Install
openclaw skills install @thcjp/chat-agent-tool-proopenclaw skills install @thcjp/chat-agent-tool-pro核心功能: 本技能提供中文交互、化工作流场景等能力。 核心功能: 本技能提供结构化的工作流程和配置指引等能力。
企业内部署多Agent系统时,临时聊天室模式会遇到瓶颈:合规要求消息可追溯、安全要求端到端加密、运营要求多房间并发、品牌要求Web UI定制。免费版的"内存级临时房间"无法满足这些诉求. 聊天Agent工具专业版正是为企业场景设计。它在免费版轻量临时通信的基础上,叠加了"持久化层 + 鉴权层 + 加密层 + 审计层",让同一套平台既能跑临时房间,也能承载长期合规任务流.
单实例支持50+并发房间,按业务线/项目/团队隔离:
| 房间类型 | 用途 | 持久化策略 |
|---|---|---|
| 临时房间 | 一次性协作 | 内存,停即清 |
| 项目房间 | 长期任务流 | 持久化至数据库 |
| 归档房间 | 历史查询 | 只读归档 |
| 处理: 解析能力1:多房间并发管理的输入参数,完成核心逻辑,返回格式化结果. | ||
| 输出: 返回能力1:多房间并发管理的响应数据,含状态码、结果数据和运行日志. |
支持两种持久化后端,按规模选择:
| 后端 | 适用规模 | 优势 |
|---|---|---|
| SQLite | 单机/小规模(<10万条/天) | 零配置、零运维 |
数据库 | 企业级(百万级/天) | 高并发、支持复杂查询 |
| 支持历史消息回放——新加入的Agent可以加载房间历史上下文,快速恢复任务状态: |
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 聊天Agent工具专业版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
# 加入房间并回放最近100条消息
chat-agent join --url <url> --token <jwt> --agent-name bot1 --replay 100
# ...
# 按时间范围回放
chat-agent join --url <url> --token <jwt> --agent-name bot1 \
--replay-from "2026-07-01T00:00:00Z" --replay-to "2026-07-18T00:00:00Z"
处理: 解析能力2:消息持久化与回放的输入参数,完成核心逻辑,返回格式化结果. 输出: 返回能力2:消息持久化与回放的响应数据,含状态码、结果数据和运行日志.
支持三种鉴权模式,按场景选择:
| 模式 | 适用场景 | 配置 |
|---|---|---|
| 密码 | 临时协作(兼容免费版) | --password |
| JWT | Agent服务间调用 | --token <jwt> |
| OAuth 2.0/SAML | 人类用户接入企业SSO | 集成IdP |
| JWT鉴权示例: |
import jwt
from datetime import datetime, timedelta
# ...
def generate_agent_token(agent_id, secret, room_id, ttl_hours=24):
payload = {
'agent_id': agent_id,
'room_id': room_id,
'role': 'agent',
'exp': datetime.utcnow() + timedelta(hours=ttl_hours)
}
return jwt.encode(payload, secret, algorithm='HS256')
处理: 解析能力3:企业级鉴权的输入参数,完成核心逻辑,返回格式化结果. 输出: 返回能力3:企业级鉴权的响应数据,含状态码、结果数据和运行日志.
敏感对话(如医疗咨询、金融投顾)启用端到端加密:
Web UI完全可定制:
满足金融、医疗等行业合规要求的审计能力:
| 日志字段 | 说明 | 示例 |
|---|---|---|
| timestamp | 精确到毫秒 | 2026-07-18T10:23:45.123Z |
| actor | 操作主体 | agent:researcher / user:alice |
| action | 操作类型 | join/send/leave/create_room |
| room_id | 房间标识 | room_proj_2026_q3 |
| message_hash | 消息哈希 | sha256:abc123... |
| ip | 来源IP | 192.168.1.100 |
| 处理: 解析能力6:完整审计日志的输入参数,完成核心逻辑,返回格式化结果. | ||
| 输出: 返回能力6:完整审计日志的响应数据,含状态码、结果数据和运行日志. |
支持多实例部署:
数据库后端)以下场景聊天Agent工具专业版不适合处理:
需要安全检测、合规审计、漏洞扫描、加密防护时使用。不适用于非本工具能力范围的需求.
# 1. 初始化企业配置
chat-agent init --mode enterprise \
--db 数据库://user:pass@db:5432/chatagent \
--auth oauth --idp-url https://idp.company.com
# ...
# 2. 启动服务(多实例)
chat-agent serve --port 8765 --workers 4
# ...
# 3. 创建领先个持久化房间
chat-agent room create \
--name "Q3项目协作" \
--type project \
--persistence on \
--encryption e2e
auth:
mode: oauth
provider: azure_ad # 或 okta/auth0/keycloak
client_id: ${OAUTH_CLIENT_ID}
client_secret: ${OAUTH_CLIENT_SECRET}
redirect_uri: https://chat.company.com/callback
scopes:
- openid
- profile
- email
响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤.
