OpenClaw sur Synology Chat
La paire de webhooks, le jeton qui échoue de façon fermée, pas d’appairage mais une liste d’autorisation, les pièces jointes hébergées, et la règle des chemins multi-comptes
Synology Chat est une extension officielle, installée séparément, qui connecte le chat d’un NAS à OpenClaw par une paire de webhooks : un webhook sortant de Synology Chat poste les messages directs entrants vers la passerelle, et les réponses reviennent par un webhook entrant de Synology Chat. Messages directs seulement, avec l’envoi de texte et de fichiers hébergés. Voici la configuration, le contrat d’authentification et de durabilité, la politique d’accès qui n’a pas de flux d’appairage, les trois URL qui embrouillent, les pièces jointes hébergées, les règles multi-comptes, et la liste de sécurité.
Configuration
- Installez l’extension, puis dans les intégrations de Synology Chat créez un webhook entrant et copiez son URL, et un webhook sortant avec votre jeton secret.
- Pointez le webhook sortant vers le chemin de webhook de la passerelle, le chemin synology par défaut ou un chemin personnalisé, et enregistrez cette URL HTTPS exacte joignable de l’extérieur dans la configuration, parce que le NAS y récupère les pièces jointes hébergées.
- Terminez dans OpenClaw par l’assistant de démarrage guidé ou le flux d’ajout de canal, ou la commande directe avec le jeton, l’URL entrante et l’URL publique du webhook ; puis sondez et écrivez au bot.
- Le jeton est lu depuis le corps, puis la chaîne de requête, puis l’un de quatre en-têtes acceptés ; un jeton vide ou absent échoue de façon fermée, les charges peuvent être encodées en formulaire ou en JSON, et le jeton, l’identifiant d’utilisateur et le texte sont requis.
Synology Chat n’a pas de flux d’appairage ; approuvez les expéditeurs en ajoutant leurs identifiants numériques d’utilisateurs Synology à allowedUserIds.
Durabilité et accès
Une fois les vérifications de jeton, de politique d’expéditeur et de limite de débit passées, OpenClaw retire le jeton de l’enveloppe stockée et met l’événement en file durablement avant d’acquitter : la route ne renvoie 204 qu’après la réussite de l’ajout et 503 en cas d’échec de persistance pour que Synology réessaie au lieu de perdre le message en silence, avec l’en-tête d’acceptation durable qu’un proxy inverse peut exiger. Les événements en attente survivent à un redémarrage, l’identifiant de publication stable supprime les doublons, et la livraison est au moins une fois à travers le passage de la file à l’agent. La politique de messages directs est liste d’autorisation par défaut, ouverte, ou désactivée : il n’y a pas d’appairage, les expéditeurs sont approuvés en ajoutant des identifiants numériques, une liste vide en mode liste d’autorisation est traitée comme une erreur de configuration et la route ne démarre pas, le mode ouvert exige l’entrée générique, et la livraison des réponses se lie à l’identifiant numérique sauf si une option de secours réactive la correspondance changeante par nom.
URL, pièces jointes, comptes
- Trois URL pour trois rôles : l’URL de webhook est le rappel public exact configuré dans Synology Chat, utilisé pour émettre les capacités de pièces jointes ; le chemin de webhook est la route interne de la passerelle qu’un proxy peut y associer, en n’exposant que ce chemin ; et l’URL entrante pointe dans l’autre sens, là où OpenClaw poste les réponses. OpenClaw ne dérive jamais l’URL publique des en-têtes d’hôte ou de transfert, et une URL de webhook manquante ne casse que l’envoi de pièces jointes.
- Le texte sortant est découpé à 2 000 caractères avec les liens intacts. Pour les pièces jointes, la source est chargée sous la politique de médias gardée, les octets sont figés dans un état propre à l’extension, et le NAS reçoit une capacité HTTPS opaque de courte durée sur la route du webhook : dix minutes, 32 Mo par fichier, quatre réponses simultanées et 128 Mo par minute par compte, les réponses bloquées fermées après deux minutes, et la référence de média d’origine jamais exposée.
- Plusieurs comptes remplacent chacun le jeton, l’URL entrante, l’URL publique, le chemin, la politique et les limites, avec des sessions isolées par compte et par utilisateur ; chaque compte activé a besoin d’un chemin de webhook distinct, les chemins exacts en double sont rejetés, et les chemins hérités sont refusés sauf adhésion par une option dangereuse.
Hooks et webhooks dans OpenClaw est le contrat d’acceptation durable que ce canal partage avec les autres, et OpenClaw et l’injection de prompt explique pourquoi le texte entrant est assaini avant que l’agent ne le voie.
Sécurité et dépannage
Gardez le jeton secret et faites-le tourner s’il fuit, gardez le SSL non sécurisé désactivé sauf si vous faites confiance à un certificat de NAS auto-signé, et préférez la politique de liste d’autorisation en production. Les requêtes entrantes sont vérifiées par jeton en temps constant et limitées en débit par expéditeur, trente par minute par défaut, des jetons invalides répétés verrouillent temporairement la source, et le texte des messages est assaini contre les motifs connus d’injection de prompt et tronqué à 4 000 caractères. Les pièces jointes hébergées sont servies avec les en-têtes de pièce jointe, de non-reniflage et de non-stockage, le HTML, le SVG et le XML sont rejetés, et les journaux de proxy devraient expurger les paramètres de jeton de capacité. La liste de dépannage est faite des messages d’erreur eux-mêmes : champs requis manquants, jeton invalide par désaccord ou en-tête retiré, limite de débit par jetons erronés répétés, liste d’autorisation vide, utilisateur non autorisé, et pièces jointes exigeant l’URL de webhook. OpenClaw sur Nextcloud Talk est l’autre canal auto-hébergé de la même forme.
Sur Diali
Synology Chat ne fait pas partie des canaux que Diali connecte aujourd’hui : ceux que nous faisons tourner sont WhatsApp, Telegram, Discord, Slack, Mattermost, Matrix, SMS et la voix, et une instance autogérée est là où vit cette extension pour l’instant. Connecter votre premier canal en cinq minutes montre notre flux de connexion, OpenClaw hébergé sur Diali est l’assistant et La sécurité chez Diali décrit la frontière.
- Un webhook sortant en entrée, un webhook entrant en sortie.
- Pas d’appairage : des identifiants numériques dans une liste, sinon la route ne démarre pas.
- Les pièces jointes sont des capacités de dix minutes, jamais l’URL d’origine.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
