Skip to content

企业如何统一管理模型、Skill、专家和 Connector?

目标不是“集中配置”,而是可控复用

企业资产治理要解决四件事:员工找得到批准的能力、管理员知道能力由谁负责、安全团队能检查权限、出现问题时可以撤回。白皮书第 45—53 页涉及模型、Playbook、Skill、专家和 Connector 管理,也提到 OAuth、API Key、HTTP Streamable 和 SSE 等连接方式;这些名称不能替代当前接入文档和安全审查。

版本提示:本页基于白皮书 V1.0 整理。模型名称、Skill 数量、连接器数量、认证方式和管理菜单以当前产品版本、企业租户和实际权限为准。

先建立统一资产卡

每个模型、Skill、专家或 Connector 都建议有一张资产卡:

字段要记录什么
名称与版本人能理解的名称、版本或更新时间
负责人业务负责人、技术负责人和安全联系人
适用任务可以解决什么,不能解决什么
输入与输出允许的资料类型、字段和交付格式
权限范围文件、网络、系统、成员和外发权限
测试记录正常、异常、越权和失败回退结果
状态草稿、测试、发布、暂停、归档
撤回方式如何下线、回退版本和通知使用者

分步治理流程

  1. 登记来源。 记录官方来源、内部负责人、第三方许可和版本;市场 Skill 或 Connector 不因为“能搜到”就自动可信。
  2. 最小权限试跑。 用测试账号和脱敏资料进行只读试跑,确认读取、写入、网络和外发边界。
  3. 设定发布范围。 按岗位、组织或项目开放,不默认全员可见。
  4. 固定版本和变更记录。 资产升级前保留旧版本、差异和回退方式;模型黑名单/白名单的优先级也要记录。
  5. 检查凭证。 Connector 或 MCP 涉及 OAuth/API Key 时,确认密钥保存、轮换、撤销、token 注入和日志脱敏;不把密钥写入提示词、文档或仓库。
  6. 观察和撤回。 监控错误、权限拒绝、异常流量和用户反馈,发现风险先暂停资产,再决定修复或归档。

Connector 与 MCP 的特别门禁

连接器让任务能访问外部系统,因此至少要回答:

  • 连接到哪个系统、哪个环境和哪个账号?
  • 是只读,还是能创建、修改、删除或发送?
  • 能读到哪些对象和字段?
  • 认证由谁持有、多久轮换、如何撤销?
  • 发生错误或外发时,日志在哪里,谁接手?

白皮书列出 OAuth2.1、API Key、HTTP Streamable、SSE 等技术选项,但并不意味着每个企业租户、每个连接器都支持全部方式。

当前官方页面核对:专家与专家团

腾讯云 WorkBuddy Enterprise 官方《专家》页面显示的更新时间为 2026-07-20 19:49:32,当前入口名称为左侧导航的 专家·技能·连接器。页面把“专家”解释为角色、方法论与工具链的组合,把“专家团”解释为由团长拆解、并行执行并整合交付的协作机制。

这页还有一个对资产治理很重要的边界:专家本身不会主动获取系统权限,只处理用户主动提供的对话和上传文件;只有配置 Skill 或 MCP 后,才可能在用户授权下间接访问文件或外部服务。因此登记专家资产时,仍要分别记录角色提示、成员/协作关系、Skill/MCP 依赖、输入范围和授权方式,不能因为名称是“专家”就给予更宽权限。

本条证据归入企业版,是因为原始页面的标题和面包屑明确出现 WorkBuddy Enterprise;“专家”“专家团”“Skill”这些词单独出现时,不足以证明企业版。

验收标准

  • 每项资产都有负责人、版本、权限和适用边界;
  • 未批准资产不会出现在目标员工的可用列表;
  • 测试账号无法访问越权资料;
  • 凭证不出现在页面、日志、提示词和提交记录中;
  • 可以暂停资产并确认现有任务的影响;
  • 更新和回退都有可查记录。

相关内容

来源引用

内容版本与核对日期

  • 内容版本:0.2.0
  • 最后核对日期:2026-08-25
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:连接器、认证方式、模型和管理菜单以当前产品版本和实际权限为准。