Agent群组工具专业版
企业级多Agent群组治理平台,支持跨实例联邦、细粒度权限、群机器人、端到端加密、企业IM集成及协作数据分析。
天轰穿
@thcjp
Install
$ openclaw skills install @thcjp/group-agent-tool-pro功能说明: 本技能涵盖 等数据看板 等核心能力。
当企业内部运行着数十个Agent实例、数百个群组、上千个Agent成员时,免费版的"单实例轻量群组"模型就会遇到瓶颈:跨实例群组无法联邦、权限无法统一管理、敏感协作无法加密、与企业IM无法打通、协作效率无法度量. Agent群组工具专业版正是为企业级群组治理而设计。它在免费版极简协作的基础上,叠加"联邦层 + 权限层 + 加密层 + 集成层 + 分析层",让Agent群组成为可治理、可审计、可优化的企业资产.
核心能力
能力1:跨实例群组联邦
多个Agent实例之间的群组可以联邦互通:
详细代码示例已移至
references/detail.md
跨实例消息通过加密通道传输,支持断线重连与消息补偿.
处理: 解析能力1:跨实例群组联邦的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力1:跨实例群组联邦的响应数据,包含状态码、结果和日志.
能力2:企业级权限管理
四角色细粒度权限模型:
| 角色 | 群组管理 | 消息发送 | 历史查询 | 成员管理 | 适用场景 |
|---|---|---|---|---|---|
| 管理员 | 全部 | 允许 | 全部 | 允许 | 平台运营 |
| 编辑者 | 仅配置 | 允许 | 群内 | 仅本群 | 项目负责人 |
| 只读成员 | 无 | 无 | 限本群 | 无 | 合规审计 |
| 访客 | 无 | 受限 | 无 | 无 | 跨组织临时 |
权限可按群组粒度配置:
输入格式
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | Agent群组工具专业版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
group:
id: finance-confidential
permissions:
admin: [cfo_agent, audit_agent]
editor: [finance_lead_agent]
readonly: [external_auditor_agent]
guest: []
处理: 解析能力2:企业级权限管理的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力2:企业级权限管理的响应数据,包含状态码、结果和日志.
能力3:群组机器人
可配置机器人自动响应@消息与事件:
@bot_registry.register('standup-bot')
class StandupBot(GroupBot):
triggers = ['@standup-bot', 'daily_standup']
# ...
async def on_mention(self, msg):
responses = await self.collect_standup(msg.group_id)
summary = self.summarize(responses)
await self.send(msg.group_id, summary)
# ...
async def on_schedule(self, group_id):
await self.trigger_standup(group_id)
内置机器人模板:
- 日报机器人:每天收集成员状态并汇总
- 任务机器人:自动分发与汇总子任务
- 预警机器人:检测异常消息并预警
- 总结机器人:每日/每周自动总结群组讨论
处理: 解析能力3:群组机器人的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力3:群组机器人的响应数据,包含状态码、结果和日志.
能力4:端到端加密
敏感群组开启端到端加密:
group:
id: hr-confidential
encryption:
mode: e2e
algorithm: aes-256-gcm
key_exchange: x25519
key_rotation: 90d
加密群组的特性:
- 消息在发送方加密、接收方解密
- 服务端仅存储密文
- 离线消息加密缓存
- 群组密钥定期轮换
处理: 解析能力4:端到端加密的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力4:端到端加密的响应数据,包含状态码、结果和日志.
能力5:企业IM集成
与企业即时通讯工具双向同步:
| IM平台 | 集成方式 | 同步方向 |
|---|---|---|
| 飞书 | Bot应用 | 双向 |
| 企业微信 | 应用消息 | 双向 |
| 钉钉 | 机器人 | 双向 |
| Slack | Bot Token | 双向 |
| Microsoft Teams | Bot Framework | 双向 |
处理: 解析能力5:企业IM集成的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力5:企业IM集成的响应数据,包含状态码、结果和日志.
能力6:群组数据分析看板
提供多维度群组运营数据:
| 指标类别 | 具体指标 | 用途 |
|---|---|---|
| 活跃度 | 日活/周活/月活成员数 | 评估群组健康度 |
| 协作效率 | 平均响应时间、问题解决时长 | 优化协作流程 |
| 消息质量 | 结构化消息占比、@命中率 | 提升沟通效率 |
| 瓶颈分析 | 响应最慢的Agent、积压最多的频道 | 定位协作卡点 |
| 成员贡献 | 各Agent消息量、@被响应率 | 评估Agent价值 |
group-agent analytics report \
--period 2026-07 \
--groups all \
--format pdf \
--output ./reports/2026-07.pdf
处理: 解析能力6:群组数据分析看板的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力6:群组数据分析看板的响应数据,包含状态码、结果和日志.
