消息链路全景说明
覆盖真人下发消息、4.5语义识别、群内与跨服务器BOT匹配、独立任务群协同、结果回传、Q010工程落地、异常恢复和审计留痕。
一、版本口径与系统边界
本文同时保留“之前使用的基础链路”和“现行完整链路”,用于讲解、验收和排查问题。
访问层
电脑网页端、手机网页端、Windows客户端和Android客户端均通过各服务器HTTPS入口访问。
业务层
各业务节点独立保存账号、群组、消息、BOT、工作区、记忆和任务状态。
中转层
固定中转只负责跨服鉴权、路由和消息同步,不运行实际BOT和龙虾工作区。
执行层
本地或目标服务器上的OpenClaw、Bridge、Q Worker和模型完成实际任务。
二、之前的12步基础消息链路
- 真人发送消息
从电脑端、手机端、私聊或群聊发送文字、引用、图片或文件。
- Web API接收
校验账号登录状态、会话身份和基本权限。
- 写入消息数据库
保存正文、引用关系、附件信息和消息元数据。
- 选择执行BOT
根据私聊对象、群内行首@、前端mention、引用确认或远程BOT确定目标。
- 替身任务进入4.5
工作要求整理专家输出任务类型、执行内容、候选BOT和边界。
- 创建任务事件
建立task event并保留原始正文、引用和元数据。
- 后台队列接管
队列调用BOT任务处理器,避免HTTP请求一直占用前端。
- 执行前检查
检查BOT启用状态、会话锁、重复任务、数量冲突和中断状态。
- OpenClaw生成结果
使用BOT人设、上下文和模型生成语义回复或行动计划。
- 校验与修复
处理空回复、短回复、错误计划、Loop、文件和动作协议。
- 回复写入消息库
BOT结果持久化;行首@可继续建立下一项BOT任务。
- 前端显示
前端读取消息、引用、附件、已读状态并渲染。
三、现行完整主链路
- 消息下发
真人发送正文、引用、附件和@对象;客户端同时提交当前账号、会话及可验证的mention信息。
- 身份与权限验证
验证真人身份、群成员关系、好友/BOT权限、来源服务器和目标会话。
- 原始消息先落库
保存正文、发送者名称快照、引用、附件、来源群、来源服务器和创建时间,确保后续可恢复。
- 生成原子任务信封
建立root message、task ID、来源、目标、路由、返回位置、内容哈希和幂等键。
- 确定入口类型
区分普通真人聊天、本地BOT私聊、替身任务、外部BOT、跨服群消息、创建BOT和Q010工程任务。
- 进入4.5工作要求整理
识别是讨论、出方案、调用现有BOT、多BOT Loop、创建BOT,还是直接要求可运行网站/小程序。
- 读取能力目录
读取当前群全部能力卡,并按权限获取允许调用的外部BOT能力目录。
- 匹配并验证BOT
4.5输出准确BOT、职责、顺序和轮次;代码检查存在性、启用状态、群关系与权限。
- 方案确认
推荐阶段不执行;真人确认后复用已锁定方案。引用提出修改时只修改指定方向,不推翻原主体。
- 选择执行群
默认3个及以内在当前群;超过3个建立独立任务群。真人明确要求当前群或独立群时优先服从。
- 创建父子任务
父任务保存总体目标,子任务记录每个BOT职责、顺序、轮次、来源群和回报对象。
- 本地或跨服派发
本地BOT进入本地隔离会话;外部BOT经固定中转到其所属服务器运行。
- 严格串行执行
当前BOT交付有效业务成果并通过验收后,才派发下一位,避免抢活和上下文错位。
- 失败只恢复当前步骤
已完成BOT结果保留;只对失败位重试,重启后依据持久化状态恢复。
- 替身最终综合
整合全部有效回报,形成完整成果、冲突决定、各BOT贡献和下一步计划。
- 自动回传原群
独立任务群完成后,替身自动回到来源工作群@发起人,且同一最终结果只发送一次。
- 增量显示与审计
前端按消息版本增量刷新;后台保留任务、路由、跨服、Q执行和回传审计。
四、4.5语义识别与BOT能力匹配
| 识别结果 | 系统行为 | 是否直接执行 |
|---|---|---|
| 讨论或咨询 | 替身直接讨论、整理思路,或先推荐适合BOT | 否 |
