ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

xiaobei 自媒体获客智能体:企业微信微盘凭据(corp_id / corp_secret)获取与配置实战指南

xiaobei 自媒体获客智能体:企业微信微盘凭据(corp_id / corp_secret)获取与配置实战指南 人工智能AI Agent大模型AI 应用媒体生成【免费下载链接】xiaobei为OPC/中小微企业量身打造的自媒体获客智能体项目地址https://gitcode.com/gh_mirrors/wi/xiaobei点击查看免费下载企业微信微盘WeDrive与朋友圈发布是本仓库面向 OPC / 中小微企业自媒体获客链路的两大渠道二者共用同一份企业微信应用凭据。本文以 REFERENCE.md 为主干完整讲解 corp_id企业 ID与 corp_secret应用 Secret的获取、微盘 / 客户联系权限开通、写入daemon.env并重启生效的全流程并结合 drive.py 与 WXWORK-DRIVE-API.md 的源码级约定帮助读者在缺少凭据时一次性走通配置、避免踩坑。一、这套凭据的用途与架构背景WXWORK_CORP_ID企业 ID与WXWORK_CORP_SECRET应用 Secret是访问企业微信开放接口的通行证在 xiaobei 仓库中被两处技能同时消费wxwork-drive微盘负责「建空间 → 建文件夹 → 上传 → 取文件分享链接」的完整文件管理链路wxwork-moments朋友圈向企业微信客户朋友圈发布内容同一应用的「客户联系」权限。整套调用走经 relay 透传凭据的无状态架构详见 AWADA-CLIENT-TRANSPORT 相关约定 与 API-CONTRACT.md §wxwork每个请求在 body 中携带corp_idcorp_secretrelay 在转发给企业微信前剥离这两个字段不落盘、不记日志relay 按(corp_id, corp_secret)缓存企业微信 access_token复用 7200 秒secret 变更后重新获取client 端无需自行管理 tokenclient 端只负责从环境变量读取凭据并透传判断凭据是否正确由 relay 侧完成。因此只要在实例环境变量中正确配置一次凭据微盘与朋友圈两条渠道即可同时可用。二、前置条件在开始获取凭据前请确认满足以下两项relay 服务 IP123.60.18.144即openclaw-for-business.com的 relay 服务地址官方增值服务。该 IP 需要配置为企业微信自建应用的「企业可信 IP」relay 才会被允许代你调用企业微信 API用户角色操作者必须是企业微信管理员否则无法创建自建应用、无法在管理后台开通微盘 / 客户联系 API 权限。三、第一步获取企业 IDcorp_idcorp_id 是企业的唯一标识获取方式简单打开企业微信 web 管理后台work.weixin.qq.com/wework_admin使用企业微信扫码登录左侧导航栏点击「我的企业」页面最下方可以看到「企业ID」将其复制后交给 Agent 即可。说明corp_id 本身不敏感可以放心提供给 Agent真正敏感的是下一步的 corp_secret。四、第二步创建自建应用并配置可信 IPcorp_secret 的来源corp_secret 由「自建应用」产生其获取要点在于应用可信 IP 必须包含 relay 服务地址在企业微信 web 管理后台左侧导航栏进入「应用管理」→「应用管理」滚动到最下方「自建」区域点击「创建应用」进入新建应用详情页在最下方「开发者接口」中选择「企业可信 IP」点击「配置」添加123.60.18.144应用详情页中可以看到Secret即 corp_secret→ 复制交给 Agent。⚠️注意corp_secret 在应用详情页只显示一次务必当场保存好否则只能重置 Secret。五、第三步为应用开通微盘 / 客户联系权限创建应用后还需要在管理后台把「可调用接口的应用」授权给该应用否则 relay 调用上游 API 时会报no privilege微盘wxwork-drive 用后台 → 左侧「协作」→ 微盘 → 右侧上部有一个「API」图标图标很小注意寻找→ 点开 → 在「可调用接口的应用」里添加上一步创建的应用客户联系朋友圈发布用后台 → 左侧「客户与上下游」→ 客户联系 → 右侧上部「API」图标 → 点开 → 在「可调用接口的应用」里添加同一个应用。两份权限可以授权给同一个自建应用这也是「同一份凭据同时被朋友圈和微盘使用」的实现基础。六、写入 daemon.env 并重启实例Agent 收到corp_idcorp_secret后不要自己直接改daemon.env。本仓库建议两条合规路径路径 A推荐交给 IT engineer将凭据交给IT engineer由其在daemon.env中写入WXWORK_CORP_ID/WXWORK_CORP_SECRET再通过gatewayMCP 工具应用配置并重启 Gateway。这符合本仓库「技能密钥由运维统一管理」的分工约定参见 config/daemon.env.template 对实例运维变量与技能密钥的划分说明。路径 B用户自助直接编辑用户手动编辑daemon.env填入WXWORK_CORP_ID企业ID WXWORK_CORP_SECRET应用 Secret然后重启实例具体重启方式见部署文档或咨询 IT engineer。⚠️写入daemon.env后必须重启实例才生效。这一约束与 drive.py 的load_env()实现一致——脚本在每次命令执行时才通过os.environ.get(WXWORK_CORP_ID, )等读取环境变量环境变量只有在进程启动时才会被加载因此不重启、新值不会进入运行中的进程。