核心用法
QuotLy Style Sticker 是一个专为群聊场景设计的消息可视化技能。用户只需转发或引用目标消息,Agent 会自动构建包含消息内容、发送者信息的 selected_messages 数组,调用 Python 脚本生成仿 Telegram QuotLy Bot 风格的引用贴纸图片(WebP 格式),并通过 MEDIA: 路径直接触发自动发送。
显著优点
- 一键生成:无需用户手动截图或排版,自动提取消息元数据渲染精美贴纸
- 高度可定制:支持覆盖消息文本、头像、昵称、在线状态,以及画布尺寸、圆角、背景色等视觉参数
- 原生集成:输出
MEDIA:路径直接对接自动发送机制,体验无缝 - 轻量高效:纯脚本执行,依赖外部 API 渲染,本地无复杂计算
潜在缺点与局限性
- 依赖外部服务:必须联网调用
bot.lyo.su或自定义 QuotLy API,离线环境不可用 - 隐私敏感:消息内容和用户头像会被传输至第三方服务器,敏感场景需谨慎
- 无内置缓存:相同消息重复生成会重复调用 API,可能触发速率限制
- 格式限制:仅支持生成 WebP 静态贴纸,不支持动态效果或视频引用
适合人群
- 群聊运营者、社区管理员:快速制作引用截图用于公告或话题讨论
- 普通社交用户:将有趣对话转为可分享的精美卡片
- 机器人开发者:需要集成消息可视化能力的 Telegram/即时通讯 Bot
常规风险
- SSRF 攻击面:尽管已实施多层防护(主机名验证、DNS 重绑定防护、路径遍历拦截),但仍需配置
QUOTLY_API_ALLOW_HOSTS白名单锁定目标域名 - 数据泄露风险:消息文本、用户昵称、头像 URL 均外发,建议在可信群组使用
- API 可用性:第三方服务故障或限流时将导致生成失败
安全建议
生产环境务必设置 QUOTLY_API_ALLOW_HOSTS 限制可访问的主机,并启用 QUOTLY_AUDIT_LOG=1 进行请求审计。避免在含敏感信息的私聊或机密群组中启用此功能。