首页 / 开源热榜 / Claude-to-IM Skill / 使用教程

Claude-to-IM Skill 中文教程:先验证拒绝,再远程派任务

更新于 2026-09-23 · 约 9 分钟

Claude-to-IM Skill 在本机运行一个 Node.js daemon,把 Telegram、Discord、飞书、QQ 或微信消息送进 Claude Code 或 Codex。它能让远程消息触发本地文件和命令操作,部署时首先要确认谁能发消息、代理能访问哪个目录、哪些工具必须批准。

当前状态:package.json 标注版本 0.1.0,需要 Node.js 20 以上。GitHub 没有正式 Release;安装内容来自主分支,升级前应重新看 README、锁文件和安全说明。

1. 准备测试机器人和空白仓库

只选一个 IM 平台,新建专用机器人,不复用团队里已有的高权限 bot。让 daemon 运行在低权限系统用户下,工作目录指向临时仓库。不要把 SSH key、云凭据或生产配置放进该用户可读范围。

2. 按宿主选择安装路线

Claude Code 推荐通过 skills CLI 安装:

npx skills add op7418/Claude-to-IM-skill

Codex 的官方路线会执行仓库脚本,先人工审阅脚本内容,再在测试用户下运行:

git clone https://github.com/op7418/Claude-to-IM-skill.git ~/code/Claude-to-IM-skill
bash ~/code/Claude-to-IM-skill/scripts/install-codex.sh

本文没有执行这些命令。它们会安装依赖并构建 daemon,不应直接在装有生产凭据的环境里试跑。

3. setup 时限制消息来源

# Claude Code
/claude-to-im setup

# Codex 中用自然语言触发
claude-to-im setup

向导会要求平台 token、默认工作目录、模型和模式。只允许自己的测试用户和测试频道。配置写入 ~/.claude-to-im/config.env,官方安全文档称权限为 0600,并在日志中掩码 token。

4. 先测安全路径

运行 doctor 检查 Node 版本、配置权限、token、日志和 PID 状态。随后从允许账号发一条只读请求,再发送会触发文件编辑的请求并选择拒绝。保持权限提示不处理,确认五分钟后自动拒绝。最后停止 daemon,并练习撤销旧 token、reconfigure 和重新启动。

真实边界:“聊天里有批准按钮”不等于本机安全。允许账号被盗、bot token 泄露、白名单填错或用户批准了危险命令,都可能让代理改动本地文件。操作系统权限、独立工作目录和版本控制仍然必需。

与 Claude Code Remote Control 对比

Anthropic 官方 Remote Control 通过 Claude 手机端或网页控制本地会话,账户、产品权限和版本要求由官方承载;帮助页列出 Pro、Max、Team、Enterprise 与 CLI v2.1.51+。Claude-to-IM 自己管理 bot token,可接五种 IM,并实现白名单和权限网关。只需官方手机入口时可先用 Remote Control;需要飞书、QQ、微信或自管消息链路时再评估本项目。

验证状态:本轮只核对官方 README、package.jsonSECURITY.md 与 GitHub Releases;没有运行安装脚本、setup、doctor 或 daemon,没有创建机器人、发送消息或批准工具调用。

这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。

先判断这个项目是否适合你

适合谁用

适合从手机查看编码代理进度、批准低风险工具调用,或把一个受限测试项目接到团队 IM。不要把它直接指向含生产凭据的主目录,也不要把机器人加入公开群后依赖提示词防护;机器人账号、允许列表和操作系统用户权限才是主要边界。

采用建议

这个项目解决了跨 IM 控制本地编码代理的问题,也明确写出了 token、白名单和权限超时机制。真正的风险在于消息最终可触发本机工具。部署前先用独立机器人、低权限系统用户和空白测试仓库跑通拒绝、超时、token 轮换与停止流程。

原教程未展开的系统信息

核心功能

  • Claude 与 Codex 运行时

    通过 CTI_RUNTIME 选择 Claude Agent SDK 或 Codex SDK,代理在本机项目目录中工作。

  • 本地凭据与白名单

    配置文件权限设为 0600,日志掩码 token,并按平台限制允许的用户、频道或 guild。

架构与数据流

本地后台 daemon 主动连接 IM 平台 API,不开放入站监听端口。收到消息后,provider 层调用 Claude Agent SDK 或 Codex SDK;permission gateway 把工具调用挂起并等待聊天端批准,session store 保存会话。机器人 token 与允许列表写入 ~/.claude-to-im/config.env。

常见问题

Claude-to-IM Skill 0.1.0 需要什么运行环境?

需要 Node.js 20 及以上,以及已经认证的 Claude Code CLI 或 Codex CLI;具体使用哪个 SDK 由 CTI_RUNTIME 决定。

这个桥接器会在电脑上开放监听端口吗?

官方安全文档称不会。daemon 是单用户本地进程,只主动连接 IM 平台 API;仍需保护本机账号和配置目录。

聊天里的陌生人能调用本地编码代理吗?

项目通过每个平台配置的允许用户、频道或 guild 列表限制来源。配置错误、账号失陷或 token 泄露仍可能绕过预期边界,所以首次应只接测试机器人和测试目录。

权限请求一直不处理会怎样?

README 的权限流程写明等待上限为 5 分钟;超时后该工具调用自动拒绝,SDK 不会继续执行该操作。