2026 Tencent WeChat ClawBot: Installation, Ein-Klick-CLI, Kompatibilitätsmatrix und Sicherheitsgrenzen Runbook

ca. 18 Min. Lesezeit · MACCOME

Wenn OpenClaw Gateway lokal oder in der Cloud läuft und Sie den Agenten an WeChat 1:1 (Tencent ClawBot / openclaw-weixin) anbinden wollen, liefert dieser Leitfaden: Ein-Klick mit @tencent-weixin/openclaw-weixin-cli plus manuelle Alternative; Abgleich der Host-/Plugin-Matrix 2.0.x / legacy; harte Grenzen in der Public Beta (1:1, Dateien, 24h-Fenster, Compliance, Arbeitsverzeichnis) und Symptom-Triage. Ergänzt die Drei-Plattform-Installation—hier nur der WeChat-Kanal.

Sechs typische Fehler vor dem WeChat-QR (erst klären)

  1. QR ohne dauerhaft laufendes Gateway: Laptop zu → Kanal weg, „Plugin kaputt“ statt Schlafmodus.
  2. Host/Plugin-Mismatch: OpenClaw ≥ 2026.3.22, Plugin noch 1.0.x → Kompatibilitätsfehler beim Start.
  3. Haupt-WeChat für Produktions-Agent: Inhalte laufen über Tencent-Infrastruktur—Sensitivität und Kontorisiko nicht steuerbar.
  4. Zu großes Arbeitsverzeichnis: „Desktop aufräumen“ in WeChat kann das ganze Home-Verzeichnis erreichen.
  5. Gruppen als Zielbild: Fokus ist 1:1; Gruppen-@ und Mehrpersonen-Dateien sind ein anderes Modell.
  6. Chat ok, Tools tot: Ursache oft tools.profile, nicht der Kanal—siehe tools.profile-Triage.

Tencent pflegt openclaw-weixin und veröffentlicht @tencent-weixin/openclaw-weixin-cli (Stand Mai 2026 aktiv). Der Installer liest openclaw --version, wählt latest (2.0.x) oder legacy (1.0.x), führt openclaw plugins install und QR-Login aus—reproduzierbarer als manuelles Raten.

In der Praxis wird WeChat nur als „weiteres Chat-UI“ behandelt, ohne Backup- und Strompolitik im Change-Ticket. Nachts QR grün, morgens nur der Kanal rot—wiederholte Plugin-Reinstalls verschmutzen die Historie. Die sechs Module ordnen das in Schritte, Tabellen, KPIs.

Vorhandener Artikel Dieser Text Nicht wiederholt
Drei-Plattform-Installation WeChat-Plugin + QR Erstinstallation OpenClaw pro OS
Upgrade-Begleitung backup/probe Plugin nach Upgrade neu ausrichten Volle gateway-probe-/ACP-Leiter
tools.profile-Triage WeChat chat, Tools nein → Verweis Allowlist-Spezialartikel
SSH-Forward-Dauerbetrieb 7×24 WeChat an Always-on-Host LocalForward-Schrittfolge

Voraussetzungen: Gateway, WeChat-Client, Netzwerk

Vor dem CLI-Lauf empfohlen:

  • OpenClaw Gateway läuft, openclaw gateway status gesund; remote nur ein autoritativer Prozess.
  • Node-Baseline: wie andere 2026-Runbooks Node 24; zu niedrig → CLI/Gateway-Split.
  • WeChat-Client: iOS 8.0.70+, Android 8.0.69+ (Tencent-Doku/Community, vor QR updaten).
  • Ausgehend: Host erreicht npm und Tencent-Handshake; Proxy per Umgebungsvariable.
  • Änderungsfenster: vor openclaw update backup create (Upgrade-Begleitung).

Für Produktion im Ticket festhalten: QR-Ausführender, Kontotyp (Haupt/Neben), Obergrenze Arbeitsverzeichnis. Experiment und SLA teilen sich Befehle, nicht Akzeptanzkriterien.

Plugin dist-tag openclaw-weixin Host OpenClaw
latest 2.0.x ≥ 2026.3.22
legacy 1.0.x ≥ 2026.1.0 < 2026.3.22

Ein-Klick: openclaw-weixin-cli

Auf der Maschine mit installiertem openclaw CLI (gleicher Host wie Gateway oder SSH auf Remote-Mac):

bash
openclaw --version
openclaw gateway status

npx -y @tencent-weixin/openclaw-weixin-cli@latest install
# typisch: Host erkennen → latest/legacy → plugins install → QR → gateway restart

openclaw gateway restart
openclaw channels status --probe

Nach erfolgreichem QR: Testnachricht an Dateiübertragung oder Neben-Account; Gateway-Log muss Inbound zeigen. Fehlt „WeChat“ in der Control UI: Konsole aktualisieren, Hard-Reload (Windows Ctrl+F5, macOS Cmd+Shift+R).

