连接器让 WorkBuddy 从“处理你交给它的文件”扩展到“代表你访问外部服务”。这会显著提升应用价值,也会把风险从本地文件扩大到邮箱、文档、会议、项目数据和消息发送。
接入成功不是终点,权限和退出路径才是。
连接器能做什么
官方文档列出的场景包括数据查询、服务调用、云端文件管理、消息通知和第三方业务数据处理。当前支持范围会变化,具体以客户端和官方文档为准。
技术上可能是 MCP + CLI,也可能是 Skill + CLI。无论哪种形态,都要回答同样的问题:
- 凭据由谁保管。
- 能读取哪些数据。
- 能否创建、修改或发送。
- 是否把内容交给第三方。
- 如何禁用和撤销。
接入前建立授权清单
不要直接点击“同意”后再研究权限。先记录:
| 项目 | 示例 |
|---|---|
| 服务与账号 | 测试 QQ 邮箱 / 个人腾讯文档 |
| 授权能力 | 读取邮件、创建草稿,不自动发送 |
| 数据范围 | 测试文件夹或指定时间段 |
| 写入边界 | 只创建新内容,不覆盖原文档 |
| 撤销入口 | WorkBuddy 开关 + 第三方账号安全设置 |
| 负责人 | 授权账号本人 |
企业共享账号、客户资料或生产系统需要额外审批,不应使用个人试验流程代替组织治理。
先完成只读测试
连接后用 Ask 发起最小查询:
请只读取我指定的“WorkBuddy 测试”文件夹,列出文件名、更新时间和类型。
不要读取其他目录,不要创建、编辑、移动或分享任何文件。
如果权限不足,请说明缺少的具体权限,不要尝试扩大范围。
检查返回数量是否与目标目录一致,并抽查两三个条目。若结果包含范围外数据,立即停止并复查授权和任务描述。
再做受控写入测试
只有只读通过后,才测试创建草稿或新文件。使用 Plan 先列出动作:
请根据测试材料创建一份新文档草稿,标题以 [TEST] 开头。
先展示准备写入的内容和目标位置,等我确认后再创建;
不得修改、移动或分享任何现有文档。
涉及发送邮件、创建会议、发布消息或更新项目状态时,把收件人、目标空间和最终内容单独列出,并保留发送前确认。
公共授权与个人授权
在 WorkBuddy 项目中,连接器可能采用公共授权或个人授权。公共授权由管理员配置、成员共享,适合团队服务账号;个人授权由成员分别绑定,适合私有数据。
官方项目文档说明,协作任务中个人授权连接器会被禁用,仅公共授权连接器可用。建立团队流程前必须验证实际授权形态,避免任务运行到一半才发现无法访问。
常见连接问题
显示已连接但任务无法读取
检查连接器开关、第三方授权是否过期、目标数据是否在账号已有权限内,以及当前任务是个人还是协作任务。
提示权限不足
先确定缺的是读取、编辑、发送还是目标空间权限。不要一次性重新授予所有权限,只补充当前测试确实需要的项。
反复连接失败
记录 WorkBuddy 版本、连接器名称、授权账号类型、失败时间和提示。先断开后重新授权一次;仍失败时查官方更新日志和第三方服务状态。
读取结果过多或过少
把文件夹、时间范围、关键词和数量上限写进任务。对于大资料库,先按小范围分页验证,不要一次汇总整个账号。
写入成功但位置错误
在执行前要求回显目标账号、空间、文件夹和文件名。不同账号中可能存在同名目录,只写名称不够。
凭据与数据安全
- 不在聊天中粘贴 API Key、Token 或邮箱授权码。
- 公共设备和共享环境不保存长期凭据。
- 自定义连接器要审查 URL、权限、日志和密钥存储方式。
- 不再使用时同时在 WorkBuddy 和第三方服务撤销。
- 定期检查连接器列表,移除失效和无人负责的授权。
连接器调用外部服务时以你的身份和权限执行。错误发送或写入不会因为是 AI 操作就自动撤销责任。
完成检查
- 授权清单记录了服务、范围、写入和撤销入口。
- 只读测试与受控写入测试分开完成。
- 外部发送保留了最终确认。
- 你能区分公共授权和个人授权。
- 连接器禁用和第三方撤销路径都已验证。