
1. 为什么要把 OpenClaw 接到飞书里OpenClaw 装好之后很多人会卡在一个很尴尬的状态模型能跑、Gateway 也起来了但人还是被钉在电脑前。想让它帮忙整理一段会议纪要、跑一个脚本、查一份文档都得回到那台机器上敲命令。笔记本一合盖任务就断了。飞书机器人解决的正是这个「最后一米」的问题。它把 OpenClaw 变成一个可以随时对话的对象你在候机厅发一条消息OpenClaw 在办公室那台常开的机器上执行结果再通过飞书回给你。整个过程你不需要远程桌面也不需要内网穿透只要那台机器连着网、Gateway 在跑就行。这套链路里其实有三个角色。飞书开放平台负责接收你的消息并把它推给 OpenClawOpenClaw 的飞书插件负责解析事件、调用模型、把结果发回去而模型调用这一环如果每个渠道都单独配一套 Key管理起来会很乱。所以我这里用 TaoToken 做统一的 API 通道飞书、OpenClaw、以后可能加的其它入口都走同一个 Key 和同一个 Base URL换模型只改一个 Model ID 就行。适合谁看如果你已经按前面的教程装好了 OpenClawGateway 能正常restart并且希望把「必须坐在工位」这个限制去掉那这篇就是给你写的。下面按三步走建飞书机器人、在 OpenClaw 里配飞书通道、用长连接收事件最后做一次端到端验证。每一步都给可复制的配置不玩虚的。先说清楚一个前提飞书这边用的是「企业自建应用」需要你有开发者后台的创建权限。个人飞书账号一般也能进开放平台建应用但发布范围要选自己或所在组织。这一步不涉及任何网络工具全程在浏览器里点。2. TaoToken 统一 Key 的前置准备与飞书应用创建在动 OpenClaw 之前先把两件事准备好一个是模型调用的统一入口一个是飞书应用的凭证。顺序上建议先拿 TaoToken 的 Key因为后面 OpenClaw 配置里会用到避免来回切页面。2.1 拿到 TaoToken 的 API Key 和 Base URL打开 TaoToken 的控制台进 API Keys 页面创建一个新 Key。这个 Key 就是你后面所有模型调用的凭证飞书消息触发 OpenClaw 时OpenClaw 拿它去请求模型。创建完先复制出来存好页面刷新后就看不全了。Base URL 统一用https://taotoken.net/api注意这个地址不带任何查询参数。Model ID 按你实际要用的模型填比如你想用某个 Claude 或 GLM 系列就在配置里写对应的模型标识。TaoToken 的好处是这里换模型不用改代码只改一个字符串。如果你还没决定用哪个模型可以先去模型对话页面试一下确认通道通了再写进配置。这一步花两分钟能省掉后面排查 401 的时间。2.2 在飞书开放平台创建企业自建应用进飞书开放平台用飞书账号登录后进入开发者后台。点「创建企业自建应用」填应用名称比如「OpenClaw 个人助理」描述随便写「OpenClaw 机器人」图标可以后改。创建完进入应用详情页。接下来是权限。左侧菜单选「权限管理」点「批量导入/导出权限」把下面这段 JSON 粘进去。这段配置覆盖了消息收发、文档读取、表格、云盘等常用能力够 OpenClaw 日常干活用{ scopes: { tenant: [ aily:file:read, aily:file:write, application:application.app_message_stats.overview:readonly, application:application:self_manage, application:bot.menu:write, bitable:app, bitable:app:readonly, cardkit:card:write, contact:user.employee_id:readonly, contact:contact.base:readonly, corehr:file:download, drive:file, drive:file:readonly, docs:document.content:read, event:ip_list, im:chat, im:chat.access_event.bot_p2p_chat:read, im:chat.members:bot_access, im:message, im:message.group_at_msg:readonly, im:message.group_msg, im:message.p2p_msg:readonly, im:message:readonly, im:message:send_as_bot, im:resource, sheets:spreadsheet, wiki:wiki:readonly ], user: [ aily:file:read, aily:file:write, im:chat.access_event.bot_p2p_chat:read ] } }导入后确认权限列表里出现了这些 scope。