秀秀标志 秀秀3.0消息链路 从消息下发到最终交付的完整运行说明
XIUXIU 3.0 · MESSAGE ROUTING

消息链路全景说明

覆盖真人下发消息、4.5语义识别、群内与跨服务器BOT匹配、独立任务群协同、结果回传、Q010工程落地、异常恢复和审计留痕。

最新业务记录:秀秀 3.212 固定回滚基准:秀秀 3.2 旧版说明:2026-08-04 更新时间:2026-08-20

一、版本口径与系统边界

本文同时保留“之前使用的基础链路”和“现行完整链路”,用于讲解、验收和排查问题。

版本说明:当前版本记录中的最新业务版本是“秀秀 3.212”,固定回滚基准是“秀秀 3.2”。各节点的每日修改日志由定时任务生成,因此日志网页可能短暂显示上一版本,但运行链路以生产源码和数据库版本记录为准。

访问层

电脑网页端、手机网页端、Windows客户端和Android客户端均通过各服务器HTTPS入口访问。

业务层

各业务节点独立保存账号、群组、消息、BOT、工作区、记忆和任务状态。

中转层

固定中转只负责跨服鉴权、路由和消息同步,不运行实际BOT和龙虾工作区。

执行层

本地或目标服务器上的OpenClaw、Bridge、Q Worker和模型完成实际任务。

安全边界:本文展示完整业务逻辑,但不展示服务器密钥、模型密钥、登录密码或签名令牌。

二、之前的12步基础消息链路

  1. 真人发送消息

    从电脑端、手机端、私聊或群聊发送文字、引用、图片或文件。

  2. Web API接收

    校验账号登录状态、会话身份和基本权限。

  3. 写入消息数据库

    保存正文、引用关系、附件信息和消息元数据。

  4. 选择执行BOT

    根据私聊对象、群内行首@、前端mention、引用确认或远程BOT确定目标。

  5. 替身任务进入4.5

    工作要求整理专家输出任务类型、执行内容、候选BOT和边界。

  6. 创建任务事件

    建立task event并保留原始正文、引用和元数据。

  7. 后台队列接管

    队列调用BOT任务处理器,避免HTTP请求一直占用前端。

  8. 执行前检查

    检查BOT启用状态、会话锁、重复任务、数量冲突和中断状态。

  9. OpenClaw生成结果

    使用BOT人设、上下文和模型生成语义回复或行动计划。

  10. 校验与修复

    处理空回复、短回复、错误计划、Loop、文件和动作协议。

  11. 回复写入消息库

    BOT结果持久化;行首@可继续建立下一项BOT任务。

  12. 前端显示

    前端读取消息、引用、附件、已读状态并渲染。

旧版局限:该链路没有完整说明跨服权限证明、独立任务群、外部BOT目录、按真人隔离会话、Q010落地和中断恢复。

三、现行完整主链路

真人消息
落库与原子信封
4.5语义识别
能力匹配与确认
本地/跨服执行
替身综合回传
  1. 消息下发

    真人发送正文、引用、附件和@对象;客户端同时提交当前账号、会话及可验证的mention信息。

  2. 身份与权限验证

    验证真人身份、群成员关系、好友/BOT权限、来源服务器和目标会话。

  3. 原始消息先落库

    保存正文、发送者名称快照、引用、附件、来源群、来源服务器和创建时间,确保后续可恢复。

  4. 生成原子任务信封

    建立root message、task ID、来源、目标、路由、返回位置、内容哈希和幂等键。

  5. 确定入口类型

    区分普通真人聊天、本地BOT私聊、替身任务、外部BOT、跨服群消息、创建BOT和Q010工程任务。

  6. 进入4.5工作要求整理

    识别是讨论、出方案、调用现有BOT、多BOT Loop、创建BOT,还是直接要求可运行网站/小程序。

