Skip to content

企业版连接器与 MCP 怎么使用?

企业接入不是“点一下就完成”

连接器或 MCP 把 WorkBuddy 与外部系统连接起来,价值是让任务可以读取或调用更多资源,风险则是数据和操作边界变得更复杂。企业应把接入当成一项受控资产,而不是员工个人设置。

接入前先写一张卡

项目必须写清的内容
目标系统要读取或操作什么系统、什么环境
数据范围目录、项目、字段、时间范围和敏感级别
操作类型只读、创建、修改、发送还是删除
认证方式凭证由谁保管、有效期和撤销方式
责任人业务负责人、资产负责人和安全复核人
测试门禁测试账号、脱敏样本和成功/失败用例

建议接入流程

  1. 先确认当前版本是否支持目标连接器、MCP 类型和认证方式,不从旧截图推断能力。
  2. 使用最小范围、只读权限和测试空间建立连接。
  3. 用一条不含敏感信息的查询验证资料范围、返回字段和日志记录。
  4. 测试异常、超时、越权和凭证失效,不只验证成功路径。
  5. 评估通过后再开放给限定人员;涉及写入、外发或定时执行时逐次人工确认。
  6. 建立版本、负责人、使用范围、撤回方式和下一次复核日期。

验收标准

  • 连接只能访问批准的数据范围。
  • 只读测试不会修改真实数据。
  • 凭证不会出现在提示词、日志或公开页面。
  • 失败时有明确的停止、撤销和人工接管步骤。
  • 员工能看见的连接器与管理员批准清单一致。

常见误区

不要因为连接器名称相同就假定权限相同,也不要为了快速验证直接给全组织、全目录或完全访问。MCP 的具体行为取决于服务端实现、认证方式和当前版本。

相关内容

来源引用

  • SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:Connector、MCP、企业资产和管理能力背景,白皮书第 20—24、45—53 页。
  • 本页只保留接入方法和边界,不公开具体企业凭证、账号或未核验的第三方地址。

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:2026-08 版本快照,以当前官方信息、实际权限和企业安全评审为准。