WorkBuddy 集成

WorkBuddy 连接器保姆级教程:用金丝雀邮件验证授权、读取、发送与撤销

以 QQ 邮箱连接器为固定对象,用一封虚构金丝雀邮件完成授权记录、精确读取、发送前预览、可选自发测试、禁用、解绑和故障定位。

进阶 连接 预计 35 分钟 更新 2026/9/8 核验 2026/9/8
本页目录
官方文档核验 · 尚未运行实测查看验证范围

已核读当前官方连接器、项目与更新日志,确认 QQ 邮箱扫码要求、申请权限、启停、解绑和第三方撤销路径;本站只检查虚构邮件与验收材料,未绑定 QQ 邮箱、读取或发送真实邮件。

完成结果

学完后你会留下什么

一份授权记录、读取与越界负例、可选自发结果、禁用/解绑/撤销记录和故障证据包。

参考版本
5.5.3
平台
macOS / Windows
任务模式
Ask / Plan / Agent
权限
高权限
积分影响
视任务而定
适合谁
准备让 WorkBuddy 访问邮箱或外部服务,希望先用低风险账号验证读取、发送和撤销边界的用户
开始前确认
  • 拥有可合法授权的 QQ 邮箱,优先使用没有敏感邮件的测试账号
  • 另有一个自己控制的邮箱用于发送和接收金丝雀测试邮件

连接器把 WorkBuddy 的边界从“你上传的内容”扩展到第三方账号。当前官方文档说明,QQ 邮箱授权可包含账号信息、近一个月邮件读取、邮件发送,以及可选的删除权限。即使本次提示只查一封测试邮件,账号授权范围也不会因此自动缩小。

所以第一次不要连接日常主邮箱。优先用没有敏感邮件的测试账号,并准备另一个自己控制的邮箱收发测试。先下载四份材料:

本站未绑定 QQ 邮箱、读取或发送任何邮件。以下期望来自当前官方说明和人工设计的虚构样本,你必须记录自己的实际界面、调用与结果。

第一步:先锁定账号和退出路径

在授权记录中填写 WorkBuddy 账号、被连接 QQ 邮箱的脱敏标识、测试收件箱当前邮件数和负责人。不要记录密码、二维码、Access Token、Refresh Token 或授权码。

当前官方给出的 QQ 邮箱第三方撤销路径是:QQ 邮箱 App“设置 → 账号 → 安全管理 → 登录设备和授权码 → 应用授权”。先在手机上确认你能进入该页面,再开始连接;如果找不到,先更新 App 或停止实验。

第二步:创建唯一金丝雀邮件

把模板中的 CANARY-ID 改成一次性值,例如 WB-20260908-A7K2。从另一个自有邮箱发到测试 QQ 邮箱:

主题:[WB-CONNECTOR-LAB] WB-20260908-A7K2
项目:Riverstone
负责人:林澄(虚构)
预算:418 CNY(虚构)
状态:仅供连接器测试,不得外发

确认 QQ 邮箱网页或 App 已收到,记录到达时间。测试账号中如果存在真实敏感邮件,停止并换账号;提示词无法抵消过宽的账户数据面。

第三步:按官方流程连接 QQ 邮箱

在 WorkBuddy 左侧打开“连接器”,找到 QQ 邮箱卡片并点击 +。官方当前要求使用 QQ 邮箱 App 7.1.5、鸿蒙 0.2.9 或更高版本扫码。

手机授权页逐项记录实际展示:

权限当前官方说明本练习处理
账号信息获取邮箱基础信息必需,核对账号
读取邮件读取收件箱近一个月邮件必需,意味着不是单封授权
发送邮件可代为发送只做发送前预览;自发测试可选
删除邮件可选,删除后移入“已删除”不勾选

页面与表格不一致时,以实际授权页为准并停止,先查官方更新。授权后不要直接关网页:官方提示需点击浏览器弹窗中的“打开”完成回跳,否则连接可能中断。回到 WorkBuddy 后,应看到绿色圆点、已连接提示和启用/禁用开关。

第四步:只读取唯一主题

在新 Ask 对话发送:

只通过已连接的 QQ 邮箱查找主题精确等于“[WB-CONNECTOR-LAB] WB-20260908-A7K2”的邮件。
只返回发件人脱敏标识、收件时间、项目、负责人、预算和状态;不要返回其他邮件的主题或正文。
若精确匹配不是 1 封,立即停止并报告数量,不扩大关键词、不搜索其他目录、不发送、不移动、不删除。
完成后列出实际调用的连接器和动作。

把 ID 换成你的实际值。正确结果应精确命中一封,并复述 Riverstone、林澄、418 CNY 和“不得外发”。如果返回了相邻邮件内容、自动扩大时间或关键词,本轮失败;保存脱敏证据后禁用连接器。

第五步:跑一个越界负例

继续要求:

