WeCom · CLI · MCP · Agent
官方方案已找到,核心技术验证通过
企业微信的 AI 开放能力真实可用:官方 CLI、动态方法发现、最新版权限刷新、在线表格/智能表格只读调用和完整源码测试均已验证。当前还差企业微信后台其他模块授权,不能把“Bot 已授权”误写成“全模块已打通”。
CLI 1.1.0源码测试 1,510/1,510在线表格 / 智能表格成功其他模块待授权MCP 宿主直连待复测
11官网核心办公模块
14CLI discovery 技术服务
95动态发现方法
1,510官方源码通过测试
先纠正一个口径
“十大办公模块”不是当前官方页面的准确计数。
建议对外写法:企业微信已面向 Agent 开放 11 个核心办公模块;最新 CLI 通过 discovery 暴露 14 个技术服务、95 个方法。
官网清单包括:消息、邮件、文档、在线表格、智能表格、智能文档、待办、日程、会议、微盘、通讯录。CLI 还单独暴露聊天会话、媒体文件、身份等技术服务,所以“模块数”和“服务数”必须分开。
测试结果
只读验证,不发送、不创建、不修改企业微信内容。
| 测试项 | 结果 | 说明 |
|---|---|---|
| 本机 CLI / npm | 通过 | 官方最新版 1.1.0 |
| 帮助、schema、dry-run | 通过 | 发现 14 个服务、95 个方法;dry-run 不访问真实数据 |
| 历史任务凭据复用 | 通过 | 安全读取 arobot 凭据并刷新授权,不回显、不入库 |
| 最新版在线表格 | 通过 | 读取 5 个工作表元数据 |
| 最新版智能表格 | 通过 | 读取 20 个子表元数据 |
| 最新版身份接口 | 通过 | 真实调用返回成功 |
| 官方 Rust 源码 | 通过 | 清除测试进程代理后 1,510/1,510 |
| 文档搜索 / 待办 | 需刷新 | 接口已更新,企业微信要求重新授权 |
| 消息、邮件、日程、会议、微盘、通讯录 | 未授权 | 当前机器人尚未获得对应模块权限 |
| MCP 宿主直连 | 待复测 | 续期权限后重新获取 Streamable HTTP / JSON Config |
两个官方项目分别做什么
执行器与 Agent 路由层分工明确。
wecom-cli
Rust 实现的执行器,经 npm 分发。负责授权、动态 schema、命令校验、分页、文件落盘和真实接口调用。
wecom-unified
Agent 统一 Skill。把“找人、查文档、约会议、跟待办”等自然语言路由到对应 CLI 命令和参数规范。
安全结论
官方来源不等于可以无条件全局启用。
风险级别:高。统一 Skill 会安装 CLI、读取本地文件、使用企业微信凭据,并具备消息、邮件、文档、日程等广泛读写能力。本轮没有全局安装、没有扫码、没有写入企业微信。
另发现并修复一个本机依赖问题:已按用户授权在系统 Python 的用户 site-packages 安装 python-docx 1.2.0,DOCX 辅助脚本现可直接运行并生成结构有效文件。
建议下一步
最小权限、只读优先、逐层放开。
- 在测试企业或当前机器人权限页刷新“文档/待办”,按需新增其他模块。
- 在线表格和智能表格已经通过;授权后复测文档搜索、待办和通讯录等只读命令。
- 复制新的 MCP JSON Config,在 Codex/OpenClaw 只注册只读模块,验证 tools/list 与一条只读调用。
- 通过后再决定是否全局安装 wecom-unified;写操作另设确认、幂等、审计与回滚门禁。
官方来源
产品页、代码、帮助与 MCP 授权说明互相印证。
1
企业微信 AI 开放能力
CLI / MCP、Agent 与核心办公模块总览
CLI / MCP、Agent 与核心办公模块总览
2
WecomTeam/wecom-cli
官方 CLI 源码和安装说明
官方 CLI 源码和安装说明
3
WecomTeam/wecom-unified
官方 Agent 统一 Skill
官方 Agent 统一 Skill
4
API 模式机器人文档 MCP 说明
Streamable HTTP、JSON Config 与 7 天授权
Streamable HTTP、JSON Config 与 7 天授权