Appearance
企业如何统一管理模型、Skill、专家和 Connector?
目标不是“集中配置”,而是可控复用
企业资产治理要解决四件事:员工找得到批准的能力、管理员知道能力由谁负责、安全团队能检查权限、出现问题时可以撤回。白皮书第 45—53 页涉及模型、Playbook、Skill、专家和 Connector 管理,也提到 OAuth、API Key、HTTP Streamable 和 SSE 等连接方式;这些名称不能替代当前接入文档和安全审查。
版本提示:本页基于白皮书 V1.0 整理。模型名称、Skill 数量、连接器数量、认证方式和管理菜单以当前产品版本、企业租户和实际权限为准。
先建立统一资产卡
每个模型、Skill、专家或 Connector 都建议有一张资产卡:
| 字段 | 要记录什么 |
|---|---|
| 名称与版本 | 人能理解的名称、版本或更新时间 |
| 负责人 | 业务负责人、技术负责人和安全联系人 |
| 适用任务 | 可以解决什么,不能解决什么 |
| 输入与输出 | 允许的资料类型、字段和交付格式 |
| 权限范围 | 文件、网络、系统、成员和外发权限 |
| 测试记录 | 正常、异常、越权和失败回退结果 |
| 状态 | 草稿、测试、发布、暂停、归档 |
| 撤回方式 | 如何下线、回退版本和通知使用者 |
分步治理流程
- 登记来源。 记录官方来源、内部负责人、第三方许可和版本;市场 Skill 或 Connector 不因为“能搜到”就自动可信。
- 最小权限试跑。 用测试账号和脱敏资料进行只读试跑,确认读取、写入、网络和外发边界。
- 设定发布范围。 按岗位、组织或项目开放,不默认全员可见。
- 固定版本和变更记录。 资产升级前保留旧版本、差异和回退方式;模型黑名单/白名单的优先级也要记录。
- 检查凭证。 Connector 或 MCP 涉及 OAuth/API Key 时,确认密钥保存、轮换、撤销、token 注入和日志脱敏;不把密钥写入提示词、文档或仓库。
- 观察和撤回。 监控错误、权限拒绝、异常流量和用户反馈,发现风险先暂停资产,再决定修复或归档。
Connector 与 MCP 的特别门禁
连接器让任务能访问外部系统,因此至少要回答:
- 连接到哪个系统、哪个环境和哪个账号?
- 是只读,还是能创建、修改、删除或发送?
- 能读到哪些对象和字段?
- 认证由谁持有、多久轮换、如何撤销?
- 发生错误或外发时,日志在哪里,谁接手?
白皮书列出 OAuth2.1、API Key、HTTP Streamable、SSE 等技术选项,但并不意味着每个企业租户、每个连接器都支持全部方式。
当前官方页面核对:专家与专家团
腾讯云 WorkBuddy Enterprise 官方《专家》页面显示的更新时间为 2026-07-20 19:49:32,当前入口名称为左侧导航的 专家·技能·连接器。页面把“专家”解释为角色、方法论与工具链的组合,把“专家团”解释为由团长拆解、并行执行并整合交付的协作机制。
这页还有一个对资产治理很重要的边界:专家本身不会主动获取系统权限,只处理用户主动提供的对话和上传文件;只有配置 Skill 或 MCP 后,才可能在用户授权下间接访问文件或外部服务。因此登记专家资产时,仍要分别记录角色提示、成员/协作关系、Skill/MCP 依赖、输入范围和授权方式,不能因为名称是“专家”就给予更宽权限。
本条证据归入企业版,是因为原始页面的标题和面包屑明确出现 WorkBuddy Enterprise;“专家”“专家团”“Skill”这些词单独出现时,不足以证明企业版。
验收标准
- 每项资产都有负责人、版本、权限和适用边界;
- 未批准资产不会出现在目标员工的可用列表;
- 测试账号无法访问越权资料;
- 凭证不出现在页面、日志、提示词和提交记录中;
- 可以暂停资产并确认现有任务的影响;
- 更新和回退都有可查记录。
相关内容
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:专家、Skill 与连接器背景,白皮书第 20—21、24 页。
- 同一来源:模型、Playbook、Skill、专家、Connector 管理和认证方式,白皮书第 45—53 页;本文增加企业资产卡和发布门禁。
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-EXPERT-134393-20260825:官方 WorkBuddy Enterprise《专家》页面的入口、专家/专家团区别和权限边界;页面显示更新时间
2026-07-20 19:49:32。
内容版本与核对日期
- 内容版本:
0.2.0 - 最后核对日期:
2026-08-25 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:连接器、认证方式、模型和管理菜单以当前产品版本和实际权限为准。
WorkBuddy实操手册