如何在Python中调用企业微信Webhook发送服务器报警?

云瑶同学_4271

云瑶同学_4271

2026-09-20

333人浏览

原创

企业微信 webhook 必须用环境变量安全传入带 key 的 url,发送时需严格校验 json 字段、处理超时与错误响应,并对敏感信息脱敏。

如何在python中调用企业微信webhook发送服务器报警?

Webhook URL 必须带 token 参数且不能泄露

企业微信 Webhook 的 URL 形如 https://qyapi.weixin.qq.com/robot/send?key=xxx,其中 key 是机器人密钥(不是 access_token),它等价于 token。这个 URL 一旦泄露,任何人拿去就能发消息,所以绝不能硬编码在脚本里或提交到 Git。

实操建议:

  • 用环境变量传入:os.getenv("WECHAT_WEBHOOK_URL"),启动时通过 WECHAT_WEBHOOK_URL="https://..." python alert.py 注入
  • 若用 systemd 或 Docker,把 URL 放进 secret 或 env_file,禁止出现在进程命令行(ps aux 可见)
  • 测试时先发一条到测试群,确认格式和权限正常;正式环境建议加签名验证(需启用「加签」模式,此时 URL 不带 key,要额外算 signtimestamp

发送 JSON 要严格符合企业微信文档字段要求

企业微信对 msgtype 和对应内容结构校验很严,错一个字段名或类型(比如把 text 写成 content)就会返回 {"errcode":40071,"errmsg":"invalid msgtype"}

最常用的是 textmarkdown 类型,注意:

  • text 类型必须带 "content" 字段(不是 "text"),值为字符串,换行用 \n
  • markdown 类型必须带 "content" 字段,内容支持有限 Markdown(不支持表格、HTML 标签),标题用 ###,加粗用 **text**
  • 所有请求必须是 POST,Content-Type: application/json; charset=utf-8,否则返回 415 Unsupported Media Type

示例(发送 markdown 报警):

Python数据分析(免费版)
Python数据分析(免费版)

提供Python数据清洗、统计分析与可视化建议,覆盖业务报表与科研数据的快速处理流程。

下载
import json
import requests
import os
<p>url = os.getenv("WECHAT_WEBHOOK_URL")
payload = {
"msgtype": "markdown",
"markdown": {
"content": "### [CRITICAL] 服务器 CPU 使用率超 95%\n- 主机:web-prod-01\n- 时间:<font color='\"warning\"'>2024-06-12 14:23:01</font>\n- 当前值:<font color='\"red\"'>97.3%</font>"
}
}
requests.post(url, json=payload, timeout=5)
</p>

超时和网络失败必须主动处理,不能静默丢弃

Webhook 请求可能因 DNS 失败、连接超时、企业微信限流(每分钟最多 20 条)或返回非 200 状态码而失败。如果报警脚本不检查响应,等于没发。

关键检查点:

  • 捕获 requests.exceptions.RequestException(涵盖连接、超时、DNS 等)
  • 检查响应状态码是否为 200,否则读取 resp.json().get("errcode")
  • errcode == 0 才表示成功;errcode == 40014 表示 key 错误,errcode == 45009 表示超过频率限制
  • 失败时建议记录日志并 fallback 到本地文件或邮件(别只 print)

敏感信息脱敏再发送,避免泄露账号密码或 IP

报警内容常含主机名、端口、错误堆栈、数据库连接串等,直接发到群里有安全风险。企业微信不提供服务端脱敏能力,必须在 Python 侧处理。

简单但有效的做法:

  • 用正则替换常见敏感模式:re.sub(r"password=\S+", "password=***", msg)re.sub(r"\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\b", "xxx.xxx.xxx.xxx", msg)
  • 对堆栈中的绝对路径做裁剪:os.path.basename() 或只保留最后两级目录
  • 避免在 markdown 中使用三重反引号包裹原始报错(容易带出完整命令行参数),改用缩进或强调格式

真正难的不是调通接口,而是让每次报警既清晰可读,又不成为攻击者的线索——这需要根据你自己的日志结构写定制化清洗逻辑,没法通用。

Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!

相关文章

企业微信
企业微信

企业微信是腾讯微信团队为企业打造的专业办公管理工具。与微信一致的沟通体验,丰富免费的OA应用,并与微信消息、小程序、微信支付等互通,助力企业高效办公和管理。有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

python 微信 企业微信

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1531

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

3584

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1549

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

20417

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2547

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2587

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1063

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

576

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2003

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程