공식 @tencent-weixin/openclaw-weixin · 버전 행렬 · 그레이 · 8단계 런북
텐센트 ClawBot이 개인 위챗을 OpenClaw에 붙이는 공식 경로는 외부 채널 플러그인 @tencent-weixin/openclaw-weixin(채널 ID: openclaw-weixin)이며, OpenClaw 코어 저장소에 봇을 넣는 방식이 아닙니다. 원격 Mac을 임대해 Gateway를 돌리는데 「플러그인은 깔렸는데 호스트 버전 불일치」「SSH QR이 안 보임」「여러 계정 DM이 한 통에 섞임」「폰에 ClawBot 그레이 없음」에 막혔다면, 본문은 감사 가능한 운영 관점으로 《WeCom OpenClaw 보안 가이드》와 직교하는 개인 계정 경계, SSH×VNC 결정표, 8단계 런북, 티켓용 네 가지 결론, FAQ를 제공합니다. 먼저 《10분 루트맵》으로 CLI/Gateway를 띄운 뒤 위챗 플러그인을 추가하세요. 콘솔을 공网에 낼 계획이면 《Gateway HTTPS 역프록시》를 병행해 자격 디렉터리와 18789 노출을 동시에 막으세요.
개인 위챗 연동의 난점은 호스트 버전·로그인 매체·세션 분리·제품 그레이 네 가지에 몰립니다. 모델 품질은 뒤쪽입니다.
호스트·플러그인 이중 버전: OpenClaw ≥ 2026.3.22에서 openclaw-weixin 2.x(npm latest)를 써야 합니다. 낮은 호스트에 latest를 강제하면 기동 시 호스트 버전 불일치로 거절됩니다.
QR은 Gateway 동일 기기: openclaw channels login --channel openclaw-weixin의 QR·token은 가동 중 Gateway와 동일 머신·동일 사용자를 전제합니다. SSH만 쓰면 「폰에서는 스캔했는데 내가 보는 HOME에는 없음」이 흔합니다.
다계정 DM 뒤섞임: login 반복 시 계정 행이 늘고, session.dmScope 없으면 여러 위챗号 DM이 한桶에 들어갑니다.
능력 경계 — DM 우선: 공식 메타데이터는 群聊 미선언입니다. 「微信群 @ 봇」으로 검수하지 마세요.
ClawBot 그레이 vs 채널 플러그인: 폰 위챗 「설정」의 ClawBot은 그레이 단계(8.0.70+ 흔함)입니다. UI가 없어도 Gateway openclaw-weixin QR은 될 수 있으나 제품 UI와 채널 probe를 티켓에 분리 기록하세요.
WeCom 혼동 금지: 개인号 플러그인은 기업 위챗 자체 앱/콜백 스택이 아닙니다. 기업 위챗 가이드를 대조하세요.
텔레그램·Discord에 익숙한 팀일수록 위챗은 모바일 클라이언트 상태 비중을 과소평가하기 쉽습니다. 그레이 플래그·클라이언트 빌드·launchd와 같은 macOS 사용자로 스캔했는지가 「Gateway 버그」로 보이기도 합니다. 모델 튜닝 전에 채널 검수 어휘를 맞추세요.
| 검수 동작 | SSH만 | VNC 권장 | 합격 기준 |
|---|---|---|---|
| openclaw --version / doctor | 충분 | 선택 | 호스트 ≥ 2026.3.22(2.x) |
| npx -y @tencent-weixin/openclaw-weixin-cli install | 충분 | 선택 | dist-tag 정확, 충돌 없음 |
| channels login QR | ASCII QR 오스캔 | 동일 사용자 데스크톱+폰 | probe 연결 계정 |
| ClawBot 그레이 | 폰 UI 불가 | 실기+버전 티켓 | 그레이 또는 미적중 명시 |
| pairing allowlist | CLI approve | IM 테스트 DM | 모르는 sender 승인 필요 |
| Gateway 18789 / 역프록시 | curl 로컬 | 브라우저 Network | QR 배포 문급 루프백/TLS |
개인 위챗 최저 비용: SSH로 플러그인·로그, VNC로 동일 사용자 QR·콘솔 교차 — 둘 중 하나가 아닙니다.
