OpenClaw 接入微信、飞书和 QQ:插件、配对与白名单
先完成 OpenClaw VPS 部署,确认模型和 Gateway 正常,备份与 SSH 隧道也要检查,再接消息平台。这样某个频道不回复时,就不用同时排查安装、模型和网络。
这些配置在 2026-09-02 核对过。插件包名和平台权限会变化,操作时再对照文末官方渠道文档。
接入前的共同规则
每次改插件或频道前先备份,改完后运行:
openclaw plugins list --json
openclaw channels status --probe
openclaw security audit --deep
默认使用 pairing 或 allowlist。open 会扩大可以触发 Agent 的发送者范围,不适合用来临时绕过用户 ID、群 ID 或权限配置问题。
插件运行在 Gateway 进程内。只安装可信来源,并先查询当前版本和下载地址,不要复用旧教程里记住的包名。
微信:腾讯外部插件
当前微信渠道使用 @tencent-weixin/openclaw-weixin。它支持私聊和媒体,但微信群聊不声明支持;不要把私聊测试结果写成“所有微信群都能用”。
WEIXIN_PACKAGE='@tencent-weixin/openclaw-weixin'
WEIXIN_VERSION=$(npm view "$WEIXIN_PACKAGE" version) || exit 1
npm view "${WEIXIN_PACKAGE}@${WEIXIN_VERSION}" dist.tarball
openclaw plugins install "${WEIXIN_PACKAGE}@${WEIXIN_VERSION}"
openclaw config set plugins.entries.openclaw-weixin.enabled true
openclaw gateway restart
二维码登录必须在运行 Gateway 的服务器上发起:
openclaw channels login --channel openclaw-weixin
从尚未批准的微信账号发送测试消息,它应进入 pairing,而不是直接调用工具。核对配对码后再批准:
openclaw pairing list openclaw-weixin
openclaw pairing approve openclaw-weixin 配对码
多个微信账号使用时,把私聊会话按账户、频道和对端隔开:
openclaw config set session.dmScope per-account-channel-peer
openclaw gateway restart
飞书:优先 WebSocket 向导
飞书官方插件支持私聊和群聊。默认 WebSocket 长连接不需要公网回调,因此普通 VPS 无需为飞书额外开放端口。
openclaw channels login --channel feishu
openclaw gateway restart
向导会让你选择飞书或 Lark、扫码或手动凭据,以及私聊与群聊策略。扫码设置会把 dmPolicy 设为 allowlist 并加入扫码账号;手动设置的默认值才是 pairing。不要在扫码完成后盲等配对码。
手动设置需要 pairing 时:
openclaw pairing list feishu
openclaw pairing approve feishu 配对码
群聊保留 allowlist 和 @ 提及要求。App Secret 不要写进文章、工单、群聊或 shell 历史;泄露后立即在飞书开放平台轮换。
QQ:先关闭入口再识别身份
当前 QQ Bot 包名为 @tencent-connect/openclaw-qqbot。先查询并固定本次核对的版本:
QQBOT_PACKAGE='@tencent-connect/openclaw-qqbot'
QQBOT_VERSION=$(npm view "$QQBOT_PACKAGE" version) || exit 1
npm view "${QQBOT_PACKAGE}@${QQBOT_VERSION}" dist.tarball
openclaw plugins install "${QQBOT_PACKAGE}@${QQBOT_VERSION}"
openclaw channels add
优先通过向导二维码绑定,避免把长期 AppSecret 放进命令历史。向导完成后先关闭私聊和群聊入口,再识别自己的 OpenID:
openclaw config set channels.qqbot.dmPolicy disabled
openclaw config set channels.qqbot.groupPolicy disabled
openclaw gateway restart
在私聊发送 /bot-me 取得自己的成员 OpenID;把 Bot 加入目标群后,从已核对的事件记录取得群 OpenID。随后配置成员与群白名单:
QQ_ALLOWED_MEMBER='换成成员OpenID'
QQ_ALLOWED_GROUP='换成群OpenID'
QQ_ALLOWED_MEMBERS_JSON=$(node -e \
'process.stdout.write(JSON.stringify([process.argv[1]]))' \
"$QQ_ALLOWED_MEMBER")
openclaw config set channels.qqbot.dmPolicy allowlist
openclaw config set channels.qqbot.allowFrom \
"$QQ_ALLOWED_MEMBERS_JSON" --strict-json
openclaw config set channels.qqbot.groupPolicy allowlist
openclaw config set channels.qqbot.groupAllowFrom \
"$QQ_ALLOWED_MEMBERS_JSON" --strict-json
openclaw config set "channels.qqbot.groups.${QQ_ALLOWED_GROUP}" \
'{"requireMention":true,"commandLevel":"safety"}' --strict-json
openclaw gateway restart
这里的成员 OpenID 与群 OpenID 不是同一个值。敏感命令保留在私聊,群内继续要求 @ 触发。
用拒绝路径验收
验收既要确认自己的账号能回复,也要检查权限边界和重启后的状态:
- 未批准的私聊账号不能触发模型或工具;
- 未加入白名单的群不能触发 Agent;
- 允许群中的其他成员也不会自动获得权限;
- 重启 Gateway 后,权限规则仍然有效;
- 接入频道后,主机没有出现计划外的公网监听。
如果频道显示已连接却不回复,依次检查 pairing、DM policy、群 allowlist、提及要求、平台应用权限和模型调用。不要直接改成 open。