1. 为什么要在 Windows 上折腾飞书远程控机
飞书远程控机这件事,本质上是把飞书当成一个"遥控器",把 Windows 电脑当成"被遥控的家电"。你在飞书聊天窗口里发一句"打开记事本",家里的电脑就真的把记事本打开了;你发一句"把 D 盘下载文件夹按类型整理一下",它也能照做。OpenClaw 就是中间那个翻译官,负责把飞书的自然语言消息翻译成 Windows 上的具体操作。
这套方案适合谁?我总结下来是三类人:一是经常在外面跑、但需要临时操作家里或公司 Windows 主机的人;二是手里有好几个 AI 工具、Key 散落在各个配置文件里、每次换工具都要重新找 Key 的人;三是想拿飞书机器人做点自动化、又不想自己写一整套后端服务的人。它的核心检索词就是"飞书 OpenClaw Windows 配置",你搜到这篇,说明你大概率已经卡在某一步了。
真正让人头疼的其实不是飞书那边的配置,飞书开放平台虽然步骤多,但每一步都有明确指引。麻烦的是 OpenClaw 这边:它要调用大模型来理解你的指令,而大模型通道如果每个工具都单独配一套 Key,你的config.toml和settings.json会变成一锅粥。今天用这个模型的 Key,明天换那个模型的 Key,改到后面自己都记不清哪个 Key 对应哪个工具。所以这篇的重点,除了把飞书机器人跑通,还要把 API 通道统一到 TaoToken 一个 Key 上,让 OpenClaw 只认一个入口。
下面我按"先解决 Key 分散问题,再打通飞书链路"的顺序来写,每一步都给可复制的配置和验证动作。你跟着做,基本能一次跑通。
2. 前置准备:TaoToken 统一 Key 与 OpenClaw 环境
在动飞书之前,先把 OpenClaw 的模型通道理顺。OpenClaw 要理解你的自然语言指令,必须调用大模型,而调用大模型需要一个 API 入口。传统做法是每个模型厂商单独申请 Key,然后在 OpenClaw 里配一堆 provider。问题是 OpenClaw 的配置文件对多 provider 的支持虽然能用,但维护起来很累,尤其是你同时用 Claude、GPT 这类模型做不同任务时。
TaoToken 在这里的角色就是一个统一的 API 入口。你只需要在 TaoToken 上拿到一个 Key,然后在 OpenClaw 里把这个 Key 填到对应位置,OpenClaw 就能通过这一个通道调用后端支持的模型。这样你的config.toml里模型相关的配置就只有一份,不用来回切换。
具体操作:先访问 TaoToken 官网 https://taotoken.net/?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= 注册并登录,然后进入控制台创建 API Key。控制台地址是 https://taotoken.net/console?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,在 API Keys 页面点创建,复制生成的 Key,形如sk-xxxxxxxx。这个 Key 就是你后面要填进 OpenClaw 的唯一凭证。
注意:Key 只在创建时完整显示一次,复制后先存到记事本里,别关页面就忘了。
OpenClaw 本身需要先装好并保持 Gateway 在线。Windows 10 和 Windows 11 都可以,安装过程这里不展开,你确保装完后托盘图标是绿色、Gateway 状态显示在线即可。飞书账号个人版和企业版都行,企业版需要你有应用开发权限,个人版配置完立即生效,企业版要等管理员审核。
环境清单我列一下,你对照检查:
| 项目 | 要求 | 说明 |
|---|---|---|
| 操作系统 | Windows 10 / 11 | 保持网络畅通 |
| OpenClaw | 已安装且 Gateway 在线 | 配置期间不要关闭 |
| 飞书账号 | 个人版或企业版 | 企业版需开发权限 |
| TaoToken Key | 已创建并复制 | 统一模型通道用 |
| 飞书开放平台 | 可登录 | open.feishu.cn |
3. 可复制配置:config.toml 与 settings.json 骨架
OpenClaw 的配置分两块:一块是模型通道,通常写在config.toml里;另一块是聊天渠道凭证,飞书的 App ID 和 App Secret 会写进settings.json或通过界面保存。我先把两份骨架给你,你按自己的路径替换。
config.toml的核心是把模型 provider 指向 TaoToken 的 API 地址,并把 Key 填进去。TaoToken 的 API 入口是 https://taotoken.net/api ,注意这个地址不带任何查询参数,直接作为 base_url 使用。