  7. 读取能力目录

    读取当前群全部能力卡,并按权限获取允许调用的外部BOT能力目录。

  8. 匹配并验证BOT

    4.5输出准确BOT、职责、顺序和轮次;代码检查存在性、启用状态、群关系与权限。

  9. 方案确认

    推荐阶段不执行;真人确认后复用已锁定方案。引用提出修改时只修改指定方向,不推翻原主体。

  10. 选择执行群

    默认3个及以内在当前群;超过3个建立独立任务群。真人明确要求当前群或独立群时优先服从。

  11. 创建父子任务

    父任务保存总体目标,子任务记录每个BOT职责、顺序、轮次、来源群和回报对象。

  12. 本地或跨服派发

    本地BOT进入本地隔离会话;外部BOT经固定中转到其所属服务器运行。

  13. 严格串行执行

    当前BOT交付有效业务成果并通过验收后,才派发下一位,避免抢活和上下文错位。

  14. 失败只恢复当前步骤

    已完成BOT结果保留;只对失败位重试,重启后依据持久化状态恢复。

  15. 替身最终综合

    整合全部有效回报,形成完整成果、冲突决定、各BOT贡献和下一步计划。

  16. 自动回传原群

    独立任务群完成后,替身自动回到来源工作群@发起人,且同一最终结果只发送一次。

  17. 增量显示与审计

    前端按消息版本增量刷新;后台保留任务、路由、跨服、Q执行和回传审计。

四、4.5语义识别与BOT能力匹配

识别结果系统行为是否直接执行
讨论或咨询替身直接讨论、整理思路,或先推荐适合BOT
方案设计输出完整方案和BOT名单,保存待确认工单
确认调用现有BOT锁定已确认名单、职责、顺序并派发
多BOT协同Loop判断执行群,创建父子任务,串行协同确认后
创建新BOT交002设计,确认后交001配置和验证确认后
实际网站/程序先完成必要方案,再建立Q010工程任务确认落地后
指令不唯一结合引用、当前工单和根任务判断;仍不唯一才澄清

能力匹配原则

  • 每个群维护完整BOT能力目录,每个BOT约100至200字的能力卡。
  • 4.5可以读取完整目录,前端和普通提示只返回必要字段,避免千级目录拖慢。
  • 匹配数量按任务实际需要和“最小充分原则”决定,不固定要求4个或5个。
  • 优先使用语义结果;代码仅做权限、存在性和格式兜底,不使用贪婪文本截取替代语义判断。
  • 外部BOT必须同时满足可发现、可调用和来源授权,不能通过手工输入内部ID绕过。
  • 基础BOT、替身、001、002和工作要求整理专家不计入业务协同BOT数量。

五、独立任务群链路

来源工作群确认 → 创建“任务群-简短主题” → 加入发起人/替身/业务BOT → 串行执行 → 替身综合 → 回到来源工作群

触发标准

  • 默认3个及以内业务BOT在当前群执行;超过3个自动建立独立任务群。
  • 用户明确要求“就在当前群”或“单独建群”时,以明确要求为准。
  • 群名只保留任务主题,不把“用户要求、现有BOT目录、确认执行”等长文本写进群名。

群内成员与运行位置

  • 加入发起真人、当前替身和本轮实际需要的业务BOT,不提前拉入全部500个BOT。
  • 外部BOT在来源群显示路由身份,但实际仍在其所属服务器运行。
  • 独立任务群是过程与审计空间;来源个人工作群是下达、确认、修改和最终交付入口。
  • 任务完成后默认保留群组,只有发起人明确要求,且该群确由其替身创建时,才进入删除预检与二次确认。

六、跨服务器调用其他服务器BOT

来源真人 → 来源替身 → 来源任务信封 → 固定中转 → 目标服务器权限校验 → 目标BOT/OpenClaw → 中转回传 → 来源任务群/工作群
  1. 来源侧选定目标

