乐于分享
好东西不私藏

OpenClaw + 飞书:5 步把 AI 助手接进企业文档工作流

OpenClaw + 飞书:5 步把 AI 助手接进企业文档工作流
飞书是国内企业协作的高频入口。
把 OpenClaw AI 助手接入飞书,意味着企业用户可以在熟悉的飞书界面里,直接用自然语言调用 AI 能力——无需切换工具,无需改变工作习惯。
本文提供一个完整的集成路径,聚焦飞书机器人这一接入方式,因为它目前最稳定、门槛最低。覆盖从企业自建应用创建,到生产环境安全配置的完整流程。

一、先看全局:OpenClaw 与飞书怎么连接?

OpenClaw 支持三种方式接入飞书生态:

1)飞书机器人(推荐)

通过飞书开放平台的 Webhook 机制,OpenClaw Gateway 接收用户消息,路由到 AI Agent 处理后返回。适用于:
即时对话问答
群组辅助与任务触发
简单自动化流程
限制:需要企业自建应用,且企业需拥有飞书管理权限。

2)飞书云文档插件

在飞书文档内嵌 AI 能力,支持读取、编辑、评论时的 AI 辅助。适用于文档内容生成、翻译、摘要等场景。当前需申请飞书开放平台内测资格,尚未全面开放。

3)飞书知识库 + OpenClaw Memory

打通飞书知识库检索与 OpenClaw 记忆系统,实现基于企业知识库的 RAG(检索增强生成)问答。适合有大量内部文档的企业。

二、Step 1~2:创建飞书应用,并把权限配好

Step 1:创建企业自建应用

访问 open.feishu.cn,登录企业管理员账号
进入“开发台” → “创建应用”
填写应用名称、描述,上传应用图标
创建完成后,在应用详情页获取App ID

Step 2:开启机器人能力 + 配置权限

在应用详情页中添加“机器人”能力。
然后进入“权限管理”,开通以下权限(按需精简):
获取与发送单聊消息:im:message
发送消息:im:message:send_as_bot
读取消息:im:message.receive
说明:权限最小化是安全最佳实践。实际项目中只申请你一定会用到的权限,不要过度开通。

还需要拿到什么?

在“凭证与基础信息”页面获取:
App ID
App Secret
注意:App Secret 不要提交到代码仓库,建议写入环境变量。

最后一步:配置事件订阅

在“事件订阅”页面填写请求地址 URL。
本地调试可以使用 ngrok 做内网穿透;生产环境需要把 OpenClaw Gateway 通过反向代理 + HTTPS 暴露到公网。

三、Step 3:配置 OpenClaw Gateway 的飞书 Channel

在 ~/.openclaw/config.yaml 中添加或修改飞书配置:
enabledtrueapp_idapp_secretbot_namewebhook_pathmessage_timeout
然后设置环境变量,再执行:
openclaw gateway restart
重启后,Gateway 会自动在 /feishu/webhook 路径注册 Webhook 接收端点。

如何验证是否接通?

进入飞书应用后台“测试企业自建应用”页面,向机器人发送任意消息。
如果配置正确,机器人会在几秒内回复来自 OpenClaw AI 的响应。

四、Step 4:给 Agent 加上“飞书身份感”

为了让 AI 更自然地在飞书里工作,需要在 Agent 的 SOUL.md 或 system prompt 中明确声明使用场景,例如:
你是某人的 AI 助手,通过飞书与她沟通
回复优先适配飞书文档链接格式
回复要简洁清晰,因为会直接展示在飞书对话中

还可以挂哪些飞书 Skills?

按需启用这些官方 Skills:
feishu-docfeishu-drivefeishu-permfeishu-wiki
一个典型流程是:
用户发来一份飞书文档链接 →
AI 调用 feishu-doc 读取内容 →
AI 生成摘要 →
直接回复或写回新文档。

五、Step 5:上线前必须注意的安全与稳定性问题

1)签名验证

飞书要求验证请求是否来自真实飞书服务器。
OpenClaw Gateway 内置了 feishu-signature 中间件,默认已启用。

2)消息频率限制

飞书机器人每分钟最多推送 100 条消息
群通知或高频场景下,建议自行限流,并预留安全余量。

3)Token 刷新

tenant_access_token 有效期为2 小时
OpenClaw Gateway 内置自动刷新逻辑,应用层通常无需额外处理。

4)隐私与合规

要明确:
AI 处理哪些消息
数据是否留存
是否符合企业内部合规要求

5)日志与审计

生产环境建议开启 verbose 日志,方便排障与审计,但前提是日志存储本身也符合数据合规要求。

结语

通过以上 5 步,你可以在 30 分钟内完成飞书机器人的基础集成,将 OpenClaw AI 助手接入企业工作流。
核心链路很简单:
飞书消息 → Webhook → OpenClaw Gateway → AI Agent → 回复
后续还可以继续升级到更深度的文档插件集成,或者结合知识库做企业级 RAG。