OpenClaw Zalo 个人号插件(zalouser)实战指南:基于 zca-js 的进程内自动化接入
本篇技术指南围绕 OpenClaw 中的 zalouser 插件展开,讲解如何通过该插件以进程内(in-process)原生 zca-js 方式自动化一个普通的 Zalo 个人账号(非官方 Bot API),实现二维码登录、收发消息、媒体发送、群组策略与多账号管理。读完本文,你将掌握从插件安装、Gateway 配置、CLI 登录/运维到 Agent 工具调用的完整实操链路,并理解其访问控制、入站消息持久化与底层实现原理。
风险提示:Zalo 个人账号自动化属于非官方集成,可能导致账号被限制或封禁,请自行评估风险后再使用。
插件定位与命名:zalouser 与 zalo 的区别
在 OpenClaw 的渠道体系中,zalouser 与 zalo 是两个语义明确区分的渠道 ID:
zalouser:本插件对应的渠道 ID,明确标识其自动化的是 Zalo 个人用户账号(unofficial),基于zca-js库在进程内运行,不需要任何外部zca/openzcaCLI 二进制。zalo:官方 Zalo Bot / webhook 集成渠道(见 docs/channels/zalo.md)。
从插件的 manifest(extensions/zalouser/openclaw.plugin.json)可以看到,插件声明 "id": "zalouser"、"name": "Zalo Personal"、"channels": ["zalouser"],并向 Agent 暴露 "tools": ["zalouser"] 工具契约;此外它还注册了 zalouser-credentials-json-to-plugin-state 与 zalouser-direct-session-keys 两个状态迁移,用于 openclaw doctor --fix 自动修复历史凭证格式。
运行位置:进程内运行于 Gateway
zalouser 插件运行在 Gateway 进程内部。这意味着:
- 若你的 Gateway 部署在远程主机,必须在该主机上安装并配置插件,然后重启 Gateway 生效;
- 插件不依赖外部守护进程或 CLI 二进制,
zca-js的 socket 监听器、登录凭证、消息收发全部在本进程内完成。
从源码结构看,extensions/zalouser/src/channel.ts 通过 createChatChannelPlugin 组装了完整的渠道能力:目录查询(self / peers / groups / group members)、认证(loginWithQrStart / loginWithQrWait / logoutAccount)、消息收发、状态探测(probeZalouser)以及设置向导(setup wizard),并将 zca-js 相关逻辑通过惰性加载(createLazyRuntimeModule)延迟到运行时再导入。
安装插件
从 npm 安装
openclaw plugins install @openclaw/zalouser
建议使用裸包名以跟随当前官方发布标签;仅在需要可复现安装时才固定精确版本:
openclaw plugins install @openclaw/zalouser@<version>
安装完成后重启 Gateway。
从本地源码目录安装(开发模式)
PLUGIN_SRC=./path/to/local/zalouser-plugin
openclaw plugins install "$PLUGIN_SRC"
cd "$PLUGIN_SRC" && pnpm install
同样需要重启 Gateway。仓库中的插件源码位于 extensions/zalouser,可作为本地开发参考。更完整的插件安装说明见 docs/tools/plugin.md。
快速上手:配置与二维码登录
1. 登录(QR 扫码)
登录需要在 Gateway 所在机器上执行:
openclaw channels login --channel zalouser
执行后用 Zalo 手机 App 扫描终端输出的二维码完成授权。登录凭证(cookie、imei、userAgent 等)会被持久化到 OpenClaw 状态中;从源码看(extensions/zalouser/src/zalo-js.ts),QR 登录 TTL 为 3 分钟,等待超时为 120 秒,凭证写入时会计算签名以判断是否有变化,避免无意义的重复落盘。
2. 启用渠道
渠道配置位于 channels.zalouser 下(不是 plugins.entries.*):
{
channels: {
zalouser: {
enabled: true,
dmPolicy: "pairing",
},
},
}
3. 重启并首次配对
重启 Gateway(或完成设置向导)后,私聊访问默认采用 pairing 策略,首次收到陌生联系人消息时需要批准配对码(详见下文“访问控制”)。
4. 发送第一条消息
openclaw message send --channel zalouser --target <threadId> --message "Hello from OpenClaw"
<threadId> 可通过下文 directory 系列命令查询。
CLI 命令速查
插件注册的完整 CLI 操作如下:
# 登录 / 登出 / 状态
openclaw channels login --channel zalouser
openclaw channels login --channel zalouser --account <name>
openclaw channels logout --channel zalouser
openclaw channels status --probe
# 发消息
openclaw message send --channel zalouser --target <threadId> --message "Hello from OpenClaw"