    4.5从授权外部能力目录中得到目标BOT、职责和所属服务器。

  2. 封装跨服请求

    包含来源服务器、发起真人、来源群/工作间证明、根任务、目标BOT、引用和幂等键。

  3. 中转鉴权

    中转验证来源节点签名、服务器登记、目标路由和任务唯一性;中转本身不运行BOT。

  4. 目标侧权限检查

    验证BOT启用状态、外部调用开关、允许来源服务器/真人和所属群范围。

  5. 目标服务器真实执行

    使用目标BOT自己的SOUL、技能、记忆、模型和OpenClaw工作区运行,不复制到来源服务器。

  6. 结果回传

    中转把结果返回来源task ID;来源节点写入任务群并继续后续串行步骤。

  7. 幂等与审计

    重复网络请求不会重复写入或重复派发;拒绝、超时、重试和回传均留痕。

普通外部权限:通常要求BOT允许外部调用,并满足“所有已授权公司”或来源服务器白名单或真人白名单之一。
个人500工作间例外:必须验证工作间类型、标准500源群、同一发起真人、固定中转身份和BOT确属对应500池,不能把该例外扩散到其他群。

七、跨服务器真人群组交流

跨服真人群聊是“消息同步”,不是“调用远程BOT”,两条链路不能混为一谈。

成员服务器发消息 → 本地落库 → 跨服发件箱 → 中转验证成员身份 → 群主服务器落库 → 分发成员服务器 → 镜像群增量显示
  • 群主邀请外部真人,外部真人通过验证后建立跨服成员索引和镜像群关系。
  • 新消息、历史补齐、引用、文件、编辑、撤回、删除和@信息均携带统一事件ID。
  • 群主服务器是群成员和消息顺序的权威节点,成员服务器保存可用镜像。
  • 目标节点使用事件ID幂等写入,同一消息不会因网络重试重复显示。
  • 外部真人进群不等于获得全部BOT调用权;BOT权限仍单独验证。

八、外部BOT搜索、加入与回复

  1. 搜索权限

    真人账号必须具备外部搜索权限,来源服务器才能查询中转目录。

  2. 查询公开目录

    按中文名称、短ID或能力关键词查询,只返回允许外部发现的BOT。

  3. 建立本地引用

    加入好友或任务群时创建远程BOT镜像/路由引用,不复制目标BOT数据库和工作区。

  4. 调用前再鉴权

    “能搜索到”不代表“能调用”;执行前还要检查外部调用和来源授权。

  5. 目标端执行并回传

    目标BOT在所属服务器生成结果,经中转返回发起会话。

  6. 明确拒绝

    未开放时提示“该BOT暂未对外开放”,不使用其他通用BOT冒充执行。

九、会话隔离、上下文和多人并发

对象隔离键执行标准
普通业务BOTBOT + 会话 + 原始真人不同真人上下文不互相读取
公共调度员调度员 + 群组 + 真人 + 根任务同一真人同一任务串行,不同真人有限并发
generic_handoff独立任务会话不复用普通私聊会话,防止串台
Q010真人 + 根任务 + 工程任务隔离工作目录,初始并发池4

上下文来源

  • 当前真人、当前根任务、当前群和直接引用是第一优先级。
  • 被引用的权威原文可携带摘要、正文和内容哈希贯穿本地/跨服子任务。
  • 附件默认只读取当前消息和直接引用中的附件;“继续之前文件”需要唯一可识别的引用或任务关系。
  • BOT工作区中的SOUL、MEMORY和技能文件是稳定人设与长期记忆的权威来源。
  • 其他真人、其他群、其他根任务和历史旧Loop不得混入当前上下文。

十、超时提醒、失败重试与任务恢复

  • 普通方案整理、4.5语义整理和最终综合使用较长执行窗口;工程任务依据类型使用更长窗口。
  • 协同BOT超时后只重试当前失败位,已经完成的回报继续保留。
  • 超时必须显示真实原因,例如会话忙、OpenClaw超时、跨服权限拒绝、目标节点不可用或无有效业务成果。
  • 系统按约8分钟、12分钟、16分钟发出1/3、2/3、3/3提醒;长期无进展后暂停,不无限重试。
  • 提醒消息不进入模型上下文,避免BOT把系统提醒当成新任务。
  • 服务重启后从持久化task event、任务签名和已完成回报恢复;同一内部整理最多自动恢复一次。
  • “继续之前任务”先查找同群、同真人、唯一活跃根任务;无法唯一确定时不猜测。
  • 真人可以向当前替身明确下达“停止当前任务/停止任务ID”,系统终止后续派发并保留已完成记录。