daemon.env的加载由实例入口如 docker-entrypoint.sh 加载OPENCLAW_HOME/daemon.envdocker-bootstrap.sh 首次启动拷贝模板并chmod 600注入到进程环境中而 drive.py 还会读取RELAY_BASE_URL缺省https://relay.openclaw-for-business.com与OFB_KEYrelay 鉴权身份VIP Club 会员凭证。若OFB_KEY未配置同样需要由 IT engineer 写入daemon.env后重启。七、安全注意事项corp_secret 等同于密码不要将其贴到聊天群、issue、日志或任何可被第三方看到的地方relay 不落盘凭据corp_id/corp_secret只在请求作用域内使用转发前被剥离token 按凭据分桶缓存relay 的 tokenCache 按(corp_id, corp_secret)分桶不同企业 / 不同应用的 token 互不串扰若怀疑 secret 泄露应立即在企业微信管理后台重置 Secret并同步更新daemon.env后重启。八、配置后的验证与常见错误排查凭据配置完成后可通过 SKILL.md 中的典型链路做一次冒烟验证# 1. 建空间首次并设为默认 wxwork-drive space-create main wiseflow素材 --default # 2. 在空间根建文件夹并记为默认上传文件夹 wxwork-drive mkdir main 2026-07 --default-folder # 3. 上传自动用 default_folderid wxwork-drive upload ./cover.jpg main # 4. 取文件分享链接发给同事即可直接看文件 wxwork-drive file-share upload 返回的 fileid若请求被 relay 拒绝可对照以下错误表定位来源drive.py 的load_env()/unwrap()与 WXWORK-DRIVE-API.md §2错误含义处理WXWORK_CORP_ID / WXWORK_CORP_SECRET 未配置daemon.env缺凭据按本文步骤获取交由 IT engineer 写入后重启OFB_KEY 未配置daemon.env缺 relay 身份由 IT engineer 配置后重启MISSING_CORP_CREDENTIALSrelay 400请求体缺corp_id/corp_secret检查daemon.env是否已生效需重启GETTOKEN_FAILEDrelay 502corp_secret 错误或 corp_id 不存在核对凭据必要时按本文流程重新获取上游errcode ! 0relay 400企业微信拒绝请求看detail中的原始 errmsgno privilege→ 按第五步开通微盘权限no permission→fatherid是他人建的文件夹改用空间根或自己mkdir出来的 fileid其中GETTOKEN_FAILED是最常见于「凭据刚写入但写错」的场景no privilege则几乎都是「微盘 API 权限未在管理后台开通」导致二者都可以用本指南中的步骤直接解决。九、相关资源凭据获取指引全文skills/wxwork-drive/REFERENCE.md本文的原始依据同文亦被朋友圈技能复用微盘技能使用手册skills/wxwork-drive/SKILL.md命令清单、典型流程、Agent 行为约束客户端实现skills/wxwork-drive/scripts/drive.py凭据加载、relay 调用、spaces.json 缓存relay 接口契约docs/WXWORK-DRIVE-API.md全部 drive 路由、错误码、client 测试清单通用接口契约docs/API-CONTRACT.md实例运维变量模板config/daemon.env.template 与 docker/docker-entrypoint.shdaemon.env的加载与注入方式赞分享人工智能AI Agent大模型AI 应用媒体生成【免费下载链接】xiaobei为OPC/中小微企业量身打造的自媒体获客智能体项目地址https://gitcode.com/gh_mirrors/wi/xiaobei点击查看免费下载相关推荐xiaobei 企业微信朋友圈发布corp_id / corp_secret 凭据获取与 wxwork-moments 实战指南xiaobei 企业微信朋友圈发布corp_id / corp_secret 凭据获取与 wxwork moments 实战指南 本文面向需要在 xiaobe人工智能AI Agent大模型AI 应用媒体生成小贝Xiaobei为 OPC / 中小微企业打造的自媒体获客智能体——main agent 身份设计与三大工作条块全解小贝Xiaobei为 OPC / 中小微企业打造的自媒体获客智能体——main agent 身份设计与三大工作条块全解 导读 本文以开源仓库 gh_mir人工智能AI Agent大模型AI 应用媒体生成xiaobei 项目企业微信微盘WeDriverelay 接口接入与测试实战指南xiaobei 项目企业微信微盘WeDriverelay 接口接入与测试实战指南 本文以 docs/WXWORK DRIVE API.md https://人工智能AI Agent大模型AI 应用媒体生成上一篇5分钟搞定微服务日志难题Coroot结构化与非结构化数据处理指南下一篇终极指南validator缓存策略如何提升Go结构体验证性能创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表