WorkBuddy 集成

WorkBuddy 连接器与 MCP:接入、权限、安全和排错

安全接入 WorkBuddy 连接器与 MCP:理解独立授权、读取和写入边界,先做只读测试,再处理连接失败、权限不足与外部发送风险。

进阶 连接 预计 19 分钟 核验 2026/7/13
本页目录

完成结果

学完后你会留下什么

一个通过最小权限验证的连接器,以及记录授权范围、测试结果和撤销入口的连接清单。

测试版本
5.2.5
平台
macOS / Windows / Web
任务模式
Ask / Plan / Craft
权限
高权限
积分影响
视任务而定
适合谁
希望让 WorkBuddy 读取邮箱、腾讯文档、会议、TAPD 或自定义外部服务的用户
开始前确认
  • 拥有目标第三方服务的合法账号和授权权利
  • 准备不含敏感信息的测试数据

连接器让 WorkBuddy 从“处理你交给它的文件”扩展到“代表你访问外部服务”。这会显著提升应用价值,也会把风险从本地文件扩大到邮箱、文档、会议、项目数据和消息发送。

接入成功不是终点,权限和退出路径才是。

连接器能做什么

官方文档列出的场景包括数据查询、服务调用、云端文件管理、消息通知和第三方业务数据处理。当前支持范围会变化,具体以客户端和官方文档为准。

技术上可能是 MCP + CLI,也可能是 Skill + CLI。无论哪种形态,都要回答同样的问题:

  • 凭据由谁保管。
  • 能读取哪些数据。
  • 能否创建、修改或发送。
  • 是否把内容交给第三方。
  • 如何禁用和撤销。

接入前建立授权清单

不要直接点击“同意”后再研究权限。先记录:

项目示例
服务与账号测试 QQ 邮箱 / 个人腾讯文档
授权能力读取邮件、创建草稿,不自动发送
数据范围测试文件夹或指定时间段
写入边界只创建新内容,不覆盖原文档
撤销入口WorkBuddy 开关 + 第三方账号安全设置
负责人授权账号本人

企业共享账号、客户资料或生产系统需要额外审批,不应使用个人试验流程代替组织治理。

先完成只读测试

连接后用 Ask 发起最小查询:

请只读取我指定的“WorkBuddy 测试”文件夹,列出文件名、更新时间和类型。
不要读取其他目录,不要创建、编辑、移动或分享任何文件。
如果权限不足,请说明缺少的具体权限,不要尝试扩大范围。

检查返回数量是否与目标目录一致,并抽查两三个条目。若结果包含范围外数据,立即停止并复查授权和任务描述。

再做受控写入测试

只有只读通过后,才测试创建草稿或新文件。使用 Plan 先列出动作:

请根据测试材料创建一份新文档草稿,标题以 [TEST] 开头。
先展示准备写入的内容和目标位置,等我确认后再创建;
不得修改、移动或分享任何现有文档。

涉及发送邮件、创建会议、发布消息或更新项目状态时,把收件人、目标空间和最终内容单独列出,并保留发送前确认。

公共授权与个人授权

在 WorkBuddy 项目中,连接器可能采用公共授权或个人授权。公共授权由管理员配置、成员共享,适合团队服务账号;个人授权由成员分别绑定,适合私有数据。

官方项目文档说明,协作任务中个人授权连接器会被禁用,仅公共授权连接器可用。建立团队流程前必须验证实际授权形态,避免任务运行到一半才发现无法访问。

常见连接问题

显示已连接但任务无法读取

检查连接器开关、第三方授权是否过期、目标数据是否在账号已有权限内,以及当前任务是个人还是协作任务。

提示权限不足

先确定缺的是读取、编辑、发送还是目标空间权限。不要一次性重新授予所有权限,只补充当前测试确实需要的项。

反复连接失败

记录 WorkBuddy 版本、连接器名称、授权账号类型、失败时间和提示。先断开后重新授权一次;仍失败时查官方更新日志和第三方服务状态。

读取结果过多或过少

把文件夹、时间范围、关键词和数量上限写进任务。对于大资料库,先按小范围分页验证,不要一次汇总整个账号。

写入成功但位置错误

在执行前要求回显目标账号、空间、文件夹和文件名。不同账号中可能存在同名目录,只写名称不够。

凭据与数据安全

  • 不在聊天中粘贴 API Key、Token 或邮箱授权码。
  • 公共设备和共享环境不保存长期凭据。
  • 自定义连接器要审查 URL、权限、日志和密钥存储方式。
  • 不再使用时同时在 WorkBuddy 和第三方服务撤销。
  • 定期检查连接器列表,移除失效和无人负责的授权。

连接器调用外部服务时以你的身份和权限执行。错误发送或写入不会因为是 AI 操作就自动撤销责任。

完成检查

  • 授权清单记录了服务、范围、写入和撤销入口。
  • 只读测试与受控写入测试分开完成。
  • 外部发送保留了最终确认。
  • 你能区分公共授权和个人授权。
  • 连接器禁用和第三方撤销路径都已验证。

官方资料

版本和参数,以这些来源为准

本文按实际任务重写,快速变化的信息仍应在操作前回到官方页面核对。

常见问题

继续操作前,先确认这些边界

连接器本身会消耗 WorkBuddy 积分吗?

官方说明连接器自身的读写不消耗积分,但 WorkBuddy 对外部数据进行理解、汇总和生成时会产生模型消耗,具体以实际任务为准。

连接器授权后会自动抓取全部数据吗?

官方说明每个连接器独立授权,不主动定时抓取,也不超出账号已有权限。实际任务仍要明确读取范围,并定期检查授权状态。

MCP 和普通连接器有什么关系?

WorkBuddy 连接器可能采用 MCP + CLI 或 Skill + CLI 等技术形态。对用户更重要的是来源、权限、数据外发和写入行为,而不是只看协议名称。

继续学习

按当前任务继续推进