无法正常接收或响应消息,主因是自建应用未创建、权限未开通或回调配置缺失;需依次完成五步:一、企业微信后台创建应用并记录corpid/agentid/secret;二、开通im:msg:read、im:msg:send、user:contact:readonly权限;三、配置可信ip、开启接收消息、设置token与encodingaeskey;四、在hermes中编辑config.yaml填入凭证;五、重启服务并测试消息收发与上下文连续性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您已部署 Hermes Agent 并希望将其接入企业微信实现消息收发,但无法正常接收或响应用户消息,则很可能是由于自建应用未正确创建、权限未开通或回调配置缺失。以下是解决此问题的步骤:
一、在企业微信管理后台创建自建应用
该步骤用于注册 Hermes Agent 在企业微信中的身份,获取唯一应用凭证,是后续所有配置的前提。
1、使用管理员账号登录企业微信管理后台。
2、进入「应用管理」→「自建」→「创建应用」。
3、填写应用名称(例如Hermes AI 助手),上传图标(可选),点击「创建应用」。
4、创建成功后,在应用详情页记录以下三项关键信息:CorpID、AgentId、Secret。
二、配置消息收发与用户信息读取权限
企业微信要求显式声明所需权限,仅启用应用本身不足以支持消息互通;必须授予 Hermes Agent 读取消息内容及用户基础信息的能力。
1、在应用详情页,点击左侧菜单「权限管理」。
2、点击「添加权限」,选择「API接口权限」。
3、勾选以下必需权限项:im:msg:read(读取消息)、im:msg:send(发送消息)、user:contact:readonly(读取用户基本信息)。
4、点击「保存并发布」,等待管理员审批通过(如需)。
三、设置可信IP与事件回调地址
企业微信为保障安全,强制要求将 Hermes Agent 所在服务器的公网IP加入可信列表,并配置HTTP回调URL以接收实时消息事件。
1、进入「应用管理」→「自建」→ 找到已创建的应用 → 点击「设置」→「接收消息」。
2、在「可信域名/IP」区域,点击「配置」,填入 Hermes Agent 服务运行机器的公网IPv4地址(非内网地址,如123.56.78.90)。
3、在「接收消息」设置中,开启「接收消息」开关。
4、填写「Token」和「EncodingAESKey」(二者需与 Hermes 配置文件中一致),系统将自动生成并显示。
5、复制「企业微信服务器URL」(格式为 https://your-server-ip:3000/webhook/wecom)。
四、在Hermes Agent中配置网关参数
该步骤将企业微信凭证注入 Hermes Agent 运行时环境,使其能通过 iLink Bot API 或 CowAgent 兼容后端完成消息路由与工具调用。
公众号运营:文章发布至草稿、样式封面、评论与用户管理、数据统计等。用户要求将 Markdown 发送到公众号草稿、查看阅读量统计或类似后台操作时,使用本技能。
1、编辑 Hermes 配置文件:~/.hermes/config.yaml。
2、在 gateways 节点下添加或确认以下 YAML 配置块:
gateways:
wecom:
enabled: true
corp_id: "ww_your_corp_id"
agent_id: 1000002
secret: "your_app_secret"
token: "your_callback_token"
aes_key: "your_encoding_aes_key"
3、确保配置文件语法合法,无缩进错误或遗漏引号。
4、保存文件后,重启 Hermes Agent 服务使配置生效。
五、验证消息通道连通性与上下文连续性
该步骤用于确认 Hermes Agent 已成功建立双向通信链路,可稳定接收并响应企业微信消息,且会话状态在多轮交互中保持一致。
1、在企业微信客户端中,向已配置的 Hermes 应用发送一条测试消息,例如“你好”。
2、检查 Hermes Agent 日志输出,确认出现类似 "Received message from user: xxx" 的日志条目。
3、观察是否在企业微信中收到有效回复(如“您好,我是 Hermes AI 助理”)。
4、连续发送多轮对话(例如追问“昨天的会议纪要是什么?”),验证上下文记忆是否持续生效。
5、若某轮消息无响应,立即检查日志中是否存在 "Failed to decrypt event" 或 "Invalid signature" 错误。










