Tencent WeChat ClawBot 2026 :
installation OpenClaw officielle, seuils de version et huit garde-fous

Si vous faites déjà tourner un gateway OpenClaw sur Mac mais voulez votre propre agent dans WeChat, les stacks communautaires basées sur Wechaty ou des protocoles inversés comportent un risque de compte et une maintenance fragile. Depuis mars 2026, Tencent propose un plugin officiel WeChat ClawBot pour les clients 8.0.70+, branché via npx -y @tencent-weixin/openclaw-weixin-cli@latest install sur la machine qui héberge votre gateway. Cet article donne un ordre d'installation reproductible, des frontières d'audit et du triage — plus comment garder le gateway sur un Mac bare metal distant CALMVPS pendant que vous liez depuis votre téléphone.

À la fin vous saurez : si votre build WeChat et votre instance OpenClaw respectent les gates officiels ; où exécuter la CLI par rapport au gateway ; et quoi vérifier quand la liaison QR échoue, le canal manque dans l'UI ou les réponses sont vides.

01 Pourquoi la voie officielle ClawBot compte

Les équipes demandent rarement « un autre bot Telegram ». Elles veulent des commandes légères dans l'app qu'elles ouvrent des dizaines de fois par jour : recherche, brouillons, déclencheurs de skills, courtes automatisations. Les ponts non officiels échouent de trois façons prévisibles :

  • Risque de compte : clients simulés et hacks de protocole peuvent déclencher des mesures plateforme qui touchent aussi les contacts professionnels.
  • Disponibilité non maîtrisée : flux de login, captchas et changements d'API upstream deviennent du script de minuit sans SLA éditeur.
  • Inadéquation produit : les modèles multi-bot Telegram ne se mappent pas proprement au routage WeChat ; les groupes amplifient les bugs d'état.

ClawBot utilise le système de plugins de Tencent : vous le découvrez sous Paramètres → Plugins, exécutez la CLI publiée sur l'hôte gateway et autorisez par scan QR téléphone. Le trafic passe toujours par la revue sécurité Tencent — la stabilité s'améliore, mais vous devez accepter modération, périmètre chat direct uniquement et certaines limites de livraison comme règles produit, pas défauts d'installation.

Les équipes ops doivent documenter trois lignes de responsabilité avant la mise en production : qui met à jour WeChat sur les téléphones de test, qui fait tourner les clés API modèle sur le gateway, et qui approuve les installations de skills pouvant toucher le filesystem. Sans cette répartition, le premier incident production devient un jeu de blâme entre « WeChat cassé » et « OpenClaw cassé » alors que le vrai problème est un skill non audité écrivant hors de son workspace.

Traitez ClawBot comme un plugin canal officiel, pas un SDK IM générique : l'install est rapide ; seuils de version, modération et placement gateway sont les vrais tests d'acceptation.

02 ClawBot vs Wechaty vs plugin WeCom

Trois voies courantes vers OpenClaw depuis WeChat (2026)
Dimension WeChat ClawBot (officiel) Wechaty / protocole communautaire Plugin WeCom OpenClaw
Type de compte WeChat personnel mobile Variable ; application incertaine Bots WeCom entreprise
Conformité Piste plugin officielle Risque élevé de rupture / ban Politiques org contrôlées IT
Besoins serveur Hôte gateway joignable ; peut être bare metal distant Souvent daemons middleware supplémentaires Callback public + credentials corp
Forme du chat Chat direct uniquement ; pas de groupes Certains forks exposent groupes (risqué) Notifications équipe, workflows docs

Les builders individuels devraient privilégier ClawBot par défaut. Passez au plugin WeCom quand vous avez besoin de distribution org-wide et d'audit — pas les deux sur le même profil gateway expérimental.

Pour les équipes européennes, le choix entre ClawBot personnel et WeCom entreprise impacte aussi le RGPD : contenus de messages et métadonnées transitent par l'infrastructure WeChat et le cloud Tencent. Documentez le flux de données et les mesures techniques sur le gateway avant la mise en production.

03 Prérequis et placement du gateway

ClawBot se lie à votre instance OpenClaw — pas un modèle cloud générique dans WeChat. Avant l'install :

  • Client WeChat : iOS exige typiquement 8.0.70+ ; les gates Android suivent la page plugin et peuvent encore être en gray release par région.
  • Appareil : la liaison utilise WeChat mobile ; WeChat desktop ne peut pas finaliser l'autorisation.
  • Hôte CLI : exécutez install dans un shell sur le Mac où tourne le gateway (local ou SSH sur CALMVPS bare metal).
  • Réseau : téléphone et hôte CLI doivent compléter le handshake QR ; séparez la latence entre egress API modèle et WeChat.

Topologie A : gateway laptop + CLI locale + QR téléphone. Topologie B : gateway sur Mac bare metal loué 24/7, SSH pour la CLI, même QR téléphone — mieux quand le laptop dort.

install-wechat-clawbot.sh
npx -y @tencent-weixin/openclaw-weixin-cli@latest install

Vérifiez nom de package et README sur npm avant production ; si Tencent met à jour les flags, copiez la commande depuis la page détail du plugin.

Si le gateway est hébergé à Singapour sur CALMVPS tandis que les utilisateurs sont en Europe, cartographiez la chaîne : énoncé utilisateur → WeChat/Tencent → votre gateway → API modèle. Un nœud bare metal dédié facilite chiffrement at rest, journaux d'accès et politiques de rétention.

