@openclaw/nextcloud-talk),它通过 Talk webhook 机器人将 OpenClaw 连接到一个自托管的 Nextcloud 实例。支持直接消息、房间、表情回应和 markdown 消息;媒体将以 URL 形式发送。
安装
快速设置(入门)
- 安装插件(见上文)。
-
在你的 Nextcloud 服务器上创建一个机器人:
保留
--feature response:如果没有它,外发回复会以 401 失败。可使用./occ talk:bot:state --feature webhook --feature response --feature reaction <botId> 1修复已存在的机器人。 - 在目标房间设置中启用该机器人。
-
配置 OpenClaw:
- 配置项:
channels.nextcloud-talk.baseUrl+channels.nextcloud-talk.botSecret - 或环境变量:
NEXTCLOUD_TALK_BOT_SECRET(仅默认账户)
--url/--token是显式字段的别名;nc-talk和nc可作为频道别名):等效的显式字段:基于文件的 secret: - 配置项:
- 重启网关(或完成设置)。
说明
- Bot 无法发起私信。用户必须先向 Bot 发送消息。
- webhook URL 必须能够从 Nextcloud 服务器访问;如果网关位于代理之后,请设置
webhookPublicUrl。Webhook 请求使用 Bot 密钥进行 HMAC-SHA256 签名;无效签名会被拒绝并受到速率限制。 - 只有在原始事件被持久化存储后才会返回 HTTP 200;存储失败时返回 HTTP 500。持久化的
200会携带x-openclaw-delivery-accepted: durable(签名、验证和存储错误响应不会携带该标记),因此反向代理可以要求此标记,以区分 OpenClaw 的接受响应与普通的200。 - Bot API 不支持媒体上传;出站媒体会追加为一行
Attachment: <url>。 - Webhook 负载无法区分私信和房间;设置
apiUser+apiPassword可启用房间类型查询(缓存时间约为 5 分钟)。未设置时,每个会话都会被视为房间。 - 出站请求会经过 SSRF 防护。对于位于受信任的私有/内部网络中的 Nextcloud 主机,请使用
channels.nextcloud-talk.network.dangerouslyAllowPrivateNetwork: true选择启用。 - 设置
apiUser/apiPassword和webhookPublicUrl后,openclaw channels status会探测 Bot,并在缺少response功能时发出警告。
访问控制(直接消息)
- 默认值:
channels.nextcloud-talk.dmPolicy = "pairing"。未知发送者将收到配对代码。 - 通过以下命令批准:
openclaw pairing list nextcloud-talkopenclaw pairing approve nextcloud-talk <CODE>
- 公开直接消息:
channels.nextcloud-talk.dmPolicy="open",并设置channels.nextcloud-talk.allowFrom=["*"]。 allowFrom仅匹配 Nextcloud 用户 ID(小写);显示名称会被忽略。
房间(群组)
- 默认:
channels.nextcloud-talk.groupPolicy = "allowlist"(需提及门控)。 - 使用
channels.nextcloud-talk.rooms允许名单中的房间,以 room token 为键;"*"设置通配默认值:
- 每个房间的键:
requireMention(默认 true)、enabled(false 会禁用该房间)、allowFrom(每个房间的发送者允许名单)、tools(工具允许/拒绝覆盖)、skills(限制加载的技能)、systemPrompt。 - 若要不允许任何房间,请保持允许名单为空,或设置
channels.nextcloud-talk.groupPolicy="disabled"。
能力
配置参考(Nextcloud Talk)
完整配置:配置 提供者选项:channels.nextcloud-talk.enabled:启用/禁用通道启动。channels.nextcloud-talk.baseUrl:Nextcloud 实例 URL。channels.nextcloud-talk.botSecret:bot 共享密钥(字符串或密钥引用)。channels.nextcloud-talk.botSecretFile:普通文件密钥路径。不接受符号链接。channels.nextcloud-talk.apiUser:用于房间查找(DM 检测)和状态探测的 API 用户。channels.nextcloud-talk.apiPassword:用于房间查找的 API/app 密码。channels.nextcloud-talk.apiPasswordFile:API 密码文件路径。channels.nextcloud-talk.webhookPort:webhook 监听端口(默认:8788)。channels.nextcloud-talk.webhookHost:webhook 主机(默认:0.0.0.0)。channels.nextcloud-talk.webhookPath:webhook 路径(默认:/nextcloud-talk-webhook)。channels.nextcloud-talk.webhookPublicUrl:外部可访问的 webhook URL。channels.nextcloud-talk.dmPolicy:pairing | allowlist | open | disabled(默认:pairing)。open需要allowFrom=["*"]。channels.nextcloud-talk.allowFrom:DM 白名单(用户 ID)。channels.nextcloud-talk.groupPolicy:allowlist | open | disabled(默认:allowlist)。channels.nextcloud-talk.groupAllowFrom:房间发送者白名单(用户 ID);未设置时回退到allowFrom。channels.nextcloud-talk.rooms:按房间的设置和白名单(见上文)。- 静态发送者访问组可通过
accessGroup:<name>在allowFrom和groupAllowFrom中引用。 channels.nextcloud-talk.historyLimit:群组历史记录限制(0 表示禁用)。channels.nextcloud-talk.dmHistoryLimit:DM 历史记录限制(0 表示禁用)。channels.nextcloud-talk.dms:按用户 ID 键控的每个 DM 覆盖项(historyLimit)。channels.nextcloud-talk.textChunkLimit:出站文本分块大小(字符数,默认:4000)。channels.nextcloud-talk.streaming.chunkMode:length(默认)或newline,先按空行(段落边界)拆分,再进行长度分块。channels.nextcloud-talk.streaming.block.enabled:为此通道启用或禁用块流式传输。channels.nextcloud-talk.streaming.block.coalesce:块流式传输合并调优。channels.nextcloud-talk.responsePrefix:出站回复前缀。channels.nextcloud-talk.markdown.tables:markdown 表格渲染模式(off | bullets | code | block)。channels.nextcloud-talk.mediaMaxMb:入站媒体大小上限(MB)。channels.nextcloud-talk.network.dangerouslyAllowPrivateNetwork:允许私有/内部 Nextcloud 主机绕过 SSRF 防护。channels.nextcloud-talk.accounts.<id>:按账号覆盖项(相同键);defaultAccount选择默认账号。环境变量NEXTCLOUD_TALK_BOT_SECRET/NEXTCLOUD_TALK_API_PASSWORD仅适用于默认账号。