Discord社区管理

基于 ClawLink OAuth,提供Discord公会查询、成员权限管理、应用命令和商业订阅全流程管理及角色连接操作。

天轰穿

@thcjp

Install

$ openclaw skills install @thcjp/discord-community-hub

功能说明: 本技能涵盖 中文交互、时使用、化工作流场景 等核心能力。

功能说明: 本技能涵盖 专业版 等核心能力。

Discord 社区管理

基于 ClawLink OAuth 的 Discord 社区管理助手,围绕用户身份、公会、应用命令权限、商业权益与角色连接五大领域提供只读与变更操作。所有变更操作遵循风险分级策略,confirmhigh_impact 操作需显式确认.

输入参数

参数名类型必填说明
inputstringDiscord社区管理处理的输入数据或指令
optionsobject附加配置选项,如模式选择、格式偏好等
callback_urlstring异步处理完成后的回调通知URL

功能能力

1. 先验证 ClawLink 集成可用

// 确认 Discord 集成已连接
clawlink_list_integrations();
// 列出可用工具
clawlink_list_tools({ integration: "discord" });

未连接时返回 integration_not_found,需先完成 OAuth 配对流程.

2. 鉴权方式必须匹配

鉴权方式适用工具限制
OAuth2 Bearer Token用户身份、商业权益、角色连接需用户授权对应 scope
Bot Token应用命令权限查询(部分端点)写操作多数不支持

调用 discord_modify_current_userdiscord_update_user_application_role_connection 等变更类工具必须使用 Bearer Token,Bot Token 会返回 401 Unauthorized.

3. 风险分级执行策略

风险等级典型工具执行策略
safediscord_get_my_userdiscord_list_my_guilds直接执行
confirmdiscord_edit_application_command_permissionsdiscord_modify_current_user需显式确认
high_impactdiscord_leave_guilddiscord_delete_test_entitlement二次确认 + 影响范围说明

适用范围

场景输入输出
公会成员盘点公会 ID成员角色、昵称、加入时间列表
订阅权益核验应用 ID + SKU ID用户权益清单与订阅状态
角色连接同步应用 ID + 自定义字段更新后的角色连接元数据
公会小组件嵌入公会 ID + 渲染类型JSON 数据或 PNG 图片字节

使用指南

  1. 调用 clawlink_list_integrations 确认 Discord 集成已配对
  2. discord_get_my_oauth2_authorization 检查 scope 是否覆盖目标工具
  3. safe → confirm → high_impact 顺序执行,变更操作需用户显式确认
  4. 商业权益类操作完成后,建议调用只读工具验证结果
  5. 异常时优先检查鉴权方式与 scope,再排查权限缺失

工具参考

用户与身份

工具风险用途
discord_get_my_usersafe获取当前用户资料(含 email,如授权)
discord_get_usersafe按 ID 获取任意用户(@me 表示当前用户)
discord_get_openid_connect_userinfosafe获取 OIDC 声明(sub/email/picture/locale)
discord_get_my_oauth2_authorizationsafe获取授权详情、scope、过期时间
discord_list_my_connectionssafe列出已绑定的第三方账户
discord_list_my_guildssafe列出当前用户所在公会(部分字段)
discord_get_my_guild_membersafe获取当前用户在指定公会的成员信息

公会与组件

工具(续)风险用途
discord_get_guild_templatesafe按模板 code 获取公会模板
discord_get_guild_widgetsafe获取公会小组件 JSON(需启用 widget)
discord_get_guild_widget_pngsafe获取公会小组件 PNG
discord_leave_guildhigh_impact当前用户退出指定公会

应用命令权限

工具(续)(续)风险用途
discord_get_application_command_permissionssafe获取指定命令权限
discord_get_batch_application_command_permissionssafe批量获取公会内命令权限
discord_edit_application_command_permissionsconfirm编辑命令权限(需 MANAGE_GUILD)