04 Installation en six étapes et liaison QR

  1. Mettre à jour WeChat : Paramètres → À propos, respecter l'exigence plugin, mettre à jour depuis le store si besoin.
  2. Ouvrir Plugins : Paramètres → Plugins → WeChat ClawBot → copier la commande d'install.
  3. Confirmer santé gateway : lancer les checks de statut ; sur nœuds distants, SSH d'abord.
  4. Exécuter CLI : coller npx -y @tencent-weixin/openclaw-weixin-cli@latest install et attendre le QR.
  5. Autoriser sur téléphone : scanner avec WeChat mobile ; vous liez cette instance gateway, pas un modèle vendor partagé.
  6. Valider le canal : confirmer canal WeChat online dans l'UI de contrôle ; s'il manque, update one-click et hard refresh navigateur (Cmd+Shift+R), redémarrer gateway si besoin, re-scanner.

Les messages entrants passent par resolveAgentRoute d'OpenClaw selon canal, accountId et peer. Pour la plupart des individus, un compte WeChat + un agent principal qui délègue en interne vaut mieux que changer d'agent dans le même fil.

Playbook B — plusieurs comptes WeChat mappés à différents agents — est supporté quand vous avez besoin de frontières dures (ex. « assistant perso » vs « bot ops »). Chaque compte a son propre contexte peer ; n'attendez pas d'onglets multi-bot façon Telegram dans un même chat. Après liaison, envoyez un ping inoffensif (« qui es-tu / quel modèle ») pour confirmer le routage avant d'activer des skills qui shell out ou touchent les navigateurs.

Si vous hébergez le gateway sur CALMVPS bare metal, exécutez la CLI via SSH dans la même session utilisateur qui possède launchd pour ai.openclaw.gateway. Fermer le laptop ne doit pas arrêter la joignabilité WeChat ; seule la santé gateway compte.

05 Huit garde-fous et matrice de triage

  • Chat direct uniquement : n'attendez pas de @mentions de groupe ; diffusez via WeCom ou autres canaux.
  • Modération de contenu : Tencent filtre domaines sensibles (ex. DeFi, wallets, wording crypto) — réponses vides peuvent être politique, pas échec modèle.
  • Compte de secours : liez un WeChat secondaire quand OpenClaw a des permissions système larges.
  • Frontières workspace : resserrer chemins inscriptibles et approbations system.run.
  • Sessions idle : long silence peut exiger un nouveau message utilisateur pour réveiller le canal.
  • Gray release Android : entrée plugin manquante signifie souvent version/région, pas « installer plus fort ».
  • Livraison fichiers : artefacts traités peuvent nécessiter email ou drive, pas pièces jointes WeChat.
  • Ligne canal manquante : aligner versions gateway/CLI, vérifier logs après refresh UI.
Symptômes courants et premiers correctifs
Symptôme Vérifier d'abord Premier fix
Pas de ClawBot dans Plugins Version WeChat / gray release Upgrade ; attendre déploiement officiel
QR fait, gateway offline CLI pas sur hôte gateway SSH vers Mac distant, relancer install, redémarrer gateway
Réponses tronquées Mots-clés modération Reformuler prompts ; éviter sujets bloqués
Pas de ligne WeChat dans UI Build OpenClaw obsolète Update one-click + hard refresh

Pour déboguer les « échecs silencieux », capturez logs gateway et énoncé utilisateur exact. La modération renvoie souvent des corps vides sans stack trace ; comparer le même prompt sur Telegram ou Discord prouve que le chemin modèle est sain tandis que le canal WeChat est filtré.

L'article développeur Tencent documente la timeline officielle ClawBot et des captures — rouvrez le lien après publication pour confirmer que les étapes n'ont pas changé.

ClawBot WeChat officiel : une commande pour connecter OpenClaw

06 Gateway Mac bare metal et dimensionnement

  • Gate plugin WeChat (iOS) : les tutoriels publics citent 8.0.70+.
  • Package CLI officiel : @tencent-weixin/openclaw-weixin-cli via npx … install.
  • Port contrôle gateway par défaut : 18789 (comme docs dual-machine distant).
  • Dimensionnement distant : multi-canal + cron + entrée WeChat : commencez à M4 24 Go ; modèles locaux lourds ou essais skills : M4 Pro ; croissance logs : 1 To/2 To avant upgrades CPU.

Garder le gateway sur un laptop endormi casse la joignabilité WeChat 24/7 et l'hygiène des tokens. Un VPS Linux générique manque toolchain macOS et workflows node liés TCC. Une ferme Mac virtuelle partagée peut plafonner les launch agents custom ou le disk IO — bien pour démos, douloureux quand WeChat est votre pager on-call.

Workflow de référence : gateway + canal WeChat sur nœud CALMVPS Singapour mensuel M4 24 Go ; MacBook local reste nœud Remote pour capture écran et tâches Xcode ; jobs compile burst atterrissent sur worker parallèle hebdo sans toucher tokens gateway. Sessions WeChat restent sur le hub ; pics build absorbés par le worker.

Pour les équipes qui ont besoin d'un gateway stable, entrée WeChat officielle et triage reproductible, le Mac bare metal multi-région CALMVPS est en général le meilleur hôte : Apple Silicon dédié, livraison ~120 s, workers parallèles journaliers/hebdo pour pics build sans upgrader le hub. Voir la page tarifs CALMVPS.