Skip to content

管理渠道账号与用户绑定

智能体开发服务平台(AgentWorks)的渠道运行涉及账号状态、绑定模式、会话、用户绑定、允许名单和 Token。运营人员需要同时查看这些对象。

创建账号后继续管理消息、用户和任务

打开飞书或 QQ 渠道账号详情后,根据当前需要处理的任务进入对应页签,不需要逐一检查所有页签。需要检查或维护渠道账号时,先打开 渠道账号并进入目标账号。

按钮会在新标签页打开控制台。若先进入登录页,控制台目前不会在登录后自动返回目标页面;请登录后返回本文,再次选择按钮。

下表用于选择任务入口;具体检查和操作方法由相应章节承接。

需要完成的任务进入继续操作
确认账号状态、绑定目标或消息接入策略概览检查渠道账号状态
查看某位用户或群聊当前使用的对话会话管理在控制台检查渠道会话
确认模板绑定用户进入的智能体实例,或管理用户补充审批规则用户绑定管理用户绑定配置用户补充审批规则
查看定时任务状态和运行记录,或暂停、恢复、删除任务定时任务在渠道账号中查看和维护定时任务

检查渠道账号状态

检查飞书或 QQ 账号时,在目标账号详情的 概览 中确认:

  • 渠道类型和应用凭证。
  • 绑定的是智能体实例还是智能体模板。
  • 目标智能体或实例仍存在。
  • 账号处于可用状态。
  • 飞书或 QQ 允许名单和群聊设置正确。

检查 WebSocket 账号时,还需要确认 Token 已启用且未过期。连接地址、Token 和消息协议的检查方法参见通过 WebSocket 接入智能体

使用 搜索名称 / ID 可以按名称或完整渠道账号 ID 定位账号。使用 绑定 Agent 可以只查看绑定到指定智能体实例或智能体模板的账号。

飞书账号还需要核对 App ID。一个飞书应用只保留一个已启用的 AgentWorks 渠道账号。发现多个在线账号使用同一 App ID 时,先停止发送消息并停用重复账号,刷新后确认它们保持离线;无法确认旧连接已经停止时,先联系平台支持。确认完成后,再从保留账号发送 /help 和无副作用消息,核对用户绑定和回复来自预期智能体实例。

修改绑定目标前,先确认现有用户和会话如何迁移。

查看渠道会话

渠道详情的 会话管理 显示由消息产生的会话。记录用户标识、聊天标识和智能体实例,用这些信息定位对应会话和故障。

会话是消息上下文,不等于智能体实例。一个共享实例可以承载多个渠道会话;模板绑定则可能为不同用户创建不同智能体实例。

需要创建、切换、清空或修复渠道会话时,参见管理渠道会话

管理渠道用户访问

渠道用户访问涉及用户绑定、单聊策略、审批人员、斜杠指令和工具权限。先确认用户与智能体实例的关系,再限制消息入口,并决定工具调用如何处理。

管理用户绑定

用户绑定 中可以查看模板绑定产生的用户到智能体实例关系,并配置用户补充审批处理规则。

删除用户绑定时,打开 渠道账号,进入目标渠道账号的 用户绑定,在目标用户的操作列选择 删除绑定。在 确认删除用户绑定? 中选择 删除

这个操作只删除渠道用户与智能体实例之间的绑定关系。原智能体实例会继续保留;它的沙箱、记忆库和其他能力资源也需要单独检查和处理。

删除后,该用户下次发送消息时将重新触发 /init 流程创建新实例。运营人员还应:

  1. 记录原绑定的智能体实例。
  2. 通知用户重新发送 /init 及所需参数。
  3. 确认新的用户绑定指向新创建的实例。
  4. 确认是否保留或删除原实例。
  5. 处理原实例的专属沙箱、记忆或其他能力资源。

如果必须立即阻止该渠道账号下的所有用户访问,可以选择 停用并验证消息已经停止。这会同时中断该渠道账号下的所有用户。飞书或 QQ 完成检查并准备恢复后,选择 启用并验证账号。对于 WebSocket 渠道账号,应先刷新 Token 列表,停用不应恢复的 Token,只启用或替换仍需使用的 Token,再启用渠道账号并让客户端重新连接。

检查单聊策略

禁用单聊 优先于单聊允许名单。启用后,即使发送者 ID 位于允许名单中,单聊消息也会被拒绝。

飞书账号可以在禁用单聊的同时保留群聊。QQ 渠道账号只提供单聊设置;启用此选项后,该账号将无法接收消息。

配置用户补充审批规则

智能体模板中的 工具权限 先处理工具调用。只有模板把调用交给人工审批时,平台才检查对应用户绑定中的 工具权限规则。用户规则是补充自动批准规则,不会覆盖已经命中的模板结果。

需要按用户区分自动批准范围时,让目标调用在模板中保持人工审批,再编辑目标 用户绑定。不要在模板中添加会提前命中的宽泛允许规则。

对外部渠道:

  • 让必须由所有用户拒绝的操作匹配模板拒绝规则,并在工具提供方保留相应权限限制。渠道用户的 deny 或未命中规则不会直接拒绝,而是继续人工审批。
  • 对用户身份相关参数做精确匹配。
  • 保留未匹配调用的人工批准。
  • 使用目标渠道用户发起测试,并通过 Trace 检查最终结果。

渠道允许名单控制谁能发送消息,工具权限决定工具调用如何处理,两者不能互相替代,也不能代替工具提供方的访问授权。飞书 审批人员 ID 进一步限制谁可以操作审批卡片;留空时仅发起人可操作。

默认保持 未命中的斜杠指令透传给 Agent 关闭,使未知命令返回 /help。需要让智能体处理自定义斜杠命令时,请先完成提示注入、工具权限和副作用测试,再开启该选项。保存后发送一条无副作用的虚构命令,同时确认收到 Agent 回复,并在 Trace 中看到新的运行记录;缺少任一结果时,请恢复为关闭并联系平台支持。

工具名称、参数名、RE2 表达式和审批顺序参见配置工具审批流程

轮换渠道凭证

  • 飞书和 QQ:每个渠道账号保存一组应用凭证。选择 编辑,更新凭证并选择 保存后,账号会重新连接,期间可能短暂中断。等待账号重新上线并验证消息往返后,再撤销旧凭证。
  • WebSocket:创建新 wst_ Token,让客户端切换并重连,再停用或删除旧 Token。

Token 明文只在创建时显示。多 Token 模式便于无中断轮换,但也需要定期清理。

WebSocket Token 绑定渠道账号,不直接绑定智能体模板或智能体实例。修改渠道账号的实例或模板目标后,让所有客户端重新连接并验证消息往返;不要继续复用修改前建立的连接。

处理渠道删除

删除渠道账号前,先选择 停用并确认状态已经变为 已停用。已启用的渠道账号不能直接删除。

删除渠道账号前,盘点:

  • 业务平台中的事件订阅。
  • WebSocket 客户端。
  • 用户绑定和专属智能体实例。
  • 活跃会话。
  • 仍持有的渠道 Token。

停用 WebSocket 渠道账号后,刷新 WebSocket Token 列表并逐个核对绑定 Token;单独停用任何仍显示为启用的 Token。如果只是临时停用,恢复账号时只启用或替换仍需使用的 Token。具体步骤参见停用或删除 WebSocket 渠道账号

完成盘点后,选择 删除。删除渠道账号不会删除外部渠道应用、用户数据或相关智能体实例;请在各自系统中分别检查并处理。