十一、最终综合、协议过滤与自动回传

第一部分:成果输出

围绕真人核心目标,把各BOT观点整合成完整、可执行、可直接使用的整体成果,不是逐个BOT原文拼接。

第二部分:冲突及决定

列出观点冲突、替身采用的决定、判断依据和未决风险;没有实质冲突时如实说明。

第三部分:BOT价值贡献

按BOT列出核心观点、被采用内容和实际价值,保留成果来源可追溯性。

下一步计划

给出继续讨论、补充材料、进入执行、进入Q010落地或验收的明确下一步。

  • 最终综合以任务目标和成果完整性为标准,不设置800至1200字的硬性上限。
  • 真人引用最终汇报并回复“只发第一部分/第二部分/第三部分”时,直接重发对应完整内容,不重跑业务BOT。
  • XIUXIU3_PLAN、原子任务信封、内部动作协议和调度JSON只供后台解析,必须从可见回复中删除。
  • 独立任务群最终结果通过来源映射自动回传原工作群,并@原始发起人。
  • 回传使用幂等标记,同一最终结果不会因超时恢复或跨服重试重复发送。

十二、从方案到Q010实际开发

讨论方案 → 真人审核 → 引用最终方案确认落地 → 4.5识别开发模式 → Q010工程执行 → 构建/测试 → 可直接使用交付

正确阶段顺序

  1. 先判断用户要什么

    只要求方案时不得提前编码;明确要可运行网站/程序时,方案是工程输入而不是最终交付。

  2. 讨论先于工程

    用户要求“先让多个BOT讨论,再开发”时,必须先完成Loop和最终综合。

  3. 真人确认落地

    可引用最终方案自然表达“按这个方案进入编码实施”,不要求死记固定口令。

  4. 验证引用来源

    后台确认引用的是当前替身对当前根任务生成的完整最终方案,避免拿错旧方案。

  5. 建立工程合同

    明确交付模式:源码、可直接运行包、在线预览,或平台发布;同时写明功能、验收和安全边界。

  6. Q010隔离执行

    本地Bridge转入Q Worker和Claude Code链路,在独立目录编码、构建和测试。

  7. 真实验证

    网站必须启动并用浏览器检查;程序执行构建、功能和必要的多端测试,不能把源码生成冒充部署完成。

  8. 完整交付

    返回可直接打开的网址或可安装/可运行成品,同时提供源码包、使用说明、版本和SHA-256。

十三、图片与文件上传链路

客户端选择文件 → 二进制上传 → 服务器临时分块写入 → 完成后原子改名 → 文件记录 → 消息附件元数据 → 当前/跨服会话显示
  • 单文件目标上限为100MB;超限应即时提示,不让用户长时间等待后无结果。
  • 文件采用二进制流上传到当前服务器,不把整个压缩包转换成Base64塞进消息JSON。
  • 上传完成前使用临时文件,完整接收并校验后再原子改名,避免出现半个文件。
  • 消息JSON只保存文件ID、名称、大小、类型、下载地址和权限等元数据。
  • 图片可直接预览;压缩包和普通文件显示下载入口,支持范围请求和断点读取。
  • 跨服群消息同步文件引用和授权信息,文件本体按安全下载链路读取。

十四、新BOT创建与配置链路

真人提出需求 → 替身/4.5整理 → 002创建顾问设计 → 真人确认 → 001配置顾问落地 → 绑定工作区/技能/API → 入群 → 测试 → 替身验收
  • 002负责BOT名称、职责、人设、技能、边界、协作方式、输入和交付设计。
  • BOT名称必须完整表达用途,让用户仅看名称即可理解主要工作。
  • 001负责账号、Agent绑定、OpenClaw工作区、技能、模型、API、权限、群成员和运行验证。
  • 单个已确认BOT可以走锁定确认快速链路;多个BOT仍按列表逐项串行创建配置。
  • 新BOT只继承被授权的资料和技能,不能读取其他群或其他服务器的私有记忆。
  • 替身只能完整删除经自己任务链创建的BOT;已有BOT和其他来源BOT不能越权删除。

