核心用法
WeCom 文件发送技能是面向企业微信生态的文件传输封装工具,允许 AI 助手将本地存储的各类文件直接推送给用户。核心交互模式为:用户通过自然语言触发(如"发送文件给我""把这个文件发给我"等),系统解析意图后,以 MEDIA: /绝对路径 的指令格式完成文件调用。
文件需预先存放于指定工作目录(~/.openclaw/workspace/ 及其子目录),支持通过 ls 命令结合关键词检索定位目标文件。发送时严格遵循单文件单行指令规则,路径含空格时需反引号包裹。
显著优点
1. 零配置集成:直接复用企业微信原生文件通道,无需额外 OAuth 或 API 密钥配置
2. 多格式兼容:覆盖文档、图片、视频、语音等常见办公场景,自动降级处理超限文件(如视频超 10MB 自动转文件格式)
3. 自然语言驱动:用户无需记忆路径,通过模糊描述即可触发文件查找与发送流程
4. 安全沙箱机制:文件访问被限定在预设工作目录内,防止任意路径遍历
潜在缺点与局限性
- 路径硬编码依赖:文件必须存放于固定目录结构,临时文件需手动迁移
- 格式限制严格:语音仅支持 AMR 格式,超出大小限制后质量不可逆降级
- 无实时同步能力:不具备云盘双向同步功能,仅支持单向推送
- 错误处理薄弱:文档未明确描述文件不存在、权限不足等异常场景的处理逻辑
适合人群
- 企业微信生态内的办公自动化用户
- 需频繁调取本地报告、合同、会议纪要的知识工作者
- 希望以对话方式管理文件分发的团队管理者
常规风险
- 路径注入风险:若路径解析逻辑存在缺陷,可能被构造特殊字符绕过目录限制
- 敏感数据泄露:工作目录若包含未脱敏文件,自然语言触发可能导致误发
- 审计追溯缺失:未提及发送日志留存机制,合规场景需额外评估
---
注:安全认证报告为占位生成,未执行实际安全扫描,生产环境部署前建议补充静态代码审计与渗透测试。