/webhooks/sms)、預設驗證 Twilio 請求簽章,並透過 Twilio 的 Messages API 傳回回覆。
狀態:官方外掛,需另行安裝。僅支援文字:不支援 MMS/媒體,且僅支援私人訊息。
配對
SMS 的預設私人訊息政策為配對。
閘道安全性
檢查網路鉤子的公開範圍與傳送者存取控制。
頻道疑難排解
跨頻道診斷與修復操作手冊。
開始之前
你需要:- 使用
openclaw plugins install @openclaw/sms安裝官方 SMS 外掛。 - 具備支援 SMS 的電話號碼或 Twilio Messaging Service 的 Twilio 帳號。
- Twilio Account SID 與 Auth Token。
- 可連線至 OpenClaw 閘道的公開 HTTPS URL。
- 傳送者政策選項:私人使用請選擇
pairing(預設)、預先核准的電話號碼請選擇allowlist,只有刻意開放公開 SMS 存取時才選擇open。
快速設定
1
安裝外掛
2
建立或選擇 Twilio 傳送者
在 Twilio 中開啟 Phone Numbers > Manage > Active numbers,然後選擇支援 SMS 的號碼。儲存:
- Account SID,例如
ACxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx - Auth Token
- 傳送者電話號碼,例如
+15551234567
MGxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx。3
設定 SMS 頻道
將以下內容儲存為 套用設定:
sms.patch.json5,並變更預留位置:4
將 Twilio 指向閘道網路鉤子
在 Twilio 電話號碼設定中開啟 Messaging,並將 A message comes in 設為:使用 HTTP
POST。預設本機路徑為 /webhooks/sms;如需其他路由,請變更 channels.sms.webhookPath。5
公開確切的 SMS 網路鉤子路徑
你的公開 URL 必須將 SMS 路徑路由至閘道程序(預設連接埠為 語音通話與 SMS 使用不同的網路鉤子路徑。如果同一個 Twilio 號碼同時處理兩者,請在 Twilio 和通道中保留這兩條路由的設定。
18789)。如果使用 Tailscale Funnel 進行本機測試,請明確公開 /webhooks/sms:6
啟動閘道並核准第一位傳送者
設定範例
所有鍵都位於channels.sms 之下(每個帳號的設定則位於 channels.sms.accounts.<id> 之下):
設定檔
如果你希望頻道定義隨閘道設定一同移轉,請使用設定檔進行設定:環境變數
環境變數僅套用於預設帳號;設定值的優先順序高於環境變數值。SecretRef Auth Token
authToken 可以是 SecretRef(source: "env" | "file" | "exec")。如果閘道應從 OpenClaw 密鑰執行階段解析 Twilio Auth Token,而非將其以純文字形式儲存在設定中,請使用此方式:
Messaging Service 傳送者
如果應由 Twilio 透過 Messaging Service 選擇傳送者,請使用messagingServiceSid,而非 fromNumber:
fromNumber 和 messagingServiceSid,則會使用 fromNumber。
預設輸出目標
如果傳送流程省略明確目標時,自動化或代理程式發起的傳遞應使用預設目的地,請設定defaultTo:
存取控制
channels.sms.dmPolicy 控制 SMS 私人訊息的直接存取:
pairing(預設):未知傳送者會收到配對碼;使用openclaw pairing approve sms <CODE>核准。allowlist:僅處理allowFrom中的傳送者。空白的allowFrom會拒絕所有傳送者(閘道會記錄啟動警告)。open:設定驗證要求allowFrom必須包含"*"。若未使用萬用字元,則只有列出的號碼可以聊天。disabled:捨棄所有輸入私人訊息。
allowFrom 項目應為 E.164 電話號碼,例如 +15551234567。系統接受並正規化 sms: 和 twilio-sms: 前綴。對於私人助理,建議搭配明確的電話號碼使用 dmPolicy: "allowlist":
傳送 SMS
選取 SMS 頻道後,目標可接受不含前綴的 E.164 號碼,或使用sms: 前綴:
twilio-sms: 前綴會選取此頻道,而不會占用 sms: 服務前綴;iMessage 使用後者為自己的目標選取電信業者 SMS 傳遞:
--target。defaultTo 適用於可從頻道設定解析目標的自動化和代理程式發起傳遞路徑。
來自傳入 SMS 對話的代理程式回覆,會自動透過已設定的 Twilio 傳送端回傳給傳送者。
SMS 輸出為純文字。OpenClaw 會移除 Markdown、攤平圍欄程式碼區塊、將連結改寫為 label (url),並將較長的回覆分割成每段最多 textChunkLimit 個字元(預設為 1500),再透過 Twilio 傳送。
驗證設定
閘道啟動後:- 確認閘道記錄顯示 SMS 網路鉤子路由。