# config.toml - OpenClaw 模型通道配置 [model] provider = "openai-compatible" base_url = "https://taotoken.net/api" api_key = "sk-你的TaoTokenKey" model = "claude-3-5-sonnet" [gateway] host = "127.0.0.1" port = 8765 enabled = true [logging] level = "info"这里provider用openai-compatible是因为 TaoToken 的 API 兼容 OpenAI 的调用格式,OpenClaw 走这个协议最省事。model字段填你想用的模型名,具体支持哪些模型可以在 TaoToken 的模型对话页面查看,地址是 https://taotoken.net/models?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,页面上会列出当前可用的模型标识。
settings.json这块主要放飞书渠道的凭证。OpenClaw 的界面保存后其实也是写进这个文件,你手动改也行,但建议先用界面保存一次,再对照着改,避免格式错误。
{ "channels": { "feishu": { "enabled": true, "app_id": "cli_你的AppID", "app_secret": "你的AppSecret", "event_mode": "long_connection", "receive_event": "im.message.receive_v1" } }, "gateway": { "auto_start": true } }event_mode填long_connection是关键,飞书的长连接模式不需要公网域名,对家用 Windows 主机特别友好。receive_event填im.message.receive_v1,这是接收消息 v2.0 的事件标识,必须和飞书后台订阅的事件一致,否则消息进不来。
提示:两份配置改完后,先别急着启动,把 Key 和 App Secret 里的空格检查一遍,粘贴时最容易带进首尾空格。
4. 飞书开放平台配置与回调验证
飞书这边的配置链路比较长,我按顺序拆成几个动作,你一步步来。
第一步,登录飞书开放平台 https://open.feishu.cn ,用飞书账号扫码或密码登录开发者后台。然后创建企业自建应用,应用类型选"企业自建应用",不用上架,配置完就能用。应用名称建议带上 OpenClaw 字样,比如"OpenClaw 控制机器人",方便后面在飞书里搜索。
第二步,添加机器人能力。进入应用配置页,左侧点"添加应用能力",选"机器人",点添加。出现机器人配置项就说明加成功了。
第三步,导入权限。左侧点"权限管理",选"批量导入/导出权限",选应用身份权限,把下面这段 JSON 粘进去,点格式化 JSON,再点下一步,确认新增权限并申请开通。
{ "scopes": { "tenant": [ "im:message", "im:message:send_as_bot", "im:message:readonly", "im:message:update", "im:chat", "im:chat:read", "im:chat.members:read", "contact:user.base:readonly", "contact:user.id:readonly", "docs:document.content:read", "drive:file:readonly", "drive:file:download" ], "user": [] } }这段权限比原版精简了很多,只保留了远程控机真正需要的消息收发、用户信息读取和文件读取权限。原版那一大串 base、bitable、wiki 权限对控机场景基本用不上,申请太多反而拖慢审核。个人账号申请后立即生效,企业账号要等管理员审核。
第四步,配置事件订阅。左侧点"事件与回调",选"事件配置",订阅方式选"使用长连接接收事件",点保存。然后点"添加事件",搜索"接收消息 v2.0",勾选im.message.receive_v1,完成添加。这一步是回调验证的核心,长连接模式下飞书会主动和 OpenClaw 建立 WebSocket 连接,不需要你配公网回调地址。
第五步,发布应用。左侧点"版本管理与发布",创建版本,版本号填 1.0.0,更新说明写"首次配置飞书机器人功能",移动端和桌面端默认能力都选机器人,保存后点确认发布。个人未认证账号发布后立即生效,企业账号等管理员审核。
第六步,拿凭证。左侧点"凭证与基础信息",复制 App ID 和 App Secret,填进前面settings.json的对应位置,或者打开 OpenClaw 设置里的"聊天渠道",找到 Feishu 选项粘贴进去,保存后重启 OpenClaw。
5. 验证请求与成功结果
配置完别急着发复杂指令,先用最小动作验证链路通不通。