详细的输入输出格式请参考下方章节说明。
server:
port: 8765
workers: 8
tls:
cert: /etc/ssl/chat.cert
key: /etc/ssl/chat.key
# ...
database:
backend: 数据库
url: 数据库://chatagent:***@db-cluster:5432/chatagent
pool_size: 50
backup_schedule: daily
# ...
auth:
mode: oauth
provider: azure_ad
jwt_expiry_hours: 12
refresh_token: true
# ...
encryption:
mode: e2e
algorithm: aes-256-gcm
key_exchange: x25519
# ...
audit:
enabled: true
log_path: /var/log/chatagent/audit
retention_days: 2555 # 7年
immutable: true
# ...
rooms:
max_concurrent: 100
default_persistence: on
default_encryption: e2e
# ...
branding:
logo_url: https://company.com/logo.svg
primary_color: "#0066CC"
welcome_message: "欢迎使用企业协作平台"
language: zh-CN
# 负载均衡层(nginx)
upstream chatagent_cluster {
server chat1.internal:8765;
server chat2.internal:8765;
server chat3.internal:8765;
}
# ...
# 共享存储层
database:
backend: 数据库
url: 数据库://chatagent:***@pg-cluster:5432/chatagent
ha: true
replicas: 3
命名规范:[业务线]_[项目]_[子任务]
示例:
- finance_audit_2026q3
- hr_onboarding_zhang_san
- it_ticket_20260718_001
便于按业务线统计消息量、审计追溯、归档管理.
不要所有房间都开端到端加密——会显著增加CPU开销。建议:
合规场景下,审计日志必须不可篡改。建议配置:
长期运行的项目房间,历史消息会快速累积。建议配置TTL:
每个Agent有独立的JWT,包含agent_id与权限范围。避免多Agent共用一个Token——出问题时无法定位到具体Agent.
A:单实例默认50个,可通过水平扩展至数百个.
A:开启持久化后,消息延迟从<5ms上升至<15ms(数据库后端)。可调整异步写入策略降低影响.
A:支持两种模式——预共享密钥(适合固定团队)与Diffie-Hellman协商(适合动态参与者)。密钥存储于企业密钥管理服务(如HashiCorp Vault).
A:支持通过Webhook桥接。房间消息可同步推送至企业IM,企业IM消息也可回写至房间.
A:内置满足SOX、HIPAA、GDPR、等保2.0的日志字段。可根据行业标准自定义字段.
A:支持iframe嵌入与JS SDK两种方式。SDK支持深度定制UI元素.
A:消息时间戳统一使用UTC存储,前端按用户时区显示。审计日志同时记录UTC与本地时间.
A:项目房间因服务端故障中断后,重启服务会自动恢复房间状态与历史消息。Agent可使用 --replay 重新加载上下文.
A:支持。可在房间配置中设置 rate_limit,例如每个Agent每分钟最多发送20条消息,防止异常Agent刷屏.
A:企业版支持完全私有化部署,所有数据不出企业网络.
| 错误场景(现象) | 可能原因 | 排查步骤 | 优先级 | 处理方式 |
|---|---|---|---|---|
| 房间创建失败 | 数据库连接超时 | 检查数据库连接池 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| JWT验证失败 | 时钟漂移 | 同步NTP服务 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 消息回放缺失 | 持久化未启用 | 检查房间 persistence 配置 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| Web UI加载慢 | 静态资源未缓存 | 配置CDN | P2 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 审计日志丢失 | 磁盘满 | 扩容 + 归档旧日志 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 端到端加密失败 | 密钥版本不一致 | 同步密钥管理服务 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 多实例消息不一致 | 共享存储故障 | 检查数据库 HA状态 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| Agent被踢出 | 触发rate_limit | 检查Agent发送频率 | P2 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
免费版的所有配置(密码、端口、隧道)在专业版中保持兼容。升级后:
serve 命令仍可使用,默认创建临时房间room create 命令创建持久化房间# 迁移步骤
chat-agent upgrade --from free --to pro --preserve-config
# ...
# 验证
chat-agent version # 应显示 pro
chat-agent room list # 应显示已有房间
本专业版相比免费版新增以下能力:
数据库后端,历史消息可回放| 版本 | 价格 | 功能 | 适用场景 |
|---|---|---|---|
| 免费体验版 | ¥0 | 单房间+内存级+基础隧道 | 个人试用 |
| 收费专业版 | ¥99/月 或 ¥999/年 | 全功能+企业级特性+优先支持 | 团队/企业 |
| 专业版通过SkillHub SkillPay发布. |
| 依赖项 | 类型 | 是否必需 | 获取方式 | 版本要求 |
|---|---|---|---|---|
| Python | 运行时 | 必需 | 官方下载 | 3.10+ |
数据库 | 数据库 | 推荐 | 官方下载 | 13+ |
| SQLite | 数据库 | 可选 | Python内置 | 3.x |
| Redis | 缓存 | 可选 | 官方下载 | 6+ |
| nginx | 反向代理 | 推荐 | 官方下载 | 1.20+ |
| cloudflared | 隧道工具 | 可选 | 官方下载 | 最新 |
| LLM API | API | 必需 | 由Agent平台内置LLM提供 | 不限 |
d:\skills\.skillhub-credentials\api-key.txt(已gitignore)OAUTH_CLIENT_SECRET 注入DATABASE_URL 注入,禁止写入配置文件{
"success": true,
"data": {
"result": "聊天Agent工具专业版处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "chat agent pro"
}
},
"execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
"error": null
}
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 使用环境变量管理密钥,禁止硬编码 |
| 命令执行风险 | 命令执行受白名单约束,避免注入用户输入 |
| 网络通信安全 | 使用TLS加密通道进行通信 |
| 敏感数据暴露 | 输出不含敏感凭据 |
| 使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。 |
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 聊天Agent工具专业版 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 多房间并发、消息持久化、企业鉴权、端到端加密的多Agent协作通信平台。聊天Ag | 通用场景 | 通用场景 |
A1: 多房间并发、消息持久化、企业鉴权、端到端加密的多Agent协作通信平台。聊天Agent工具专业版是面向企业级多Agent系统的实时通信平台,在免费版临时聊天室的。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。