Agent群组工具专业版

企业级多Agent群组治理平台,支持跨实例联邦、细粒度权限、群机器人、端到端加密、企业IM集成及协作数据分析。

天轰穿

@thcjp

Install

$ openclaw skills install @thcjp/group-agent-tool-pro

功能说明: 本技能涵盖 等数据看板 等核心能力。

当企业内部运行着数十个Agent实例、数百个群组、上千个Agent成员时,免费版的"单实例轻量群组"模型就会遇到瓶颈:跨实例群组无法联邦、权限无法统一管理、敏感协作无法加密、与企业IM无法打通、协作效率无法度量. Agent群组工具专业版正是为企业级群组治理而设计。它在免费版极简协作的基础上,叠加"联邦层 + 权限层 + 加密层 + 集成层 + 分析层",让Agent群组成为可治理、可审计、可优化的企业资产.

核心能力

能力1:跨实例群组联邦

多个Agent实例之间的群组可以联邦互通:

详细代码示例已移至 references/detail.md

跨实例消息通过加密通道传输,支持断线重连与消息补偿.

处理: 解析能力1:跨实例群组联邦的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力1:跨实例群组联邦的响应数据,包含状态码、结果和日志.

能力2:企业级权限管理

四角色细粒度权限模型:

角色群组管理消息发送历史查询成员管理适用场景
管理员全部允许全部允许平台运营
编辑者仅配置允许群内仅本群项目负责人
只读成员限本群合规审计
访客受限跨组织临时

权限可按群组粒度配置:

输入格式

参数名类型必填说明
inputstringAgent群组工具专业版处理的输入数据或指令
optionsobject附加配置选项,如模式选择、格式偏好等
callback_urlstring异步处理完成后的回调通知URL
group:
  id: finance-confidential
  permissions:
    admin: [cfo_agent, audit_agent]
    editor: [finance_lead_agent]
    readonly: [external_auditor_agent]
    guest: []

处理: 解析能力2:企业级权限管理的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力2:企业级权限管理的响应数据,包含状态码、结果和日志.

能力3:群组机器人

可配置机器人自动响应@消息与事件:

@bot_registry.register('standup-bot')
class StandupBot(GroupBot):
    triggers = ['@standup-bot', 'daily_standup']
# ...
    async def on_mention(self, msg):
        responses = await self.collect_standup(msg.group_id)
        summary = self.summarize(responses)
        await self.send(msg.group_id, summary)
# ...
    async def on_schedule(self, group_id):
        await self.trigger_standup(group_id)

内置机器人模板:

  • 日报机器人:每天收集成员状态并汇总
  • 任务机器人:自动分发与汇总子任务
  • 预警机器人:检测异常消息并预警
  • 总结机器人:每日/每周自动总结群组讨论

处理: 解析能力3:群组机器人的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力3:群组机器人的响应数据,包含状态码、结果和日志.

能力4:端到端加密

敏感群组开启端到端加密:

group:
  id: hr-confidential
  encryption:
    mode: e2e
    algorithm: aes-256-gcm
    key_exchange: x25519
    key_rotation: 90d

加密群组的特性:

  • 消息在发送方加密、接收方解密
  • 服务端仅存储密文
  • 离线消息加密缓存
  • 群组密钥定期轮换

处理: 解析能力4:端到端加密的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力4:端到端加密的响应数据,包含状态码、结果和日志.

能力5:企业IM集成

与企业即时通讯工具双向同步:

IM平台集成方式同步方向
飞书Bot应用双向
企业微信应用消息双向
钉钉机器人双向
SlackBot Token双向
Microsoft TeamsBot Framework双向

处理: 解析能力5:企业IM集成的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力5:企业IM集成的响应数据,包含状态码、结果和日志.

能力6:群组数据分析看板

提供多维度群组运营数据:

指标类别具体指标用途
活跃度日活/周活/月活成员数评估群组健康度
协作效率平均响应时间、问题解决时长优化协作流程
消息质量结构化消息占比、@命中率提升沟通效率
瓶颈分析响应最慢的Agent、积压最多的频道定位协作卡点
成员贡献各Agent消息量、@被响应率评估Agent价值
group-agent analytics report \
  --period 2026-07 \
  --groups all \
  --format pdf \
  --output ./reports/2026-07.pdf

处理: 解析能力6:群组数据分析看板的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力6:群组数据分析看板的响应数据,包含状态码、结果和日志.

