管理渠道账号与用户绑定
渠道运行涉及账号状态、绑定模式、会话、用户绑定、允许名单和 Token。运营人员需要同时查看这些对象。
检查渠道账号状态
在 渠道账号 中确认:
- 渠道类型和应用凭证。
- 绑定的是智能体实例还是智能体模板。
- 目标智能体或实例仍存在。
- 账号处于可用状态。
- 飞书或 QQ 允许名单和群聊设置正确。
- WebSocket Token 已启用且未过期。
使用 搜索名称 / ID 可以按名称或完整渠道账号 ID 定位账号。使用 绑定 Agent 可以只查看绑定到指定智能体实例或智能体模板的账号。
修改绑定目标前,先确认现有用户和会话如何迁移。
查看渠道会话
渠道详情的 会话管理 显示由消息产生的会话。记录用户标识、聊天标识和智能体实例,用这些信息定位对应会话和故障。
会话是消息上下文,不等于智能体实例。一个共享实例可以承载多个渠道会话;模板绑定则可能为不同用户创建不同智能体实例。
管理渠道用户访问
渠道用户访问涉及用户绑定、单聊策略和工具审批。先确认用户与智能体实例的关系,再限制消息入口,并决定已经进入审批流程的工具调用如何处理。
管理用户绑定
在 用户绑定 中可以查看模板绑定产生的用户到智能体实例关系,并配置用户补充审批处理规则。
删除用户绑定时,打开 渠道账号,进入目标渠道账号的 用户绑定,在目标用户的操作列选择 删除绑定。在 确认删除用户绑定? 中选择 删除。
这个操作只删除渠道用户与智能体实例之间的绑定关系。原智能体实例会继续保留;它的沙箱、记忆库和其他能力资源也需要单独检查和处理。
删除后,该用户下次发送消息时将重新触发 /init 流程创建新实例。运营人员还应:
- 记录原绑定的智能体实例。
- 通知用户重新发送
/init及所需参数。 - 确认新的用户绑定指向新创建的实例。
- 确认是否保留或删除原实例。
- 处理原实例的专属沙箱、记忆或其他能力资源。
如果必须立即阻止该渠道账号下的所有用户访问,可以选择 停用并验证消息已经停止。这会同时中断该渠道账号下的所有用户,完成处置后需要选择 启用并验证账号。对于 WebSocket 渠道账号,还需要单独启用或替换仍需使用的 WebSocket Token,再让客户端重新连接。
检查单聊策略
禁用单聊 优先于单聊允许名单。启用后,即使发送者 ID 位于允许名单中,单聊消息也会被拒绝。
飞书账号可以在禁用单聊的同时保留群聊。QQ 渠道账号只提供单聊设置;启用此选项后,该账号将无法接收消息。
配置用户补充审批规则
智能体模板中的 工具权限 先处理确认型调用。只有模板拒绝和允许规则都未匹配时,平台才检查对应用户绑定中的“工具权限规则”。用户规则是补充处理规则,不会覆盖已经命中的模板结果。
需要按用户区分审批结果时,让目标调用在模板规则中保持未命中,再编辑目标 用户绑定。不要在模板中添加会提前命中的宽泛允许规则。
对外部渠道:
- 让必须由所有用户拒绝的操作匹配模板拒绝规则,并在工具提供方保留相应权限限制。
- 对用户身份相关参数做精确匹配。
- 保留未匹配调用的人工批准。
- 使用目标渠道用户发起测试,并通过 Trace 检查最终结果。
渠道允许名单控制谁能发送消息,审批处理规则决定确认型工具调用如何处理,两者不能互相替代,也不能代替工具提供方的访问授权。
工具名称、参数名、RE2 表达式和审批顺序参见配置工具审批流程。
轮换渠道凭证
- 飞书和 QQ:每个渠道账号保存一组应用凭证。选择 编辑,更新凭证并选择 保存后,账号会重新连接,期间可能短暂中断。等待账号重新上线并验证消息往返后,再撤销旧凭证。
- WebSocket:创建新
wst_Token,让客户端切换并重连,再停用或删除旧 Token。
Token 明文只在创建时显示。多 Token 模式便于无中断轮换,但也需要定期清理。
WebSocket Token 绑定渠道账号,不直接绑定智能体模板或智能体实例。修改渠道账号的实例或模板目标后,让所有客户端重新连接并验证消息往返;不要继续复用修改前建立的连接。
处理渠道删除
删除渠道账号前,先选择 停用并确认状态已经变为 已停用。已启用的渠道账号不能直接删除。
删除渠道账号前,盘点:
- 业务平台中的事件订阅。
- WebSocket 客户端。
- 用户绑定和专属智能体实例。
- 活跃会话。
- 仍持有的渠道 Token。
停用 WebSocket 渠道账号还会停用该账号的所有 WebSocket Token。如果只是临时停用,恢复账号时需要单独启用或替换仍需使用的 Token。具体步骤参见停用或删除 WebSocket 渠道账号。
完成盘点后,选择 删除。删除渠道账号不会删除外部渠道应用、用户数据或相关智能体实例;请在各自系统中分别检查并处理。