托管式微信消息 API 平台
扫码绑定一次,拿到 API Key。之后你的脚本、AI Agent、监控系统都通过 Broker 收发微信消息 —— 平台替你独占持有那条微信连接并维护在线,你只管调 API。
它是怎么工作的
提示:图较宽,可左右滑动查看
三步开始,没有注册表单
打开绑定页用微信扫码。这一步同时完成注册、绑定和登录,绑定成功后微信会收到一条欢迎消息。
身份完全依赖微信,没有用户名密码
在面板里按用途各建一个应用(报警、Agent、监控…),每个应用拿到独立 Key,可单独吊销。
Key 明文只在创建那一刻显示一次
一行 curl 就能发;要双向对话就用 WebSocket 或官方 SDK。你在微信里的回复会自动转回对应应用。
外部系统只能填 URL?用入站 Webhook
60 秒试一下
# 出站:一行 curl 发到自己微信(脚本 / CI 场景) curl -X POST https://wx.ai-conn.com/v1/send \ -H "Authorization: Bearer sk_xxxxx" \ -H "Content-Type: application/json" \ -d '{"to":"我自己","text":"服务器 CPU 95%"}' { "ok": true, "queued": true } # 双向:WebSocket 收发(AI Agent 场景,或用官方 SDK) wss://wx.ai-conn.com/v1/ws?token=sk_xxxxx
继续了解
存在的理由
这不是设计选择,是个人微信 Bot 协议的硬限制。Broker 的全部价值,就是把这唯一的位置占住,再分给你所有应用。
直连的问题
个人微信的 Bot 连接同时只允许一个长轮询客户端。报警脚本连上了,AI Agent 就掉线; AI Agent 重连,爬虫通知又断。再加上发送频率限制、超长消息分段、凭据过期重连, 每个应用都得把这些坑重复实现一遍。
Broker 的做法
适合谁用
服务器报警、部署完成、爬虫结果、账单提醒 —— 一个 POST 就到微信,不用装 App、不用申请公众号。
Agent 用 WebSocket 长连接接进来,你在微信里发一句它就收到、回一句你就看到,跟聊天一样。
网站嵌一段 script,访客点头像就连到你的微信。不用挂在电脑前守后台,手机微信里回就行。
接入方式
长连接对话、脚本单发、外部系统只能填一个 URL —— 三种入口覆盖,互不冲突,可同时用。
一条长连接同时收发,适合 AI Agent 对话、需要即时回复的服务。官方 SDK 已封装重连与心跳。
一个 POST 就发出去,适合 crontab、部署脚本、CI/CD 流水线里的告警通知,不用维护连接。
给 Grafana、Uptime Kuma、n8n 这类只能填一个 URL 的系统。面板生成专属地址,POST 即到你微信,可选 HMAC 签名。
官方 Node SDK:三行接入
// pnpm add wechat-broker-sdk import { BrokerClient } from 'wechat-broker-sdk'; const client = new BrokerClient({ url: 'wss://wx.ai-conn.com', apiKey: 'sk_xxxxx' }); await client.send('我自己', '服务器报警:CPU 95%'); client.on('message', (msg) => { // 你在微信里回的话会到这里 client.send(msg.from, '收到,正在处理'); });
平台能力
多个应用共用一个微信号,真正麻烦的是「谁发的」「回给谁」「别被限流」。这些都在平台侧解决。
你在微信里回一句话,Broker 按优先级判断该转给哪个应用,不用每次手动指定。
/lock 锁定/to 指定客服会话发送者绑定关键词上下文推断兜底
抄送把一条消息扇出给多人;应用间转发把 A 的输出直接喂给 B,带 hop 计数与 traceId 防循环。
抄送 CCA → B 转发防循环合并窗口 + 全局令牌桶限流,规避微信侧发送频率拒绝;超过 4000 字符自动分段按序发出。
合并窗口令牌桶自动分段不用开电脑。在微信里直接发指令查状态、列应用、锁定对话、静音某个应用、拿面板链接。
/status/apps/lock/mute/panel/help网站嵌一段 script,展示一排客服头像,访客点谁就连谁的微信。一个坐席同刻只接一个访客,回复不会发错人。
多坐席单接粘性App Key 不进浏览器API Key 只存 bcrypt hash(明文仅创建时展示一次),微信凭据 AES-256-GCM 加密落库,用户之间完全隔离。
bcryptAES-256-GCMHTTPS / WSS接口速览
业务接口用 Authorization: Bearer <KEY> 认证;Key 在面板创建,随时吊销。
| 方法 | 路径 | 认证 | 说明 |
|---|---|---|---|
| GET | /health | 无 | 健康检查 |
| POST | /v1/send | Bearer Key | HTTP 单次发送,支持抄送 |
| GET | /v1/status | Bearer Key | 查询微信在线与队列状态 |
| WS | /v1/ws?token=<KEY> | URL 参数 | WebSocket 双向收发(主协议) |
| POST | /w/<slug> | URL 即凭据 | 入站 Webhook,免 Key,可选 HMAC 签名 |
| GET | /bind | 无 | 扫码绑定页 |
| GET | /panel | 会话 Cookie | 用户管理面板 |
微信端指令(在微信里直接发)
| 指令 | 作用 |
|---|---|
| /status | 查看微信在线状态、各应用连接与队列情况 |
| /apps | 列出已接入的应用 |
| /to <app> <消息> | 这一条消息指定发给某个应用 |
| /lock <app> | 锁定对话,之后的消息都转给该应用 |
| /unlock | 解除锁定,恢复智能路由 |
| /mute <app> [时长] | 暂时静音某个应用的推送 |
| /panel | 获取管理面板一次性登录链接 |
| /help | 查看全部指令 |
返回约定
先说清楚
这些是个人微信 Bot 协议的硬限制,代码绕不过去。接入前知道,比上线后踩坑好。