隔离
潜在缺点与局限性
- 协议限制:企业微信与个人微信(WeChat)协议不同,不支持个人微信接入
- 文件大小上限:企微单文件 20MB/100MB 限制(视账号类型),超大文件需走
enhance_share_file链接模式 - WS 稳定性依赖:企业微信 WS 网关偶发断连,虽具备自动重连,但极端情况下可能出现秒级消息延迟
- 上游 fork 策略:仅 fetch 上游 yanhaidao/wecom,不 push 回馈,核心 bug 修复依赖维护者独立迭代
适合人群
- 需要为 OpenClaw Agent 接入企业微信 IM 的企业开发者
- 希望用"智能机器人"快速搭建内部问答 Bot 的 IT 团队
- 需要打通"微信客服"与内部知识库,服务外部客户的客服运营团队
- 多企业/多账号 SaaS 服务商,需统一网关对接不同租户的企业微信
常规风险
- 密钥泄露:
corpSecret/wsSecret具备消息发送权限,需按最小权限原则配置,避免硬编码入版本控制 - LLM 输出注入:虽内置 target sanitizer,但仍建议对 LLM 生成的
touser/chatid做二次校验,防止社会工程学绕过 - 媒体存储:加密媒体解密后若缓存至本地磁盘,需关注临时文件清理与访问权限,防止敏感信息残留