Claude-to-IM Skill 中文教程:先验证拒绝,再远程派任务
Claude-to-IM Skill 在本机运行一个 Node.js daemon,把 Telegram、Discord、飞书、QQ 或微信消息送进 Claude Code 或 Codex。它能让远程消息触发本地文件和命令操作,部署时首先要确认谁能发消息、代理能访问哪个目录、哪些工具必须批准。
package.json 标注版本 0.1.0,需要 Node.js 20 以上。GitHub 没有正式 Release;安装内容来自主分支,升级前应重新看 README、锁文件和安全说明。1. 准备测试机器人和空白仓库
只选一个 IM 平台,新建专用机器人,不复用团队里已有的高权限 bot。让 daemon 运行在低权限系统用户下,工作目录指向临时仓库。不要把 SSH key、云凭据或生产配置放进该用户可读范围。
2. 按宿主选择安装路线
Claude Code 推荐通过 skills CLI 安装:
npx skills add op7418/Claude-to-IM-skill
Codex 的官方路线会执行仓库脚本,先人工审阅脚本内容,再在测试用户下运行:
git clone https://github.com/op7418/Claude-to-IM-skill.git ~/code/Claude-to-IM-skill bash ~/code/Claude-to-IM-skill/scripts/install-codex.sh
本文没有执行这些命令。它们会安装依赖并构建 daemon,不应直接在装有生产凭据的环境里试跑。
3. setup 时限制消息来源
# Claude Code /claude-to-im setup # Codex 中用自然语言触发 claude-to-im setup
向导会要求平台 token、默认工作目录、模型和模式。只允许自己的测试用户和测试频道。配置写入 ~/.claude-to-im/config.env,官方安全文档称权限为 0600,并在日志中掩码 token。
4. 先测安全路径
运行 doctor 检查 Node 版本、配置权限、token、日志和 PID 状态。随后从允许账号发一条只读请求,再发送会触发文件编辑的请求并选择拒绝。保持权限提示不处理,确认五分钟后自动拒绝。最后停止 daemon,并练习撤销旧 token、reconfigure 和重新启动。
与 Claude Code Remote Control 对比
Anthropic 官方 Remote Control 通过 Claude 手机端或网页控制本地会话,账户、产品权限和版本要求由官方承载;帮助页列出 Pro、Max、Team、Enterprise 与 CLI v2.1.51+。Claude-to-IM 自己管理 bot token,可接五种 IM,并实现白名单和权限网关。只需官方手机入口时可先用 Remote Control;需要飞书、QQ、微信或自管消息链路时再评估本项目。
package.json、SECURITY.md 与 GitHub Releases;没有运行安装脚本、setup、doctor 或 daemon,没有创建机器人、发送消息或批准工具调用。这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。
先判断这个项目是否适合你
适合谁用
适合从手机查看编码代理进度、批准低风险工具调用,或把一个受限测试项目接到团队 IM。不要把它直接指向含生产凭据的主目录,也不要把机器人加入公开群后依赖提示词防护;机器人账号、允许列表和操作系统用户权限才是主要边界。
采用建议
这个项目解决了跨 IM 控制本地编码代理的问题,也明确写出了 token、白名单和权限超时机制。真正的风险在于消息最终可触发本机工具。部署前先用独立机器人、低权限系统用户和空白测试仓库跑通拒绝、超时、token 轮换与停止流程。
原教程未展开的系统信息
核心功能
Claude 与 Codex 运行时
通过 CTI_RUNTIME 选择 Claude Agent SDK 或 Codex SDK,代理在本机项目目录中工作。
本地凭据与白名单
配置文件权限设为 0600,日志掩码 token,并按平台限制允许的用户、频道或 guild。
架构与数据流
本地后台 daemon 主动连接 IM 平台 API,不开放入站监听端口。收到消息后,provider 层调用 Claude Agent SDK 或 Codex SDK;permission gateway 把工具调用挂起并等待聊天端批准,session store 保存会话。机器人 token 与允许列表写入 ~/.claude-to-im/config.env。
常见问题
Claude-to-IM Skill 0.1.0 需要什么运行环境?
需要 Node.js 20 及以上,以及已经认证的 Claude Code CLI 或 Codex CLI;具体使用哪个 SDK 由 CTI_RUNTIME 决定。
这个桥接器会在电脑上开放监听端口吗?
官方安全文档称不会。daemon 是单用户本地进程,只主动连接 IM 平台 API;仍需保护本机账号和配置目录。
聊天里的陌生人能调用本地编码代理吗?
项目通过每个平台配置的允许用户、频道或 guild 列表限制来源。配置错误、账号失陷或 token 泄露仍可能绕过预期边界,所以首次应只接测试机器人和测试目录。
权限请求一直不处理会怎样?
README 的权限流程写明等待上限为 5 分钟;超时后该工具调用自动拒绝,SDK 不会继续执行该操作。