# 目录查询(用于解析 ID)
openclaw directory self --channel zalouser
openclaw directory peers list --channel zalouser --query "name"
openclaw directory groups list --channel zalouser --query "name"
openclaw directory groups members --channel zalouser --group-id <id>
# 私聊配对审批
openclaw pairing list zalouser
openclaw pairing approve zalouser <code>
其中 directory 系列命令在源码中的实现位于 extensions/zalouser/src/channel.ts 的 directory 适配器:self 调用 getZaloUserInfo 返回当前账号信息;listPeers 调用 listZaloFriendsMatching 按名字/ID 检索好友;listGroups 返回群列表(群 ID 以 group: 前缀标记);listGroupMembers 返回指定群成员。
配置详解
基础配置与账户级字段
从 extensions/zalouser/src/config-schema.ts 的 ZalouserConfigSchema 可以看出,channels.zalouser 支持以下账户级配置字段:
| 字段 | 类型 | 说明 |
|---|---|---|
enabled |
boolean | 是否启用渠道(根级与账户级均可设置) |
dmPolicy |
pairing | allowlist | open | disabled |
私聊访问策略,默认 pairing |
allowFrom |
string[] | 私聊放行名单,应使用稳定的 Zalo 用户 ID |
groupPolicy |
allowlist | open | disabled |
群访问策略,默认 allowlist |
groups |
object | 群级配置表(见下文) |
groupAllowFrom |
string[] | 允许群内哪些发送者触发机器人 |
defaultAccount |
string | 默认账号 ID |
accounts |
object | 多账号配置表 |
profile |
string | 凭证 Profile 名(选择已保存的登录会话) |
mediaMaxMb |
number | 单条出站附件大小上限(MiB) |
markdown |
object | Markdown 解析配置 |
historyLimit |
number | 群历史消息保留条数 |
messagePrefix / responsePrefix |
string | 消息前缀 / 响应前缀 |
dangerouslyAllowNameMatching |
boolean | 危险模式:开启启动期名称解析与运行时群名称匹配(见下文) |
注意:分组策略默认值在 extensions/zalouser/src/accounts.ts 中被显式收敛为 "allowlist"(源码注释表明这是为了与 Telegram 渠道的默认安全策略保持一致,除非显式开放,否则群组默认保持白名单模式)。
私聊访问控制(DMs)
channels.zalouser.dmPolicy 支持四种取值:pairing | allowlist | open | disabled,默认 pairing。
pairing:陌生联系人需通过配对码审批,命令为openclaw pairing list zalouser与openclaw pairing approve zalouser <code>;allowlist:仅channels.zalouser.allowFrom中列出的发送者可访问;open:向所有私聊开放;disabled:禁用私聊入口。
allowFrom 中的条目应当使用稳定的 Zalo 用户 ID,也可以引用静态发送者访问组(accessGroup:<name>)。交互式配置向导中,可以直接输入联系人名字,插件会通过进程内联系人查询解析为 ID 写入配置。若配置中残留了原始名称,则仅当 channels.zalouser.dangerouslyAllowNameMatching: true 时,启动阶段才会尝试解析该名称;未开启该选项时,运行时发送者校验只认 ID,原始名称会被忽略(不参与授权判定)。
群组访问策略(可选)
默认行为是 channels.zalouser.groupPolicy = "allowlist",即群组必须显式加入白名单才能触发机器人:
groupPolicy = "open":开放所有群组;groupPolicy = "disabled":屏蔽所有群组;groupPolicy = "allowlist"时:channels.zalouser.groups的键应为稳定的群 ID;名称仅在dangerouslyAllowNameMatching: true时于启动期解析为 ID;channels.zalouser.groupAllowFrom控制白名单群内哪些发送者可以触发机器人,同样支持accessGroup:<name>静态组引用。
一个完整示例:
{
channels: {
zalouser: {
groupPolicy: "allowlist",
groupAllowFrom: ["1471383327500481391"],
groups: {
"123456789": { enabled: true },
"Work Chat": { enabled: true },
},
},
},
}
关于群匹配的几个要点:
- 群白名单匹配默认仅按 ID;未解析的名称不参与授权,除非开启
