让 dsh 这个 Agent 直接连上企业微信,读消息、写文档、发群通知——把"办公执行层"接进真实办公现场
由 网络精灵 整理 · 2026-08-21 · AI 导航原创实战 · 基于企业微信 5.0.10 官方开放能力 + dsh MCP Bridge
2026-08-18,企业微信 5.0.10 上线,全面开放 CLI(命令行接口)与 MCP(模型上下文协议)能力,面向所有规模企业无门槛开放——取消企业人数、资质等级等接入限制。
这意味着:WorkBuddy、Codex、DeepSeek Harness(dsh)、Kimi Work、MiniMax Code,以及企业自研智能体,都能直接接入企业微信,调用文档、表格、邮件、会议、日程、通讯录等办公能力,完成跨应用、多数据的复杂任务。
| 能力 | Agent 能做什么 |
|---|---|
| 消息 | 向机器人最近对话过的单聊/群聊主动推送消息,支持 Markdown/图片/文件 |
| 邮件 | 邮件发送/回复/转发、搜索、获取内容详情 |
| 文档 | 在线文档新建、导入、读取、追加与覆盖写入 |
| 在线表格 | 新建、CSV/Excel 导入、读改、追加行、子表管理 |
| 智能表格 / 智能文档 | 创建、记录/字段管理、获取页面内容、编辑 |
| 待办 | 创建/读取/更新/删除待办、分派参与人 |
| 日程 | 增删改查、参会人管理、闲忙查询、会议室预订 |
| 会议 | 创建/取消会议、查询详情、读取纪要与转写原文 |
| 微盘 | 文件搜索、基础信息读取、上传、下载 |
| 通讯录 | 按姓名/拼音搜索成员、获取成员信息 |
也就是说,Agent 过去要"人喂资料、人搬结果"的办公动作,现在可以直接由 Agent 自己完成闭环。这正是 dsh 这类"Agent 执行层"梦寐以求的真实场景入口。
dsh 是"一切皆插件"的 Agent 运行框架(见 dsh 详细教程)。它内置官方插件 @deepseek-ai/dsh-mcp-client,可以把任意 MCP Server 的工具无缝桥接成 dsh 原生工具:MCP tool 与原生 tool 共用同一注册路径 ctx.tools.register(),因此模型看到的 schema、权限策略、timeout、compaction 行为完全一致,不存在"MCP 工具是二等公民"这种事。
命名规范 mcp__<server>__<raw>:把企微 MCP Server 接进 dsh 后,你会得到诸如 mcp__wecom__send_message、mcp__wecom__read_doc 这样的工具,dsh 的 Agent 直接就能调用。
| 层次 | 企业微信里的对应物 |
|---|---|
| 身份(Credential) | 智能机器人的 Bot ID / Secret + 扫码授权 |
| 交互(Channel) | 企业微信智能机器人(在聊天里收发消息) |
| 执行(CLI / MCP) | wecom-cli + 在 dsh 里桥接的 wecom MCP Server |
企微的 MCP / CLI 通过扫码授权或 Secret 获取访问令牌。Secret 等同密码,绝不进代码、不进 git,用环境变量注入(与 dsh 的 env:XXX 引用机制一致)。
# 推荐:用环境变量承载企微凭据
export WECOM_BOT_ID="your-bot-id"
export WECOM_BOT_SECRET="your-bot-secret"
# 方式一:让 Agent 自己装(把这句话丢给任意支持的 Agent 即可)
npx skills add WecomTeam/wecom-unified -y -g
# 方式二:命令行直接装 CLI
npm install -g @wecom/cli
wecom --version # 能打印版本即安装成功
wecom auth status # 查看当前授权状态(需先完成扫码/Secret 配置)
若 wecom 命令找不到,确认 npm 全局 bin 在 PATH(npm bin -g 看路径,或 corepack enable)。
mcp__wecom__* 工具,从而能用自然语言驱动企微。dsh 的模型/工具/提供方全是插件配置。把 wecom 作为 MCP Server 加进 $DSH_HOME/settings.yaml(或对应 profile 的 cordis.patch.yml)。示意结构(字段名以 wecom-cli / dsh-mcp-client 官方文档为准):
mcpServers:
wecom:
command: wecom # wecom-cli 提供的 MCP 启动命令
args: [ "mcp", "serve" ] # 以 MCP 模式启动(具体子命令以官方为准)
env:
WECOM_BOT_ID: env:WECOM_BOT_ID
WECOM_BOT_SECRET: env:WECOM_BOT_SECRET