- 執行 Twilio 端探測(檢查已設定的 Twilio 網路鉤子 URL/方法,以及近期的傳入錯誤):
- 使用手機向 Twilio 號碼傳送 SMS。
- 執行
openclaw pairing list sms。 - 使用
openclaw pairing approve sms <CODE>核准配對碼。 - 再傳送一則 SMS,並確認代理程式有回覆。
從 macOS iMessage/SMS 進行端對端測試
在可透過「訊息」傳送電信業者 SMS 的 Mac 上,你可以使用imsg 驅動傳送端,而不必操作手機:
網路鉤子安全性
OpenClaw 預設會使用publicWebhookUrl 和 authToken 驗證 X-Twilio-Signature。請確保 publicWebhookUrl 的端點部分與 Twilio 中設定的 URL 逐位元組完全一致,包括通訊協定、主機、路徑和查詢字串。依 Twilio 的要求,OpenClaw 會在簽章計算中排除 Twilio 連線覆寫片段(#...)。
網路鉤子路由也會獨立於簽章驗證,強制執行下列規則:
- 僅限
POST。 - 每個 SMS 帳號、網路鉤子路由及解析出的用戶端位址,每分鐘的失敗請求額度為 300 個請求。所有請求都會計入此額度,但只有當請求無法剖析本文、Twilio 驗證失敗或 AccountSid 不相符後,才會套用 HTTP 429。
- 通過上述檢查後,每個 SMS 帳號、網路鉤子路由及解析出的用戶端位址,每分鐘可分派的回呼速率上限為 30 個已接受的回呼(超過時回傳 HTTP 429)。若停用簽章驗證,此每分鐘 30 個的限制即為未經驗證的分派上限。
- 用戶端位址會透過共用的閘道受信任 Proxy 規則解析。若
gateway.trustedProxies包含轉送 Twilio 回呼的反向 Proxy,OpenClaw 會依據轉送的用戶端位址套用這些限制;否則會退回使用直接 Socket 位址。 - 承載內容中的
AccountSid必須與已設定的accountSid相符(否則回傳 HTTP 403)。 - 重播的
MessageSid值會在 10 分鐘內去除重複。 - 每個 SMS 帳號的重播快取最多保留 10,000 個有效訊息 SID。當所有欄位都處於有效狀態時,該帳號的新網路鉤子會採取封閉式失敗,回傳 HTTP 429 和
Retry-After標頭,直到最舊的欄位到期。 - 超過 32 KB 的請求本文會遭到拒絕。
Retry-After。#rp=4xx 和 #rp=all 連線覆寫可選擇啟用 4xx 重試,但 Twilio 會將完整重試交易限制在 15 秒內,因此重試仍可能在重播快取欄位到期前結束。若其他處理常式必須接收傳送失敗的內容,請設定備援 URL;應將 429 視為封閉式失敗的拒絕,而不是可靠的背壓機制。
僅限本機通道測試,你可以設定:
多帳號設定
操作多個 Twilio 號碼時,請使用accounts:
webhookPath;閘道會拒絕註冊路徑已由其他帳號擁有的網路鉤子路由。TWILIO_*/SMS_* 環境變數備援值僅適用於預設帳號;設定 defaultAccount 可變更預設帳號。
疑難排解
Twilio 回傳 403,或 OpenClaw 拒絕網路鉤子
請檢查publicWebhookUrl 是否與 Twilio 中設定的 URL 完全一致,包括通訊協定、主機、路徑和查詢字串。Twilio 會對公開 URL 字串進行簽署,因此 Proxy 改寫和替代主機名稱可能會破壞簽章驗證。
若 403 伴隨 Invalid account,表示傳入承載內容的 AccountSid 與已設定的 accountSid 不相符;請檢查網路鉤子是否指向擁有該號碼的帳號。
未出現配對請求
請檢查 Twilio 號碼的 Messaging 網路鉤子 URL 和方法。它必須指向 SMS 網路鉤子 URL,並使用POST。另請確認可從公用網際網路或透過你的通道連線至閘道。
若 Twilio 訊息記錄顯示錯誤 11200,表示 Twilio 已接受傳入 SMS,但無法連線至你的網路鉤子。請檢查:
- Twilio Messaging > A message comes in 指向
publicWebhookUrl。 - 方法為
POST。 - 通道或反向 Proxy 公開了完全一致的
webhookPath;若使用 Tailscale Funnel,請執行tailscale funnel status,並確認其中列出/webhooks/sms。 publicWebhookUrl使用與 Twilio 傳送內容相同的通訊協定、主機、路徑和查詢字串,以便簽章驗證能重現已簽署的 URL。
openclaw channels status --channel sms --probe 會同時顯示不相符的 Twilio 網路鉤子設定和近期的 11200 錯誤。
傳出訊息失敗
請確認已解析accountSid、authToken,以及 fromNumber 或 messagingServiceSid。若使用 Twilio 試用帳號,可能必須先在 Twilio 中驗證目的地號碼,才能傳送 SMS。
訊息已送達,但代理程式沒有回覆
請檢查dmPolicy 和 allowFrom。使用預設的 pairing 政策時,必須先核准傳送者,才會處理一般代理程式回合。