Mattermost (插件)
状态:通过插件支持(机器人令牌 + WebSocket 事件)。支持频道、群组和私信。 Mattermost 是一个可自行托管的团队消息平台;请访问 mattermost.com 官方网站获取产品详情和下载。所需插件
Mattermost 以插件形式提供,不包含在核心安装中。 通过 CLI 安装(npm 注册表):快速设置
- 安装 Mattermost 插件。
- 创建一个 Mattermost 机器人账户并复制 bot token。
- 复制 Mattermost 基础 URL(例如
https://chat.example.com)。 - 配置 OpenClaw 并启动网关。
原生斜杠命令
原生斜杠命令是可选启用的。启用后,OpenClaw 会通过 Mattermost API 注册oc_* 斜杠命令,并在网关 HTTP 服务器上接收回调 POST 请求。
- 对于 Mattermost,
native: "auto"默认为禁用。设置native: true以启用。 - 如果省略
callbackUrl,OpenClaw 将根据网关主机/端口 +callbackPath推导出一个。 - 对于多账户设置,
commands可以设置在顶层或channels.mattermost.accounts.<id>.commands下(账户值会覆盖顶层字段)。 - 命令回调会使用特定于命令的令牌进行验证,并在令牌检查失败时失效。
- 可达性要求:Mattermost 服务器必须能够访问回调端点。
- 除非 Mattermost 与 OpenClaw 运行在同一主机/网络命名空间中,否则不要将
callbackUrl设置为localhost。 - 除非您的 Mattermost 基础 URL 将
/api/channels/mattermost/command反向代理到 OpenClaw,否则不要将callbackUrl设置为该 URL。 - 快速检查方法是
curl https://<gateway-host>/api/channels/mattermost/command;GET 请求应从 OpenClaw 返回405 Method Not Allowed,而不是404。
- 除非 Mattermost 与 OpenClaw 运行在同一主机/网络命名空间中,否则不要将
- Mattermost 出站白名单要求:
- 如果您的回调目标是私有/tailnet/内部地址,请设置 Mattermost
ServiceSettings.AllowedUntrustedInternalConnections以包含回调主机/域名。 - 使用主机/域名条目,不要使用完整的 URL。
- 正确:
gateway.tailnet-name.ts.net - 错误:
https://gateway.tailnet-name.ts.net
- 正确:
- 如果您的回调目标是私有/tailnet/内部地址,请设置 Mattermost
环境变量(默认账户)
如果您更喜欢使用环境变量,请在网关主机上设置以下变量:MATTERMOST_BOT_TOKEN=...MATTERMOST_URL=https://chat.example.com
default)。其他账户必须使用配置值。
聊天模式
Mattermost 会自动响应私信。频道行为由chatmode 控制:
oncall(默认):仅在频道中被 @提及时响应。onmessage:响应每一条渠道消息。onchar:当消息以触发前缀开头时响应。
onchar仍然响应明确的 @提及。channels.mattermost.requireMention仍支持旧版配置,但建议使用chatmode。
主题串与会话
使用channels.mattermost.replyToMode 控制渠道和群组回复是留在主渠道中,还是在触发帖子下启动一个串串。
off(默认):仅当入站帖子已在串串中时,才在串串中回复。first:对于顶层的渠道/群组帖子,在该帖子下启动一个串串,并将对话路由到串串作用域的会话中。all:目前的 Mattermost 行为与first相同。- 私信忽略此设置,并保持非主题串形式。
- 特定于主题串的会话使用触发帖子 ID 作为主题串根。
first和all目前是等效的,因为一旦 Mattermost 有了串串根节点,后续的文本块和媒体将继续在同一个串串中进行。
访问控制(私信)
- 默认值:
channels.mattermost.dmPolicy = "pairing"(未知发送者将收到配对码)。 - 通过以下方式批准:
openclaw pairing list mattermostopenclaw pairing approve mattermost <CODE>
- 公开私信:
channels.mattermost.dmPolicy="open"加上channels.mattermost.allowFrom=["*"]。
渠道(群组)
- 默认值:
channels.mattermost.groupPolicy = "allowlist"(提及控制)。 - 使用
