微信公众号
适合内容通知、用户咨询与客服回复。服务端校验签名后接收消息,再调用 Agent 生成建议回复。
个人微信没有面向普通开发者的通用机器人接口;应通过公众号、小程序或企业微信走官方通道。
不要一次开放所有能力。先选择最小可用入口,验证价值后再升级。
适合内容通知、用户咨询与客服回复。服务端校验签名后接收消息,再调用 Agent 生成建议回复。
适合有界面的业务助手。用户在小程序内提交任务,后端控制身份、权限和结果展示。
如果目标是群通知、内部应用和员工身份,优先使用企业微信而不是模拟个人微信客户端。
把身份、权限、工具边界和验收一起配置,而不是只追求“接口能通”。
先判断是公众号、小程序还是企业微信。不要采用模拟登录、Hook 客户端或托管个人微信账号。
在微信公众平台创建对应账号,完成主体认证,并准备可公网访问的 HTTPS 回调地址。
填写 URL、Token 和 EncodingAESKey;服务端必须正确处理签名校验、消息解密和重放保护。
把用户消息转成内部任务,增加用户 ID、会话 ID、来源与敏感内容过滤,再交给 Agent。
先只生成回复建议,由人工确认;自动回复仅用于固定低风险场景,并设置超时和兜底话术。
覆盖关注、取消关注、文本、图片、超时、重复回调和服务异常,确认用户能得到明确反馈。
字段和值都是示例占位符,请按你使用的 Agent、平台和密钥管理方式调整。
WECHAT_APP_ID=wx_your_app_id
WECHAT_APP_SECRET=stored-in-secret-manager
WECHAT_CALLBACK_TOKEN=random-long-token
WECHAT_ENCODING_AES_KEY=43-char-aes-key
WECHAT_AUTO_REPLY=false
AppSecret 与 EncodingAESKey 只应存在于服务端。回调接口要校验签名、时间戳与 nonce,并防止重复处理同一消息。
把读取、草稿和高影响动作分开,避免一个 Token 同时拥有全部能力。
| 动作 | 默认等级 | 建议边界 |
|---|---|---|
| 接收用户消息 | 保留来源与会话标识,敏感内容进入 Agent 前先脱敏。 | |
| 生成客服回复 | 先进入人工工作台确认。 | |
| 自动回复固定问答 | 只开放白名单意图,并设置低置信度转人工。 | |
| 用户画像与营销触达 | 必须满足平台规则、隐私告知与业务授权。 |
不要只测成功路径;撤销权限、重复执行和失败回退同样重要。
收到公众号测试消息后,只生成客服回复建议,并在后台显示原消息、建议回复和是否需要转人工。
模拟个人号登录、注入客户端或使用非官方协议可能带来封号、隐私和合规风险。生产用途应选择公众号、小程序或企业微信官方能力。
平台界面和权限名称会更新,实际接入时以官方文档和企业管理员策略为准。