钉钉
钉钉
钉钉连接器用于把已批准的钉钉 Wiki 节点、单篇钉钉文档和钉盘文件夹纳入艾维斯知识检索。它只读取管理员在连接器中显式填写的范围,不会扫描应用或操作人可见的全部钉钉资源。
适用场景
当前索引内容
钉钉连接器以一个或多个显式 scope 作为范围。所有 scope 总数最多 100 个,不能重复或重叠。
钉盘文件会经过文件类型和解析能力检查;不支持的文件会记录单项失败,而不是扩大索引范围。当前连接器不索引钉钉群聊、待办、审批、日程、通讯录,也不会自动发现操作人有权访问的其他空间。
前置条件
- 已创建企业内部钉钉应用,并准备
AppKey与AppSecret。 - 已确认一个能读取目标 Wiki、文档或钉盘范围的操作人 UnionId。这里应填写 UnionId,不要填写 userId、手机号、邮箱或姓名。
- 已在钉钉开放平台为应用开通目标资源所需的只读权限,并完成资源授权。
- 已整理需要索引的 Wiki、文档或钉盘范围 ID,且每个范围都有明确业务 owner。
- 已规划艾维斯访问范围。只要连接器可见,用户就可能搜索到该连接器索引的全部内容。
- 网络策略允许艾维斯后端访问
api.dingtalk.com,并允许下载已授权钉盘文件。
钉钉 API 权限、资源授权和应用可用范围是不同检查。凭据可用不代表目标 Wiki、文档或钉盘文件夹已经授权给该应用。
配置数据获取入口
在钉钉开放平台准备应用
- 在钉钉开发者平台进入 应用开发 > 钉钉应用,点击右上角 创建应用,创建一个企业内部应用。

- 进入应用后,在 凭证与基础信息 页面复制
Client ID(原 AppKey)和Client Secret(原 AppSecret)。在艾维斯中填写时,对应字段仍显示为 钉钉 AppKey 和 钉钉 AppSecret。

- 在 权限管理 页面开通连接器读取目标资源所需的权限。钉盘、文档、Wiki 等资源需要按实际索引范围开通对应只读权限,不要为了省事开通无关权限。

- 如果需要定位操作人身份,可在钉钉开放平台的 API Explorer 中调试
requestAuthCode,获取当前登录用户的授权码。

- 再参考钉钉开放平台文档中的“获取用户 token”接口,用授权码换取用户访问令牌。

- 随后在用户信息接口返回值中确认
unionId。艾维斯中的 操作人 UnionId 应填写这个值,不要填写 userId、手机号、邮箱或姓名。

- 回到艾维斯创建钉钉凭据,填写名称、钉钉 AppKey、钉钉 AppSecret 和操作人 UnionId,然后点击 创建。

在艾维斯中配置
在管理后台打开连接器,选择 钉钉。先创建或选择钉钉凭据,再填写允许索引的 scope。
至少填写一种 scope。创建前先用最小范围测试,确认能搜索到预期文档后再逐步扩大。
同步行为
标准管理后台创建的钉钉连接器使用轮询索引,并支持 checkpoint 续跑。同步会按 scope 顺序处理,每个 scope 内先构建稳定清单,再按清单逐项输出层级节点和文档。
权限边界
钉钉应用和操作人 UnionId 决定艾维斯能摄取哪些资源,但连接器不会把钉钉组织架构、部门、群组、文档成员或钉盘 ACL 同步到艾维斯。
不同部门、项目或密级应使用不同连接器和不同艾维斯私有群组,不要依赖 Agent 提示词隔离搜索结果。
验证
- 用一个测试 Wiki 节点、单篇文档或钉盘文件夹创建连接器。
- 运行索引,确认凭据能换取访问令牌,且 scope 校验通过。
- 搜索已知标题、正文关键词和文件名,确认层级和来源链接正确。
- 搜索未配置的 Wiki、文档或钉盘文件夹,确认不会返回结果。
- 使用群组内账号和群组外账号分别测试,确认艾维斯访问边界符合预期。
- 修改一篇测试文档后等待下一轮同步,确认增量更新可被检索。
常见问题排查
安全与维护建议
- 为生产、测试和演示环境使用不同钉钉应用与密钥。
- 只保存真实密钥到艾维斯凭据,不写入文档、截图、工单、聊天记录或代码仓库。
- 定期复核 scope 列表、操作人 UnionId、应用权限、资源授权和艾维斯访问群组。
- 操作人离职、转岗或密钥疑似泄露时,立即更换操作人或密钥并重新验证。
- 长期不用时,先停用艾维斯连接器,再收回钉钉应用权限或资源授权。