channels.mattermost.groupAllowFrom设置发送者白名单(推荐使用用户 ID)。 @username匹配是可变的,仅在启用channels.mattermost.dangerouslyAllowNameMatching: true时有效。- 开放渠道:
channels.mattermost.groupPolicy="open"(提及控制)。 - 运行时说明:如果完全缺少
channels.mattermost,运行时将在群组检查时回退到groupPolicy="allowlist"(即使设置了channels.defaults.groupPolicy)。
出站交付的目标
将这些目标格式与openclaw message send 或 cron/webhooks 一起使用:
channel:<id>用于渠道user:<id>用于私信@username用于私信(通过 Mattermost API 解析)
64ifufp...)在 Mattermost 中是模棱两可的(用户 ID 与渠道 ID)。
OpenClaw 会优先按用户解析它们:
- 如果该 ID 作为用户存在(
GET /api/v4/users/<id>成功),OpenClaw 会通过/api/v4/channels/direct解析直接渠道来发送 私信。 - 否则,该 ID 将被视为渠道 ID。
user:<id> / channel:<id>)。
私信渠道重试
当 OpenClaw 发送到 Mattermost 私信目标并且需要先解析直接渠道时,默认情况下它会重试瞬时的直接渠道创建失败。 使用channels.mattermost.dmChannelRetry 全局调整 Mattermost 插件的行为,或对单个账户使用 channels.mattermost.accounts.<id>.dmChannelRetry。
- 这仅适用于私信渠道创建(
/api/v4/channels/direct),而不适用于每次 Mattermost API 调用。 - 重试适用于速率限制、5xx 响应以及网络或超时错误等瞬时故障。
- 除
429外的 4xx 客户端错误被视为永久性错误,不会重试。
回应(消息工具)
- 将
message action=react与channel=mattermost结合使用。 messageId是 Mattermost 帖子 ID。emoji接受thumbsup或:+1:这样的名称(冒号是可选的)。- 设置
remove=true(布尔值)以移除回应。 - 回应添加/移除事件作为系统事件转发到路由的代理会话。
channels.mattermost.actions.reactions:启用/禁用回应操作(默认为 true)。- 按账户覆盖:
channels.mattermost.accounts.<id>.actions.reactions。
交互式按钮(消息工具)
发送带有可点击按钮的消息。当用户点击按钮时,代理会收到选择并可以响应。 通过将inlineButtons 添加到渠道功能来启用按钮:
message action=send 与 buttons 参数一起使用。按钮是一个二维数组(按钮行):
text(必需):显示标签。callback_data(必需):点击时发回的值(用作操作 ID)。style(可选):"default"、"primary"或"danger"。
- 所有按钮都将被替换为确认行(例如,“✓ Yes selected by @user”)。
- Agent 会将选择作为入站消息接收并进行响应。
- 按钮回调使用 HMAC-SHA256 验证(自动进行,无需配置)。
- Mattermost 会从其 API 响应中剥离回调数据(安全功能),因此点击时 所有按钮都会被移除 —— 无法进行部分移除。
- 包含连字符或下划线的操作 ID 会自动被清理 (Mattermost 路由限制)。
channels.mattermost.capabilities:功能字符串数组。添加"inlineButtons"以 在 agent 系统提示词中启用按钮工具描述。channels.mattermost.interactions.callbackBaseUrl:按钮回调的可选外部基础 URL (例如https://gateway.example.com)。当 Mattermost 无法 直接通过其绑定主机访问网关时,请使用此选项。- 在多账户设置中,您也可以在
channels.mattermost.accounts.<id>.interactions.callbackBaseUrl下设置相同的字段。 - 如果省略
interactions.callbackBaseUrl,OpenClaw 将根据gateway.customBindHost+gateway.port推导回调 URL,然后回退到http://localhost:<port>。 - 可达性规则:按钮回调 URL 必须可从 Mattermost 服务器访问。
