核心功能
Yuboto Omni API 技能为企业通信场景提供完整的代码级集成支持,覆盖 SMS、Viber 等多通道消息服务。主要能力包括:
- 消息发送与追踪:支持单条/批量 SMS 发送、Viber 富媒体消息、自动 Unicode/GSM-7 编码检测、送达回执(DLR)查询
- 账户与成本管理:实时余额查询、按通道/国家/号码预估发送成本
- 数据管理:联系人列表维护、黑名单管理、订阅者分组
- 批量工作流:CSV 文件导入发送、自动分片(默认200条/批次)、延迟控制、待处理状态轮询
显著优点
1. 权威数据源分级:明确优先级为 Swagger Live > 人工速查 > 旧版 PDF,解决文档版本冲突问题
2. 安全凭证体系:原生支持 OpenClaw 集中式密钥管理,强制环境变量注入,禁止硬编码或 .env 文件
3. 生产级安全默认:
4. 零依赖运行时:Python 标准库即可运行,无需 requests 等第三方包
5. 端到端工具链:从端点发现 (find_endpoints.py)、Swagger 校验到 CLI 调试 (yuboto_cli.py) 完整覆盖
- 批量发送限速(250ms 批次间隔)
- 隐私优先存储(默认不保留完整内容/收件人)
- 状态数据外置(XDG_STATE_HOME,技能目录外)
局限性与风险
- 商业服务依赖:需 Yuboto/Octapush 商业账户及人工申请 API 权限,非开源/免费服务
- 发件人白名单限制:短信发件人 ID 必须预先审核,否则返回 108 错误
- 速率硬限制:单请求最多 1000 收件人,高频场景需自行实现队列
- 地域合规:未明确提及 GDPR/Greece 本地法规自动合规,需用户自行审计
- 调试透明度:
poll-pending等命令依赖本地状态文件,分布式部署需额外同步机制
适用人群
- 需在希腊/欧洲市场集成运营商级消息服务的开发者
- 企业 DevOps 团队构建营销通知、OTP、告警系统的工程师
- 已有 Octapush/Yuboto 账户、需要标准化 API 封装的技术团队
常规风险
| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | 虽强制环境变量,但 `OCTAPUSH_API_KEY` 若设置于全局环境仍可能被其他进程读取 |
| 成本失控 | 批量发送无内置预算上限,需业务层控制 |
| 送达率误解 | DLR 仅确认运营商接收,不代表终端用户阅读 |
| 数据残留 | 显式开启 `YUBOTO_STORE_FULL_PAYLOAD=true` 后需自行管理敏感数据生命周期 |