OpenClaw本地AI消息中枢:支持Discord飞书邮件内网集成与协议转换

自建AI消息中枢:OpenClaw实操——Discord、飞书、邮件全在内网跑
痛点
AI自动回复飞书审批、转发Discord技术群里的报错日志、把客户邮件摘要推到企业微信……这些事,用Zapier+Claude之类方案,意味着聊天记录、审批原文、未脱敏邮箱全得发到境外服务器。合规不批,运维拦着,你自己也睡不踏实。
方案
OpenClaw不是AI模型,是本地消息邮局:协议转换、路由调度、数据守门员三合一。
- Discord消息只进不出,不走官方API以外的任何通道
- 飞书事件全程走内网,不碰公网DNS或CDN
- 邮件收发在本机完成,SMTP/IMAP服务内置,不依赖外部邮件网关
所有平台消息统一转成标准JSON,喂给本地Ollama里的qwen2:7b或deepseek-coder:6.7b,处理完原路回传。纯Docker部署,5分钟拉起,零云依赖。
✅ 核心能力:跨平台协议转换 + 本地AI调用桥接 + 内存级数据隔离
❌ 不是SaaS、不调外网AI API、默认不持久化历史(无磁盘写入)
步骤
1. 启动 OpenClaw(Docker 一键)
mkdir -p ~/openclaw && cd ~/openclaw
curl -O https://raw.githubusercontent.com/openclaw/openclaw/main/docker-compose.yml
docker compose up -d安全点在哪? docker-compose.yml 默认关闭遥测(TELEMETRY_ENABLED=false),不挂载任何外部卷。运行时数据全在容器内存里,重启即清空。
2. 接入 Discord(不用机器人Token)
打开 http://localhost:8080 → 「Add Connector」→ 选 Discord → 复制生成的 Webhook URL。
进 Discord 频道设置 → 「集成」→ 「Webhook」→ 新建 → 粘贴URL → 保存。
为什么更安全?
用的是 Discord 入站 Webhook(只收不发),不申请bot权限:读不了历史消息、@不了人、拿不到用户ID,只接收你主动推送的文本。
3. 接入飞书(Lark)自定义机器人
飞书管理后台 →「机器人管理」→「自建机器人」→ 协议选「HTTP」→ 复制 Webhook 地址。
在 OpenClaw 控制台粘贴该地址,并勾选「Verify Signature」。
为什么过等保?
OpenClaw 内置飞书签名验证(RFC 2104 HMAC-SHA256):收到请求先验签,失败直接返回401,伪造流量进不来。
4. 连本地大模型(以 Ollama 的 Qwen2:7b 为例)
确保已运行:ollama run qwen2:7b(首次会自动下载)
编辑 ~/openclaw/config.yaml:
ai:
provider: ollama
host: http://host.docker.internal:11434 # Mac/Win 用此;Linux 改为 http://172.17.0.1:11434
model: qwen2:7b
system_prompt: "你是运维助手,只回答技术问题,不闲聊。用中文,每条回复≤3句话。"然后重启:docker compose restart
5. 写一条处理规则(YAML)
控制台「Rules」→ 新建 rule → 粘贴:
name: "飞书审批自动摘要"
match:
connector: lark
event_type: message
text: "审批.*通过|驳回"
action:
ai: true
template: |
请用中文摘要以下审批内容,提取申请人、事由、结果:
{{ .Text }}为什么不泄密? {{ .Text }} 是飞书推送的原始消息体,整个处理链路:飞书 → OpenClaw内存 → 本地Ollama → OpenClaw内存 → 飞书回传。物理服务器边界内闭环,无任何数据出网。
👉 Binance · OKX · Gate.io · HTX · Bitget
验证
- 在飞书发一条:“【OA审批】张三 请假2天 通过”
2秒后,同一群收到 AI 回复:
申请人:张三
事由:请假2天
结果:通过检查是否真没连外网:
docker logs openclaw-app | grep -E "(https?|cloud|api)" # 应无输出
常见问题
Q:邮件支持吗?需要暴露25端口?
A:支持。OpenClaw内置轻量SMTP/IMAP服务。配置mail:区块后,收信走localhost:25,发信走localhost:587,完全内网闭环。不需要公网MX记录,也不开防火墙端口。
Q:能对接企业微信吗?
A:可以。企微后台需配置「可信域名」和「IP白名单」(填你服务器的内网IP),OpenClaw已内置企微签名验证逻辑。
Q:消息丢了怎么办?
A:默认不落盘。如需审计日志,在config.yaml加一行:
storage: file日志将写入/data/logs/,挂载宿主机目录即可持久化。
→ 《用 OpenClaw + Dify 搭建私有客服Agent:自动分类工单+调用内部API》
→ 《Ollama 进阶:给 Qwen2 加向量库,让AI记住你的公司文档》
→ 下载离线版配置模板包(含飞书/Discord/邮件全场景 YAML 规则):wget https://yitb.com/openclaw-templates.zip