能力7:高可用部署

支持多实例集群部署:

  • 共享消息存储(数据库集群)
  • 跨节点状态同步
  • 自动故障转移
  • 水平扩展至50+节点

处理: 解析能力7:高可用部署的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力7:高可用部署的响应数据,包含状态码、结果和日志. 能力覆盖范围:本skill的核心能力覆盖以下场景关键词:跨实例联邦、企业权限、群机器人、端到端加密与数据、分析的多、群组治理平台、群组工具专业版是、面向企业级多、系统的群组治理平、在免费版极简群组、的基础上、新增跨实例群组联、Webhook、外发集成与群组数、据分析能力、核心能力、多实例之间群组互、通联邦、细粒度角色权限、群机器人自动响应、消息端到端加密保、障敏感协作、群组活跃度、瓶颈分析等数据看等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.

使用场景

场景组1:跨组织协作 × 联邦群组

场景1.1 跨企业项目协作

  • 总公司Agent + 子公司Agent + 合作伙伴Agent
  • 联邦群组建立协作通道
  • 端到端加密保障商业机密
  • 完整审计日志

场景1.2 供应链Agent协作

  • 供应商Agent + 制造商Agent + 物流Agent
  • 联邦群组同步供应链状态
  • 异常自动预警

场景组2:企业内部治理 × 权限管理

场景2.1 财务群组合规

  • 管理员:CFO Agent、审计Agent
  • 编辑:财务主管Agent
  • 只读:外部审计Agent
  • 端到端加密 + 完整审计日志

场景2.2 HR敏感协作

  • 群组:onboarding-flow
  • 权限:HR Agent管理员、IT Agent编辑、其他Agent无权
  • 加密:端到端
  • 数据保留:90天

场景组3:自动化工作流 × 群机器人

场景3.1 每日站会自动化

  • 站会机器人每天10:00触发
  • 各Agent自动汇报状态
  • 机器人汇总并发送总结
  • 同步至飞书站会群

场景3.2 任务分发自动化

  • 任务机器人接收主Agent指令
  • 自动分发子任务至群成员
  • 汇总各成员完成情况
  • 异常自动预警

场景组4:数据分析 × 协作优化

场景4.1 季度协作效率报告

  • 分析各群组活跃度
  • 识别响应最慢的Agent
  • 定位消息积压频道
  • 输出优化建议

场景4.2 Agent价值评估

  • 各Agent贡献度排名
  • @被响应率统计
  • 任务完成率对比
  • 作为Agent下线/升级依据

场景组5:合规审计 × 完整追溯

场景5.1 金融合规审计

  • 所有群组消息完整归档
  • 不可篡改审计日志
  • 满足SOX/等保2.0要求
  • 7年保留期

不适用场景

以下场景Agent群组工具专业版不适合处理:

  • 需要100%确定性的关键决策
  • 医疗诊断
  • 法律判决

触发条件

需要AI模型调用、智能对话、Agent编排、LLM应用时使用。不适用于非本工具能力范围的需求.

快速开始

  1. 阅读## 核心能力章节了解skill功能
  2. 按## 依赖说明配置环境
  3. 执行所需能力对应的命令
  4. 参考## 错误处理章节处理异常
  5. 查看## FAQ解答常见疑问

60秒上手(企业部署)

配置联邦信任

响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤.

示例

示例1:金融行业完整配置

示例2:群机器人自动化

示例3:企业IM同步

优选实践

实践1:联邦信任分级

不要对所有联邦实例给予相同信任。建议三级信任:

  • L1 完全信任:内部实例,无限制
  • L2 受限信任:合作伙伴,禁敏感群组、消息脱敏
  • L3 不信任:外部实例,仅公开群组联邦

实践2:权限最小化原则

默认拒绝,按需授予:

  • 新成员默认只读
  • 编辑权限需申请审批
  • 管理员权限双人复核
  • 定期审计权限合理性

实践3:群机器人白名单

仅允许经过审核的机器人在敏感群组运行:

  • 加密群组仅允许白名单机器人
  • 机器人代码需合规检查
  • 机器人权限最小化

实践4:消息保留策略分层

不同群组采用不同保留策略:

  • 临时群组:30天
  • 项目群组:1年(项目周期)
  • 合规群组:7年(法规要求)
  • 公开群组:永久归档

实践5:定期数据分析与优化

每月运行协作效率分析:

  • 识别响应最慢的Agent
  • 定位消息积压频道
  • 评估群组ROI
  • 优化协作流程

常见问题

Q1:专业版支持多少个群组?

