REAL WORKSPACE · CONNECTION 03

连接微信

个人微信没有面向普通开发者的通用机器人接口;应通过公众号、小程序或企业微信走官方通道。

公众号小程序客服消息不自动化个人号
01

先选一条正确的连接路线

不要一次开放所有能力。先选择最小可用入口,验证价值后再升级。

产品入口

微信小程序

适合有界面的业务助手。用户在小程序内提交任务,后端控制身份、权限和结果展示。

团队协作

转到企业微信

如果目标是群通知、内部应用和员工身份,优先使用企业微信而不是模拟个人微信客户端。

02

按这六步完成第一次接入

把身份、权限、工具边界和验收一起配置,而不是只追求“接口能通”。

  1. 01
    确定官方入口

    先判断是公众号、小程序还是企业微信。不要采用模拟登录、Hook 客户端或托管个人微信账号。

  2. 02
    注册与认证主体

    在微信公众平台创建对应账号,完成主体认证,并准备可公网访问的 HTTPS 回调地址。

  3. 03
    配置服务器

    填写 URL、Token 和 EncodingAESKey;服务端必须正确处理签名校验、消息解密和重放保护。

  4. 04
    连接 Agent 服务

    把用户消息转成内部任务,增加用户 ID、会话 ID、来源与敏感内容过滤,再交给 Agent。

  5. 05
    限制回复能力

    先只生成回复建议,由人工确认;自动回复仅用于固定低风险场景,并设置超时和兜底话术。

  6. 06
    测试完整链路

    覆盖关注、取消关注、文本、图片、超时、重复回调和服务异常,确认用户能得到明确反馈。

03

配置示例

字段和值都是示例占位符,请按你使用的 Agent、平台和密钥管理方式调整。

.env.local · 公众号服务端示例 · 不含真实密钥
WECHAT_APP_ID=wx_your_app_id
WECHAT_APP_SECRET=stored-in-secret-manager
WECHAT_CALLBACK_TOKEN=random-long-token
WECHAT_ENCODING_AES_KEY=43-char-aes-key
WECHAT_AUTO_REPLY=false

AppSecret 与 EncodingAESKey 只应存在于服务端。回调接口要校验签名、时间戳与 nonce,并防止重复处理同一消息。

04

最小权限建议

把读取、草稿和高影响动作分开,避免一个 Token 同时拥有全部能力。

动作默认等级建议边界
接收用户消息 只读 保留来源与会话标识,敏感内容进入 Agent 前先脱敏。
生成客服回复 草稿 先进入人工工作台确认。
自动回复固定问答 确认 只开放白名单意图,并设置低置信度转人工。
用户画像与营销触达 确认 必须满足平台规则、隐私告知与业务授权。
05

上线前验收

不要只测成功路径;撤销权限、重复执行和失败回退同样重要。

  • 服务器配置校验可以通过,错误签名会被拒绝。
  • 同一回调重复到达时只处理一次。
  • Agent 回复超时会返回固定兜底提示,而不是让请求悬空。
  • 个人微信账号没有被任何脚本、插件或云手机托管。
FIRST SAFE PROMPT 收到公众号测试消息后,只生成客服回复建议,并在后台显示原消息、建议回复和是否需要转人工。
!
不要把“个人微信自动化”当正式集成

模拟个人号登录、注入客户端或使用非官方协议可能带来封号、隐私和合规风险。生产用途应选择公众号、小程序或企业微信官方能力。

06

继续查看官方文档

平台界面和权限名称会更新,实际接入时以官方文档和企业管理员策略为准。