核心用法
本 Skill 专为开发与运维场景设计,提供 Yuboto Omni API 的标准化集成能力。核心工作流遵循「源优先级」原则:首先查阅 references/swagger_v1.json 获取准确的端点契约,其次参考 api_quick_reference.md 快速定位所需功能,最后对照 legacy PDF 文档补充背景信息。
主要功能模块包括:
- 消息发送:SMS 单发/群发、Viber 富媒体消息,支持自动编码检测(GSM-7/Unicode)
- 状态追踪:DLR(送达回执)查询、批量轮询待处理消息
- 账户管理:余额查询、发送成本预估
- 数据管理:联系人列表、黑名单管理
CLI 工具 yuboto_cli.py 提供开箱即用的命令集,涵盖从单条短信测试到 CSV 批量导入的完整链路。技术实现上采用纯 Python 标准库,无需额外依赖。
显著优点
1. 多源数据一致性保障:明确 Swagger → Quick Reference → PDF 的优先级,有效解决文档版本冲突问题
2. 生产级安全设计:API 密钥强制通过 OCTAPUSH_API_KEY 环境变量注入,拒绝源码硬编码;OpenClaw 原生集成支持集中化凭证管理
3. 批量操作安全机制:默认启用 200 条/批次限制、250ms 批次延迟,防止触发速率限制
4. 隐私优先存储:运行日志默认仅保留 messageGuid、时间戳等元数据,完整内容需显式开启
5. 标准库零依赖:Python 内置 HTTP 客户端实现,降低部署复杂度
潜在局限
- 服务商锁定:仅支持 Yuboto/Octapush 平台,无法迁移至其他短信服务商
- API 准入门槛:需人工联系客服开通 API 权限,非自助注册即用
- 区域覆盖限制:成本估算接口依赖 ISO 国家码,部分地区定价数据可能不完整
- Viber 功能深度:富媒体消息需优先查阅 Swagger,文档覆盖度低于 SMS
适合人群
- 需集成希腊/欧洲地区企业短信服务的后端开发者
- 构建营销自动化、OTP 系统的 DevOps 工程师
- 使用 OpenClaw 工具链进行安全凭证管理的团队
常规风险
| 风险类别 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 密钥泄露 | 命令行历史残留 | 强制使用环境变量,CLI 不提供 `--api-key` 参数 |
| 误发测试消息 | 生产环境使用测试号码 | `TEST_PHONENUMBER` 变量隔离 |
| 未认证发件人被拒 | 返回错误码 108 | 提前在 Octapush 后台申请发件人白名单 |
| 速率超限 | 批量发送触发限流 | 默认批次延迟与大小限制,可手动调优 |
| 日志残留敏感信息 | 手机号/消息内容本地持久化 | `YUBOTO_STORE_FULL_PAYLOAD` 默认关闭,XDG 标准目录隔离 |