Skip to content

连接器与第三方服务

连接器是把数据搬进搬出的门,门要管好

连接器让 WorkBuddy 能读腾讯文档、整理 QQ 邮箱、检索乐享知识库。但每接一个连接器,等于开了一扇门——门里是你的企业数据,门外是第三方系统。门开多大、谁能进、进什么,都得你来定。

最常见的错误是“为以后可能用到”而授权一堆连接器,结果权限越积越多,离职员工没回收,过期连接器还挂在那儿读数据。正确做法是:先确认连接器解决的具体任务,用最小权限账号授权,用测试数据验证边界,不再用时立刻撤销。

主案例:连接腾讯文档读取指定资料

场景:团队把项目资料放在腾讯文档,每次开会都要手动翻找。目标是接一个连接器,让 WorkBuddy 能按主题读取指定文档,不读无关内容。

第一步:先确认任务,再选连接器

不要先装再说。先写清这个连接器要解决的具体任务:

要确认的示例
平台腾讯文档
任务按主题读取项目资料并生成摘要
数据类型文档标题、正文、表格
读写需求只读,不写入、不删除
责任人谁授权、谁复核、谁撤销
text
为腾讯文档连接器制定授权边界。
输入:平台、任务、数据类型、读写需求、责任人。
动作:列出最小权限、测试方法、日志和撤销流程。
约束:默认禁止访问与任务无关的数据。
输出:授权审批单与上线前测试清单。
验收:能在 10 分钟内撤销授权并验证失效。

第二步:读数据收集和共享说明

授权前看清楚连接器会读到哪些数据、是否会缓存或外传,与企业数据分级比对。涉及客户、财务、人事资料的连接器,必须经数据负责人确认。

第三步:用最小权限账号授权

能只读就别给写权限,能用子账号就别用主账号。连接器/第三方 API 返回 401 时,在第三方平台核对该服务的 API Key/Token/URL/权限和配额。不要把桌面端 401 直接解释为腾讯云 SecretId/SecretKey 错误。

ps:授权账号单独建一个,别和日常办公账号混用,方便随时回收。

第四步:用测试数据验证读写边界

先读一条、再写一条测试记录,确认预览正确后再处理正式数据。写入第三方系统前一定先预览:

text
用测试数据验证腾讯文档连接器:
1. 只读一条测试文档,确认返回标题和正文;
2. 尝试写入一条测试记录,确认预览内容正确;
3. 尝试读取授权范围外的文档,确认被拒绝;
4. 全部通过后再处理正式资料。
不预览不写入;预览与预期不符时停止。

第五步:记录撤销方法并定期复查

记录断开连接器和撤销授权的方法。不再使用时及时撤销,定期复查授权列表,清理过期连接器。离职成员当天回收其授权的连接器。

延伸:连接 QQ 邮箱和乐享知识库

同样的流程也适用于 QQ 邮箱和乐享知识库:先确认任务、最小权限授权、测试数据验证、记录撤销方法。

连接 QQ 邮箱整理邮件时,先只读测试邮件,验证能按发件人和主题筛选;连接乐享知识库检索制度时,先用一个已知答案的问题测试召回,确认能定位原文位置。

连接器使用常见错误

常见错误为什么会发生更好的写法
为“以后可能用到”授权无关连接器怕麻烦反复装先确认具体任务,无任务不授权
用主账号授权图方便用子账号或最小权限账号,方便回收
没预览就写入第三方系统信任 AI 输出写入前一定先预览,预览不符就停
离职员工授权没回收忘了清理离职当天回收连接器授权
报 401 直接重试以为是网络问题先核对密钥是否禁用或删除,再重试