能力7:高可用部署
支持多实例集群部署:
- 共享消息存储(
数据库集群) - 跨节点状态同步
- 自动故障转移
- 水平扩展至50+节点
处理: 解析能力7:高可用部署的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力7:高可用部署的响应数据,包含状态码、结果和日志. 能力覆盖范围:本skill的核心能力覆盖以下场景关键词:跨实例联邦、企业权限、群机器人、端到端加密与数据、分析的多、群组治理平台、群组工具专业版是、面向企业级多、系统的群组治理平、在免费版极简群组、的基础上、新增跨实例群组联、Webhook、外发集成与群组数、据分析能力、核心能力、多实例之间群组互、通联邦、细粒度角色权限、群机器人自动响应、消息端到端加密保、障敏感协作、群组活跃度、瓶颈分析等数据看等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.
使用场景
场景组1:跨组织协作 × 联邦群组
场景1.1 跨企业项目协作
- 总公司Agent + 子公司Agent + 合作伙伴Agent
- 联邦群组建立协作通道
- 端到端加密保障商业机密
- 完整审计日志
场景1.2 供应链Agent协作
- 供应商Agent + 制造商Agent + 物流Agent
- 联邦群组同步供应链状态
- 异常自动预警
场景组2:企业内部治理 × 权限管理
场景2.1 财务群组合规
- 管理员:CFO Agent、审计Agent
- 编辑:财务主管Agent
- 只读:外部审计Agent
- 端到端加密 + 完整审计日志
场景2.2 HR敏感协作
- 群组:onboarding-flow
- 权限:HR Agent管理员、IT Agent编辑、其他Agent无权
- 加密:端到端
- 数据保留:90天
场景组3:自动化工作流 × 群机器人
场景3.1 每日站会自动化
- 站会机器人每天10:00触发
- 各Agent自动汇报状态
- 机器人汇总并发送总结
- 同步至飞书站会群
场景3.2 任务分发自动化
- 任务机器人接收主Agent指令
- 自动分发子任务至群成员
- 汇总各成员完成情况
- 异常自动预警
场景组4:数据分析 × 协作优化
场景4.1 季度协作效率报告
- 分析各群组活跃度
- 识别响应最慢的Agent
- 定位消息积压频道
- 输出优化建议
场景4.2 Agent价值评估
- 各Agent贡献度排名
- @被响应率统计
- 任务完成率对比
- 作为Agent下线/升级依据
场景组5:合规审计 × 完整追溯
场景5.1 金融合规审计
- 所有群组消息完整归档
- 不可篡改审计日志
- 满足SOX/等保2.0要求
- 7年保留期
不适用场景
以下场景Agent群组工具专业版不适合处理:
- 需要100%确定性的关键决策
- 医疗诊断
- 法律判决
触发条件
需要AI模型调用、智能对话、Agent编排、LLM应用时使用。不适用于非本工具能力范围的需求.
快速开始
- 阅读## 核心能力章节了解skill功能
- 按## 依赖说明配置环境
- 执行所需能力对应的命令
- 参考## 错误处理章节处理异常
- 查看## FAQ解答常见疑问
60秒上手(企业部署)
配置联邦信任
响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤.
示例
示例1:金融行业完整配置
示例2:群机器人自动化
示例3:企业IM同步
优选实践
实践1:联邦信任分级
不要对所有联邦实例给予相同信任。建议三级信任:
- L1 完全信任:内部实例,无限制
- L2 受限信任:合作伙伴,禁敏感群组、消息脱敏
- L3 不信任:外部实例,仅公开群组联邦
实践2:权限最小化原则
默认拒绝,按需授予:
- 新成员默认只读
- 编辑权限需申请审批
- 管理员权限双人复核
- 定期审计权限合理性
实践3:群机器人白名单
仅允许经过审核的机器人在敏感群组运行:
- 加密群组仅允许白名单机器人
- 机器人代码需合规检查
- 机器人权限最小化
实践4:消息保留策略分层
不同群组采用不同保留策略:
- 临时群组:30天
- 项目群组:1年(项目周期)
- 合规群组:7年(法规要求)
- 公开群组:永久归档
实践5:定期数据分析与优化
每月运行协作效率分析:
- 识别响应最慢的Agent
- 定位消息积压频道
- 评估群组ROI
- 优化协作流程
常见问题
Q1:专业版支持多少个群组?
