
WXBOT-ZP 是我较早的微信自动化实验。它证明了消息监听、管理员指令、白名单和 GPT 回复可以串成一个可运行流程,也留下了后来设计官方 iLink 通道时必须修正的问题。
当时遇到的核心问题
第一是授权顺序。普通消息只有在个人或群聊白名单通过后,才能进入保存与 GPT 回复流程;管理员 /add、/delete 又必须先验证超级管理员身份。把白名单放在模型调用之后会造成未授权消耗和信息泄露。
第二是监听与处理不能完全串行。wcferry 消息监听需要持续响应,而数据库写入和模型请求可能阻塞,因此原型用多线程分离接收与处理,并用 MySQL 保存用户消息、群消息和 GPT 回复记录。但这一版没有形成成熟的有界队列、重试、幂等和优雅退出协议,线程异常也缺少统一监督。
第三是配置安全。早期 README 示例直接展示数据库结构和初始化管理员写法,代码需要本地填写数据库连接。它适合学习和本机实验,却不适合作为托管服务模板;真实 wxid、数据库密码和模型凭据都不应写入仓库或日志。
为什么后来重新设计
客户端自动化依赖特定 Windows 微信环境,账号风险和兼容性受第三方注入链路影响。后来的 DSH Weixin ClawBot 改用腾讯官方 iLink,凭据进入 DSH credential provider,并补上用户隔离、Session 所有权、持久 Outbox、即时取消与一次性审批。两者是不同实现,不把后来的能力倒写成这个早期原型已经具备。
这个仓库目前保留为历史学习记录:能运行不代表已经解决部署、安全和长期维护问题。