Wecom

📢 AI 消息一键送达企业微信

通过 Webhook 向企业微信(WeCom)发送文本和 Markdown 消息,集成 Claude Code 与 MCP 协议实现企业即时通讯自动化。

收藏
13.2k
安装
4.4k
版本
1.0.2
CLS 安全性认证2026-05-17
点击查看完整报告 >

使用说明

核心用法

WeCom Skill 是一款基于 MCP(Model Context Protocol)协议的插件,允许用户通过 Webhook 向企业微信(WeCom)发送消息。企业微信是腾讯推出的企业级即时通讯工具,被广泛应用于中国企业内部协作场景。

该技能提供两个核心工具:send_wecom_message 用于发送纯文本消息,支持 @提及 特定用户;send_wecom_markdown 用于发送格式化 Markdown 消息,支持加粗、斜体、删除线、链接、图片、字体大小和颜色等 WeCom 专有语法。

配置流程包括:获取企业微信群的 Webhook URL(完整 URL 而非仅密钥),设置环境变量 WECOM_WEBHOOK_URL,将技能添加到 Claude Code 的 mcp.json 配置文件中,重启后即可使用。

显著优点

1. 无缝集成:原生支持 Claude Code、Claude Desktop 及其他 MCP 客户端,无需额外开发
2. 双模式消息:同时支持简洁文本和富格式 Markdown,满足不同场景需求

3. 企业级生态:对接企业微信这一中国市场主流办公 IM,覆盖数亿企业用户

4. 提及功能:支持通过用户 ID 精确 @ 提醒相关人员,提升消息触达效率

5. 配置简单:单环境变量配置,提供可视化图文教程降低上手门槛

潜在缺点与局限性

1. 地域锁定:企业微信主要面向中国市场,国际用户(如使用 WeChat Work 海外版)可能遇到功能差异
2. Webhook 限制:依赖企业微信官方 Webhook 服务,存在调用频率限制和稳定性依赖

3. 格式兼容性:WeCom Markdown 为自定义方言,与标准 Markdown 存在差异(如使用 <font> 标签),需要额外学习

4. 单向通信:仅支持发送消息,不支持接收或交互式对话

5. 密钥管理:Webhook URL 包含敏感密钥,需妥善保管环境变量,存在泄露风险

适合人群

  • 使用 Claude Code/Claude Desktop 的中国企业开发者
  • 需要将 AI 输出自动同步至企业微信群的技术团队
  • 运维人员寻求自动化告警通知渠道
  • 项目经理希望自动化发送日报/周报等格式化消息

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 密钥泄露 | Webhook URL 泄露可能导致垃圾消息 spam | 使用环境变量而非硬编码,限制 URL 访问权限 |
| 消息滥用 | 自动化脚本可能高频发送干扰性消息 | 设置合理的调用间隔,配置 `WECOM_TIMEOUT_MS` 控制超时 |
| 服务依赖 | 企业微信服务故障或政策变更影响可用性 | 建立备用通知渠道,监控 Webhook 响应状态 |
| 隐私合规 | 企业消息内容可能涉及敏感业务数据 | 避免在消息中包含机密信息,遵守企业数据安全规范 |

安全解读

核心功能

WeCom Skill 是一款基于 MCP(Model Context Protocol)协议的企业微信消息推送工具,允许用户通过 Claude Code、Claude Desktop 等 MCP 客户端直接发送文本或 Markdown 消息到企业微信群聊。该工具封装了企业微信的 Webhook API,提供简洁的调用接口,支持@成员、富文本格式等特性。

显著优点

  • 开箱即用:通过环境变量配置 Webhook URL 即可快速接入,无需复杂的企业微信后台开发
  • 格式丰富:支持 Markdown 语法(加粗、斜体、删除线、链接、图片、字体颜色等),满足多样化通知需求
  • 精准触达:支持通过 <@userid> 语法在群内@指定成员,提升消息到达效率
  • 架构清晰:TypeScript 实现,代码结构规范,仅 2 个轻量依赖(MCP SDK + Axios),维护成本低
  • 合规安全:仅读取必要环境变量,符合 GDPR/CCPA 隐私要求,无敏感信息硬编码

潜在局限

  • 网络依赖:必须能够访问腾讯企业微信官方 API(qyapi.weixin.qq.com),内网或受限环境需配置代理
  • 功能单一:仅支持消息发送,不支持接收消息、文件上传等进阶功能
  • Webhook 限制:依赖群机器人 Webhook,受企业微信频率限制(通常 20 条/秒),大规模推送需自行控制速率
  • 错误处理:当前版本缺少请求重试与消息长度校验,极端场景下可能丢消息

适合人群

  • 需要向企业微信团队群自动推送通知的开发者/DevOps 工程师
  • 使用 Claude Code/Claude Desktop 进行工作流自动化的企业用户
  • 希望将 AI 生成内容(日报、告警、总结)直接同步到企业协作工具的知识工作者

常规风险

  • Webhook URL 泄露:若 WECOM_WEBHOOK_URL 环境变量被泄露,攻击者可向群内发送消息,建议通过密钥管理服务存储
  • 消息内容不可撤回:企业微信 Webhook 发送的消息无法通过 API 撤回,发送前需确认内容
  • 依赖更新滞后:建议定期检查 MCP SDK 和 Axios 版本,避免供应链漏洞

Wecom 内容

.clawhub文件夹
dist文件夹
src文件夹
手动下载zip · 20.9 kB
origin.jsonapplication/json
请选择文件