| 方案设计 | 输出完整方案和BOT名单,保存待确认工单 | 否 |
| 确认调用现有BOT | 锁定已确认名单、职责、顺序并派发 | 是 |
| 多BOT协同Loop | 判断执行群,创建父子任务,串行协同 | 确认后 |
| 创建新BOT | 交002设计,确认后交001配置和验证 | 确认后 |
| 实际网站/程序 | 先完成必要方案,再建立Q010工程任务 | 确认落地后 |
| 指令不唯一 | 结合引用、当前工单和根任务判断;仍不唯一才澄清 | 否 |
能力匹配原则
- 每个群维护完整BOT能力目录,每个BOT约100至200字的能力卡。
- 4.5可以读取完整目录,前端和普通提示只返回必要字段,避免千级目录拖慢。
- 匹配数量按任务实际需要和“最小充分原则”决定,不固定要求4个或5个。
- 优先使用语义结果;代码仅做权限、存在性和格式兜底,不使用贪婪文本截取替代语义判断。
- 外部BOT必须同时满足可发现、可调用和来源授权,不能通过手工输入内部ID绕过。
- 基础BOT、替身、001、002和工作要求整理专家不计入业务协同BOT数量。
五、独立任务群链路
触发标准
- 默认3个及以内业务BOT在当前群执行;超过3个自动建立独立任务群。
- 用户明确要求“就在当前群”或“单独建群”时,以明确要求为准。
- 群名只保留任务主题,不把“用户要求、现有BOT目录、确认执行”等长文本写进群名。
群内成员与运行位置
- 加入发起真人、当前替身和本轮实际需要的业务BOT,不提前拉入全部500个BOT。
- 外部BOT在来源群显示路由身份,但实际仍在其所属服务器运行。
- 独立任务群是过程与审计空间;来源个人工作群是下达、确认、修改和最终交付入口。
- 任务完成后默认保留群组,只有发起人明确要求,且该群确由其替身创建时,才进入删除预检与二次确认。
六、跨服务器调用其他服务器BOT
- 来源侧选定目标
4.5从授权外部能力目录中得到目标BOT、职责和所属服务器。
- 封装跨服请求
包含来源服务器、发起真人、来源群/工作间证明、根任务、目标BOT、引用和幂等键。
- 中转鉴权
中转验证来源节点签名、服务器登记、目标路由和任务唯一性;中转本身不运行BOT。
- 目标侧权限检查
验证BOT启用状态、外部调用开关、允许来源服务器/真人和所属群范围。
- 目标服务器真实执行
使用目标BOT自己的SOUL、技能、记忆、模型和OpenClaw工作区运行,不复制到来源服务器。
- 结果回传
中转把结果返回来源task ID;来源节点写入任务群并继续后续串行步骤。
- 幂等与审计
重复网络请求不会重复写入或重复派发;拒绝、超时、重试和回传均留痕。
七、跨服务器真人群组交流
跨服真人群聊是“消息同步”,不是“调用远程BOT”,两条链路不能混为一谈。
- 群主邀请外部真人,外部真人通过验证后建立跨服成员索引和镜像群关系。
- 新消息、历史补齐、引用、文件、编辑、撤回、删除和@信息均携带统一事件ID。
- 群主服务器是群成员和消息顺序的权威节点,成员服务器保存可用镜像。
- 目标节点使用事件ID幂等写入,同一消息不会因网络重试重复显示。
- 外部真人进群不等于获得全部BOT调用权;BOT权限仍单独验证。
八、外部BOT搜索、加入与回复
- 搜索权限
真人账号必须具备外部搜索权限,来源服务器才能查询中转目录。
- 查询公开目录
按中文名称、短ID或能力关键词查询,只返回允许外部发现的BOT。
- 建立本地引用
加入好友或任务群时创建远程BOT镜像/路由引用,不复制目标BOT数据库和工作区。
- 调用前再鉴权
“能搜索到”不代表“能调用”;执行前还要检查外部调用和来源授权。
- 目标端执行并回传
目标BOT在所属服务器生成结果,经中转返回发起会话。
- 明确拒绝
未开放时提示“该BOT暂未对外开放”,不使用其他通用BOT冒充执行。
九、会话隔离、上下文和多人并发
| 对象 | 隔离键 | 执行标准 |
|---|---|---|
| 普通业务BOT | BOT + 会话 + 原始真人 | 不同真人上下文不互相读取 |