商业权益

工具(续)(续)风险用途
discord_get_current_user_application_entitlementssafe获取用户对应用的权益
discord_get_sku_subscriptionsafe按 ID 获取 SKU 订阅
discord_list_sku_subscriptionssafe列出 SKU 的全部订阅
discord_consume_entitlementconfirm标记可消耗权益为已消耗
discord_delete_test_entitlementhigh_impact删除测试权益

角色连接

工具(续)(续)风险用途
discord_get_user_application_role_connectionsafe获取用户应用角色连接
discord_update_user_application_role_connectionconfirm更新角色连接元数据(需 role_connections.write)
discord_delete_user_application_role_connectionhigh_impact删除角色连接元数据

网关与工具

工具(续)(续)风险用途
discord_get_gatewaysafe获取 WebSocket 网关 URL
discord_get_public_keyssafe获取 OAuth2 公钥(用于验签外部 JWT)
discord_invite_resolvesafe解析邀请 code 获取详情
discord_list_sticker_packssafe列出 Nitro 贴纸包

案例展示

案例1: 公会成员盘点与角色核验

社区运营者需要快速盘点当前用户在某公会的成员身份与所持有的角色.

// 1. 列出当前用户所在公会(部分字段)
const guilds = await clawlink_call_tool({
  tool: "discord_list_my_guilds",
  parameters: {}
});
// 返回: [{ id, name, owner, permissions, ... }]
// ...
// 2. 获取当前用户在指定公会的成员信息
const member = await clawlink_call_tool({
  tool: "discord_get_my_guild_member",
  parameters: { guild_id: "123456789012345678" }
});
// 返回: { roles: [...], nick, joined_at, premium_since }
// ...
// 3. 验证当前 OAuth2 授权范围
const auth = await clawlink_call_tool({
  tool: "discord_get_my_oauth2_authorization",
  parameters: {}
});
// 返回: { application: {...}, scopes: ["identify","guilds"], expires: "..." }

输出: 公会清单 + 成员角色数组 + 授权 scope 列表,可用于判断是否具备后续管理操作权限.

案例2: SKU 订阅状态核验

应用开发者需要核验用户订阅状态,以决定是否解锁高级功能.

// 1. 获取用户对该应用的权益清单
const entitlements = await clawlink_call_tool({
  tool: "discord_get_current_user_application_entitlements",
  parameters: { application_id: "9876543210" }
});
// 返回: { data: [{ id, sku_id, user_id, entitlement_type, ... }] }
// ...
// 2. 按 SKU 列出全部订阅(分页)
const subs = await clawlink_call_tool({
  tool: "discord_list_sku_subscriptions",
  parameters: { sku_id: "1234567890", limit: 50 }
});
// 返回: { data: [{ id, status, current_period_end, ... }] }
// ...
// 3. 消耗一次性可消耗权益(需显式确认)
await clawlink_call_tool({
  tool: "discord_consume_entitlement",
  parameters: { entitlement_id: "abc123", sku_id: "1234567890" }
});

输出: 权益清单 + 订阅状态,可结合 entitlement_type(purchase/premium_subscription/developer_gift)判断权益来源.

案例3: 角色连接元数据同步(如 Xbox Gamertag)

游戏平台需要把用户的 Xbox Gamertag 写入 Discord 角色连接,以便 Discord 端显示游戏身份徽章.

// 1. 读取当前角色连接
const conn = await clawlink_call_tool({
  tool: "discord_get_user_application_role_connection",
  parameters: { application_id: "9876543210" }
});
// 返回: { platform_name, metadata: { ... } }
// ...
// 2. 更新角色连接元数据(需 role_connections.write scope)
await clawlink_call_tool({
  tool: "discord_update_user_application_role_connection",
  parameters: {
    application_id: "9876543210",
    metadata: {
      custom_fields: [
        { name: "Xbox Gamertag", value: "PlayerOne" },
        { name: "Level", value: "42" }
      ]
    }
  }
});

输出: 更新后的角色连接对象。若 scope 不足将返回 role_connection_write_scope_missing,需引导用户重新授权.