OpenClaw 업그레이드 직후 플러그인 콜드 레지스트리가 느리면 v2026.4.25 레지스트리 repair로 CLI/Gateway를 맞춘 뒤 openclaw-weixin을 설치해 「enabled인데 Gateway는 구빌드」 혼합 환상을 피하세요.
고정·백업: OpenClaw 설정·상태를 백업하고 openclaw --version, Gateway 빌드, launchd 사용자를 기록합니다. 신규는 10분 루트맵이 편합니다.
호스트 ≥ 2026.3.22: 부족하면 OpenClaw를 먼저 올리거나 설치기가 compat를 고르게 하세요. @latest 수기 지정은 피하세요.
권장 통합 설치기: npx -y @tencent-weixin/openclaw-weixin-cli install이 버전을 읽고 dist-tag를 고른 뒤 QR·재시작을 안내합니다.
수동(재현용): openclaw plugins install "@tencent-weixin/openclaw-weixin" 후 openclaw config set plugins.entries.openclaw-weixin.enabled true. 호스트 < 2026.3.22에 latest 금지.
다계정 분리: 두 번째 위챗 전에 openclaw config set session.dmScope per-account-channel-peer로 「계정+채널+상대」 DM을 쪼개세요.
동일 기기 QR: Gateway 호스트에서 데몬과 동일 사용자로 openclaw channels login --channel openclaw-weixin. VNC로 QR·확인 UI를 봅니다. 자격은 로컬 상태(민감)입니다.
접근 제어: 모르는 DM은 pairing: openclaw pairing list openclaw-weixin, openclaw pairing approve openclaw-weixin <CODE>. 「누구나 Agent」를 기본으로 두지 마세요.
재시작·프로브: openclaw gateway restart 후 openclaw channels status --probe. 페어된 연락처로 단聊 연기 테스트하고 로그를 변경 티켓에 붙이세요. 재시작 루프면 OpenClaw·플러그인을 쌍으로 올리세요.
openclaw --version openclaw doctor npx -y @tencent-weixin/openclaw-weixin-cli install openclaw plugins install "@tencent-weixin/openclaw-weixin" openclaw config set plugins.entries.openclaw-weixin.enabled true openclaw config set session.dmScope per-account-channel-peer openclaw channels login --channel openclaw-weixin openclaw gateway restart openclaw channels status --probe openclaw plugins list
ClawBot 그레이(폰): 그레이 계정은 위챗 「설정」에서 ClawBot을 켜고, 원격 Gateway openclaw-weixin 연결도 필요합니다. 그레이 밖은 QR+pairing+probe 감사 가능 체인으로 검수하고 UI 부재를 서버 장애로 오판하지 마세요.
Sidecar가 텐센트 iLink API를 볼 때 구빌드는 Gateway 재시작 루프가 있었습니다. OpenClaw·플러그인 쌍 업그레이드 후 안정을 판단하고 로그는 openclaw-weixin, ilink, pairing을 검색하세요. 「채널 유입은 있는데 Agent 무응답」은 《무응답 분석》 배송 분기와 대조하세요.
개인 위챗 플러그인은 계정 token을 Gateway 머신에 로컬 저장합니다. 이 원격 Mac을 고민감 자산으로 다루세요.
디스크·백업: 상태 디렉터리를 백업 정책에 넣기 전 접근 통제하고, token 폴더를 공개 클라우드에 동기화하지 마세요.
pairing 기본 거부: 미승인 sender가 shell/파일 도구를 돌리지 않게 하고 pairing list를 정기 감사하세요.
