Skip to content

管理渠道账号与用户绑定

渠道运行涉及账号状态、绑定模式、会话、用户绑定、允许名单和 Token。运营人员需要同时查看这些对象。

检查渠道账号状态

渠道账号 中确认:

  • 渠道类型和应用凭证。
  • 绑定的是智能体实例还是智能体模板。
  • 目标智能体或实例仍存在。
  • 账号处于可用状态。
  • 飞书或 QQ 允许名单和群聊设置正确。
  • WebSocket Token 已启用且未过期。

使用 搜索名称 / ID 可以按名称或完整渠道账号 ID 定位账号。使用 绑定 Agent 可以只查看绑定到指定智能体实例或智能体模板的账号。

修改绑定目标前,先确认现有用户和会话如何迁移。

查看渠道会话

渠道详情的 会话管理 显示由消息产生的会话。记录用户标识、聊天标识和智能体实例,用这些信息定位对应会话和故障。

会话是消息上下文,不等于智能体实例。一个共享实例可以承载多个渠道会话;模板绑定则可能为不同用户创建不同智能体实例。

管理渠道用户访问

渠道用户访问涉及用户绑定、单聊策略和工具审批。先确认用户与智能体实例的关系,再限制消息入口,并决定已经进入审批流程的工具调用如何处理。

管理用户绑定

用户绑定 中可以查看模板绑定产生的用户到智能体实例关系,并配置用户补充审批处理规则。

删除用户绑定时,打开 渠道账号,进入目标渠道账号的 用户绑定,在目标用户的操作列选择 删除绑定。在 确认删除用户绑定? 中选择 删除

这个操作只删除渠道用户与智能体实例之间的绑定关系。原智能体实例会继续保留;它的沙箱、记忆库和其他能力资源也需要单独检查和处理。

删除后,该用户下次发送消息时将重新触发 /init 流程创建新实例。运营人员还应:

  1. 记录原绑定的智能体实例。
  2. 通知用户重新发送 /init 及所需参数。
  3. 确认新的用户绑定指向新创建的实例。
  4. 确认是否保留或删除原实例。
  5. 处理原实例的专属沙箱、记忆或其他能力资源。

如果必须立即阻止该渠道账号下的所有用户访问,可以选择 停用并验证消息已经停止。这会同时中断该渠道账号下的所有用户,完成处置后需要选择 启用并验证账号。对于 WebSocket 渠道账号,还需要单独启用或替换仍需使用的 WebSocket Token,再让客户端重新连接。

检查单聊策略

禁用单聊 优先于单聊允许名单。启用后,即使发送者 ID 位于允许名单中,单聊消息也会被拒绝。

飞书账号可以在禁用单聊的同时保留群聊。QQ 渠道账号只提供单聊设置;启用此选项后,该账号将无法接收消息。

配置用户补充审批规则

智能体模板中的 工具权限 先处理确认型调用。只有模板拒绝和允许规则都未匹配时,平台才检查对应用户绑定中的“工具权限规则”。用户规则是补充处理规则,不会覆盖已经命中的模板结果。

需要按用户区分审批结果时,让目标调用在模板规则中保持未命中,再编辑目标 用户绑定。不要在模板中添加会提前命中的宽泛允许规则。

对外部渠道:

  • 让必须由所有用户拒绝的操作匹配模板拒绝规则,并在工具提供方保留相应权限限制。
  • 对用户身份相关参数做精确匹配。
  • 保留未匹配调用的人工批准。
  • 使用目标渠道用户发起测试,并通过 Trace 检查最终结果。

渠道允许名单控制谁能发送消息,审批处理规则决定确认型工具调用如何处理,两者不能互相替代,也不能代替工具提供方的访问授权。

工具名称、参数名、RE2 表达式和审批顺序参见配置工具审批流程

轮换渠道凭证

  • 飞书和 QQ:每个渠道账号保存一组应用凭证。选择 编辑,更新凭证并选择 保存后,账号会重新连接,期间可能短暂中断。等待账号重新上线并验证消息往返后,再撤销旧凭证。
  • WebSocket:创建新 wst_ Token,让客户端切换并重连,再停用或删除旧 Token。

Token 明文只在创建时显示。多 Token 模式便于无中断轮换,但也需要定期清理。

WebSocket Token 绑定渠道账号,不直接绑定智能体模板或智能体实例。修改渠道账号的实例或模板目标后,让所有客户端重新连接并验证消息往返;不要继续复用修改前建立的连接。

处理渠道删除

删除渠道账号前,先选择 停用并确认状态已经变为 已停用。已启用的渠道账号不能直接删除。

删除渠道账号前,盘点:

  • 业务平台中的事件订阅。
  • WebSocket 客户端。
  • 用户绑定和专属智能体实例。
  • 活跃会话。
  • 仍持有的渠道 Token。

停用 WebSocket 渠道账号还会停用该账号的所有 WebSocket Token。如果只是临时停用,恢复账号时需要单独启用或替换仍需使用的 Token。具体步骤参见停用或删除 WebSocket 渠道账号

完成盘点后,选择 删除。删除渠道账号不会删除外部渠道应用、用户数据或相关智能体实例;请在各自系统中分别检查并处理。