A:单实例支持1000个群组,联邦模式支持跨实例10000+.

Q2:联邦延迟多少?

A:跨实例消息延迟P99<100ms,同地域<50ms.

Q3:群机器人开发复杂吗?

A:基础机器人10行代码即可完成。SDK提供模板与示例.

Q4:端到端加密影响性能吗?

A:消息加密开销<5ms,对协作体验无感知影响.

Q5:能否对接企业现有SSO?

A:支持OAuth 2.0/SAML/LDAP/AD等主流SSO协议.

Q6:数据分析报告支持哪些格式?

A:PDF、Excel、JSON、HTML四种格式,可定制模板.

Q7:联邦模式下数据存储在哪里?

A:消息存储在发送方所在实例,联邦传输时仅缓存于接收方实例,不长期留存.

Q8:群机器人能否调用外部API?

A:可以。机器人通过Webhook或HTTP调用外部API,但需配置白名单与速率限制.

Q9:合规审计日志能导出吗?

A:支持导出为JSON、CSV、PDF格式,可推送至SIEM系统.

Q10:是否支持私有化部署?

A:企业版支持完全私有化部署,联邦通信全程走企业内网.

错误处理

错误场景(现象)可能原因排查步骤优先级处理方式
联邦消息丢失网络中断检查实例间连接P0对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
权限验证失败SSO时钟漂移同步NTP服务P1对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
群机器人无响应触发词错误检查 triggers 配置P2对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
端到端加密失败密钥版本不一致同步密钥管理服务P1对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
IM同步延迟飞书API限流检查速率限制P2对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
数据分析报告缺失数据源连接超时检查数据库连接P1对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
多实例状态不一致共享存储故障检查数据库 HAP0对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令
审计日志丢失磁盘满扩容 + 归档旧日志P0对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令

多平台集成示例

与企业SSO集成

与SIEM系统集成

audit:
  siem_integration:
    enabled: true
    platform: splunk  # 或 elk/qradar
    endpoint: https://siem.company.com/api/logs
    auth_token: ${SIEM_TOKEN}
    events:
      - group.create
      - group.delete
      - member.join
      - member.leave
      - permission.change
      - message.classified
    realtime: true

与BI系统集成

analytics:
  bi_integration:
    platform: tableau  # 或 powerbi/superset
    endpoint: https://bi.company.com/api/datasets
    refresh: daily
    datasets:
      - group_activity
      - member_contribution
      - collaboration_efficiency

版本升级迁移指南

从免费版迁移至专业版

group-agent export --from free --output ./backup.zip
# ...
group-agent import --to pro --input ./backup.zip --migrate
# ...
group-agent db migrate --from sqlite --to 数据库 \
  --target-url 数据库://user:pass@db:5432/groups
# ...
group-agent federation enable
# ...
group-agent auth configure --oauth --provider azure_ad
# ...
group-agent verify --all

字段映射表:

免费版字段专业版字段迁移策略
sqlite存储数据库数据库数据迁移
无权限RBAC四角色默认设为editor
无加密TLS/e2e分层默认TLS,敏感群组手动启用e2e
单实例联邦模式默认不联邦,按需开启
无机器人机器人平台按需安装

专业版特性

本专业版相比免费版新增以下能力:

  • 跨实例群组联邦:多实例之间群组互通,支持分层信任
  • 企业级权限管理:四角色RBAC + 群组粒度授权
  • 群组机器人:站会/任务/预警/总结等模板机器人
  • 端到端加密:AES-256-GCM + X25519密钥协商
  • 企业IM集成:飞书/企业微信/钉钉/Slack/Teams双向同步
  • 群组数据分析:活跃度/效率/瓶颈/贡献度多维度看板
  • 高可用部署:多节点集群、自动故障转移、99.99% SLA
  • 合规审计:满足SOX/等保2.0,SIEM集成
  • 优先支持:专属技术支持、48小时SLA、季度产品咨询

定价

版本价格功能适用场景
免费体验版¥0单实例+基础群组个人试用
收费专业版¥99/月 或 ¥999/年全功能+企业级特性+优先支持团队/企业

专业版通过SkillHub SkillPay发布.

