WorkBuddy 接入钉钉机器人:三个权限、管理员前提与远程派活的验收方法

2026-08-08

远程派活的诱惑很直白:人在会议室、在地铁上、在客户那边,手机上敲一句话,工位上那台电脑就开始干活,干完把结果回给你。WorkBuddy(Tencent WorkBuddy)的「助理」就是干这个的,官方给的比喻是遥控器——手机发消息,电脑上的 WorkBuddy 执行,结果回到手机。

官方支持的九个平台里,钉钉和微信那种扫个码就完事的档位不一样,它和飞书一起属于”要企业管理员权限”的那一档。好消息是,钉钉要开的权限只有三个,比飞书那一长串清爽得多。

一、先记住两个前提,缺一个都白配

官方在每个平台的接入指南里都写了共同前提,钉钉也不例外:

  • 已在电脑上安装 Tencent WorkBuddy,并开启「助理」远程控制功能
  • 已登录可用的 WorkBuddy 账号
  • 使用助理时电脑需保持开机并运行 WorkBuddy,网络连接正常

第三条最容易被忽略。助理不是云端服务,它是让手机上的消息驱动你自己那台电脑去干活。电脑关机、休眠、或者你顺手把 WorkBuddy 退了,钉钉这头发出去的消息就掉进黑洞。指望出差路上派活的,出门前先确认那台机器开着,且不会被节能策略睡过去。

钉钉这一侧还有个专属前提:拥有具有企业管理员权限的钉钉账号。这不是”最好有”,是”没有就走不下去”——建应用和开权限都在开发者后台,普通成员进不去。

二、“该账号还未加入组织”是新手第一个坎

用个人钉钉号直奔开发者后台的人,很可能会先撞上这个提示:该账号还未加入组织。开发者后台是面向企业组织的,个人号没有归属组织,自然没有可以创建应用的地方。

官方给的解法是:可以创建一个个人企业。建完你就是这个组织的管理员,“具有企业管理员权限”这条前提也顺带满足了,不用去求公司 IT。但要接公司正式组织、在同事群里用,还是绕不开企业管理员这一关。

三、钉钉侧的完整配置路径

官方《平台接入指南》给的步骤按顺序走,一步都不能跳:

第一步,建应用。 进钉钉开发者后台,管理员账号登录 →「应用开发」→「创建应用」。应用名称和描述可自定义,应用类型可以暂时不传 → 点「保存」。

第二步,加机器人能力。 保存后自动跳转「添加应用能力」页面,找到「机器人」→「添加机器人」→ 填机器人名称、描述、预览图 →「确认发布」。

第三步,开权限。 回应用详情页,点左侧「权限管理」→ 在搜索框中分别搜索并「立即开通」以下三个权限

权限名备注
Card.Streaming.Write三个都要开,一个不能少
Card.Instance.Write逐字照搜,大小写和点号都不能改
qyapi_robot_sendmsg注意这一个是全小写加下划线

这三个名字必须逐字照抄。把 Streaming 写成 Stream,结果就是搜不到,然后你会怀疑是不是账号权限不够——其实只是名字打错了。复制粘贴,别手敲。

第四步,取应用凭证。 还是应用详情页,点左侧「凭证与基础信息」,有两个东西要拿:Client ID(也叫 AppKey)Client Secret(也叫 AppSecret)。官方专门强调了一句:这两个凭证非常重要,请务必妥善保存,不要泄露给他人。

然后点左侧「开发配置 - 事件订阅」,「推送方式」选「HTTP推送」,再点刷新按钮,系统会自动生成 AES Key 和 Token。官方同样强调妥善保管、不要泄露。

第五步,回 WorkBuddy 绑定。 左下角头像 →「设置 - 助理设置」→ 选「钉钉集成」,把 Client ID 和 Client Secret 填进对应输入框。接下来两种模式二选一:

模式适用说明
WebSocket 长连接个人 / 家庭 / 办公室用户(没有公网 IP配置更简单,不需要公网地址,开箱即用;点「注册」后显示「已连接」
URL 回调有服务器、有公网 IP 的用户点注册后显示「已注册」并生成 Webhook 地址,需回填到钉钉开发者后台

