企业微信机器人

以 Markdown 格式查看

企业微信机器人用于把艾维斯能力接入企业微信会话。推荐在企业微信客户端或管理后台中创建“智能机器人”,选择“API 模式创建”,并使用长连接方式接入。

它适合处理内部问答、工单辅助和通知场景,不用于任意历史消息导出。上线前应确认消息权限、可用范围、默认知识访问策略和审计路径。

适用场景

场景建议
团队知识问答将机器人开放给已批准成员或群,并只绑定该团队可访问的 Agent 或文档集。
内部支持或工单辅助使用独立机器人名称和 owner,便于运维、日志筛选和权限复核。
项目群助手为项目群限定知识范围和工具范围,项目结束后关闭机器人或移除访问范围。
敏感知识问答先验证成员、群和文档集权限,不把机器人配置成绕过权限的共享入口。

管理边界

项目建议
入口使用已批准的企业微信智能机器人、API 模式和长连接通道。
身份将机器人绑定到明确的艾维斯工作区和 owner,不把机器人当作管理员代理。
响应仅返回当前用户、群或绑定 Agent 可访问的知识和工具结果。
权限只开通机器人实际需要接收的消息类型和范围。
运维记录 Bot ID、密钥轮换、消息权限、负责人和下线流程。

配置前检查

开始配置前,请确认:

  1. 已具备企业微信管理员权限。
  2. 已登录企业微信管理后台,或已在企业微信客户端中切换至管理员账号。
  3. 已打开艾维斯中的企业微信机器人配置页面,准备填写 Bot IDSecret
  4. 已确认机器人允许服务的群、部门、成员、工作区和默认 Agent 或知识范围。
  5. 已决定使用长连接方式接入。长连接方式不需要暴露公网回调地址,但仍需要正确保存 Bot ID、Secret 和消息权限。

Secret 是敏感信息。只应保存到受保护配置中,不要写入公开文档、Agent 指令、截图、工单或聊天记录。

进入智能机器人入口

在企业微信客户端或管理后台中进入“工作台”,打开“智能机器人”。

企业微信工作台中的智能机器人入口

创建机器人

点击“创建机器人”,进入机器人创建流程。

企业微信智能机器人创建入口

选择“手动创建”。

企业微信智能机器人选择手动创建

在创建方式中选择底部的“API 模式创建”。API 模式会生成当前机器人接入艾维斯所需的 Bot IDSecret

企业微信智能机器人选择 API 模式创建

配置接入方式和消息权限

接入方式推荐选择“长连接”。按页面要求完成基础配置后,继续配置机器人可接收的消息范围和消息权限。

企业微信智能机器人配置长连接接入方式

企业微信智能机器人配置消息权限

企业微信智能机器人确认消息权限

配置消息权限时请注意:

  • 只选择机器人实际需要接收的消息类型。
  • 如果机器人只用于有限范围的成员或群,不要把可用范围扩大到全企业。
  • 权限变更后,需要重新完成企业微信侧保存,并回到艾维斯侧重复测试。

填写 Bot ID 和 Secret

复制企业微信生成的 Bot IDSecret,返回艾维斯机器人配置页面,将其填入对应字段后点击“保存”。

艾维斯机器人配置页面填写企业微信 Bot ID 和 Secret

企业微信艾维斯配置字段说明
Bot IDBot ID标识当前企业微信智能机器人。
SecretSecret用于机器人鉴权和建立长连接。
长连接接入方式建议作为企业微信机器人默认接入方式。

配置时请注意:

  • Bot IDSecret 必须来自同一个企业微信智能机器人。
  • 不要把企业 ID、群 ID、成员 ID、机器人名称或管理员账号填入 Bot ID
  • 如果重新生成了 Secret,需要同步更新艾维斯配置;否则机器人可能无法连接或收消息。
  • 如果页面提示已保存且没有更换密钥,可以保持密钥字段为空。

测试企业微信机器人

测试前,请先在艾维斯机器人配置页确认:

  1. 机器人开关为已启用。
  2. Bot IDSecret 已保存。
  3. 企业微信侧已选择 API 模式和长连接接入方式。
  4. 消息权限和可用范围符合当前测试场景。
  5. 绑定的 Agent、知识范围和工具范围符合当前测试场景。

然后打开企业微信中的机器人会话并发送测试消息。配置正确时,机器人应能正常接收消息并返回结果。

企业微信机器人消息收发测试成功

验证访问边界

完成基础回复测试后,再验证治理边界:

  1. 使用授权成员发送一个应当能回答的问题,确认机器人返回正确内容。
  2. 使用未授权成员、未授权群或无权访问文档集的问题进行测试,确认机器人不会返回敏感数据。
  3. 在追踪或请求日志中确认来源平台、用户上下文、绑定 Agent、响应结果和错误信息可审计。
  4. 更换 Secret、消息权限、可用范围或默认 Agent 后,重新保存配置并重复测试。

常见问题排查

现象优先检查项
企业微信机器人无法连接Bot IDSecret 是否来自同一机器人,Secret 是否被重新生成后未同步到艾维斯。
企业微信能发送消息,但艾维斯没有收到日志是否使用 API 模式创建,是否选择长连接,消息权限是否保存,机器人是否在目标范围可用。
单聊或群聊无回复机器人是否被加入或开放给目标会话,当前消息类型是否在企业微信消息权限中。
艾维斯收到请求但无结果绑定的 Agent、知识范围、工具范围或成员权限是否满足当前问题。
返回无权限或资源为空目标知识库、文档集、群聊或其他资源是否已向当前机器人和用户授权。
密钥更新后仍失败确认艾维斯配置已重新保存,并重启或等待长连接重新建立。

安全与维护建议

  • 仅在艾维斯配置页保存真实密钥,不把密钥写入文档、截图、工单、聊天记录或代码仓库。
  • 密钥疑似泄露时,应在企业微信侧重新生成,并立即同步更新艾维斯配置。
  • 权限按最小可用范围申请。只需要消息自动回复时,不要额外开通通讯录、消息归档或管理类权限。
  • 机器人长期不用时,先在艾维斯侧关闭机器人,再在企业微信侧收回权限或下线机器人。
  • 生产环境建议记录每次权限变更、密钥轮换、接入方式调整和验证结果。

相关页面