然后左侧选「版本管理与发布」点「创建版本」版本号填1.0.0更新说明写「创建 OpenClaw 个人助理」保存后点「确认发布」。企业自建应用一般需要管理员审核如果你自己是管理员就直接过了。发布完成后回到「凭证与基础信息」把两个值复制出来App ID形如cli_xxxxxxxxx和 App Secret。这两个就是 OpenClaw 连接飞书的钥匙别泄露。注意App Secret 只在创建时完整显示如果没存后面只能重置。建议直接存进密码管理器。到这里前置就齐了一个 TaoToken Key、一个 Base URL、一个 Model ID加上飞书的 App ID 和 App Secret。下面进 OpenClaw 配置。3. 可复制的 OpenClaw 飞书通道配置这一步的目标是让 OpenClaw 认识飞书这个渠道并且知道用哪个模型、走哪个 API 通道。核心是装插件、加通道、写配置三件事。3.1 安装飞书插件并添加通道先确认 OpenClaw 的 Gateway 是活的。打开一个新的命令提示符执行openclaw gateway restart看到 Gateway 正常启动的输出就行。如果本来就在跑这步可以跳过但建议还是重启一次保证后面配置生效。然后装飞书插件openclaw plugins install openclaw/feishu装完运行添加通道的命令openclaw channels add接下来是一串交互式提问按下面这样选Configure chat channels now? | 选择: Yes Select a channel | 选择: Feishu Enter Feishu App ID | 输入: 你的 App IDcli_ 开头 Enter Feishu App Secret | 输入: 你的 App Secret Which Feishu domain? | 选择: China Group chat policy | 选择: Open Configure DM access policies now? | 选择: Yes Feishu DM policy | 选择: Open Add display names for these accounts? | 选择: NoGroup chat policy 和 DM policy 都选 Open意思是群聊和私聊都允许机器人响应。如果你只想私聊用DM 选 Open、Group 选别的也行但为了测试方便先都开。3.2 把 TaoToken 的 Key 和模型写进配置通道加完后OpenClaw 的配置文件里会多出飞书这一段。不同版本路径略有差异一般在用户目录下的.openclaw里比如~/.openclaw/config.toml或config.json。找到模型/provider 相关的那一段把 TaoToken 的 Base URL、Key、Model ID 填进去。如果是 TOML 格式大概长这样[providers.taotoken] base_url https://taotoken.net/api api_key 你的 TaoToken API Key model 你的 Model ID [channels.feishu] app_id cli_xxxxxxxxx app_secret 你的 App Secret domain China如果是 JSON 格式对应写成{ providers: { taotoken: { base_url: https://taotoken.net/api, api_key: 你的 TaoToken API Key, model: 你的 Model ID } }, channels: { feishu: { app_id: cli_xxxxxxxxx, app_secret: 你的 App Secret, domain: China } } }这里三件套要写全Base URL 是https://taotoken.net/apiKey 是你在控制台建的那个Model ID 按实际模型填。飞书这边 App ID 和 App Secret 对应凭证页复制的那两个值。改完配置重启 Gatewayopenclaw gateway restart重启后 OpenClaw 会加载飞书通道和 TaoToken provider。如果配置有语法错误Gateway 启动时会报出来按提示改就行。提示如果你用的是 Cline MCP 或 Codex 的 auth.json 那套思路一样——Base URL、Key、Model ID 三件套填全只是字段名不同。别只填 Key 忘了 Base URL那样会走到默认端点报 401 或 404。4. 配置长连接接收事件并做端到端验证通道配好了但飞书还不知道要把消息推给谁。这一步在飞书开放平台里开长连接让事件直接推到 OpenClaw不需要公网回调地址。4.1 开启长连接并订阅消息事件回到飞书开放平台的应用详情页左侧选「事件与回调」→「事件配置」选择「使用长连接接收事件」点保存。