绝大多数人该选长连接:家里那台、工位那台本来就没有公网 IP。看到「已连接」就通了。

选 URL 回调的,还得回钉钉再走一趟:机器人配置页 → 页面底部「消息接收配置」→ 把「Stream 模式」切换为「HTTP 模式」→ 粘贴 Webhook 地址 → 务必把地址中的 http 改为 https → 点「发布」保存。改 https 这一下最容易漏,粘完顺手就保存了,回头排查半天想不通哪里错。

第六步,发布应用。 点页面上方「查看版本详情」→ 填版本描述 →「确认发布」提交审核,通常很快自动审批。这一步最容易被当成可选项跳过:配置全对、WorkBuddy 也显示已连接,但应用没发布,机器人就是不工作。不发布就用不了

四、两种用法:群里 @ 它,或者单聊

群聊。 有个硬条件容易踩:群的「归属组织」必须与创建机器人时的组织相同。用个人企业建的应用,就得在这个个人企业下的群里用,拿到另一家公司的群里是搜不到的。组织对上之后,走群设置 →「机器人」→「添加机器人」→ 搜索选中 → 确认添加,之后群里 @机器人 发需求。

单聊。 钉钉顶部搜索框搜机器人名称,进对话直接发消息。一个人远程派活,单聊比群聊清爽,不用把满屏任务日志刷在同事眼前。

五、接通之后,指令怎么写

远程派活和坐在电脑前用是两回事——你看不见它在做什么,所以指令必须比平时更收紧。官方《10 个上手技巧》给的公式是做什么 + 有什么 + 怎么样,别让 AI 猜你的意图;《创建任务》进一步拆成四要素:目标 / 输入 / 输出格式 / 约束。

下面这条可以直接在钉钉对话框里发(路径和文件名换成你自己的):

【目标】把这个项目的报错原因查清楚,先给我结论,不要动代码。

【输入】读取 D:/work/order-service 目录,重点看最近一次运行日志,
以及最近 3 天修改过的文件。

【输出格式】用一段话说清最可能的原因,再列 2-3 条处理建议,
每条注明要改哪个文件。结论生成一份 Markdown 文件,
文件名为「排错_0808.md」。

【约束】只做只读排查,不要修改、删除或移动任何文件。
如果需要改动才能验证,先把改动方案发给我,我确认后再执行。

“不要动代码""先给我结论”不是客气话,是官方在《实践案例》的远程遥控篇里明确给的用法——原文示例指令就是”先告诉我原因和处理建议,再决定是否修改代码”。同一篇还有一条通用建议:涉及删除、覆盖、批量移动时先要求预览

《10 个上手技巧》第 4 条”先本地后远程”给的理由很直白:远程遥控意味着它在你看不见的地方自主行动,一旦执行了超出预期的操作,你未必来得及叫停。合理的顺序是先在桌面端用一段时间摸清风险边界,再接钉钉这条远程通道。

六、交付物长什么样,怎么验收

产出形态。 钉钉这头收到的是文字回复,真正的文件产物落在执行那台电脑上。两点要提前知道:

一是输出格式必须在指令里说死。官方 FAQ 里”生成的文件打不开”这条,常见原因就是没在需求中明确指定输出文件类型——直接写清要 Word、Excel、PDF 还是 Markdown。

二是助理的默认文件夹不支持修改,官方 FAQ 明确写了这一项不支持改。所以别指望把远程产物统一收进自定义目录,把文件名在指令里定死、回头按名字找更实际。

四步验收,回到电脑前花两三分钟过一遍:

  1. 看它到底改没改东西。 指令里写的”只读”是条软约束,先看目标目录的文件修改时间,确认没有预期外的改动。
  2. 看结论有没有出处。 远程你没看着它执行,每条结论都应该能指回具体的日志行或文件。指不回去的当作待验证,别直接照做。
  3. 看文件是不是你要的格式和名字。 对不上多半是指令里没写死。
  4. 看有没有半途卡住。 官方给的做法是:任务卡住没有响应时,点右下角发送任务处的「停止任务」按钮,切换到其他模型,或者重新执行历史任务。

