飞书

以 Markdown 格式查看

使用飞书连接器可将已批准的 Wiki 内容索引到艾维斯。建议先选择一个较小的知识空间或子树,验证索引文档后,再仅在内容负责人批准的情况下扩大范围。

适用场景

场景建议
部门知识库问答以知识空间或子树为单位创建连接器,并绑定对应部门群组。
项目交付文档检索为每个项目空间单独建连接器,便于停用、重建索引和权限复核。
含附件知识库仅在附件内容经过批准且部署资源足够时启用附件索引。
混合敏感度知识库按受众拆分连接器,不要把公开与受限文档放在同一索引范围。

索引内容

连接器会发现每个配置范围内的 Wiki 节点,并索引由飞书 Docx 文档承载的节点。标题、段落、列表、代码块、引用、任务和高亮块会保留为可搜索文本。

启用包含附件后,文档中受支持的图片和文件会作为子文档建立索引。由不受支持资源类型承载的 Wiki 节点会被明确记录为文档失败,而不会被静默索引。

前置条件

创建连接器前,请准备一个飞书企业自建应用,并确认以下条件全部满足:

  1. 应用已在目标知识空间所属租户内启用。
  2. 应用身份权限覆盖读取 Wiki 空间和节点、读取 Docx 文档和块,以及在启用附件时下载云盘媒体。
  3. 应用或机器人拥有每个配置知识空间的资源级访问权限。如果知识空间未以其他方式授予所需访问权,请将其添加为知识空间成员或管理员。
  4. 艾维斯API 和索引 worker 可通过部署批准的 DNS 与出站网络路径访问 open.feishu.cn

API 权限审批和知识空间成员权限是两项独立检查。成功获取 access token 并不能证明应用可以读取某个具体知识空间。

在飞书开放平台准备应用

  1. 打开飞书开放平台,进入开发者后台
  2. 选择目标企业后,创建企业自建应用。应用名称可填写 AIvis,应用描述可填写 AIvis 的连接器,图标按企业规范选择即可。

飞书开放平台创建企业自建应用,填写应用名称、应用描述并选择应用图标

  1. 进入应用左侧的凭证与基础信息,在应用凭证区域复制 App IDApp Secret。这两个值会分别填入艾维斯的飞书凭据字段。

飞书开放平台凭证与基础信息页面,应用凭证区域展示 App ID 和 App Secret

  1. 权限管理中添加连接器所需的 Wiki、Docx 和可选云盘媒体只读权限,并按企业流程提交审批。
  2. 版本管理与发布中创建并发布应用版本。飞书后台显示“应用发布后,当前配置方可生效”时,未发布的权限或配置不会被连接器使用。
  3. 将应用或机器人加入要索引的知识空间,或由空间管理员授予它能读取目标根节点的权限。

不要把截图、共享文档或工单中的 App Secret 原样转发给无关人员。若密钥已外泄,请在飞书开放平台重新生成密钥,并同步更新艾维斯凭据。

创建凭据

在艾维斯管理后台中创建飞书凭据,并填写:

字段
飞书 App ID企业自建应用的 App ID。
飞书 App Secret企业自建应用的 App Secret。

艾维斯会使用这两个值换取短期 tenant_access_token 并自动刷新。不要在任一凭据字段中粘贴用户 access token 或 tenant access token,也不要将 App Secret 放入 Agent 指令、对话消息或共享文档。

如果凭据校验失败,请回到飞书开放平台的凭证与基础信息页面重新复制 App IDApp Secret,并确认应用已经发布到目标企业。

获取索引范围

每个连接器至少需要一个明确范围。请使用以下任一格式:

SPACE_ID
SPACE_ID/ROOT_NODE_TOKEN
格式结果
SPACE_ID索引该知识空间内所有受支持的 Wiki 文档。
SPACE_ID/ROOT_NODE_TOKEN仅索引指定 Wiki 节点及其后代。

获取 SPACE_ID 时,可以打开知识空间设置并复制 URL 中显示的空间标识,也可以调用飞书知识空间列表 API,读取 data.items[].space_id。获取 ROOT_NODE_TOKEN 时,请打开作为根节点的页面,复制其 URL 中 /wiki/ 后面的 token。

请将两个占位符替换为真实值。字面量 root_node_token 不是有效的子树根节点。根节点必须属于斜杠前指定的知识空间。标识符只能包含字母、数字、下划线和连字符。

配置连接器

飞书连接器表单,填写连接器名称、知识空间范围、附件开关和文档访问权限

  1. 打开文档与知识,选择飞书,并选择上面创建的凭据。
  2. 填写连接器名称。这是必填项,建议使用能说明空间和用途的名称,例如 飞书-产品知识库飞书-项目A交付文档
  3. 飞书知识空间范围中点击新建,为每个已批准范围填写一个 SPACE_IDSPACE_ID/ROOT_NODE_TOKEN。系统会拒绝重复范围。
  4. 仅在部署获准索引嵌入图片和文件时启用包含附件。启用后,受支持的图片和文件附件会作为子文档进入索引。
  5. 设置文档访问权限。选择公开表示当前工作区内可使用该文档集的用户都能检索内容;如果知识空间只允许部分团队访问,请选择私有或指定群组。
  6. 点击创建连接器。保存前,艾维斯会验证每一个配置范围;验证失败时请先修正凭据、范围或飞书资源权限。

建议先用一个小范围完成首次创建和索引验证,再扩大到完整知识空间。

验证索引

  1. 确认连接器创建成功,且没有验证错误。
  2. 运行一次索引尝试并等待完成。
  3. 检查已索引文档数量和每篇文档的失败信息。不受支持的 Wiki 资源类型可能显示为明确失败。
  4. 打开一篇有代表性的已索引文档,确认标题、正文、层级、来源链接和可选附件子文档正确。
  5. 将生成的文档集附加到测试 Agent,并提出一个只能从已索引飞书文档中找到答案的问题,同时要求 Agent 引用来源文档。

修改应用权限、知识空间成员身份、范围值或附件设置后,请重新运行索引尝试并重复以上检查。

故障排查

现象可能原因与处理方式
Feishu credential is invalid确认 App ID 与 App Secret 属于同一个已启用的企业自建应用。艾维斯会自行获取 tenant token,请勿使用复制的 access token 替代。
错误码 99991672应用缺少当前 Wiki、Docx 或云盘 API 所需的 OpenAPI 权限。请为应用身份添加权限,发布或审批变更后重试。
错误码 40391403应用已能获取 token,但未被目标知识空间、节点、文档或云盘资源授权。请将应用或机器人加入对应知识空间,并确认应用版本已发布。
错误码 1310061770032应用无权访问目标空间、节点、文档或媒体。请将应用或机器人以所需角色加入知识空间,并确认它能看到配置的根节点。
Feishu root node does not belong to the configured space斜杠后的值来自另一个知识空间。请从当前配置知识空间内的页面复制根节点 token。
Feishu API request failed检查访问 open.feishu.cn 的出站 DNS、代理、TLS 和防火墙,并在 API 与索引 worker 日志中查找上游状态或业务错误码。如果启用了 SSRF 防护,请修复将飞书公网域名解析到私网、回环、链路本地或 Fake-IP 地址的 DNS 或代理规则。
输入 SPACE_ID/root_node_token 后范围验证失败请使用 /wiki/ROOT_NODE_TOKEN 页面 URL 中的真实 token 替换占位符,并移除空格或不受支持的字符。
文档已索引但附件失败为应用授予下载云盘媒体的权限,确认资源访问权,并在启用包含附件后重试。

相关页面