Manuelle Installation (CI / ohne TTY)

Wenn npx keinen QR anzeigen kann (reines SSH):

bash
openclaw plugins install "@tencent-weixin/openclaw-weixin"
openclaw config set plugins.entries.openclaw-weixin.enabled true

# in Session mit QR-Anzeige:
openclaw channels login --channel openclaw-weixin

openclaw gateway restart
info

Mehrere WeChat-Konten: Jeder channels login legt einen Account an. Parallel: openclaw config set session.dmScope per-account-channel-peer gegen Session-Vermischung.

Grenzen, Compliance, Berechtigungen (Pflicht)

Aus Tencent Public Beta und Community—vor Produktion ins Team-Runbook:

  • 1:1-Fokus: Kein Ersatz für Enterprise-WeChat-Apps via Gruppenbot.
  • Dateien eher inbound: Analyse empfangener Dateien ja; große Rücksendung in den Chat nicht zuverlässig.
  • 24h-Interaktionsfenster: Lange Pause → aktive Pushs können verworfen werden; Q&A, kein unbeaufsichtigtes Marketing.
  • Ein Konto, eine Instanz: Ein WeChat-ID typisch eine „Lobster“-Instanz; ein Gateway kann mehrere Logins.
  • Inhalt & Compliance: Traffic über Tencent; Filter bei Finanz/Krypto; Nutzungsbedingungen mit Anpassungsrecht.
  • Minimales Arbeitsverzeichnis: In AGENTS.md/Tool-Policy Pfade begrenzen—nicht $HOME für WeChat-getriggerte Tools.

DSGVO / Datenschutz (EU): WeChat-Nachrichten und Metadaten können personenbezogene Daten enthalten und über Tencent-Infrastruktur verarbeitet werden. Dokumentieren Sie Zweck, Rechtsgrundlage, Speicherort des Gateways und ob Inhalte in Logs/Backups landen (~/.openclaw enthält oft Pairing und Kanalzustand). Backups verschlüsselt und getrennt vom Ticket aufbewahren; keine Voll-Exports mit Tokens in Tickets. Bei personenbezogenen Prompts oder Datei-Inhalten: Datenminimierung, Löschfristen und Auftragsverarbeitung mit Tencent prüfen—ClawBot ist kein Ersatz für eine DPIA. Produktions-API-Keys nicht in Prompts, die vom Kanal erreichbar sind.

warning

Kontosicherheit: Dedizierten Neben-Account für ClawBot; Hauptkonto, Zahlung und Arbeitsgruppen trennen.

6-Schritte-Runbook „Plugin—QR—Abnahme—Härtung“ und KPIs

  1. Versions-Fingerabdruck: openclaw --version, Plugin, Gateway-Form (lokal/Docker/Remote-Mac).
  2. Backup: Produktion zuerst openclaw backup create—QR/Pairing-Verlust absichern.
  3. Plugin: zuerst openclaw-weixin-cli install, sonst manuell plugins install.
  4. QR & Sonde: Neben-Account → Dateiübertragung testen → Inbound im Log.
  5. Härtung: Tool-Verzeichnis eng, tools.profile gemäß Policy (coding/full).
  6. 7×24-Host: Gateway auf Always-on-Mac; Laptop nur SSH zur Control UI (SSH-Forward-Runbook).

KPIs fürs Ticket: Kanal-Verfügbarkeit (7 Tage Inbound ≥99% bei Always-on-Gateway), Plugin-Mismatch nach Upgrade (Ziel 0), Hauptkonto-Anteil (Ziel 0).

WeChat ist Eingang—stabiler Host ist Fundament. QR nur auf dem Laptop ohne SLA-Audit. Für 7×24-1:1, ticketisierte Changes, klare Verzeichnisgrenzen lohnt sich oft MACCOME Remote-Mac (M4/M4 Pro) statt Schlaf-Laptop vs. QR/probe. Pläne: Multi-Region-Guide, Anbindung: Hilfe & FAQ, Mietpreise.

Symptom Zuerst prüfen Erste Aktion
Kein WeChat in der UI UI-Cache / Plugin aus Update + Hard-Reload; plugins.entries.openclaw-weixin.enabled
QR fehlt/abgelaufen TTY / Uhr channels login --channel openclaw-weixin; NTP
Nur Empfang Gateway hängt / Routing gateway status + doctor; Schlaf ausschließen
Chat ok, Tools nein tools.profile tools.profile-Artikel—Plugin nicht endlos neu installieren
Kanal nach Upgrade weg Host/Plugin-Mismatch openclaw-weixin-cli install oder legacy/latest pinnen

Häufige Fragen

WeChat-Kanal nach OpenClaw-Upgrade weg?

Matrix 2.0.x/legacy prüfen, dann npx -y @tencent-weixin/openclaw-weixin-cli@latest install. Vorher backup create. Always-on-Planung: Mietpreise.

ClawBot für WeChat-Gruppen?

Public Beta: 1:1, keine Gruppen. Automatisierung über Dateiübertragung oder Neben-Account-DM.

WeChat chat ok, Tools laufen nicht?

Zuerst tools.profile und Agent-Overrides—tools.profile-Runbook. Anbindung: Hilfe & FAQ.