依赖说明

运行环境

  • Agent平台:支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
  • 操作系统:Linux(生产环境推荐Ubuntu 22.04+)/ macOS / Windows
  • Python:3.10+
  • Node.js:18+(Web UI与机器人开发)

依赖详情

依赖项类型是否必需获取方式版本要求
Python运行时必需官方下载3.10+
数据库数据库推荐官方下载13+
SQLite数据库可选Python内置3.x
Redis缓存可选官方下载6+
HashiCorp Vault密钥管理推荐官方下载1.13+
LLM APIAPI必需由Agent平台内置LLM提供不限

API Key 配置

  • SkillHub Token:存储于 d:\skills\.skillhub-credentials\api-key.txt(已gitignore)
  • OAuth Client Secret:通过环境变量 OAUTH_CLIENT_SECRET 注入
  • 飞书应用密钥:通过环境变量 FEISHU_APP_SECRET 注入
  • 企业微信应用密钥:通过环境变量 WECOM_SECRET 注入
  • 数据库连接串:通过环境变量 DATABASE_URL 注入
  • 加密主密钥:存储于HashiCorp Vault或AWS KMS
  • 禁止:在SKILL.md或脚本中硬编码任何Token/密钥

可用性分类

  • 分类:MD+EXEC(Markdown指令 + 命令行工具 + 数据库 + 企业IM集成)
  • 说明:核心操作通过CLI完成,企业级特性需要数据库、密钥管理与IM集成配合

已知限制

  • 需LLM支持,无LLM环境不可用
  • 复杂业务场景建议结合人工经验判断
  • 执行效率受模型能力与网络环境影响

输出格式

{
  "success": true,
  "data": {
    "result": "Agent群组工具专业版处理结果",
    "execution_time": "0.5s",
    "metadata": {
      "version": "1.0",
      "processor": "group agent pro"
    }
  },
  "execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
  "error": null
}

安全注意事项

风险类型防范措施
API密钥泄露通过环境变量配置,禁止硬编码到代码或配置文件中
命令执行风险仅执行白名单命令,避免拼接用户输入到命令行参数中
网络通信安全使用HTTPS协议,验证SSL证书有效性
敏感数据暴露输出结果中不包含密钥、令牌等敏感信息

使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。

效率量化分析

操作场景手动耗时自动化耗时效率提升
文件解析与提取5-10分钟/个<5秒/个60-120x
批量文件处理(100个)8-16小时<5分钟96-192x
API调用与响应解析2-3分钟/次<1秒/次120-180x
多接口数据聚合15-30分钟<10秒90-180x
命令执行与结果收集3-5分钟/次<2秒/次90-150x
重复任务批量执行因任务而异线性缩减5-50x
错误排查与修复10-30分钟<30秒20-60x

差异化对比

对比维度Agent群组工具专业版传统手动方式通用脚本工具
自动化程度全流程自动完全手动部分自动
错误处理内置错误恢复依赖人工经验基本try-catch
可复用性参数化配置一次性脚本模板化
安全合规内置安全检查无安全保障无安全保障
适用场景跨实例联邦、企业权限、群机器人、端到端加密与数据分析的多Agent群组治理平台。通用场景通用场景

核心功能

  • 自动化执行: 跨实例联邦、企业权限、群机器人、端到端加密与数据分析的多Agent群组治理平台。Agent群组工具专业版是面向企业级多A
  • 文件处理: 支持多种文件格式的读取、解析和写入操作
  • API集成: 通过标准化接口调用外部服务并处理响应
  • 命令执行: 在安全沙箱中执行系统命令并收集结果
  • 信息检索: 快速搜索和过滤目标数据

Top skills in this category