钉钉
钉钉
钉钉连接器用于把已批准的钉钉 Wiki 节点、单篇钉钉文档和钉盘文件夹纳入艾维斯知识检索。它只读取管理员在连接器中显式填写的范围,不会扫描应用或操作人可见的全部钉钉资源。
适用场景
当前索引内容
钉钉连接器以一个或多个显式 scope 作为范围。所有 scope 总数最多 100 个,不能重复或重叠。
钉盘文件会经过文件类型和解析能力检查;不支持的文件会记录单项失败,而不是扩大索引范围。当前连接器不索引钉钉群聊、待办、审批、日程、通讯录,也不会自动发现操作人有权访问的其他空间。
前置条件
- 已创建企业内部钉钉应用,并准备
AppKey与AppSecret。 - 已确认一个能读取目标 Wiki、文档或钉盘范围的操作人 UnionId。这里应填写 UnionId,不要填写 userId、手机号、邮箱或姓名。
- 已在钉钉开放平台为应用开通目标资源所需的只读权限,并完成资源授权。
- 已整理需要索引的 Wiki、文档或钉盘范围 ID,且每个范围都有明确业务 owner。
- 已规划艾维斯访问范围。只要连接器可见,用户就可能搜索到该连接器索引的全部内容。
- 网络策略允许艾维斯后端访问
api.dingtalk.com,并允许下载已授权钉盘文件。
钉钉 API 权限、资源授权和应用可用范围是不同检查。凭据可用不代表目标 Wiki、文档或钉盘文件夹已经授权给该应用。
配置数据获取入口
在艾维斯中配置
在管理后台打开连接器,选择 钉钉。先创建或选择钉钉凭据,再填写允许索引的 scope。
至少填写一种 scope。创建前先用最小范围测试,确认能搜索到预期文档后再逐步扩大。
同步行为
标准管理后台创建的钉钉连接器使用轮询索引,并支持 checkpoint 续跑。同步会按 scope 顺序处理,每个 scope 内先构建稳定清单,再按清单逐项输出层级节点和文档。
权限边界
钉钉应用和操作人 UnionId 决定艾维斯能摄取哪些资源,但连接器不会把钉钉组织架构、部门、群组、文档成员或钉盘 ACL 同步到艾维斯。
不同部门、项目或密级应使用不同连接器和不同艾维斯私有群组,不要依赖 Agent 提示词隔离搜索结果。
验证
- 用一个测试 Wiki 节点、单篇文档或钉盘文件夹创建连接器。
- 运行索引,确认凭据能换取访问令牌,且 scope 校验通过。
- 搜索已知标题、正文关键词和文件名,确认层级和来源链接正确。
- 搜索未配置的 Wiki、文档或钉盘文件夹,确认不会返回结果。
- 使用群组内账号和群组外账号分别测试,确认艾维斯访问边界符合预期。
- 修改一篇测试文档后等待下一轮同步,确认增量更新可被检索。
常见问题排查
安全与维护建议
- 为生产、测试和演示环境使用不同钉钉应用与密钥。
- 只保存真实密钥到艾维斯凭据,不写入文档、截图、工单、聊天记录或代码仓库。
- 定期复核 scope 列表、操作人 UnionId、应用权限、资源授权和艾维斯访问群组。
- 操作人离职、转岗或密钥疑似泄露时,立即更换操作人或密钥并重新验证。
- 长期不用时,先停用艾维斯连接器,再收回钉钉应用权限或资源授权。