AI 最容易出错的一步,远程场景下是对”输入是什么”的理解。手机上打字比在电脑前更简略,路径写一半、文件名记岔,它就会自己挑一个看着像的目录开工。所以远程指令里的文件名和目录宁可啰嗦也要写全——官方对跨端操作的建议正是:明确文件名与目录。

七、接是接上了,但它不理你

这是接入类问题里最高频的一种:WorkBuddy 端显示已连接,钉钉里发消息却没反应。官方在钉钉这一页自带两条 FAQ,先按它给的顺序查。

机器人没响应,依次查四项——应用是否已发布并通过审批;Webhook 地址是否正确且用 https;电脑上 WorkBuddy 是否运行且助理服务已开启;三个权限是否都已开通。这个排序本身就是提示:前两项正是配置流程里最常漏的两步。

群里找不到机器人,三步——确认应用已发布、确认群「归属组织」与机器人所属组织相同、尝试重启钉钉客户端。

如果不是配置问题,而是原来能用、后来失联,那就走通用排查:先确认当前连接状态是否仍在线;然后优先切换模型后再次测试,官方明确说部分无响应问题可以通过切换模型缓解;首次可用、后续失效的,记录复现时间与平台类型便于进一步排查。

还有一条移动端限制。官方 FAQ 提到,在 Windows 上通过飞书、企微、QQ、钉钉、微信等移动端要求上传桌面文件时可能提示无法完成,官方建议改为在本机侧明确指定文件路径后再执行。也就是说,远程适合”让它去读某个路径的文件”,不适合”从手机把文件塞给它”。

最后是安全提醒:Client Secret 等同于这条远程控制通道的钥匙,它连着你那台电脑上的 WorkBuddy,能读能写,AES Key 和 Token 也一样。别贴进群聊、别提交进代码仓库、别截图发出去。别的平台给过教训——QQ 的 AppSecret 不支持明文保存,二次查看会强制重置;Discord 的 Bot Token 只完整显示一次,丢了只能重新生成。

八、四种情况,别走这条路

第一,你没有企业管理员权限。 建应用、开权限都在开发者后台,普通成员点不进去。只有两条路:让管理员帮你建,或自己创建个人企业单独跑。

第二,公司对第三方应用管控严格。 有些组织的开发者后台是锁死的,或新建应用要走审批。与其在流程里耗,不如换一条不涉及组织管理的通道——官方接入难度排序里,微信只需扫码,Telegram 只需要 BotFather 给的一个 token。

第三,想让多人共用一台执行机。 助理是”一台电脑对应一个使用者的遥控器”,多人往同一台机器派活,任务会互相打架。真有这需求,一人一台。

第四,操作不可逆又没人兜底。 删除、覆盖、批量移动这类活儿官方始终建议先要求预览,而远程场景下连预览都得靠它回你一段文字,判断成本比坐在电脑前高得多——留到回电脑前再做。

小结

钉钉接入的门槛在权限,不在配置本身:有管理员账号(或自己建个人企业)之后,建应用、加机器人、开三个权限、取 Client ID 与 Client Secret、回 WorkBuddy 选长连接绑定、最后发布应用。权限名逐字复制别手敲,发布那一步别跳过。

接通之后决定体验的是使用纪律——电脑保持开机运行、指令写死路径和格式、涉及改动先要预览、回电脑前按四步验收。远程省掉的是”必须坐在电脑前”,不是把关这道工序。

相关阅读


本文依据 WorkBuddy 官方文档(workbuddy.ai/docs/zh/workbuddy/ 的《钉钉机器人接入指南》《助理》《创建任务》《10 个上手技巧》《实践案例》《常见问题》等页面)整理,核对日 2026-08-08,非亲测操作记录。产品功能、界面与平台侧的配置路径以官方最新说明为准。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。