@openclaw/nextcloud-talk),通过 Talk webhook Bot 将 OpenClaw 连接到自托管的 Nextcloud 实例。支持私信、房间、表情回应和 Markdown 消息;媒体以 URL 形式发出。
安装
快速设置(初学者)
- 安装插件(见上文)。
-
在你的 Nextcloud 服务器上创建一个 Bot:
保留
--feature response:如果没有它,出站回复会因 401 而失败。使用./occ talk:bot:state --feature webhook --feature response --feature reaction <botId> 1修复现有 Bot。 - 在目标房间设置中启用该 Bot。
-
配置 OpenClaw:
- 配置:
channels.nextcloud-talk.baseUrl+channels.nextcloud-talk.botSecret - 或使用环境变量:
NEXTCLOUD_TALK_BOT_SECRET(仅限默认账户)
--url/--token是显式字段的别名;nc-talk和nc可用作渠道别名):等效的显式字段:基于文件的密钥: - 配置:
- 重启 Gateway 网关(或完成设置)。
注意事项
- Bot 无法主动发起私信。用户必须先向 Bot 发送消息。
- Nextcloud 服务器必须能够访问 webhook URL;当 Gateway 网关位于代理之后时,请设置
webhookPublicUrl。Webhook 请求使用 Bot 密钥进行 HMAC-SHA256 签名;签名无效的请求会被拒绝并受到速率限制。 - Bot API 不支持媒体上传;出站媒体会作为
Attachment: <url>行附加。 - Webhook 载荷无法区分私信和房间;设置
apiUser+apiPassword可启用房间类型查询(缓存约 5 分钟)。如果不设置,所有对话都会被视为房间。 - 出站请求会经过 SSRF 防护。对于可信专用/内部网络上的 Nextcloud 主机,请通过
channels.nextcloud-talk.network.dangerouslyAllowPrivateNetwork: true明确启用。 - 设置
apiUser/apiPassword和webhookPublicUrl后,openclaw channels status会探测 Bot,并在缺少response功能时发出警告。
访问控制(私信)
- 默认值:
channels.nextcloud-talk.dmPolicy = "pairing"。未知发送者会收到配对码。 - 通过以下方式批准:
openclaw pairing list nextcloud-talkopenclaw pairing approve nextcloud-talk <CODE>
- 公开私信:
channels.nextcloud-talk.dmPolicy="open"加channels.nextcloud-talk.allowFrom=["*"]。 allowFrom仅匹配 Nextcloud 用户 ID(转换为小写);显示名称会被忽略。
房间(群组)
- 默认值:
channels.nextcloud-talk.groupPolicy = "allowlist"(需要提及)。 - 使用
channels.nextcloud-talk.rooms将房间加入允许列表,以房间令牌为键;"*"设置通配符默认值:
- 每个房间的键:
requireMention(默认为 true)、enabled(false 会禁用该房间)、allowFrom(每个房间的发送者允许列表)、tools(允许/拒绝工具覆盖)、skills(限制加载的 Skills)、systemPrompt。 - 要禁止所有房间,请将允许列表留空或设置
channels.nextcloud-talk.groupPolicy="disabled"。
功能
配置参考(Nextcloud Talk)
完整配置:配置 提供商选项:channels.nextcloud-talk.enabled:启用/禁用渠道启动。channels.nextcloud-talk.baseUrl:Nextcloud 实例 URL。channels.nextcloud-talk.botSecret:Bot 共享密钥(字符串或密钥引用)。channels.nextcloud-talk.botSecretFile:常规文件密钥路径。符号链接会被拒绝。channels.nextcloud-talk.apiUser:用于房间查询(私信检测)和状态探测的 API 用户。channels.nextcloud-talk.apiPassword:用于房间查询的 API/应用密码。channels.nextcloud-talk.apiPasswordFile:API 密码文件路径。channels.nextcloud-talk.webhookPort:Webhook 监听端口(默认值:8788)。channels.nextcloud-talk.webhookHost:Webhook 主机(默认值:0.0.0.0)。channels.nextcloud-talk.webhookPath:Webhook 路径(默认值:/nextcloud-talk-webhook)。channels.nextcloud-talk.webhookPublicUrl:可从外部访问的 webhook URL。channels.nextcloud-talk.dmPolicy:pairing | allowlist | open | disabled(默认值:配对)。open需要allowFrom=["*"]。channels.nextcloud-talk.allowFrom:私信允许列表(用户 ID)。channels.nextcloud-talk.groupPolicy:allowlist | open | disabled(默认值:允许列表)。channels.nextcloud-talk.groupAllowFrom:房间发送者允许列表(用户 ID);未设置时回退到allowFrom。channels.nextcloud-talk.rooms:每个房间的设置和允许列表(见上文)。- 静态发送者访问组可以通过
accessGroup:<name>从allowFrom和groupAllowFrom中引用。 channels.nextcloud-talk.historyLimit:群组历史记录上限(0 表示禁用)。channels.nextcloud-talk.dmHistoryLimit:私信历史记录上限(0 表示禁用)。channels.nextcloud-talk.dms:以用户 ID 为键的每私信覆盖设置(historyLimit)。channels.nextcloud-talk.textChunkLimit:出站文本分块大小,以字符数计(默认值:4000)。channels.nextcloud-talk.streaming.chunkMode:length(默认值),或使用newline在按长度分块前按空行(段落边界)拆分。channels.nextcloud-talk.streaming.block.enabled:为此渠道启用或禁用分块流式传输。channels.nextcloud-talk.streaming.block.coalesce:分块流式传输的合并调优。channels.nextcloud-talk.responsePrefix:出站回复前缀。channels.nextcloud-talk.markdown.tables:Markdown 表格渲染模式(off | bullets | code | block)。channels.nextcloud-talk.mediaMaxMb:入站媒体上限(MB)。channels.nextcloud-talk.network.dangerouslyAllowPrivateNetwork:允许专用/内部 Nextcloud 主机通过 SSRF 防护。channels.nextcloud-talk.accounts.<id>:每账户覆盖设置(相同的键);defaultAccount选择默认账户。环境变量NEXTCLOUD_TALK_BOT_SECRET/NEXTCLOUD_TALK_API_PASSWORD仅应用于默认账户。