智能体装好了,人还是得开网页、连终端才能用,这件事很别扭。日常消息已经在 QQ 里,助手却不在那儿。
很多人搜到的教程标题几乎一样,命令也互相复制。照着做,通道也许能通;通了之后把执行权、密钥、群消息策略一起放开,问题才开始。
这篇只写一件事:怎么把 OpenClaw 接到 QQ,以及接通之后先锁住什么。
它不教你从零安装 OpenClaw,也不保证接上就能当运维入口。网关没跑起来,后面每一步都是空的。
这篇解决什么,不解决什么
解决的是通道:开放平台拿到凭证,装上官方 QQ 插件,私聊能回,再决定要不要进群。
不解决的是模型好不好、技能全不全、要不要让它碰服务器。通道只负责把消息送进来、把回复送出去。
一句话:先接通,再授权。不要反过来。
开工前只确认两件事
第一件,本机或服务器上的 OpenClaw 已经在跑。终端里看网关状态,确认是活的,再去碰 QQ。
openclaw gateway status第二件,有一个能完成开放平台实名的 QQ 号。个人号通常就够,不要求公司主体。没做过开放平台的,扫码后会走身份核验,这一步过不了,后面创建不了机器人。
OpenClaw 没起来就去配通道,后面所有「机器人不回」都会把你绕进插件问题。先确认网关,能省半小时。
在开放平台拿到两串值
入口用 QQ 开放平台。腾讯也给 OpenClaw 做过单独登录页,扫码进去即可:
https://q.qq.com/qqbot/openclaw/login.html也可以从开放平台首页进。第一次会核验身份;做过开发者的,扫码就能进管理页。

QQ 开放平台欢迎页
进管理页后创建机器人。页面会生成 AppID 和 AppSecret。
AppSecret 离开页面后往往看不到明文。当时不抄下来,就只能重置。把它当成和数据库密码同一级的东西:别截图发群,别提交到 Git。

已创建的机器人列表
页面有时会直接拼好接入命令。命令可以参考,包名不要盲抄旧文。网上大量教程还在装 @sliverp/qqbot,现在应走官方插件 @tencent-connect/openclaw-qqbot。旧包和新版内置插件叠在一起,常见表现是装上了、通道却报未知,或者新能力用不上。

机器人详情里的接入信息
装官方插件,不要沿用旧包名
在 OpenClaw 所在环境执行。如果以前装过旧插件,先卸再装,避免两套抢同一个渠道。
openclaw plugins uninstall qqbot openclaw plugins uninstall openclaw-qqbot openclaw plugins install @tencent-connect/openclaw-qqbot@latest openclaw channels add --channel qqbot --token "你的AppID:你的AppSecret" openclaw gateway restart--token 是 AppID 和 AppSecret 用英文冒号拼起来,两边不要空格。页面如果已经拼好了完整命令,只替换包名为官方包即可。
装插件报 npm ERR,多半是网络。把 npm 镜像切到国内源后再装一次:
npm config set registry https://registry.npmmirror.com openclaw plugins install @tencent-connect/openclaw-qqbot@latest跑在 Docker 里,就进到容器后再执行上面的命令,不要只在宿主机装一份以为容器会自动有。
先私聊打通,再谈进群
网关起来后,在 QQ 里找到这个机器人,发一句能判断它是否在线的话,比如问它现在能否读到你的上一条消息。
它能稳定回复,通道才算通。

私聊联调
不回,按这条链查,不要同时改三处:
1开放平台:机器人是启用状态,AppSecret 没有少复制
2网关:openclaw gateway status 是运行中
3日志:openclaw logs --follow 里有没有 qqbot 报凭证缺失、渠道未知
4插件:是不是还在用旧包名,或和新版内置插件冲突
私聊都没通,不要拉进工作群。群里一次误回复,成本比你再排十分钟日志高。
进群前先把执行权收住
默认合理的用法是:拉进群,有人 @ 它才回。不要一上来让它听所有群消息,更不要在群里放开命令执行。
配置写在 OpenClaw 的渠道项里。官方文档里,私聊和群的策略是 open、allowlist、disabled。工作群建议先收紧:
{ "channels": { "qqbot": { "enabled": true, "groupPolicy": "allowlist", "groups": { "*": { "requireMention": true, "commandLevel": "safety", "tools": { "deny": ["exec", "read", "write"] } } } } } }这几项的意思很具体:
·requireMention: true:没 @ 它,不当群助手乱插话
·commandLevel: safety:改配置、跑命令这类敏感动作,回到私聊再做
·群默认拒绝 exec / read / write:通道通了,不等于它可以动你的机器和文件
改完重启网关。真要给某个群更多能力,再按群的 OpenID 单独放开,不要用「先全开再慢慢收」的办法。
需要多入口时,可以再创建一个机器人,分别接到不同环境。官方也支持同一套 OpenClaw 下挂多个 QQ 账号。用途一拆开,密钥和权限才好单独收。具体能建几个,以开放平台当前限额为准,别拿旧文章里的数字当永久规则。
密钥漏了怎么办
AppID:AppSecret 出现在截图、聊天记录或 Git 里,就当它已经公开。
到开放平台重置 AppSecret,再用新值重新绑定渠道,然后重启网关。旧值应立刻失效。只改本地配置、不重置平台侧,等于门还开着。
这和业务系统丢了数据库密码是同一类事故:先废旧的,再换新的,最后查它出现过哪些地方。
什么情况先别接
·OpenClaw 网关还没稳定跑起来
·你看不懂它当前能调用哪些工具,尤其是执行命令和读写文件
·准备拉进有客户数据、生产配置、资金信息的群,却还没有白名单和审批
·机器出不了网,连不上 QQ 开放平台
默认通道走 WebSocket,一般不用自己暴露公网端口;但机器必须能访问开放平台。出不了网,通道建不成。
把它接到 QQ,是把智能体放进你已经在用的聊天软件。工作方式换了,判断和授权还在你手里。通道接上就当运维入口,是把脑子一起外包出去。
···
你卡在哪一步:凭证拿到了装不上官方插件,私聊通了不敢进群,还是群里已经回了、但不知道执行权开了没有?
留言场景。下篇按主线写:老项目第一次交给 AI,哪些文件先不要让它动。
夜雨聆风