💬 企业微信 × DeepSeek Harness 实战

让 dsh 这个 Agent 直接连上企业微信,读消息、写文档、发群通知——把"办公执行层"接进真实办公现场

由 网络精灵 整理 · 2026-08-21 · AI 导航原创实战 · 基于企业微信 5.0.10 官方开放能力 + dsh MCP Bridge

📑 目录

  1. 背景:企业微信 5.0.10 全面开放 CLI / MCP
  2. 为什么 dsh 能接企微(MCP Bridge 是关键)
  3. 准备工作:创建企微智能机器人
  4. 安装 wecom-cli(企微官方命令行)
  5. 核心实战:在 dsh 里桥接企微 MCP
  6. 实战案例:自动读消息 → 生成日报 → 发到群
  7. 安全治理(必读)
  8. 避坑与最佳实践
  9. 附录:速查 / FAQ / 资源
5.0.10
企业微信版本
2026-08-18
开放日
11
开放办公能力
MCP
Agent 接入协议
dsh
本教程主角

1背景:企业微信 5.0.10 全面开放 CLI / MCP

1.1 发生了什么

2026-08-18,企业微信 5.0.10 上线,全面开放 CLI(命令行接口)与 MCP(模型上下文协议)能力,面向所有规模企业无门槛开放——取消企业人数、资质等级等接入限制。

这意味着:WorkBuddy、Codex、DeepSeek Harness(dsh)、Kimi Work、MiniMax Code,以及企业自研智能体,都能直接接入企业微信,调用文档、表格、邮件、会议、日程、通讯录等办公能力,完成跨应用、多数据的复杂任务。

1.2 开放的十一项办公能力

能力Agent 能做什么
消息向机器人最近对话过的单聊/群聊主动推送消息,支持 Markdown/图片/文件
邮件邮件发送/回复/转发、搜索、获取内容详情
文档在线文档新建、导入、读取、追加与覆盖写入
在线表格新建、CSV/Excel 导入、读改、追加行、子表管理
智能表格 / 智能文档创建、记录/字段管理、获取页面内容、编辑
待办创建/读取/更新/删除待办、分派参与人
日程增删改查、参会人管理、闲忙查询、会议室预订
会议创建/取消会议、查询详情、读取纪要与转写原文
微盘文件搜索、基础信息读取、上传、下载
通讯录按姓名/拼音搜索成员、获取成员信息

也就是说,Agent 过去要"人喂资料、人搬结果"的办公动作,现在可以直接由 Agent 自己完成闭环。这正是 dsh 这类"Agent 执行层"梦寐以求的真实场景入口。

2为什么 dsh 能接企微(MCP Bridge 是关键)

2.1 dsh 的 MCP 桥接机制

dsh 是"一切皆插件"的 Agent 运行框架(见 dsh 详细教程)。它内置官方插件 @deepseek-ai/dsh-mcp-client,可以把任意 MCP Server 的工具无缝桥接成 dsh 原生工具:MCP tool 与原生 tool 共用同一注册路径 ctx.tools.register(),因此模型看到的 schema、权限策略、timeout、compaction 行为完全一致,不存在"MCP 工具是二等公民"这种事。

命名规范 mcp__<server>__<raw>:把企微 MCP Server 接进 dsh 后,你会得到诸如 mcp__wecom__send_messagemcp__wecom__read_doc 这样的工具,dsh 的 Agent 直接就能调用。

2.2 接入三件套(与飞书同构)

层次企业微信里的对应物
身份(Credential)智能机器人的 Bot ID / Secret + 扫码授权
交互(Channel)企业微信智能机器人(在聊天里收发消息)
执行(CLI / MCP)wecom-cli + 在 dsh 里桥接的 wecom MCP Server
一句话:智能机器人负责"对话入口",wecom-cli 负责"执行办公动作",dsh 负责"把自然语言任务编排成对这些动作的调用"。三者拼起来,就是一个能动手的企微员工。

3准备工作:创建企微智能机器人

3.1 在企业微信里创建智能机器人

机器人权限越大,Agent 能做的事越多,风险也越高。生产环境务必只给它"够用"的权限,关键动作再单独开人工审批(见第七章)。

3.2 拿到企业可信凭据

企微的 MCP / CLI 通过扫码授权或 Secret 获取访问令牌。Secret 等同密码,绝不进代码、不进 git,用环境变量注入(与 dsh 的 env:XXX 引用机制一致)。

# 推荐:用环境变量承载企微凭据
export WECOM_BOT_ID="your-bot-id"
export WECOM_BOT_SECRET="your-bot-secret"

4安装 wecom-cli(企微官方命令行)

4.1 两种方式

# 方式一:让 Agent 自己装(把这句话丢给任意支持的 Agent 即可)
npx skills add WecomTeam/wecom-unified -y -g

# 方式二:命令行直接装 CLI
npm install -g @wecom/cli
安装后,wecom-cli 既能在终端独立使用(创建文档、发消息、查日程),也能作为 MCP Server 被 dsh 等 Agent 框架加载。具体子命令与 MCP 启动方式以官方 wecom-cli 仓库 为准。

