
Research
Malicious npm Packages Impersonate Flashbots SDKs, Targeting Ethereum Wallet Credentials
Four npm packages disguised as cryptographic tools steal developer credentials and send them to attacker-controlled Telegram infrastructure.
koishi-plugin-onebot-manager
Advanced tools
适用于 Onebot 的 QQ 群管,可自动处理好友申请、群邀请和入群请求,并提供一系列群组管理命令。
ya
或 na
等指令一键同意或拒绝所有请求。koishi-plugin-adapter-onebot
。notifyTarget
是人工审核的核心。请务必正确填写此项,否则所有需要人工审核的请求都将静默地等待超时后自动处理。qgroup
命令设置别名,以简化输入。以下是所有可用的配置项说明。
plugins:
onebot-manager:
# ------------------ 监听配置 ------------------
enableKick: true # 开启机器人被踢或主动退群的监听。
enableAdmin: true # 开启群内管理员变动(设置/取消)的监听。
notifyTarget: '' # [必填] 审核和事件通知的目标,格式为 "guild:群号" 或 "private:QQ号"。
enableJoin: false # 开启新成员入群监听。
enableLeave: false # 开启群成员退群监听。
redirectMsg: false # 把成员入群和退群通知统一发送到通知目标。
joinMessage: '{userName} 加入了本群' # 自定义入群欢迎语。
leaveMessage: '{userName} 离开了本群' # 自定义退群提示。
# 可用占位符: {userName}, {userId}, {guildName}, {guildId}
# ------------------ 请求配置 ------------------
enable: true # 开启插件的请求处理总开关(好友、加群、邀请)。
manualTimeout: 360 # 人工审核的超时时长(分钟),0 表示永不超时。
manualTimeoutAction: 'accept' # 超时后的默认操作:'accept' (同意) 或 'reject' (拒绝)。
# --- 自动审批条件 ---
# 【好友请求】
FriendLevel: -1 # 自动通过的好友最低QQ等级(-1表示不限制)。
FriendRequestAutoRegex: '' # 匹配好友验证信息的正则表达式,满足条件则自动通过。
# 【加群请求】
MemberRequestAutoRules: [] # 自动审批规则,可为不同群组设定不同规则。
# 示例:
# MemberRequestAutoRules:
# - guildId: '123456' # 目标群号
# keyword: 'koishi' # 匹配加群验证信息的正则表达式
# minLevel: 16 # 申请人的最低QQ等级(可选,-1为不限制)
# - guildId: '654321'
# keyword: '芝麻开门'
# 【群邀请】
GuildAllowUsers: [] # 邀请人白名单(QQ号列表),白名单内的用户发出的邀请将直接通过。
GuildMinMemberCount: -1 # 自动同意邀请的群最低成员数(-1表示不限制)。
GuildMaxCapacity: -1 # 自动同意邀请的群最低容量(-1表示不限制)。
# ------------------ 命令配置 ------------------
commandWhitelist: [] # 命令白名单 (填写用户QQ号),白名单用户可无视权限要求使用所有管理命令。
权限说明:
commandWhitelist
中的用户不受用户权限的限制。-g <群号>
或 --group <群号>
参数,允许在其他聊天窗口远程管理指定群组。命令 | 描述 | 权限要求 (机器人/用户) | 示例 |
---|---|---|---|
qgroup tag [头衔] [目标] | 设置或清除群专属头衔 | 群主 / 管理员或群主 (为他人) | qgroup tag 技术大佬 (为自己设置)qgroup tag BUG制造机 @张三 (为他人)qgroup tag "" @张三 (清除他人头衔) |
qgroup membercard [名片] [目标] | 设置或清除群名片 | 管理员 / 管理员或群主 (为他人) | qgroup membercard 摸鱼中 (为自己)qgroup membercard 奋斗中 @李四 (为他人) |
qgroup groupname <群名> | 设置当前群的名称 | 管理员 / 管理员或群主 | qgroup groupname Koishi交流群 |
qgroup essence [消息ID] | 将消息设为精华 | 管理员 / 管理员或群主 | qgroup essence (引用一条消息)qgroup essence 123456 |
qgroup essence.del [消息ID] | 移除精华消息 | 管理员 / 管理员或群主 | qgroup essence.del (引用一条精华消息) |
qgroup admin <目标> | 设置某人为管理员 | 群主 / 管理员或群主 | qgroup admin @王五 |
qgroup admin.del <目标> | 取消某人的管理员 | 群主 / 管理员或群主 | qgroup admin.del @王五 |
qgroup mute <目标> [时长] | 禁言成员 (秒),默认30分钟 | 管理员 / 管理员或群主 | qgroup mute @赵六 60 (禁言60秒)qgroup mute @赵六 -c (取消禁言) |
qgroup mute.all [开关] | 全体禁言 | 管理员 / 管理员或群主 | qgroup mute.all (开启)qgroup mute.all false (关闭) |
qgroup kick <目标> | 踢出成员 | 管理员 / 管理员或群主 | qgroup kick @钱七``qgroup kick @钱七 -r (踢出并拒加) |
qgroup revoke | 撤回消息 | 管理员 / 消息发送者 | (引用一条消息) qgroup revoke |
当 enable
设为 true
时,插件将按以下流程处理所有请求:
MemberRequestAutoRules
中对应群号的 keyword
正则或 minLevel
等级要求。FriendRequestAutoRegex
正则或 FriendLevel
等级要求。GuildAllowUsers
白名单中,或被邀请的群满足 GuildMinMemberCount
和 GuildMaxCapacity
的要求。notifyTarget
,并为该请求分配一个唯一的请求编号。y<请求编号> [备注]
或 通过<请求编号> [备注]
n<请求编号> [理由]
或 拒绝<请求编号> [理由]
ya [备注]
或 全部同意 [备注]
na [理由]
或 全部拒绝 [理由]
manualTimeout
设定的时间内无人处理,请求将根据 manualTimeoutAction
的配置被自动同意或拒绝,并发送通知。notifyTarget
未填写或格式错误,需要人工审核的请求将无法发出通知,并会在超时后按步骤 5 自动处理。FAQs
适用于 Onebot 的 QQ 群管,可自动处理好友申请、群邀请和入群请求,提供群组管理功能
The npm package koishi-plugin-onebot-manager receives a total of 60 weekly downloads. As such, koishi-plugin-onebot-manager popularity was classified as not popular.
We found that koishi-plugin-onebot-manager demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Four npm packages disguised as cryptographic tools steal developer credentials and send them to attacker-controlled Telegram infrastructure.
Security News
Ruby maintainers from Bundler and rbenv teams are building rv to bring Python uv's speed and unified tooling approach to Ruby development.
Security News
Following last week’s supply chain attack, Nx published findings on the GitHub Actions exploit and moved npm publishing to Trusted Publishers.