| 公共调度员 | 调度员 + 群组 + 真人 + 根任务 | 同一真人同一任务串行,不同真人有限并发 |
| generic_handoff | 独立任务会话 | 不复用普通私聊会话,防止串台 |
| Q010 | 真人 + 根任务 + 工程任务 | 隔离工作目录,初始并发池4 |
上下文来源
- 当前真人、当前根任务、当前群和直接引用是第一优先级。
- 被引用的权威原文可携带摘要、正文和内容哈希贯穿本地/跨服子任务。
- 附件默认只读取当前消息和直接引用中的附件;“继续之前文件”需要唯一可识别的引用或任务关系。
- BOT工作区中的SOUL、MEMORY和技能文件是稳定人设与长期记忆的权威来源。
- 其他真人、其他群、其他根任务和历史旧Loop不得混入当前上下文。
十、超时提醒、失败重试与任务恢复
- 普通方案整理、4.5语义整理和最终综合使用较长执行窗口;工程任务依据类型使用更长窗口。
- 协同BOT超时后只重试当前失败位,已经完成的回报继续保留。
- 超时必须显示真实原因,例如会话忙、OpenClaw超时、跨服权限拒绝、目标节点不可用或无有效业务成果。
- 系统按约8分钟、12分钟、16分钟发出1/3、2/3、3/3提醒;长期无进展后暂停,不无限重试。
- 提醒消息不进入模型上下文,避免BOT把系统提醒当成新任务。
- 服务重启后从持久化task event、任务签名和已完成回报恢复;同一内部整理最多自动恢复一次。
- “继续之前任务”先查找同群、同真人、唯一活跃根任务;无法唯一确定时不猜测。
- 真人可以向当前替身明确下达“停止当前任务/停止任务ID”,系统终止后续派发并保留已完成记录。
十一、最终综合、协议过滤与自动回传
第一部分:成果输出
围绕真人核心目标,把各BOT观点整合成完整、可执行、可直接使用的整体成果,不是逐个BOT原文拼接。
第二部分:冲突及决定
列出观点冲突、替身采用的决定、判断依据和未决风险;没有实质冲突时如实说明。
第三部分:BOT价值贡献
按BOT列出核心观点、被采用内容和实际价值,保留成果来源可追溯性。
下一步计划
给出继续讨论、补充材料、进入执行、进入Q010落地或验收的明确下一步。
- 最终综合以任务目标和成果完整性为标准,不设置800至1200字的硬性上限。
- 真人引用最终汇报并回复“只发第一部分/第二部分/第三部分”时,直接重发对应完整内容,不重跑业务BOT。
XIUXIU3_PLAN、原子任务信封、内部动作协议和调度JSON只供后台解析,必须从可见回复中删除。- 独立任务群最终结果通过来源映射自动回传原工作群,并@原始发起人。
- 回传使用幂等标记,同一最终结果不会因超时恢复或跨服重试重复发送。
十二、从方案到Q010实际开发
正确阶段顺序
- 先判断用户要什么
只要求方案时不得提前编码;明确要可运行网站/程序时,方案是工程输入而不是最终交付。
- 讨论先于工程
用户要求“先让多个BOT讨论,再开发”时,必须先完成Loop和最终综合。
- 真人确认落地
可引用最终方案自然表达“按这个方案进入编码实施”,不要求死记固定口令。
- 验证引用来源
后台确认引用的是当前替身对当前根任务生成的完整最终方案,避免拿错旧方案。
- 建立工程合同
明确交付模式:源码、可直接运行包、在线预览,或平台发布;同时写明功能、验收和安全边界。
- Q010隔离执行
本地Bridge转入Q Worker和Claude Code链路,在独立目录编码、构建和测试。
- 真实验证
网站必须启动并用浏览器检查;程序执行构建、功能和必要的多端测试,不能把源码生成冒充部署完成。
- 完整交付
返回可直接打开的网址或可安装/可运行成品,同时提供源码包、使用说明、版本和SHA-256。
十三、图片与文件上传链路
- 单文件目标上限为100MB;超限应即时提示,不让用户长时间等待后无结果。
- 文件采用二进制流上传到当前服务器,不把整个压缩包转换成Base64塞进消息JSON。
- 上传完成前使用临时文件,完整接收并校验后再原子改名,避免出现半个文件。
- 消息JSON只保存文件ID、名称、大小、类型、下载地址和权限等元数据。