十五、其他可识别的消息分支

普通本地群聊

真人消息落库后同步给本群成员;没有有效@和替身触发条件时,不启动BOT任务。

本地BOT私聊

直接进入该BOT按真人隔离的会话,回复原私聊;除非任务元数据指定,否则不经过替身汇总。

公共调度员

按调度员、群、真人、根任务隔离;同真人串行,不同真人有限并发。公共500群主要用于能力目录和入口。

个人500工作间

每位真人分别拥有岗位和专家工作间,使用自己的替身下达、确认和修订任务,避免公共群回复交叉。

引用确认

引用待确认方案并说“按方案执行”时,优先按被引用工单恢复,不重新匹配和改变BOT名单。

方案修订

引用旧方案提出修改时,沿用原主体,只替换明确指出的方向,再形成新的待确认版本。

继续执行

从同群、同真人、同根任务的持久化状态恢复;有多个候选任务时要求明确引用,不凭关键词猜测。

部分内容重发

引用最终综合要求单独重发某部分时,从已保存最终成果提取,不重新运行Loop。

任务停止

真人向当前替身明确停止当前任务或指定任务ID,系统停止后续派发,保留已完成回报供审计或恢复。

任务群删除

仅群创建者或对应替身可发起,保护个人工作群、公司总群和系统群,执行前显示影响范围并二次确认。

十六、新旧链路差异对照

能力旧版基础链路现行完整链路
语义识别基础任务分类区分讨论、方案、执行、创建和工程交付,并保留引用修订关系
能力匹配当前群候选当前群完整目录 + 授权外部目录 + 最小充分匹配
多BOT执行当前群串行支持自动独立任务群、来源映射和自动回传
跨服BOT简单远程目标来源证明、中转鉴权、目标执行、幂等回传和审计
多人并发会话级锁按真人和根任务隔离,公共调度员/Q010有限并发池
失败处理整体任务容易重跑只恢复失败步骤,保留已完成结果和任务群状态
最终输出普通总结成果、冲突决定、BOT贡献、下一步四部分完整综合
工程交付未形成完整阶段链方案确认后进入Q010,完成编码、构建、浏览器验证和直接可用交付
内部协议可能泄露到对话框后台解析后过滤,不向真人展示调度JSON

十七、完整链路验收标准

  • 真人消息只落库一次,引用、附件、发送者、来源群和根任务关系准确。
  • 4.5能正确区分“只出方案”和“实际制作”,不得提前执行或只交付纸面方案。
  • 确认后严格复用锁定方案,修改方向不得导致主体方案被全部替换。
  • BOT数量按任务需要确定;触发独立任务群时,成员、群名、来源映射和执行顺序正确。
  • 跨服调用必须在目标服务器真实运行,权限不足不能绕过,回报准确返回来源任务。
  • 不同真人同时调用公共调度员或Q010时不得串台;同一根任务不得重复执行。
  • 超时、会话忙、权限拒绝和节点不可用必须显示真实原因,并只重试失败步骤。
  • 最终综合包含三部分成果结构和下一步计划,内部协议不得显示。
  • 独立任务群完成后自动回原群@发起人;任务群默认保留,不自动删除过程。
  • 进入工程落地后必须交付可直接打开或直接运行的成品,并附源码、说明、测试和校验信息。
一句话总览:真人下发消息后,系统先保存事实,再由4.5理解目标并匹配权限范围内的BOT;确认后在当前群或独立任务群执行,本地和跨服BOT均保持各自人设与运行边界,最后由替身统一汇总并自动返回原工作群;需要实际制作时,再把经过确认的完整方案交给Q010工程链路落地。