🔗 OpenClaw 企业级集成指南

飞书 · 企业微信 · OA系统 · ERP连接 —— 将AI Agent融入企业数字化基础设施,实现跨系统智能协作

企业集成 飞书 企业微信 MCP Agent

1. 企业集成概述与架构

在现代企业数字化环境中,AI Agent需要与多个业务系统协同工作。OpenClaw通过MCP(Model Context Protocol)Plugin架构提供了标准化的企业集成能力——让Agent可以直接操作飞书消息、读取企业微信通讯录、审批OA流程、查询ERP数据。

OpenClaw 企业集成架构
🤖 OpenClaw Agent
⬇⬆
🔄 MCP 协议层
⬇ ⬇ ⬇ ⬇
📱 飞书 MCP 💼 企微 MCP 📋 OA 插件 📊 ERP 连接器
⬇ ⬇ ⬇ ⬇
飞书 API 企微 API OA 网关 ERP REST

核心设计理念:

2. 飞书(Feishu/Lark)集成

飞书是企业协作的首选平台之一。OpenClaw官方提供了完整的飞书MCP Server,使Agent具备发送消息、创建日程、管理文档和操作多维表格的能力。

2.1 飞书MCP Server配置

首先需要在飞书开放平台创建企业自建应用,获取 App IDApp Secret

openclaw.config.yaml (飞书MCP)mcpServers:
  feishu:
    command: npx
    args:
      - -y
      - @openclaw/mcp-server-feishu
    env:
      FEISHU_APP_ID: "cli_xxxxxxxxxxxxx"
      FEISHU_APP_SECRET: "YOUR_APP_SECRET"
      FEISHU_BASE_URL: "https://open.feishu.cn"
💡 提示:飞书自建应用需开通以下权限:im:message(消息读写)、calendar:event(日程管理)、drive:drive(云文档)、bitable:app(多维表格)。权限审批通过后,将 Tenant Access Token 交由Agent管理。

2.2 使用Agent发送飞书消息

配置好飞书MCP后,Agent可以通过以下方式发送消息:

Agent Prompt 示例# 发送飞书群聊消息
请将以下日报发送到飞书"技术部"群:
- 完成了ERP对接模块开发
- 修复了审批流程超时Bug
- 新增了3个数据库监控指标

# 创建飞书日程
请在下周二下午3点创建一个飞书日程"项目评审会",
参会人:张三、李四,时长1小时,
附带文档:https://docs.feishu.cn/sheet/xxxx

2.3 飞书多维表格操作

Agent可以读取和写入飞书多维表格(Bitable),实现数据自动化:

Skill 示例:飞书表格自动化skill:
  name: "feishu-bitable-sync"
  description: "将Agent执行结果写入飞书多维表格"
  actions:
    - tool: feishu_bitable_app_table_record
      params:
        action: "batch_create"
        app_token: "{{bitable_token}}"
        table_id: "{{table_id}}"
        records: "{{results}}"
  trigger: on_task_complete

2.4 飞书文档读写

Agent可以创建、读取和更新飞书云文档:

3. 企业微信(WeCom)集成

企业微信是国内企业办公的核心平台。OpenClaw通过WECOM MCP Server提供企业微信的全面集成能力。

3.1 企业微信MCP配置

openclaw.config.yaml (企业微信MCP)mcpServers:
  wecom:
    command: npx
    args:
      - -y
      - @openclaw/mcp-server-wecom
    env:
      WECOM_CORPID: "wwxxxxxxxxxxxxx"
      WECOM_AGENT_SECRET: "YOUR_AGENT_SECRET"
      WECOM_TOKEN: "custom_verification_token"
      WECOM_ENCODING_AES_KEY: "YOUR_AES_KEY"
⚠️ 注意:企业微信的 CorpSecret 涉及企业通讯录权限。建议使用专属Agent应用而非系统级Secret,避免Agent拥有过大权限。在飞书侧同样建议使用自建应用的独立权限。

3.2 企业微信消息推送

Agent可以发送各类企业微信消息:

Agent 对话示例用户:今天服务器CPU告警了,通知一下运维组

Agent动作:
→ 调用 wecom_mcp call message send
  → 向"运维组"标签发送Markdown消息
  → 标题:🚨 服务器CPU告警
  → 内容:服务器 web-03 CPU使用率 92%,请及时排查
  → 附言:@所有人

3.3 通讯录与组织架构

集成企业微信通讯录后,Agent能够:

使用企微组织架构进行动态路由skill:
  name: "wecom-org-router"
  description: "根据发起人部门路由到不同处理流程"
  rules:
    - condition: "{{user.department}} contains '技术部'"
      flow: tech-support-flow
    - condition: "{{user.department}} contains '财务部'"
      flow: finance-approval-flow
    - default: general-flow