长连接的好处是你不用暴露任何公网端口OpenClaw 主动连飞书适合跑在办公室内网机器上的场景。然后点「添加事件」搜索并添加im.message.receive_v1也就是接收消息事件。这个事件是机器人能收到你消息的关键少了它飞书不会把消息推过来。加完事件后左侧选「版本管理与发布」再创建一个版本版本号填1.0.1更新说明写「使用长连接接收事件」保存并确认发布。每次改权限或事件都要重新发版否则不生效这是飞书这边的规矩。4.2 发一条消息验证整条链路发布通过后重启一次 OpenClaw Gatewayopenclaw gateway restart然后在飞书里找到你的机器人发一条消息比如「你好帮我列一下今天的待办」。如果配置都对你会看到机器人回复。这一条回复背后走完了整条链路飞书收到消息 → 长连接推给 OpenClaw → OpenClaw 解析指令 → 用 TaoToken 的 Key 调模型 → 结果发回飞书。第一次回复可能会慢几秒因为要建立连接和加载模型。如果一直没回复先看 Gateway 的日志通常能看到是事件没收到还是模型调用失败。日志里如果出现reading choices之类的字样多半是模型返回格式和预期不符检查 Model ID 是否写对。验证通过后你就可以离开工位了。地铁上、候机厅里只要飞书能发消息OpenClaw 就在那台机器上替你干活。群聊里 机器人也能触发适合团队共用一台常开机器的情况。5. 常见报错排查401、local proxy failed 与事件收不到配置过程中最容易卡在三类问题鉴权失败、连接失败、事件收不到。下面按真实报错对照排查。5.1 401 Unauthorized 与鉴权失败如果 OpenClaw 日志里出现401或unauthorized基本是 TaoToken 的 Key 或 Base URL 有问题。先确认三件套Base URL 是不是https://taotoken.net/apiKey 有没有复制完整前后别带空格Model ID 是不是当前 Key 有权限的模型。还有一种情况是 Key 建了但没启用或者额度用完了。去控制台 API Keys 页面看一眼状态。如果换了 Key记得重启 Gateway配置不会热加载。飞书这边如果 App ID 或 App Secret 填错表现不是 401而是通道启动时报鉴权错误日志里会提到app_id或app_secret。重新从凭证页复制注意 App Secret 重置后旧的就失效了。5.2 local proxy failed 与连接问题local proxy failed通常出现在 OpenClaw 尝试连外部服务但网络不通的时候。先确认那台机器能正常访问https://taotoken.net/api用 curl 试一下curl -I https://taotoken.net/api如果返回 200 或 401 都说明网络通返回超时就是网络问题。公司内网如果有出口限制需要让运维放行这个域名。飞书长连接走的是飞书自己的域名一般企业网络都能通如果连不上检查是不是有防火墙拦了 WebSocket。还有一种local proxy failed是 OpenClaw 自己的代理配置残留。如果你之前配过 HTTP_PROXY 之类的环境变量清掉再重启 Gateway。5.3 事件收不到与 OAuth 相关报错消息发出去机器人没反应先看飞书开放平台的事件配置是不是选了长连接以及im.message.receive_v1有没有加上。改完必须重新发版很多人卡在改了没发版。如果日志里出现OAuth或token相关错误多半是 App Secret 不对或应用没发布。企业自建应用要管理员审核通过才算发布成功没通过时事件推不过来。还有一种情况是机器人没被拉进群或者私聊时没在应用的可用范围内。去「版本管理与发布」里确认可用范围包含你自己。群聊里要 机器人才触发私聊直接发就行。排查顺序建议先看 Gateway 日志有没有收到事件再看模型调用有没有报错。收到事件但模型报错问题在 TaoToken 配置没收到事件问题在飞书这边。分开定位能省很多时间。6. 把统一 Key 用在更多入口上飞书这条链路跑通之后你会发现真正省事的是 TaoToken 那层统一 Key。OpenClaw 的飞书通道、以后可能加的其它渠道、甚至你本地直接调模型都走同一个 Base URL 和 Key换模型只改 Model ID。不用每个入口维护一套凭证也不会出现某个渠道 Key 过期了忘了换的情况。如果你打算长期用 OpenClaw 跑编码或 Agent 类任务可以看下 Coding Plan它更适合高频调用场景。日常验证模型通不通用模型对话页面最快。接入过程中遇到鉴权或配置问题API Keys 页面和接入文档能直接对照。最后留一个实用习惯每次改完飞书权限或事件先重新发版再openclaw gateway restart然后发一条测试消息。这三步固定下来基本不会再被「改了没生效」坑到。机器常开、Gateway 常跑、飞书随时发消息办公桌就不再是必须守着的地方了。