重启 OpenClaw,确认 Gateway 在线。然后打开飞书 PC 端或手机端,搜索你创建的机器人名称,进入聊天窗口,发送一句最简单的指令:
打开记事本如果机器人回复"已执行"或类似确认,并且你的 Windows 屏幕上真的弹出了记事本,说明整条链路通了。这一步验证的是:飞书消息 → 长连接 → OpenClaw → 模型理解 → Windows 执行 → 结果回传飞书。
如果没反应,先别改配置,用下面这个命令在 Windows PowerShell 里直接测 TaoToken 通道是否正常:
curl https://taotoken.net/api/v1/chat/completions ^ -H "Content-Type: application/json" ^ -H "Authorization: Bearer sk-你的TaoTokenKey" ^ -d "{\"model\":\"claude-3-5-sonnet\",\"messages\":[{\"role\":\"user\",\"content\":\"ping\"}]}"返回里有choices字段和内容,说明 TaoToken 通道没问题,问题在飞书或 OpenClaw 侧。如果返回 401,说明 Key 错了;返回 404,说明模型名写错了,去模型对话页面核对一下。
再验证一个文件操作指令,确认 OpenClaw 不只是能开程序:
在 D 盘创建一个 test 文件夹成功后去 D 盘看,文件夹应该已经建好了。这两个动作都通过,你的远程控机就算跑通了。
6. 本篇常见错排查
配置过程中最容易卡的就那么几个点,我按出现频率排一下。
机器人无响应:先查应用是否已发布且审核通过,企业账号尤其要确认管理员点了通过。再查权限是否全部开通,有没有漏申请的。然后核对 App ID 和 App Secret,粘贴时带空格是最常见的坑。最后重启 OpenClaw,确认 Gateway 在线。
收不到消息:事件订阅方式必须是"长连接接收事件",改完要重新保存。检查im.message.receive_v1是否已添加,没添加就补上。如果 OpenClaw 日志里能看到连接建立但收不到消息,多半是事件没订阅对。
模型调用报错:config.toml里的base_url必须是https://taotoken.net/api,不要多加/v1或斜杠。api_key确认是 TaoToken 控制台创建的 Key,不是别的平台的。模型名去模型对话页面核对,大小写和连字符都要一致。
长连接频繁断开:Windows 防火墙可能拦了 OpenClaw 的出站连接,把 OpenClaw 加入防火墙白名单。另外确认网络没有做端口限制,长连接走的是标准 WebSocket 端口。
指令执行了但结果不对:这通常是模型理解偏差,不是配置问题。把指令写得更具体,比如"打开 D 盘的 report.xlsx"比"打开那个表格"靠谱得多。如果长期需要复杂指令,可以考虑在 TaoToken 上换一个理解能力更强的模型,在模型对话页面切换后同步改config.toml里的model字段。
7. 长期编码与 Agent 场景的通道选择
如果你不只是拿飞书控机做简单操作,而是想让 OpenClaw 长期跑编码任务、做 Agent 自动化,那模型通道的稳定性和成本就变得很重要。这种情况下,TaoToken 的 Coding Plan 会更合适,它针对长时间、高频次的编码类调用做了优化,地址是 https://taotoken.net/coding-plan?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= 。
配置方式和你现在用的一样,还是把config.toml里的base_url指向https://taotoken.net/api,Key 换成 Coding Plan 对应的 Key 即可。OpenClaw 侧不用改任何东西,飞书链路也保持不变。这样你从"远程控机"平滑过渡到"远程 Agent",底层通道是同一套。
如果你用的是 Claude Code 这类工具配合 OpenClaw,接入文档在 https://taotoken.net/doc?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,里面有不同工具的接入示例,可以对照着调。API Keys 管理页面还是 https://taotoken.net/api-keys?utm_source=taotoken_aicg_blog_end&utm_medium=csdn&utm_campaign=rewrite&utm_content= ,需要新建或轮换 Key 都在这里操作。
整套跑下来,我的经验是:飞书那边的配置一次配好基本不用动,真正需要维护的就是 TaoToken 这一个 Key。哪天想换模型,改config.toml里一行model字段就行,不用碰飞书后台,也不用重新发布应用。这种"一个 Key 管所有"的结构,才是远程控机长期用下去不折腾的关键。