疑问汇总集

Q1: Bot Token 与 OAuth2 Bearer Token 何时切换?

A: 用户身份、商业权益、角色连接类工具必须用 Bearer Token;Bot Token 仅适用于少数应用命令权限端点。变更类工具几乎全部要求 Bearer。若不确定,先用 discord_get_my_oauth2_authorization 检查当前 token 类型与 scope.

Q2: 如何批量获取公会内所有应用命令的权限?

A: 优先使用 discord_get_batch_application_command_permissions 一次性拉取,避免循环调用单条接口触发速率限制。返回结果包含每条命令的 idpermissions 数组,可直接 diff 后再调用 edit 接口.

Q3: 删除测试权益会自动续期吗?

A: 不会。discord_delete_test_entitlement 仅删除测试权益,不会影响真实付费订阅。建议在测试完成后立即清理,避免污染生产环境权益列表.

Q4: 公会小组件 PNG 与 JSON 返回内容有何差异?

A: JSON 返回公会基本信息、在线成员与频道列表(部分);PNG 返回图片字节流,适合嵌入文档或落地页。两者均要求公会启用 widget,否则返回 guild_widget_disabled.

Q5: 角色连接的 custom_fields 有数量上限吗?

A: 单个应用的角色连接元数据字段数量受 Discord 应用配置限制(通常 ≤ 5 个字段)。超出会返回 metadata_field_limit_exceeded,需精简字段或合并语义相近的字段.

Q6: 如何安全退出一个公会?

A: 使用 discord_leave_guild 属于 high_impact 操作,需二次确认。退出后用户将立即失去该公会访问权限,且不可自动恢复,需重新申请邀请。建议在执行前导出公会成员信息作为备份.

限制条件

  • 无法发送消息或管理频道内容,本 skill 聚焦身份与权限管理
  • discord_list_my_guilds 仅返回部分字段,完整公会信息需另行调用(超出当前 scope)
  • 用户名修改受 Discord 限速:每小时最多 2 次
  • 公会小组件必须在 Discord 服务器设置中显式启用,否则相关接口报错
  • 商业权益接口仅适用于已上架 SKU 的应用,沙箱应用需在 Dev Portal 配置测试 SKU
  • 角色连接元数据字段值长度与类型受 Discord 元数据配置约束
  • 不支持直接通过本 skill 创建或删除 Discord 应用、SKU 或贴纸包

依赖与配置

运行环境

  • Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
  • 操作系统: Windows / macOS / Linux

依赖项

依赖项类型是否必需获取方式
LLM APIAPI必需由Agent内置LLM提供

API Key 配置

需要配置对应API Key,详见上文环境配置章节

可用性分类

  • 分类: MD+EXEC()

API Key配置方式:

export API_KEY="${API_KEY:?请设置环境变量}"

配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.

安全事项

风险项等级防护措施验证方法
OAuth Token 泄露使用 HTTPS 通信,限制 Token 有效期,定期轮换 Token监控 API 访问日志,检查异常访问行为
权限滥用严格权限控制,最小权限原则,定期审计权限检查用户权限变更日志,确保权限符合业务需求
数据泄露数据加密存储,传输加密,限制数据访问定期进行合规检查,检查数据加密和访问控制设置
应用漏洞定期更新依赖库,使用安全编码实践,进行安全测试使用安全扫描工具检查应用漏洞,及时修复
恶意软件攻击使用防恶意程序软件,限制远程访问,进行异常检测定期进行安全扫描,监控异常行为