4. OA系统对接

OA(办公自动化)系统包含了审批流、考勤、公文等核心办公流程。OpenClaw支持通过自定义MCP ServerHTTP插件对接任意OA系统。

4.1 通用OA对接架构

绝大多数OA系统(如钉钉审批、泛微、致远、蓝凌等)提供REST API或WebService。OpenClaw通过MCP将其封装为标准工具:

自定义OA MCP Server 示例import { Server } from "@modelcontextprotocol/sdk/server/index.js";

const server = new Server({
  name: "oa-mcp-server",
  version: "1.0.0",
});

server.setRequestHandler("tools/list", async () => ({
  tools: [
    {
      name: "oa_approval_submit",
      description: "提交OA审批申请",
      inputSchema: {
        type: "object",
        properties: {
          template_id: { type: "string" },
          form_data: { type: "object" },
          approvers: { type: "array", items: { type: "string" } },
        },
      },
    },
    {
      name: "oa_approval_query",
      description: "查询审批进度",
      inputSchema: {
        type: "object",
        properties: {
          instance_id: { type: "string" },
        },
      },
    },
    {
      name: "oa_attendance_query",
      description: "查询考勤数据",
      inputSchema: {
        type: "object",
        properties: {
          user_id: { type: "string" },
          date_from: { type: "string" },
          date_to: { type: "string" },
        },
      },
    },
  ],
}));

4.2 审批流自动化场景

事件触发 — Agent检测到需要审批的事件(如预算超支、权限变更)
自动起草 — Agent调用OA MCP提交审批单,自动填写表单数据
通知审批人 — Agent通过飞书/企微通知相关审批人
结果回调 — OA系统Webhook通知Agent审批结果,Agent执行业务动作

4.3 考勤与人员管理

Agent可以对接OA考勤系统实现:

考勤查询 Hook 配置hooks:
  on_schedule:
    - name: "daily-attendance-check"
      cron: "0 9 * * 1-5"      # 每个工作日9点检查
      action: |
        1. 调用 oa_attendance_query 查询昨日全员打卡情况
        2. 筛选异常打卡记录
        3. 通过飞书 MCP 发送异常提醒
        4. 生成统计摘要写入多维表格

5. ERP系统连接

ERP(企业资源计划)系统如SAP、用友、金蝶等管理着企业的核心业务数据。OpenClaw通过数据流水线(Data Pipeline)连接器(Connector)实现与ERP的深度集成。

5.1 ERP连接器配置

针对REST API友好的ERP(如SAP S/4HANA Cloud、用友YonSuite),推荐使用HTTP MCP Server:

ERP MCP Server 配置mcpServers:
  erp-connector:
    command: npx
    args:
      - -y
      - @openclaw/mcp-server-http-bridge
    env:
      ERP_BASE_URL: "https://erp.example.com/api/v2"
      ERP_API_KEY: "YOUR_ERP_API_KEY"
      ERP_TIMEOUT: "30000"
      RATE_LIMIT: "100/min"

5.2 典型ERP集成场景

业务场景 ERP模块 Agent能力
库存查询 MM / 仓储 Agent自动查询库存水位,低于阈值时告警
采购审批 MM / 采购 Agent根据采购金额和历史数据推荐审批策略
销售报表 SD / 销售 Agent定时拉取销售数据,生成日报/周报
财务对账 FI / 财务 Agent自动对账,标记差异项并通知财务人员
生产排程 PP / 生产 Agent根据订单和物料状态动态调整排程建议

5.3 ERP数据流水线

对于大量数据(如每日销售明细),使用OpenClaw 数据流水线模式:

ERP 数据流水线配置pipeline:
  name: "erp-sales-sync"
  schedule: "0 2 * * *"       # 每天凌晨2点同步
  steps:
    - name: extract
      tool: erp_connector
      action: query_sales
      params:
        date: "{{yesterday}}"
        page_size: 500
    - name: transform
      tool: builtin
      action: transform_data
      params:
        format: "report"
        aggregation: "by_product_line"
    - name: load
      tool: feishu_bitable
      action: batch_create
      params:
        records: "{{transformed}}"
    - name: notify
      tool: feishu_mcp
      action: send_message
      params:
        chat: "销售管理群"
        content: "昨日销售数据已同步,查看报告: {{report_url}}"
🔧 最佳实践:ERP集成时始终使用只读连接进行查询操作,写入操作通过审批流触发。可以在MCP Server层面配置只读/读写两种模式,Agent默认使用只读模式,写入时需明确切换。

6. 安全与权限管理

企业级集成必须将安全放在首位。以下是在OpenClaw中配置企业集成的安全实践:

6.1 权限分层模型

企业权限配置enterprise:
  permissions:
    feishu:
      read: true          # 允许读取消息、文档
      write: false        # 写入需要审批
      admin: false        # 管理员操作(如创建应用)禁止
    wecom:
      message:
        send: true        # 允许发送消息
        receive: false    # 禁止接收全员消息
      contact:
        read: true        # 允许读取通讯录
    erp:
      query: true         # 允许查询
      create_order: false # 禁止创建订单
      approve: false      # 禁止审批操作

6.2 安全最佳实践清单

🚨 安全红线:永远不要让Agent拥有同时查询ERP数据和发送全员消息的权限组合。历史上多起AI Agent安全事故源于权限组合绕过——攻击者利用Agent的"查询库存"权限获取数据后,通过"全员通知"功能外泄。

7. 跨系统协作工作流

当Agent同时集成飞书、企业微信、OA和ERP后,可以实现跨系统的全自动工作流:

7.1 采购审批全流程

Workboard 工作流:跨系统采购审批flow:
  name: "cross-system-purchase-approval"
  trigger:
    - event: erp.purchase_request
  steps:
    - name: "验库存"
      tool: erp_connector
      action: check_inventory
      params:
        material_code: "{{request.material}}"
    - name: "评估预算"
      tool: oa_mcp
      action: query_budget
      params:
        department: "{{request.dept}}"
    - name: "提交审批"
      tool: oa_mcp
      action: submit_approval
      params:
        form_data:
          type: "采购申请"
          amount: "{{request.amount}}"
          reason: "{{request.reason}}"
    - name: "通知审批人"
      tool: feishu_mcp
      action: send_message
      params:
        chat: "{{approver.chat_id}}"
        content:
          type: "interactive"
          title: "📋 新的采购审批"
          body: "金额: ¥{{request.amount}}\n物料: {{request.material}}"
    - name: "审批通过后下单"
      condition: "{{approval.result}} == approved"
      tool: erp_connector
      action: create_purchase_order
      params:
        items: "{{request.items}}"
    - name: "通知全员"
      condition: "{{order.total}} > 50000"
      tool: wecom_mcp
      action: send_message
      params:
        tag: "管理层"
        content: "大额采购已完成: {{order.id}} ¥{{order.total}}"

7.2 员工入职自动化

当HR在OA系统创建入职流程后,Agent自动完成一系列操作:

  1. 从OA获取新员工信息(姓名、部门、职位)
  2. 在企业微信通讯录中创建账号并加入对应部门群
  3. 在飞书中创建欢迎文档和入职指引Wiki
  4. 在ERP系统中为员工创建成本中心和费用账号
  5. 发送飞书/企微双重欢迎消息,附带入职指南链接
  6. 创建30天跟进任务(配置电脑、培训安排等)
入职自动化完整配置hooks:
  on_webhook:
    - path: "/hr/onboarding"
      action: |
        1. oa → get_employee_detail(${payload.employee_id})
        2. wecom → create_contact(
             name=${employee.name},
             department=${employee.dept_id},
             mobile=${employee.mobile}
           )
        3. feishu → create_doc(
             title="欢迎 ${employee.name} 入职",
             template="onboarding-guide"
           )
        4. erp → create_cost_center(
             employee_id=${employee.id},
             dept_code=${employee.dept_code}
           )
        5. feishu → send_message(
             chat=${employee.chat_id},
             content="${employee.name} 欢迎加入!入职指南: ${doc_url}"
           )
        6. taskflow → create_task(
             title="新员工入职跟进: ${employee.name}",
             subtasks=["工位安排", "IT设备", "培训计划"],
             due=+30d
           )

8. 常见问题与排错

8.1 飞书MCP连接失败

排错命令# 检查飞书MCP状态
openclaw mcp status feishu

# 测试飞书API连通性
curl -X POST https://open.feishu.cn/open-apis/auth/v3/tenant_access_token/internal \
  -H "Content-Type: application/json" \
  -d '{"app_id":"cli_xxx","app_secret":"xxx"}'

# 查看MCP日志
tail -f ~/.openclaw/logs/mcp-feishu.log

8.2 企业微信回调失败

8.3 ERP接口超时

ERP系统通常响应较慢,建议配置超时和重试策略:

ERP 超时与重试配置mcpServers:
  erp-connector:
    env:
      ERP_TIMEOUT: "60000"       # 60秒超时
      ERP_RETRY_MAX: "3"         # 最多重试3次
      ERP_RETRY_DELAY: "2000"    # 重试间隔2秒
      ERP_CIRCUIT_BREAKER: "5"   # 连续5次失败熔断10分钟

8.4 通用排错清单

📚 推荐阅读

这些文章可能对你有帮助

🛠️ MCP集成教程 📖 MCP术语详解 📖 MCP协议深入 🛠️ MCP无状态迁移 🛠️ 工具库 📖 术语百科