4.2 验证安装

wecom --version        # 能打印版本即安装成功
wecom auth status       # 查看当前授权状态(需先完成扫码/Secret 配置)

wecom 命令找不到,确认 npm 全局 bin 在 PATH(npm bin -g 看路径,或 corepack enable)。

5核心实战:在 dsh 里桥接企微 MCP

本章是重点。目标:让 dsh 的 Agent 出现 mcp__wecom__* 工具,从而能用自然语言驱动企微。

5.1 在 dsh 配置里登记 wecom MCP Server

dsh 的模型/工具/提供方全是插件配置。把 wecom 作为 MCP Server 加进 $DSH_HOME/settings.yaml(或对应 profile 的 cordis.patch.yml)。示意结构(字段名以 wecom-cli / dsh-mcp-client 官方文档为准):

mcpServers:
  wecom:
    command: wecom          # wecom-cli 提供的 MCP 启动命令
    args: [ "mcp", "serve" ] # 以 MCP 模式启动(具体子命令以官方为准)
    env:
      WECOM_BOT_ID: env:WECOM_BOT_ID
      WECOM_BOT_SECRET: env:WECOM_BOT_SECRET

dsh 的 dsh-mcp-client 会自动连接该 Server,把其 tool 注册为 mcp__wecom__*。由于共享 ctx.tools,这些工具自动获得 dsh 的权限策略、超时与压缩行为。

5.2 启动 dsh 并验证工具已就位

# 先注入企微凭据,再启动 dsh Web UI
export WECOM_BOT_ID="your-bot-id"
export WECOM_BOT_SECRET="your-bot-secret"
npx @deepseek-ai/dsh web

打开 http://127.0.0.1:3080,在会话里让 dsh 列出可用工具,确认出现 mcp__wecom__* 系列(如 mcp__wecom__send_messagemcp__wecom__read_document)。

也可以用 npx @deepseek-ai/dsh --profile web --dump-config 看启动树,确认 wecom MCP 的 tools 已挂载成功。

5.3 一条命令跑通的最小验证

用 dsh 给"文件传输助手"或某个测试群发一条消息:"dsh 已成功接入企业微信 ✅"

dsh 会自己调用 mcp__wecom__send_message 完成。看到群里收到消息,说明链路打通。

6实战案例:自动读消息 → 生成日报 → 发到群

这是最典型的"Agent 干办公活"闭环。把工作区指向任意本地目录,给 dsh 一个自然语言任务:

每天早上 9 点:读取企业微信「产品周会」群里昨天的聊天要点,结合微盘里最新的销售数据表,生成一份 300 字日报(含关键结论与待办),先发给我确认,确认后自动发到「产品周会」群,并存成一份在线文档。

dsh 会自主拆解并调用多个 mcp__wecom__* 工具完成:

把这条任务排进 dsh 的 Headless 模式(--profile headless "任务")+ 系统 cron,就能做成"无人值守的每日晨报机器人",完全不用人工搬运。

6.1 更进阶:多 Agent 协作

用 dsh 的 Subagent / 多 Agent 编排,可以做"一个规划 Agent + 多个执行 Agent":规划 Agent 拆任务,执行 Agent 分别负责读企微、读数据、写文档,最后汇总结论。这正是 dsh "一切皆插件 + 可替换 Agent Loop"的价值。

7安全治理(必读)

企业微信在 MCP 接入链路叠加了原有的权限与审批机制,但配置责任在你。务必落实以下四点:

永远不要让 dsh 以"宽松默认策略"跑不可信任务,也别把企微 Secret 写进仓库。这两点是企业场景的红线。

8避坑与最佳实践

附录:速查 / FAQ / 资源

A. 命令速查

# 装企微 CLI(或让 Agent 装)
npm install -g @wecom/cli
npx skills add WecomTeam/wecom-unified -y -g

# 注入凭据后启动 dsh
export WECOM_BOT_ID="..."; export WECOM_BOT_SECRET="..."
npx @deepseek-ai/dsh web

# 看启动树,确认 wecom MCP 已挂载
npx @deepseek-ai/dsh --profile web --dump-config

B. 配置要点

C. 资源链接

资源链接
企业微信 AI 开放能力页work.weixin.qq.com/nl/index/aicli
wecom-cli 开源仓库github.com/WecomTeam/wecom-cli
dsh 详细教程(安装/架构/插件)/guides/deepseek_harness.html
dsh 插件热度榜/guides/deepseek_harness_plugins.html
DeepSeek Harness GitHubgithub.com/deepseek-ai/deepseek-harness

D. FAQ

Q:免费吗?要企业规模门槛吗?
A:企业微信 5.0.10 的 CLI/MCP 开放不限企业规模,大小企业都能用。dsh 本身 MIT 开源免费。

Q:只能接 dsh 吗?
A:不是。WorkBuddy、Codex、Kimi Work、MiniMax Code 及自研 Agent 都行。本文以 dsh 为例,因为 dsh 的 MCP Bridge 让"企微工具"与"原生工具"体验一致。

Q:机器人会不会乱发消息?
A:只要配置好"关键动作人工审批 + 最小权限 + 授权有效期",且 dsh 默认就带 approval policy,风险可控。

Q:能上生产吗?
A:企微侧已提供完整安全治理;dsh 仍是预览版(v0.1,可能破坏性变更),生产前先在测试群充分验证。

一句话收尾:企业微信把办公基础设施的入口从"人操作界面"拓展到"AI 直接调用",dsh 用 MCP Bridge 把这套能力变成自己原生的工具——两者一接,Agent 就从"答题机器"变成"能动手的企微员工"。先 npm i -g @wecom/cli + npx @deepseek-ai/dsh web 跑通第一条消息,再慢慢加日报、文档、会议。