技术创新

场景效率提升量化分析差异化对比
公会成员管理通过自动化工具减少手动操作时间,提升效率 30%传统方式效率低,手动操作易出错
应用命令权限管理批量操作命令权限,节省时间 50%传统方式逐个操作,效率低下
商业权益管理自动化权益消耗和订阅管理,提升效率 40%传统方式手动操作,效率低且易出错
角色连接管理自动化角色连接元数据同步,提升效率 35%传统方式手动操作,效率低且易出错
公会小组件管理自动化小组件获取和嵌入,提升效率 45%传统方式手动操作,效率低且易出错

效率指标

操作场景手动耗时自动化耗时效率提升
文件解析与提取5-10分钟/个<5秒/个60-120x
批量文件处理(100个)8-16小时<5分钟96-192x
API调用与响应解析2-3分钟/次<1秒/次120-180x
多接口数据聚合15-30分钟<10秒90-180x
命令执行与结果收集3-5分钟/次<2秒/次90-150x
重复任务批量执行因任务而异线性缩减5-50x
错误排查与修复10-30分钟<30秒20-60x

特色对比

对比维度Discord社区管理传统手动方式通用脚本工具
自动化程度全流程自动完全手动部分自动
错误处理内置错误恢复依赖人工经验基本try-catch
可复用性参数化配置一次性脚本模板化
安全合规内置安全检查无安全保障无安全保障
适用场景Discord社区管理助手,覆盖OAuth连接、公会查询、成员权限、应用命令与商通用场景通用场景

故障恢复

针对Discord社区管理使用中可能遇到的常见问题,提供以下排查方案:

错误类型原因分析解决方案
API认证失败(401)API密钥错误或过期检查密钥配置,重新生成token
接口限流(429)请求频率超出限制降低调用频率,启用重试退避策略
响应超时(504)网络延迟或服务端负载过高增加超时阈值,检查网络连接
文件不存在路径错误或文件未创建检查路径拼写,确认文件已生成
文件格式不支持扩展名不在支持列表中转换为支持的格式后重试
权限不足当前用户无读写权限检查文件权限,以管理员身份运行
命令执行失败参数错误或环境依赖缺失检查命令语法,确认依赖已安装
进程超时命令执行时间过长增加超时设置,优化命令参数
网络连接失败DNS解析失败或防火墙拦截检查网络配置,确认代理设置

Discord社区管理通用排查步骤

  1. 检查输入参数: 确认所有必填参数已提供且格式正确
  2. 查看日志输出: 定位具体错误行和异常类型
  3. 验证环境配置: 确认依赖库版本和运行环境满足要求
  4. 逐步调试: 缩小问题范围,隔离故障模块

Top skills in this category

google-meet

@byungkyu

Google Meet API integration with managed OAuth. Create meeting spaces, list conference records, and manage meeting participants. Use this skill when users want to interact with Google Meet. For other third party apps, use the api-gateway skill (https://clawhub.ai/byungkyu/api-gateway). Calls run through the `maton` CLI with OAuth login; default to read and list calls, and confirm every write or new connection with the user.

1518k

Facebook

@hith3sh

Manage Facebook Pages, posts, comments, messages, and insights via the Facebook Graph API. Use this skill when users want to post content, read engagement me...

337.4k

Google Meet

@hith3sh

Google Meet API integration with managed OAuth. Create meeting spaces, inspect conference records, retrieve recordings and transcripts, and manage meeting pa...

327.0k

Indirect Prompt Injection Defense

@aviv4339

Detect and reject indirect prompt injection attacks when reading external content (social media posts, comments, documents, emails, web pages, user uploads). Use this skill BEFORE processing any untrusted external content to identify manipulation attempts that hijack goals, exfiltrate data, override instructions, or social engineer compliance. Includes 20+ detection patterns, homoglyph detection, and sanitization scripts.

153.7k

Gmail OAuth Setup

@kai-jar

Set up Gmail API access via gog CLI with manual OAuth flow. Use when setting up Gmail integration, renewing expired OAuth tokens, or troubleshooting Gmail authentication on headless servers.

75.8k