A:单实例支持1000个群组,联邦模式支持跨实例10000+.
Q2:联邦延迟多少?
A:跨实例消息延迟P99<100ms,同地域<50ms.
Q3:群机器人开发复杂吗?
A:基础机器人10行代码即可完成。SDK提供模板与示例.
Q4:端到端加密影响性能吗?
A:消息加密开销<5ms,对协作体验无感知影响.
Q5:能否对接企业现有SSO?
A:支持OAuth 2.0/SAML/LDAP/AD等主流SSO协议.
Q6:数据分析报告支持哪些格式?
A:PDF、Excel、JSON、HTML四种格式,可定制模板.
Q7:联邦模式下数据存储在哪里?
A:消息存储在发送方所在实例,联邦传输时仅缓存于接收方实例,不长期留存.
Q8:群机器人能否调用外部API?
A:可以。机器人通过Webhook或HTTP调用外部API,但需配置白名单与速率限制.
Q9:合规审计日志能导出吗?
A:支持导出为JSON、CSV、PDF格式,可推送至SIEM系统.
Q10:是否支持私有化部署?
A:企业版支持完全私有化部署,联邦通信全程走企业内网.
错误处理
| 错误场景(现象) | 可能原因 | 排查步骤 | 优先级 | 处理方式 |
|---|---|---|---|---|
| 联邦消息丢失 | 网络中断 | 检查实例间连接 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 权限验证失败 | SSO时钟漂移 | 同步NTP服务 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 群机器人无响应 | 触发词错误 | 检查 triggers 配置 | P2 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 端到端加密失败 | 密钥版本不一致 | 同步密钥管理服务 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| IM同步延迟 | 飞书API限流 | 检查速率限制 | P2 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 数据分析报告缺失 | 数据源连接超时 | 检查数据库连接 | P1 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 多实例状态不一致 | 共享存储故障 | 检查数据库 HA | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
| 审计日志丢失 | 磁盘满 | 扩容 + 归档旧日志 | P0 | 对照依赖说明章节逐项验证配置项,确认环境变量已正确设置后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令 |
多平台集成示例
与企业SSO集成
与SIEM系统集成
audit:
siem_integration:
enabled: true
platform: splunk # 或 elk/qradar
endpoint: https://siem.company.com/api/logs
auth_token: ${SIEM_TOKEN}
events:
- group.create
- group.delete
- member.join
- member.leave
- permission.change
- message.classified
realtime: true
与BI系统集成
analytics:
bi_integration:
platform: tableau # 或 powerbi/superset
endpoint: https://bi.company.com/api/datasets
refresh: daily
datasets:
- group_activity
- member_contribution
- collaboration_efficiency
版本升级迁移指南
从免费版迁移至专业版
group-agent export --from free --output ./backup.zip
# ...
group-agent import --to pro --input ./backup.zip --migrate
# ...
group-agent db migrate --from sqlite --to 数据库 \
--target-url 数据库://user:pass@db:5432/groups
# ...
group-agent federation enable
# ...
group-agent auth configure --oauth --provider azure_ad
# ...
group-agent verify --all
字段映射表:
| 免费版字段 | 专业版字段 | 迁移策略 |
|---|---|---|
| sqlite存储 | 数据库数据库 | 数据迁移 |
| 无权限 | RBAC四角色 | 默认设为editor |
| 无加密 | TLS/e2e分层 | 默认TLS,敏感群组手动启用e2e |
| 单实例 | 联邦模式 | 默认不联邦,按需开启 |
| 无机器人 | 机器人平台 | 按需安装 |
专业版特性
本专业版相比免费版新增以下能力:
- ✅ 跨实例群组联邦:多实例之间群组互通,支持分层信任
- ✅ 企业级权限管理:四角色RBAC + 群组粒度授权
- ✅ 群组机器人:站会/任务/预警/总结等模板机器人
- ✅ 端到端加密:AES-256-GCM + X25519密钥协商
- ✅ 企业IM集成:飞书/企业微信/钉钉/Slack/Teams双向同步
- ✅ 群组数据分析:活跃度/效率/瓶颈/贡献度多维度看板
- ✅ 高可用部署:多节点集群、自动故障转移、99.99% SLA
- ✅ 合规审计:满足SOX/等保2.0,SIEM集成
- ✅ 优先支持:专属技术支持、48小时SLA、季度产品咨询
定价
| 版本 | 价格 | 功能 | 适用场景 |
|---|---|---|---|
| 免费体验版 | ¥0 | 单实例+基础群组 | 个人试用 |
| 收费专业版 | ¥99/月 或 ¥999/年 | 全功能+企业级特性+优先支持 | 团队/企业 |
专业版通过SkillHub SkillPay发布.