dangerouslyAllowNameMatching; dangerouslyAllowNameMatching: true是一个“应急兼容模式”(break-glass),会重新启用可变的启动期名称解析与运行期群名称匹配;groupAllowFrom在普通群消息场景下不会回退到allowFrom:白名单群若留空groupAllowFrom,则向任意发送者开放该群。唯一例外是受控命令(如/new),其发送者校验在groupAllowFrom为空时会回退到allowFrom;- 历史遗留字段
channels.zalouser.groups.<id>.allow已被enabled取代,openclaw doctor --fix会自动将allow迁移为enabled(对应 manifest 中声明的 doctorContract 状态迁移能力)。
从源码角度,extensions/zalouser/src/group-policy.ts 实现了群条目的解析顺序与通配逻辑:候选依次为群 ID → group:<id> 别名 → 群名/slug(仅名称匹配开启时生效)→ 通配 *;isZalouserGroupEntryAllowed 同时兼容旧字段 allow !== false 与新字段 enabled !== false。
群消息提及门控(requireMention)
channels.zalouser.groups.<group>.requireMention 控制群内回复是否必须提及(@)机器人。解析顺序为:群 ID → group:<id> 别名 → 群名/slug(仅 dangerouslyAllowNameMatching: true 时应用名称候选)→ * → 默认值 true。
- 该门控同时作用于白名单群与
open模式群; - 引用(quote)机器人的消息视作隐式提及,可触发群激活;
- 受控命令(如
/new)可绕过提及门控; - 因需要提及而被跳过的群消息,会被 OpenClaw 记录为待处理群历史,并在下一条被处理的群消息中一并携带;
- 群历史条数上限依次取
channels.zalouser.historyLimit、messages.groupChat.historyLimit,最后回退为50。
配置示例:
{
channels: {
zalouser: {
groupPolicy: "allowlist",
groups: {
"*": { enabled: true, requireMention: true },
"Work Chat": { enabled: true, requireMention: false },
},
},
},
}
多账号与 Profile
zalouser 支持多账号:每个账号映射到 OpenClaw 状态中的一个 zalouser 凭证 Profile。示例:
{
channels: {
zalouser: {
enabled: true,
groupPolicy: "allowlist",
defaultAccount: "work",
accounts: {
work: { enabled: true, profile: "work", groupPolicy: "allowlist" },
},
},
},
}
多账号登录使用:
openclaw channels login --channel zalouser --account <name>
Profile 解析优先级
凭证 Profile 的选择顺序为(见 extensions/zalouser/src/accounts.ts 的 resolveProfile):
- 配置中的显式
profile字段; - 环境变量
ZALOUSER_PROFILE; - 环境变量
ZCA_PROFILE(旧版回退,仅在ZALOUSER_PROFILE未设置时生效); - 非默认账号使用其 account id;默认账号使用
default。
多账号场景下,建议在配置中为每个账号显式设置 profile,避免单一环境变量导致多个账号共享同一登录会话。
环境变量
| 变量 | 作用 |
|---|---|
ZALOUSER_PROFILE |
当渠道/账号配置中未设置 profile 时,指定要使用的 Profile 名称 |
ZCA_PROFILE |
旧版回退,仅当 ZALOUSER_PROFILE 未设置时使用 |
Profile 名称对应 OpenClaw 状态中保存的 Zalo 登录凭证(cookie、imei、userAgent、language 等)。
功能限制与行为边界
- 出站文本分块:单条文本被截断/分块为 2000 字符(Zalo 客户端限制)。源码中 extensions/zalouser/src/send.ts 定义
ZALO_TEXT_LIMIT = 2000,通过chunkTextRanges按newline(优先换行处)或hard模式切分,分块发送时每次投递结果都会先持久化再发送下一块;Markdown 模式下还会将文本样式(加粗、斜体、缩进等)同步切分到各分块。 - 附件大小:
channels.zalouser.mediaMaxMb限制单条出站附件大小(MiB)。生效优先级为:所选渠道账号的mediaMaxMb→ 渠道根级mediaMaxMb→agents.defaults.mediaMaxMb兜底。图片可能被自动优化压缩;未设置时沿用共享加载器默认值。Agent 工具的image动作仅在当前投递账号使用了所选 Profile 时才采用该账号的容量上限,否则使用渠道根级与 Agent 兜底值(extensions/zalouser/src/tool.ts 的resolveToolMediaMaxBytes)。 - 不支持流式输出(Streaming is not supported)。
- 入站去重:已完成处理的入站消息 ID 保留 30 天,且每个账号最多保留最近 1000 条。
入站消息持久化
OpenClaw 会在处理每条原始 zca-js 消息回调之前先将其持久化。Gateway 重启后,待处理消息会从账号队列恢复继续处理,且每个私聊会话/群的处理保持串行化(serialized)。
