功能說明
DataClaw 支援兩種企業微信訊息接收模式:
特性 | URL 回調模式 | 長串連模式 |
串連方式 | 企微主動推送到回調地址 | 執行個體主動串連企微伺服器 |
公網入口 | 需要(自動建立) | 不需要 |
適用情境 | 容器化部署、需要精細管控 | 快速接入、無需公網 |
IP 管控 | 支援白名單 | 不涉及 |
鑒權方式 | API Key | BotId + Secret |
URL 回調模式:企業微信伺服器將使用者訊息通過 HTTPS 回調地址主動推送到 DataClaw 執行個體,適合需要精細管控入口 IP 的情境。
長串連模式:DataClaw 執行個體主動串連企業微信伺服器建立長串連,適合快速接入、無需公網入口的情境。
前置條件
已建立 DataClaw 執行個體且執行個體狀態為運行中。
擁有企業微信管理後台操作許可權。
建立企業微信機器人
訪問企業微信管理後台,在左側導覽列單擊。單擊建立機器人,單擊手動建立。
通過API模式建立智能機器人。
在建立智能機器人介面,下拉到頁面底部單擊API模式建立。
配置如下參數後單擊儲存。
可見範圍:配置機器人的可見範圍。
API配置:在串連方式地區選取項目串連模式。
使用長串連:執行個體主動串連企微伺服器。在配置方法的Secret地區單擊點擊擷取,儲存Bot ID和Secret。
使用 URL 回調:企微伺服器將訊息通過 HTTPS 主動推送到回調地址。無需擷取 Bot ID 和 Secret,後續在 DataWorks 控制台配置時手動設定 Token 和 EncodingAESKey 即可。
可使用許可權:按需配置機器人的許可權。
使用長串連模式配置
返回DataWorks控制台,進入執行個體詳情頁的基本資料Tab頁的通道配置地區。
在通道配置地區,選擇通道為企業微信。
串連模式選擇使用長串連。
填寫Bot ID和Secret(在企微管理後台擷取)。
單擊儲存。
使用URL 回調模式配置
在DataWorks AI助理服務執行個體配置
返回DataWorks控制台,進入執行個體詳情頁的基本資料Tab頁的通道配置地區。
在通道配置地區,選擇通道為企業微信。
串連模式選擇使用URL回調。
填寫或隨機擷取以下參數:
參數
說明
格式要求
Token
驗證請求來源,確保請求來自企業微信伺服器。
3~32 位英文字母或數字
EncodingAESKey
加密訊息內容,防止資料在傳輸過程中被竊聽或篡改。
格式要求:必須為 43 位字元(數字或英文字母)。
加密標準:AES-256-CBC 演算法。重要請妥善保管Token和EncodingAESKey,切勿泄露給任何第三方。
Token 和 EncodingAESKey可以在Dataworks處產生也可以在企業微信處產生,在其中一處產生後,複製到另一處即可。但兩邊的參數值必須保持一致。
配置 IP 白名單:限制只有指定 IP 段才能訪問回調地址。IP 白名單需要包含企業微信服務端 IP,擷取方式參見企業微信回調 IP 說明。
單擊儲存。
儲存配置後,請等待執行個體狀態變為運行中。
在執行個體詳情頁的企微通道資訊中,可查看回調地址(callbackUrl),格式如下:
https://ai-assistants.cn-beijing.data.aliyuncs.com/xxxx/plugins/wecom/bot?apikey=sk-ai-assistants-xxxxx複製完整的回調地址(包含 ?apikey=... 參數),下一步配置企業微信後台時使用。如果頁面顯示回調配置失敗,請查看失敗原因並重新儲存配置。
在企業微信管理後台配置
登入企業微信管理後台。
進入安全與管理 > 管理工具 > 智能機器人 > 建立機器人,切換至API 模式建立。
串連方式使用URL 回調。
填寫以下三項:
配置項
值
說明
URL
從 DataWorks 控制台複製的回調地址
完整地址,包含
?apikey=...參數Token
與 DataWorks 控制台配置的 Token 一致
兩邊必須完全相同
EncodingAESKey
與 DataWorks 控制台配置的 EncodingAESKey 一致
兩邊必須完全相同(43 位)
單擊儲存。
儲存後,企業微信伺服器會自動向回調地址發送驗證請求:
驗證通過:企微後台顯示配置成功,可以開始接收訊息。
驗證失敗:請檢查 Token 和 EncodingAESKey 是否完全一致、執行個體狀態是否為運行中、回調地址是否完整複製(包含
?apikey=部分)、IP 白名單是否已放開。
IP 白名單說明
IP 白名單用於限制哪些 IP 可以訪問回調地址,防止未授權請求。
配置方式
在執行個體編輯頁面的IP 白名單地區操作:
添加 IP:輸入 IP 或 CIDR 網段(如
101.226.62.xx或10.0.0.0/8),單擊添加。刪除 IP:在白名單列表中單擊刪除。
建議通過企業微信管理後台擷取最新回調 IP 列表並添加到白名單中,避免回調請求被攔截。
白名單為空白時的行為
如果從未配置過白名單:不建立 IP 存取控制,所有 IP 均可訪問。
如果刪除了所有白名單 IP:自動添加
127.0.0.1,阻止所有外部存取(相當於臨時關閉回調入口)。重新添加企業微信回調 IP 段即可恢複。
API Key 輪換
如果 API Key 泄露或需要定期更換,可將滑鼠懸浮在URL回調按鈕上,點擊懸浮視窗的重新整理按鈕,即可重新整理API Key,重新整理後:
平台將產生新的 API Key,舊地址立即失效。
您需要將新的回調地址更新到企業微信管理後台。
輪換後必須在企業微信管理背景同步處理更新回調 URL,否則無法接收訊息。
測試機器人
在群聊中點擊添加群成員,搜尋建立完成的機器人名稱,加入群聊。
在已添加機器人的群中@機器人即可實現流式對話。
URL 回調模式測試:配置成功後,使用者在企業微信中向機器人發送訊息,DataClaw 執行個體即可即時收到並處理。可在執行個體詳情頁查看通道狀態,確認為已連通即表示配置成功。
模式切換
從 WebSocket 切換到 URL 回調
在通道配置中將串連模式改為URL 回調。
填寫 Token 和 EncodingAESKey。
儲存後,按照在企業微信管理後台配置完成企微後台配置。
從 URL 回調切換回 WebSocket
在通道配置中將串連模式改為長串連。
填寫Bot ID和Secret。
儲存後,Webhook 網關資源會自動清理。
修改通道配置會觸發執行個體重啟,重啟後僅保留工作區資料(記憶和技能),如有自訂依賴需重新安裝。
常見問題
回調地址驗證失敗?
檢查 Token 和 EncodingAESKey 是否與 DataWorks 控制台配置完全一致。
確認執行個體狀態為運行中且回調配置未顯示失敗。
確認回調地址完整複製(包含
?apikey=...部分)。
配置成功但收不到訊息?
檢查 IP 白名單是否包含企業微信回調 IP 段。
確認 API Key 未被輪換(如輪換過需更新企微背景回調 URL)。
查看執行個體詳情頁是否有回調相關的錯誤提示。
刪除執行個體後回調還在?
刪除執行個體時會自動清理所有網關資源,回調地址立即失效,無需額外操作。
白名單刪除後回調不通了?
刪除所有白名單 IP 後會自動添加 127.0.0.1 阻止外部存取。重新添加企業微信回調 IP 段即可恢複。
如何擷取企業微信服務端 IP 段?
參見企業微信回調 IP 說明。