dsh 的 dsh-mcp-client 会自动连接该 Server,把其 tool 注册为 mcp__wecom__*。由于共享 ctx.tools,这些工具自动获得 dsh 的权限策略、超时与压缩行为。
# 先注入企微凭据,再启动 dsh Web UI
export WECOM_BOT_ID="your-bot-id"
export WECOM_BOT_SECRET="your-bot-secret"
npx @deepseek-ai/dsh web
打开 http://127.0.0.1:3080,在会话里让 dsh 列出可用工具,确认出现 mcp__wecom__* 系列(如 mcp__wecom__send_message、mcp__wecom__read_document)。
npx @deepseek-ai/dsh --profile web --dump-config 看启动树,确认 wecom MCP 的 tools 已挂载成功。dsh 会自己调用 mcp__wecom__send_message 完成。看到群里收到消息,说明链路打通。
这是最典型的"Agent 干办公活"闭环。把工作区指向任意本地目录,给 dsh 一个自然语言任务:
dsh 会自主拆解并调用多个 mcp__wecom__* 工具完成:
mcp__wecom__read_messages:拉取群聊历史,提取要点;mcp__wecom__read_document / 读微盘:拿到销售数据;mcp__wecom__send_message:先发给你确认(人工审批),确认后再发群;mcp__wecom__create_document:落盘成在线文档存档。--profile headless "任务")+ 系统 cron,就能做成"无人值守的每日晨报机器人",完全不用人工搬运。用 dsh 的 Subagent / 多 Agent 编排,可以做"一个规划 Agent + 多个执行 Agent":规划 Agent 拆任务,执行 Agent 分别负责读企微、读数据、写文档,最后汇总结论。这正是 dsh "一切皆插件 + 可替换 Agent Loop"的价值。
企业微信在 MCP 接入链路叠加了原有的权限与审批机制,但配置责任在你。务必落实以下四点:
deriveMessages()),每一次企微操作都能回放。env:WECOM_BOT_SECRET 引用,配合 .gitignore。dsh --profile web --dump-config 看 MCP 是否真的挂载。# 装企微 CLI(或让 Agent 装)
npm install -g @wecom/cli
npx skills add WecomTeam/wecom-unified -y -g
# 注入凭据后启动 dsh
export WECOM_BOT_ID="..."; export WECOM_BOT_SECRET="..."
npx @deepseek-ai/dsh web
# 看启动树,确认 wecom MCP 已挂载
npx @deepseek-ai/dsh --profile web --dump-config
@deepseek-ai/dsh-mcp-clientmcp__wecom__<action>WECOM_BOT_ID / WECOM_BOT_SECRET| 资源 | 链接 |
|---|---|
| 企业微信 AI 开放能力页 | work.weixin.qq.com/nl/index/aicli |
| wecom-cli 开源仓库 | github.com/WecomTeam/wecom-cli |
| dsh 详细教程(安装/架构/插件) | /guides/deepseek_harness.html |
| dsh 插件热度榜 | /guides/deepseek_harness_plugins.html |
| DeepSeek Harness GitHub | github.com/deepseek-ai/deepseek-harness |
Q:免费吗?要企业规模门槛吗?
A:企业微信 5.0.10 的 CLI/MCP 开放不限企业规模,大小企业都能用。dsh 本身 MIT 开源免费。
Q:只能接 dsh 吗?
A:不是。WorkBuddy、Codex、Kimi Work、MiniMax Code 及自研 Agent 都行。本文以 dsh 为例,因为 dsh 的 MCP Bridge 让"企微工具"与"原生工具"体验一致。
Q:机器人会不会乱发消息?
A:只要配置好"关键动作人工审批 + 最小权限 + 授权有效期",且 dsh 默认就带 approval policy,风险可控。
Q:能上生产吗?
A:企微侧已提供完整安全治理;dsh 仍是预览版(v0.1,可能破坏性变更),生产前先在测试群充分验证。
npm i -g @wecom/cli + npx @deepseek-ai/dsh web 跑通第一条消息,再慢慢加日报、文档、会议。