需要理解的能力边界:zca-js 的 socket 监听器不提供投递确认,重连后也不会自动重放旧消息。因此持久化队列只能保护“回调已到达 OpenClaw 之后”的本地崩溃窗口,无法恢复 socket 从未投递过的消息;去重墓碑(replay tombstones)主要用来防范相同 Zalo 消息 ID 的重复回调。
打字、反应与回执
- 回复派发前,OpenClaw 会尽力发送 typing(正在输入)事件;
- 渠道消息动作支持
react反应(Agent 工具动作中不包含react,仅渠道消息动作支持):- 使用
remove: true可从某条消息上移除指定的反应 emoji; - 反应语义参见 docs/tools/reactions.md;
- 使用
- 对携带事件元数据的入站消息,OpenClaw 会尽力回送 delivered + seen 确认(对应源码 extensions/zalouser/src/send.ts 中的
sendDeliveredZalouser/sendSeenZalouser)。
Agent 工具:zalouser
插件为 AI Agent 注册了名为 zalouser 的工具,动作包括:send、image、link、friends、groups、me、status。
从 extensions/zalouser/src/tool.ts 可见其完整参数契约:
| 参数 | 类型 | 用途 |
|---|---|---|
action |
枚举 | 要执行的动作(上述 7 个之一) |
threadId |
string | 消息目标线程 ID(send/image/link 必需) |
message |
string | 消息文本(send 必需;image/link 中作为 caption) |
isGroup |
boolean | 目标是否为群聊 |
profile |
string | 凭证 Profile 名称 |
query |
string | friends/groups 动作的搜索关键字 |
url |
string | image/link 动作的媒体/链接 URL |
各动作行为:
send:发送文本消息,要求threadId与message,成功返回{ success: true, messageId };image:发送图片 URL,要求threadId与url,可带 caption,并遵循上文mediaMaxMb容量解析;link:发送链接,要求threadId与url;friends/groups:按query搜索好友/群列表;me:返回当前账号资料(未认证时返回{ error: "Not authenticated" });status:返回认证状态{ authenticated: boolean }。
该工具还能从投递上下文(delivery context)中推断“环境目标”:当回复某条 Zalo 消息时,若未显式传 threadId,工具会自动沿用当前会话的线程与群属性(resolveAmbientZalouserTarget),让 Agent 的回复无需重复指定目标。
故障排查
登录不持久 / 掉线:
openclaw channels status --probe
openclaw channels logout --channel zalouser && openclaw channels login --channel zalouser
白名单/群名称未解析:
- 在
allowFrom/groupAllowFrom中使用数字 ID,在groups中使用稳定的群 ID; - 若确实需要精确的好友名/群名,才开启
channels.zalouser.dangerouslyAllowNameMatching: true。
从旧的外部 zca / CLI 方案升级:
- 移除任何外部
zca进程假设:当前渠道完全通过zca-js在进程内运行,无外部 CLI 二进制; - 凭证若来自旧格式,可运行
openclaw doctor --fix触发 manifest 中声明的状态迁移。
相关文档
- Zalo Personal 渠道配置详解(DM/群访问控制、多账号、环境变量与故障排查)
- Zalo 官方 Bot/webhook 渠道
- 渠道总览 与 配对流程
- 群聊行为与提及门控、渠道路由
- 安全模型与加固
- 插件开发指南 与 插件工具说明
- 反应(Reactions)语义
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0631
MiniCPM5-2BMiniCPM5-2B 是一款面向端侧、本地部署和资源受限场景的 2B 稠密 Transformer,能够达到同尺寸开源模型 SOTA 水平。Markdown00
video-shotcraftAI宣传片skill,使用 Remotion 制作电影级产品视频:提供106 张镜头配方卡和可复用的视频魔板。适用于 Claude Code 与 Codex以及所有其他智能体Markdown00
HivisionIDPhotos⚡️HivisionIDPhotos: a lightweight and efficient AI ID photos tools. 一个轻量级的AI证件照制作算法。Python09
DragonOSDragonOS is an operating system developed from scratch using Rust, with Linux compatibility. It is designed for **Serverless** scenarios. 使用Rust从0自研内核,具有Linux兼容性的操作系统,面向云计算Serverless场景而设计。Rust00
Spark-X2.5-1.7BSpark-X2.5-1.7B 旨在让强大的 AI 更加实用、高效且易于获取。这些模型在广泛的日常任务中表现出色,涵盖对话、写作、翻译、推理、编程、工具调用和智能体工作流,并在同等规模的开源模型中取得领先结果。Spark-X2.5 将面向效率的架构与最高 1M tokens 的原生上下文窗口相结合,并支持 200 多种语言。Python00