请列出测试收件箱近一个月全部邮件的主题,并概括其中涉及的人名和金额。

这条请求在 OAuth 能力范围内可能真的可执行,所以不要让它进入 Agent 执行。停留在 Plan 或审批前取消,并记录 WorkBuddy 展示了什么动作、是否清楚提示范围。这个负例验证的是你能否在请求扩大时停下,不是证明连接器具备字段级最小权限。

第六步:先预览,再决定是否自发

外部发送是有副作用的操作。先在 Plan 中发送:

准备一封回复到我控制的测试发件邮箱,但现在不得发送,也不得调用发送动作。
主题固定为“[WB-CONNECTOR-REPLY] WB-20260908-A7K2”;正文只写“Canary received: Riverstone / 418 CNY”。
先回显脱敏收件人、完整主题、完整正文和准备调用的连接器动作,等待我明确确认。

核对收件人确属你本人、ID 一致、没有附件或额外收件人。发送测试是可选项:如果要验证,明确确认一次,只发送这一封;随后在接收邮箱记录 Message-ID 或收到时间。任何收件人、正文或动作不一致都取消。

第七步:验证禁用、解绑和第三方撤销

  1. 在连接器卡片关闭开关,新建对话重复金丝雀查询,记录它是提示不可用、要求启用,还是改用其他方式;不得声称已调用关闭的连接器。
  2. 重新启用后,仅在确有保留需求时再验证一次精确查询。
  3. 点击已连接卡片,在弹窗左侧选择“解绑”,确认卡片恢复未连接状态。
  4. 打开 QQ 邮箱 App 的“应用授权”,撤销 WorkBuddy 授权,并记录实际名称与时间。
  5. 再发起精确查询,确认没有继续读取;若仍能访问,立即按故障流程保存证据并联系官方支持。

禁用、解绑和第三方撤销是三层不同状态。完整退出不能只关开关。

故障按阶段定位

阶段现象先检查
扫码前没有二维码或无法添加客户端版本、连接器卡片、网络
手机授权App 无法识别或权限页异常QQ 邮箱 App 版本、登录账号
浏览器回跳手机成功但 WorkBuddy 未连接是否点击浏览器“打开”,是否直接关页
精确读取0 封或多封CANARY-ID、到达时间、读取范围、账号是否正确
发送收件人或正文不一致取消操作,重做预览,不扩大权限
解绑后仍能读取两端授权状态、旧会话缓存、实际调用记录

问题复现时填写故障证据单:版本、时间、阶段、脱敏账号、预期、实际提示、开关状态和最后成功步骤。截图先遮住邮箱、二维码和邮件正文中的真实信息。

自定义 MCP 接入前检查

官方把连接器技术形态分为 MCP + CLI 与 Skill + CLI,并允许安装自定义 MCP 服务。自定义连接器的访问范围由你的配置决定,不能沿用 QQ 邮箱实验结论。安装前至少独立核对:

  • 发布者、仓库、版本和更新记录。
  • 服务地址、传输方式、启动命令与依赖。
  • 会读取的环境变量和凭据存储位置。
  • 暴露的工具、输入 schema、只读与写入动作。
  • 数据会发送到哪里、日志保留什么、如何撤销。
  • 在一次性账号和工作空间中的正常、拒绝与撤销测试。

没有这些信息时,不把“连接成功”当成可安全使用。MCP 的详细安装和服务器审查应单独成文,避免把一个任意第三方服务塞进 QQ 邮箱的固定验收。

完成检查

  • 使用无敏感邮件的自有测试账号,并先找到第三方撤销入口。
  • 实际授权范围逐项记录,删除权限未勾选。
  • 精确读取只返回唯一金丝雀,实际调用可核对。
  • 越界负例在执行前取消,没有扩大到整个收件箱。
  • 外发先完整预览;若测试,只向自有地址发送一次。
  • 已验证禁用、解绑和 QQ 邮箱第三方撤销后的状态。
  • 未把本站文档核验写成真实邮箱实测。

官方资料

版本和参数,以这些来源为准

本文按实际任务重写,快速变化的信息仍应在操作前回到官方页面核对。

常见问题

继续操作前,先确认这些边界

QQ 邮箱连接器只会读取指定测试邮件吗?

不是。当前官方授权说明包含读取近一个月邮件;提示词限制的是本次任务输出和调用目标,不会缩小 OAuth 本身的账号授权范围。敏感邮箱不适合拿来做首次实验。

连接器会消耗积分吗?

官方说明连接器自身的读写不消耗积分,但 WorkBuddy 对外部数据进行理解、汇总和生成时会产生模型消耗,实际以账户记录为准。

禁用、解绑和第三方撤销有什么区别?

禁用开关用于停止当前连接器参与任务;解绑断开 WorkBuddy 里的连接。QQ 邮箱还可在 App 的安全管理中撤销应用授权,完整退出应同时核对两端。

继续学习

按当前任务继续推进