管理渠道账号与用户绑定
智能体开发服务平台(AgentWorks)的渠道运行涉及账号状态、绑定模式、会话、用户绑定、允许名单和 Token。运营人员需要同时查看这些对象。
创建账号后继续管理消息、用户和任务
打开飞书或 QQ 渠道账号详情后,根据当前需要处理的任务进入对应页签,不需要逐一检查所有页签。需要检查或维护渠道账号时,先打开 渠道账号并进入目标账号。
按钮会在新标签页打开控制台。若先进入登录页,控制台目前不会在登录后自动返回目标页面;请登录后返回本文,再次选择按钮。
下表用于选择任务入口;具体检查和操作方法由相应章节承接。
| 需要完成的任务 | 进入 | 继续操作 |
|---|---|---|
| 确认账号状态、绑定目标或消息接入策略 | 概览 | 检查渠道账号状态 |
| 查看某位用户或群聊当前使用的对话 | 会话管理 | 在控制台检查渠道会话 |
| 确认模板绑定用户进入的智能体实例,或管理用户补充审批规则 | 用户绑定 | 管理用户绑定和配置用户补充审批规则 |
| 查看定时任务状态和运行记录,或暂停、恢复、删除任务 | 定时任务 | 在渠道账号中查看和维护定时任务 |
检查渠道账号状态
检查飞书或 QQ 账号时,在目标账号详情的 概览 中确认:
- 渠道类型和应用凭证。
- 绑定的是智能体实例还是智能体模板。
- 目标智能体或实例仍存在。
- 账号处于可用状态。
- 飞书或 QQ 允许名单和群聊设置正确。
检查 WebSocket 账号时,还需要确认 Token 已启用且未过期。连接地址、Token 和消息协议的检查方法参见通过 WebSocket 接入智能体。
使用 搜索名称 / ID 可以按名称或完整渠道账号 ID 定位账号。使用 绑定 Agent 可以只查看绑定到指定智能体实例或智能体模板的账号。
飞书账号还需要核对 App ID。一个飞书应用只保留一个已启用的 AgentWorks 渠道账号。发现多个在线账号使用同一 App ID 时,先停止发送消息并停用重复账号,刷新后确认它们保持离线;无法确认旧连接已经停止时,先联系平台支持。确认完成后,再从保留账号发送 /help 和无副作用消息,核对用户绑定和回复来自预期智能体实例。
修改绑定目标前,先确认现有用户和会话如何迁移。
查看渠道会话
渠道详情的 会话管理 显示由消息产生的会话。记录用户标识、聊天标识和智能体实例,用这些信息定位对应会话和故障。
会话是消息上下文,不等于智能体实例。一个共享实例可以承载多个渠道会话;模板绑定则可能为不同用户创建不同智能体实例。
需要创建、切换、清空或修复渠道会话时,参见管理渠道会话。
管理渠道用户访问
渠道用户访问涉及用户绑定、单聊策略、审批人员、斜杠指令和工具权限。先确认用户与智能体实例的关系,再限制消息入口,并决定工具调用如何处理。
管理用户绑定
在 用户绑定 中可以查看模板绑定产生的用户到智能体实例关系,并配置用户补充审批处理规则。
删除用户绑定时,打开 渠道账号,进入目标渠道账号的 用户绑定,在目标用户的操作列选择 删除绑定。在 确认删除用户绑定? 中选择 删除。
这个操作只删除渠道用户与智能体实例之间的绑定关系。原智能体实例会继续保留;它的沙箱、记忆库和其他能力资源也需要单独检查和处理。
删除后,该用户下次发送消息时将重新触发 /init 流程创建新实例。运营人员还应:
- 记录原绑定的智能体实例。
- 通知用户重新发送
/init及所需参数。 - 确认新的用户绑定指向新创建的实例。
- 确认是否保留或删除原实例。
- 处理原实例的专属沙箱、记忆或其他能力资源。
如果必须立即阻止该渠道账号下的所有用户访问,可以选择 停用并验证消息已经停止。这会同时中断该渠道账号下的所有用户。飞书或 QQ 完成检查并准备恢复后,选择 启用并验证账号。对于 WebSocket 渠道账号,应先刷新 Token 列表,停用不应恢复的 Token,只启用或替换仍需使用的 Token,再启用渠道账号并让客户端重新连接。
检查单聊策略
禁用单聊 优先于单聊允许名单。启用后,即使发送者 ID 位于允许名单中,单聊消息也会被拒绝。
飞书账号可以在禁用单聊的同时保留群聊。QQ 渠道账号只提供单聊设置;启用此选项后,该账号将无法接收消息。
配置用户补充审批规则
智能体模板中的 工具权限 先处理工具调用。只有模板把调用交给人工审批时,平台才检查对应用户绑定中的 工具权限规则。用户规则是补充自动批准规则,不会覆盖已经命中的模板结果。
需要按用户区分自动批准范围时,让目标调用在模板中保持人工审批,再编辑目标 用户绑定。不要在模板中添加会提前命中的宽泛允许规则。
对外部渠道:
- 让必须由所有用户拒绝的操作匹配模板拒绝规则,并在工具提供方保留相应权限限制。渠道用户的 deny 或未命中规则不会直接拒绝,而是继续人工审批。
- 对用户身份相关参数做精确匹配。
- 保留未匹配调用的人工批准。
- 使用目标渠道用户发起测试,并通过 Trace 检查最终结果。
渠道允许名单控制谁能发送消息,工具权限决定工具调用如何处理,两者不能互相替代,也不能代替工具提供方的访问授权。飞书 审批人员 ID 进一步限制谁可以操作审批卡片;留空时仅发起人可操作。
默认保持 未命中的斜杠指令透传给 Agent 关闭,使未知命令返回 /help。需要让智能体处理自定义斜杠命令时,请先完成提示注入、工具权限和副作用测试,再开启该选项。保存后发送一条无副作用的虚构命令,同时确认收到 Agent 回复,并在 Trace 中看到新的运行记录;缺少任一结果时,请恢复为关闭并联系平台支持。
工具名称、参数名、RE2 表达式和审批顺序参见配置工具审批流程。
轮换渠道凭证
- 飞书和 QQ:每个渠道账号保存一组应用凭证。选择 编辑,更新凭证并选择 保存后,账号会重新连接,期间可能短暂中断。等待账号重新上线并验证消息往返后,再撤销旧凭证。
- WebSocket:创建新
wst_Token,让客户端切换并重连,再停用或删除旧 Token。
Token 明文只在创建时显示。多 Token 模式便于无中断轮换,但也需要定期清理。
WebSocket Token 绑定渠道账号,不直接绑定智能体模板或智能体实例。修改渠道账号的实例或模板目标后,让所有客户端重新连接并验证消息往返;不要继续复用修改前建立的连接。
处理渠道删除
删除渠道账号前,先选择 停用并确认状态已经变为 已停用。已启用的渠道账号不能直接删除。
删除渠道账号前,盘点:
- 业务平台中的事件订阅。
- WebSocket 客户端。
- 用户绑定和专属智能体实例。
- 活跃会话。
- 仍持有的渠道 Token。
停用 WebSocket 渠道账号后,刷新 WebSocket Token 列表并逐个核对绑定 Token;单独停用任何仍显示为启用的 Token。如果只是临时停用,恢复账号时只启用或替换仍需使用的 Token。具体步骤参见停用或删除 WebSocket 渠道账号。
完成盘点后,选择 删除。删除渠道账号不会删除外部渠道应用、用户数据或相关智能体实例;请在各自系统中分别检查并处理。