依赖说明
运行环境
- Agent平台:支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- 操作系统:Linux(生产环境推荐Ubuntu 22.04+)/ macOS / Windows
- Python:3.10+
- Node.js:18+(Web UI与机器人开发)
依赖详情
| 依赖项 | 类型 | 是否必需 | 获取方式 | 版本要求 |
|---|---|---|---|---|
| Python | 运行时 | 必需 | 官方下载 | 3.10+ |
数据库 | 数据库 | 推荐 | 官方下载 | 13+ |
| SQLite | 数据库 | 可选 | Python内置 | 3.x |
| Redis | 缓存 | 可选 | 官方下载 | 6+ |
| HashiCorp Vault | 密钥管理 | 推荐 | 官方下载 | 1.13+ |
| LLM API | API | 必需 | 由Agent平台内置LLM提供 | 不限 |
API Key 配置
- SkillHub Token:存储于
d:\skills\.skillhub-credentials\api-key.txt(已gitignore) - OAuth Client Secret:通过环境变量
OAUTH_CLIENT_SECRET注入 - 飞书应用密钥:通过环境变量
FEISHU_APP_SECRET注入 - 企业微信应用密钥:通过环境变量
WECOM_SECRET注入 - 数据库连接串:通过环境变量
DATABASE_URL注入 - 加密主密钥:存储于HashiCorp Vault或AWS KMS
- 禁止:在SKILL.md或脚本中硬编码任何Token/密钥
可用性分类
- 分类:MD+EXEC(Markdown指令 + 命令行工具 + 数据库 + 企业IM集成)
- 说明:核心操作通过CLI完成,企业级特性需要数据库、密钥管理与IM集成配合
已知限制
- 需LLM支持,无LLM环境不可用
- 复杂业务场景建议结合人工经验判断
- 执行效率受模型能力与网络环境影响
输出格式
{
"success": true,
"data": {
"result": "Agent群组工具专业版处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "group agent pro"
}
},
"execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
"error": null
}
安全注意事项
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量配置,禁止硬编码到代码或配置文件中 |
| 命令执行风险 | 仅执行白名单命令,避免拼接用户输入到命令行参数中 |
| 网络通信安全 | 使用HTTPS协议,验证SSL证书有效性 |
| 敏感数据暴露 | 输出结果中不包含密钥、令牌等敏感信息 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
效率量化分析
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
差异化对比
| 对比维度 | Agent群组工具专业版 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 跨实例联邦、企业权限、群机器人、端到端加密与数据分析的多Agent群组治理平台。 | 通用场景 | 通用场景 |
核心功能
- 自动化执行: 跨实例联邦、企业权限、群机器人、端到端加密与数据分析的多Agent群组治理平台。Agent群组工具专业版是面向企业级多A
- 文件处理: 支持多种文件格式的读取、解析和写入操作
- API集成: 通过标准化接口调用外部服务并处理响应
- 命令执行: 在安全沙箱中执行系统命令并收集结果
- 信息检索: 快速搜索和过滤目标数据
Top skills in this category
self-improving agent
@pskoettCaptures learnings, errors, and corrections to enable continuous improvement. Use when: (1) A command or operation fails unexpectedly, (2) User corrects Claude ('No, that's wrong...', 'Actually...'), (3) User requests a capability that doesn't exist, (4) An external API or tool fails, (5) Claude rea
Skill Vetter
@spclaudehomeSecurity-first skill vetting for AI agents. Use before installing any skill from ClawdHub, GitHub, or other sources. Checks for red flags, permission scope, and suspicious patterns.
Self-Improving + Proactive Agent
@ivangdavilaSelf-reflection + Self-criticism + Self-learning + Self-organizing memory. Agent evaluates its own work, catches mistakes, and improves permanently. Use when...
Proactive Agent
@halthelobsterTransform AI agents from task-followers into proactive partners that anticipate needs and continuously improve. Now with WAL Protocol, Working Buffer, Autonomous Crons, and battle-tested patterns. Part of the Hal Stack 🦞
Agent Browser
@matrixyHeadless browser automation CLI optimized for AI agents with accessibility tree snapshots and ref-based element selection