@openclaw/nextcloud-talk), который подключает OpenClaw к самостоятельно размещённому экземпляру Nextcloud через webhook-бота Talk. Поддерживаются личные сообщения, комнаты, реакции и сообщения с Markdown; медиафайлы отправляются в виде URL.
Установка
Быстрая настройка (для начинающих)
- Установите плагин (см. выше).
-
Создайте бота на сервере Nextcloud:
Сохраните
--feature response: без него исходящие ответы завершаются ошибкой 401. Исправьте существующего бота с помощью./occ talk:bot:state --feature webhook --feature response --feature reaction <botId> 1. - Включите бота в настройках целевой комнаты.
-
Настройте OpenClaw:
- Конфигурация:
channels.nextcloud-talk.baseUrl+channels.nextcloud-talk.botSecret - Или переменные окружения:
NEXTCLOUD_TALK_BOT_SECRET(только для учётной записи по умолчанию)
--url/--tokenявляются псевдонимами явных полей;nc-talkиncработают как псевдонимы канала):Эквивалентные явные поля:Секрет из файла: - Конфигурация:
- Перезапустите Gateway (или завершите настройку).
Примечания
- Боты не могут инициировать личные сообщения. Пользователь должен сначала отправить сообщение боту.
- URL webhook должен быть доступен с сервера Nextcloud; задайте
webhookPublicUrl, если Gateway находится за прокси-сервером. Запросы webhook подписываются с помощью HMAC-SHA256 и секрета бота; запросы с недействительными подписями отклоняются и ограничиваются по частоте. - API бота не поддерживает загрузку медиафайлов; исходящие медиафайлы добавляются как строка
Attachment: <url>. - Полезная нагрузка webhook не различает личные сообщения и комнаты; задайте
apiUser+apiPassword, чтобы включить определение типа комнаты (результаты кэшируются примерно на 5 минут). Без них каждый разговор считается комнатой. - Исходящие запросы проходят через защиту от SSRF. Для узла Nextcloud в доверенной частной или внутренней сети явно разрешите доступ с помощью
channels.nextcloud-talk.network.dangerouslyAllowPrivateNetwork: true. - Если заданы
apiUser/apiPasswordиwebhookPublicUrl, командаopenclaw channels statusпроверяет бота и предупреждает об отсутствии функцииresponse.
Управление доступом (личные сообщения)
- По умолчанию:
channels.nextcloud-talk.dmPolicy = "pairing". Неизвестные отправители получают код сопряжения. - Подтвердите с помощью:
openclaw pairing list nextcloud-talkopenclaw pairing approve nextcloud-talk <CODE>
- Общедоступные личные сообщения:
channels.nextcloud-talk.dmPolicy="open"вместе сchannels.nextcloud-talk.allowFrom=["*"]. allowFromсопоставляет только идентификаторы пользователей Nextcloud (в нижнем регистре); отображаемые имена игнорируются.
Комнаты (группы)
- По умолчанию:
channels.nextcloud-talk.groupPolicy = "allowlist"(требуется упоминание). - Разрешите комнаты с помощью списка
channels.nextcloud-talk.rooms, ключами которого служат токены комнат;"*"задаёт значение по умолчанию с подстановочным знаком:
- Ключи для каждой комнаты:
requireMention(по умолчанию true),enabled(false отключает комнату),allowFrom(список разрешённых отправителей для комнаты),tools(переопределения разрешения и запрета инструментов),skills(ограничение загружаемых Skills),systemPrompt. - Чтобы не разрешать ни одной комнаты, оставьте список разрешений пустым или задайте
channels.nextcloud-talk.groupPolicy="disabled".
Возможности
Справочник по конфигурации (Nextcloud Talk)
Полная конфигурация: Конфигурация Параметры провайдера:channels.nextcloud-talk.enabled: включение или отключение запуска канала.channels.nextcloud-talk.baseUrl: URL экземпляра Nextcloud.channels.nextcloud-talk.botSecret: общий секрет бота (строка или ссылка на секрет).channels.nextcloud-talk.botSecretFile: путь к секрету в обычном файле. Символические ссылки отклоняются.channels.nextcloud-talk.apiUser: пользователь API для поиска комнат (определения личных сообщений) и проверки состояния.channels.nextcloud-talk.apiPassword: пароль API или приложения для поиска комнат.channels.nextcloud-talk.apiPasswordFile: путь к файлу пароля API.channels.nextcloud-talk.webhookPort: порт прослушивателя webhook (по умолчанию: 8788).channels.nextcloud-talk.webhookHost: узел webhook (по умолчанию: 0.0.0.0).channels.nextcloud-talk.webhookPath: путь webhook (по умолчанию: /nextcloud-talk-webhook).channels.nextcloud-talk.webhookPublicUrl: URL webhook, доступный извне.channels.nextcloud-talk.dmPolicy:pairing | allowlist | open | disabled(по умолчанию: pairing). ДляopenтребуетсяallowFrom=["*"].channels.nextcloud-talk.allowFrom: список разрешённых пользователей для личных сообщений (идентификаторы пользователей).channels.nextcloud-talk.groupPolicy:allowlist | open | disabled(по умолчанию: allowlist).channels.nextcloud-talk.groupAllowFrom: список разрешённых отправителей в комнатах (идентификаторы пользователей); если значение не задано, используетсяallowFrom.channels.nextcloud-talk.rooms: настройки и список разрешений для отдельных комнат (см. выше).- На статические группы доступа отправителей можно ссылаться из
allowFromиgroupAllowFromс помощьюaccessGroup:<name>. channels.nextcloud-talk.historyLimit: ограничение истории группы (0 отключает).channels.nextcloud-talk.dmHistoryLimit: ограничение истории личных сообщений (0 отключает).channels.nextcloud-talk.dms: переопределения для отдельных личных сообщений с ключами по идентификатору пользователя (historyLimit).channels.nextcloud-talk.textChunkLimit: размер фрагмента исходящего текста в символах (по умолчанию: 4000).channels.nextcloud-talk.streaming.chunkMode:length(по умолчанию) илиnewlineдля разделения по пустым строкам (границам абзацев) перед разделением по длине.channels.nextcloud-talk.streaming.block.enabled: включение или отключение потоковой передачи блоков для этого канала.channels.nextcloud-talk.streaming.block.coalesce: настройка объединения при потоковой передаче блоков.channels.nextcloud-talk.responsePrefix: префикс исходящего ответа.channels.nextcloud-talk.markdown.tables: режим отображения таблиц Markdown (off | bullets | code | block).channels.nextcloud-talk.mediaMaxMb: ограничение размера входящих медиафайлов (МБ).channels.nextcloud-talk.network.dangerouslyAllowPrivateNetwork: разрешение частным или внутренним узлам Nextcloud проходить защиту от SSRF.channels.nextcloud-talk.accounts.<id>: переопределения для отдельных учётных записей (те же ключи);defaultAccountвыбирает учётную запись по умолчанию. Переменные окруженияNEXTCLOUD_TALK_BOT_SECRET/NEXTCLOUD_TALK_API_PASSWORDприменяются только к учётной записи по умолчанию.
Связанные материалы
- Обзор каналов — все поддерживаемые каналы
- Сопряжение — аутентификация в личных сообщениях и процесс сопряжения
- Группы — поведение групповых чатов и требование упоминаний
- Маршрутизация каналов — маршрутизация сеансов для сообщений
- Безопасность — модель доступа и усиление защиты