localhost仅在 Mattermost 和 OpenClaw 运行于同一主机/网络命名空间时才有效。 - 如果您的回调目标是私有/tailnet/内部网络,请将其主机/域名添加到 Mattermost
ServiceSettings.AllowedUntrustedInternalConnections。
直接 API 集成(外部脚本)
外部脚本和 webhook 可以通过 Mattermost REST API 直接发布按钮, 而无需通过 agent 的message 工具。请尽可能使用
扩展中的 buildButtonAttachments();如果发布原始 JSON,请遵循以下规则:
负载结构:
- 附件位于
props.attachments中,而非顶级attachments(会被静默忽略)。 - 每个操作都需要
type: "button"—— 没有它,点击将被静默吞掉。 - 每个操作都需要一个
id字段 —— Mattermost 会忽略没有 ID 的操作。 - 操作
id必须仅包含字母数字([a-zA-Z0-9])。连字符和下划线会破坏 Mattermost 的服务器端操作路由(返回 404)。使用前请将其去除。 context.action_id必须与按钮的id匹配,以便确认消息显示 按钮名称(例如“Approve”)而不是原始 ID。context.action_id是必需的——没有它交互处理程序将返回 400。
- 从 bot 令牌派生密钥:
HMAC-SHA256(key="openclaw-mattermost-interactions", data=botToken) - 构建包含除
_token之外所有字段的上下文对象。 - 使用排序后的键且不含空格进行序列化(网关使用带有排序键的
JSON.stringify,这会产生紧凑输出)。 - 签名:
HMAC-SHA256(key=secret, data=serializedContext) - 将生成的十六进制摘要作为上下文中的
_token添加。
- Python 的
json.dumps默认添加空格({"key": "val"})。请使用separators=(",", ":")来匹配 JavaScript 的紧凑输出({"key":"val"})。 - 始终对所有上下文字段进行签名(不包括
_token)。网关会去除_token,然后 对剩余的所有内容进行签名。对子集进行签名会导致静默验证失败。 - 使用
sort_keys=True—— 网关在签名前会对键进行排序,而 Mattermost 在存储有效负载时可能会 重新排序上下文字段。 - 从 bot 令牌派生密钥(确定性),而不是随机字节。密钥 必须在创建按钮的进程和进行验证的网关之间保持一致。
目录适配器
Mattermost 插件包含一个目录适配器,可通过 Mattermost API 解析渠道和用户名。 这使得#channel-name 和 @username 目标可用于
openclaw message send 以及 cron/webhook 投递。
无需配置——适配器使用帐户配置中的 bot 令牌。
多帐户
Mattermost 支持在channels.mattermost.accounts 下配置多个账户:
故障排除
- 渠道中无回复:确保 bot 在渠道中并被提及(oncall),使用触发前缀(onchar),或设置
chatmode: "onmessage"。 - 认证错误:检查 bot token、基础 URL 以及账户是否已启用。
- 多账户问题:环境变量仅适用于
default账户。 - 按钮显示为白框:Agent 可能发送了格式错误的按钮数据。检查每个按钮是否同时具有
text和callback_data字段。 - 按钮已渲染但点击无反应:验证 Mattermost 服务器配置中的
AllowedUntrustedInternalConnections包含127.0.0.1 localhost,并且 ServiceSettings 中的EnablePostActionIntegration为true。 - 点击按钮返回 404:按钮
id可能包含连字符或下划线。Mattermost 的操作路由器会因非字母数字 ID 而中断。请仅使用[a-zA-Z0-9]。 - Gateway 记录
invalid _token:HMAC 不匹配。检查您是否对所有上下文字段(而非子集)进行了签名,使用了排序后的键,并使用了紧凑型 JSON(无空格)。请参阅上面的 HMAC 部分。 - Gateway 记录
missing _token in context:按钮的上下文中缺少_token字段。确保在构建集成负载时包含它。 - 确认显示原始 ID 而非按钮名称:
context.action_id与按钮的id不匹配。将两者设置为相同的经过清理的值。 - Agent 识别不到按钮:将
capabilities: ["inlineButtons"]添加到 Mattermost 渠道配置中。
本页面源自 openclaw/openclaw,由 BeaversLab 翻译,遵循 MIT 协议 发布。