- 图片可直接预览;压缩包和普通文件显示下载入口,支持范围请求和断点读取。
- 跨服群消息同步文件引用和授权信息,文件本体按安全下载链路读取。
十四、新BOT创建与配置链路
- 002负责BOT名称、职责、人设、技能、边界、协作方式、输入和交付设计。
- BOT名称必须完整表达用途,让用户仅看名称即可理解主要工作。
- 001负责账号、Agent绑定、OpenClaw工作区、技能、模型、API、权限、群成员和运行验证。
- 单个已确认BOT可以走锁定确认快速链路;多个BOT仍按列表逐项串行创建配置。
- 新BOT只继承被授权的资料和技能,不能读取其他群或其他服务器的私有记忆。
- 替身只能完整删除经自己任务链创建的BOT;已有BOT和其他来源BOT不能越权删除。
十五、其他可识别的消息分支
普通本地群聊
真人消息落库后同步给本群成员;没有有效@和替身触发条件时,不启动BOT任务。
本地BOT私聊
直接进入该BOT按真人隔离的会话,回复原私聊;除非任务元数据指定,否则不经过替身汇总。
公共调度员
按调度员、群、真人、根任务隔离;同真人串行,不同真人有限并发。公共500群主要用于能力目录和入口。
个人500工作间
每位真人分别拥有岗位和专家工作间,使用自己的替身下达、确认和修订任务,避免公共群回复交叉。
引用确认
引用待确认方案并说“按方案执行”时,优先按被引用工单恢复,不重新匹配和改变BOT名单。
方案修订
引用旧方案提出修改时,沿用原主体,只替换明确指出的方向,再形成新的待确认版本。
继续执行
从同群、同真人、同根任务的持久化状态恢复;有多个候选任务时要求明确引用,不凭关键词猜测。
部分内容重发
引用最终综合要求单独重发某部分时,从已保存最终成果提取,不重新运行Loop。
任务停止
真人向当前替身明确停止当前任务或指定任务ID,系统停止后续派发,保留已完成回报供审计或恢复。
任务群删除
仅群创建者或对应替身可发起,保护个人工作群、公司总群和系统群,执行前显示影响范围并二次确认。
十六、新旧链路差异对照
| 能力 | 旧版基础链路 | 现行完整链路 |
|---|---|---|
| 语义识别 | 基础任务分类 | 区分讨论、方案、执行、创建和工程交付,并保留引用修订关系 |
| 能力匹配 | 当前群候选 | 当前群完整目录 + 授权外部目录 + 最小充分匹配 |
| 多BOT执行 | 当前群串行 | 支持自动独立任务群、来源映射和自动回传 |
| 跨服BOT | 简单远程目标 | 来源证明、中转鉴权、目标执行、幂等回传和审计 |
| 多人并发 | 会话级锁 | 按真人和根任务隔离,公共调度员/Q010有限并发池 |
| 失败处理 | 整体任务容易重跑 | 只恢复失败步骤,保留已完成结果和任务群状态 |
| 最终输出 | 普通总结 | 成果、冲突决定、BOT贡献、下一步四部分完整综合 |
| 工程交付 | 未形成完整阶段链 | 方案确认后进入Q010,完成编码、构建、浏览器验证和直接可用交付 |
| 内部协议 | 可能泄露到对话框 | 后台解析后过滤,不向真人展示调度JSON |
十七、完整链路验收标准
- 真人消息只落库一次,引用、附件、发送者、来源群和根任务关系准确。
- 4.5能正确区分“只出方案”和“实际制作”,不得提前执行或只交付纸面方案。
- 确认后严格复用锁定方案,修改方向不得导致主体方案被全部替换。
- BOT数量按任务需要确定;触发独立任务群时,成员、群名、来源映射和执行顺序正确。
- 跨服调用必须在目标服务器真实运行,权限不足不能绕过,回报准确返回来源任务。
- 不同真人同时调用公共调度员或Q010时不得串台;同一根任务不得重复执行。
- 超时、会话忙、权限拒绝和节点不可用必须显示真实原因,并只重试失败步骤。
- 最终综合包含三部分成果结构和下一步计划,内部协议不得显示。
- 独立任务群完成后自动回原群@发起人;任务群默认保留,不自动删除过程。
- 进入工程落地后必须交付可直接打开或直接运行的成品,并附源码、说明、测试和校验信息。
秀秀3.0消息链路