Gateway 노출: 공网 역프록시 체크리스트를 따르고 18789를 무인증 공网에 매핑하지 마세요. 위챗 자격과 콘솔은 다른 신뢰域입니다.
사용자 맥락: SSH 사용자 ≠ VNC 데스크톱 사용자가 최다 사고입니다. 데몬 체크리스트와 동일 사용자 절차를 고정하세요.
제품 그레이: ClawBot UI와 채널 플러그인은 별도 진화합니다. 티켓에 「폰 그레이 적중 여부」와 「openclaw-weixin probe connected」를 나눠 적으세요.
| 항목 | VNC 증거 | SSH 증거 | 합격 |
|---|---|---|---|
| 플러그인 enabled | 콘솔 weixin | plugins list | enabled, 호스트 불일치 없음 |
| QR 로그인 | QR 선명·폰 확인 | 상태에 계정 행 | probe: connected |
| 단聊 회신 | 위챗에助手 답 | 입출 로그 | 왕복 SLA 내(짧은 연기) |
| pairing 차단 | 모르는 DM 실행 없음 | pairing pending | approve 후만 응답 |
| ClawBot 그레이 | 설정 캡처+버전 | N/A(폰) | 적중 또는 미적중 문서화 |
임대 원격 Mac에서 VNCMac급 노드는 Gateway·QR 터미널·(필요 시) 18789 콘솔을 한 그래픽 세션에 두어 「어느 HOME인지 추측」을 20분 감사 가능 검수로 압축합니다. Windows 중심 팀은 「SSH 설치+VNC QR+폰 그레이」 3축 당번을 고정하고 v2026.4.25 QR과 증거 형식을 공유하세요. SSH·VNC 모두에서 echo $HOME을 인쇄한 뒤 비교하면 멀티 HOME에서 사용자 불일치를 빨리 자릅니다.
CLI, Gateway, 첫 대화.
읽기 →TLS, 리슨, 면 최소화.
읽기 →조직 자격·컴플라이언스.
읽기 →IM 인가·18789 검수.
읽기 →클라이언트는 그레이 단계입니다. 최신 빌드·명단이 필요합니다. 미적중 시 openclaw-weixin QR과 Gateway probe로 채널 검수하고 폰 위챗 버전·그레이 여부를 티켓에 적으세요.
아니요. 2.x는 호스트 ≥ 2026.3.22입니다. OpenClaw를 올리거나 npx -y @tencent-weixin/openclaw-weixin-cli install로 compat/legacy를 자동 선택하세요.
아닙니다. 본문은 @tencent-weixin/openclaw-weixin 개인号입니다. WeCom은 기업 보안 가이드를 보세요.
공식 문서는 群聊을 능력 메타데이터에 선언하지 않았습니다. 페어된 연락처 단聊으로 검수하고 群은 릴리스 노트를 기다리세요.
QR은 나오지만 원격 운영은 Gateway 데몬과 동일 사용자 VNC를 강력 권장합니다. HOME 오기를 막습니다. ClawBot 폰 설정도 실기가 필요합니다.
텐센트 ClawBot과 openclaw-weixin은 개인 위챗을 OpenClaw에 붙이는 문턱을 낮췄지만, 안정성을 가르는 것은 호스트 버전 행렬, 동일 기기·동일 사용자 QR, per-account-channel-peer, pairing 안전 기본값, DM 우선·群 미선언 경계입니다. 자체 Mac·VPS도 슬립·출구 IP·여러 사람의 데스크톱 공유로 맥락 어긋남이 남습니다. 임대 원격 Apple Silicon에서는 Gateway와 QR 터미널을 한 VNC 데스크톱에 두면 「깔렸는데 DM 없음」을 수시간 설전에서 20분 감사 가능 검수로 압축하기 쉽습니다.
6절과 같은 그래픽 QR·콘솔 교차용 VNCMac: 구매 페이지에서 노드·플랜 선택, 연결은 도움말 센터(SSH-VNC)를 확인하세요.