Appearance
企业版连接器与 MCP 怎么使用?
企业接入不是“点一下就完成”
连接器或 MCP 把 WorkBuddy 与外部系统连接起来,价值是让任务可以读取或调用更多资源,风险则是数据和操作边界变得更复杂。企业应把接入当成一项受控资产,而不是员工个人设置。
接入前先写一张卡
| 项目 | 必须写清的内容 |
|---|---|
| 目标系统 | 要读取或操作什么系统、什么环境 |
| 数据范围 | 目录、项目、字段、时间范围和敏感级别 |
| 操作类型 | 只读、创建、修改、发送还是删除 |
| 认证方式 | 凭证由谁保管、有效期和撤销方式 |
| 责任人 | 业务负责人、资产负责人和安全复核人 |
| 测试门禁 | 测试账号、脱敏样本和成功/失败用例 |
建议接入流程
- 先确认当前版本是否支持目标连接器、MCP 类型和认证方式,不从旧截图推断能力。
- 使用最小范围、只读权限和测试空间建立连接。
- 用一条不含敏感信息的查询验证资料范围、返回字段和日志记录。
- 测试异常、超时、越权和凭证失效,不只验证成功路径。
- 评估通过后再开放给限定人员;涉及写入、外发或定时执行时逐次人工确认。
- 建立版本、负责人、使用范围、撤回方式和下一次复核日期。
验收标准
- 连接只能访问批准的数据范围。
- 只读测试不会修改真实数据。
- 凭证不会出现在提示词、日志或公开页面。
- 失败时有明确的停止、撤销和人工接管步骤。
- 员工能看见的连接器与管理员批准清单一致。
常见误区
不要因为连接器名称相同就假定权限相同,也不要为了快速验证直接给全组织、全目录或完全访问。MCP 的具体行为取决于服务端实现、认证方式和当前版本。
相关内容
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:Connector、MCP、企业资产和管理能力背景,白皮书第 20—24、45—53 页。
- 本页只保留接入方法和边界,不公开具体企业凭证、账号或未核验的第三方地址。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-11 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:2026-08 版本快照,以当前官方信息、实际权限和企业安全评审为准。
WorkBuddy实操手册