WorkBuddy 接入飞书:先确认你有建应用的权限,再谈远程派活

2026-08-08

先说一句可能帮你省半小时的话:如果你在公司飞书里只是个普通成员,没有创建企业自建应用的权限,这篇你可以不用往下看了

WorkBuddy(Tencent WorkBuddy)的「助理」支持九个平台接入,官方状态表里飞书是「✅ 支持」的其中一个。但九个平台的门槛差得很远——按需要准备的东西排,微信只要扫码,QQ 和元宝派要一对 AppID 加 Secret,Telegram 找 BotFather 拿一个 token 就行,Slack 和 Discord 要建个 App 再配一串 scopes,而钉钉和飞书这两个是最靠后的:要企业管理员权限,还要批量导入一长串权限

很多人是走到「权限管理」那一步才发现自己点不动按钮的。所以顺序反过来讲:先讲前提,再讲配置,最后才讲怎么用。

一、开工前先确认三件事

官方在每个平台的接入指南里都写了同样的共同前提,飞书这篇额外多一条:

  1. 已在电脑上安装 Tencent WorkBuddy,并开启「助理」远程控制功能。助理的本质是”手机发指令、电脑执行、结果回到手机”,官方的比喻是「就像一个遥控器」——遥控器再好用,电视得开着。
  2. 已登录可用的 WorkBuddy 账号,并且使用助理期间电脑需保持开机并运行 WorkBuddy,网络连接正常。这条不是提醒,是硬约束:你在飞书里发出去的消息,最终是你自己那台电脑在执行。
  3. 拥有飞书企业账号,且有创建应用的权限。这是飞书这条路的真正门槛。

第三条卡住的人最多。企业自建应用的创建权限通常握在 IT 或飞书管理员手里,个人身份进不去开放平台的创建入口。真被卡住,只有两条路:要么找管理员开权限,要么换个门槛低的平台——同样是手机远程派活,微信助理 Bot 官方明确写了无需填写 App ID、App Secret 等开发凭证,只需扫码即可完成绑定

二、配置顺序:四步,但第三步最容易出岔子

按官方《飞书接入指南》的步骤,完整流程是这样:

第一步,建应用。 飞书开放平台 → 用企业账号登录 →「创建企业自建应用」→ 填应用名称、描述、图标 →「创建」。

第二步,加机器人能力。 进入应用详情页的「添加应用能力」区域 → 找到「机器人」卡片 →「添加」。没有这一步,后面权限配得再全,飞书里也不会出现一个能跟你对话的对象。

第三步,批量导入权限。 左侧「权限管理」→「批量导入 / 导出权限」→ 先把输入框里的内容全部清空 → 粘贴官方给的权限 JSON →「确定新增权限」。

第三步里那句”清空输入框全部内容”是官方特意写出来的。批量导入的输入框里往往有默认内容或上一次的残留,不清干净就粘贴,导入的东西可能跟官方那份对不上——而权限对不上的表现不是报错,是接进去之后某些消息类型莫名其妙没反应,回头排查很费劲。点完「确定新增权限」也别急着走:官方提示是等待几秒钟,页面会显示权限已成功添加。没等到提示就跳走,你并不知道那一大串到底进没进去。

第四步,取应用凭证。 应用详情页左侧「凭证与基础信息」→ 这里能拿到 App ID(应用唯一标识)和 App Secret。这一步容易被跳过——前三步都在开放平台里点按钮,看着像已经配完了;但凭证是 WorkBuddy 认这个应用的依据,没有它,前面建的东西跟你的电脑连不上。

配置完成后回到 WorkBuddy 这边绑定。WorkBuddy 端各平台的入口是统一的:左下角头像 →「设置 - 助理设置」→「集成(BETA)」区域找到对应平台 → 点「配置」

三、这串权限到底授了多大范围

这是最该被认真读一遍的地方,而不是”复制粘贴点确定”。官方那份 JSON 在 tenant 侧给的是这 20 条:

类别权限名
通讯录与文档contact:contact.base:readonlydocx:document:readonly
会话im:chat:readim:chat:update
消息读取im:message:readonlyim:message.group_at_msg:readonlyim:message.p2p_msg:readonlyim:message.pins:readim:message.reactions:read
消息写入与撤回im:message:send_as_botim:message:send_multi_usersim:message:send_sys_msgim:message:updateim:message:recallim:message.pins:write_onlyim:message.reactions:write_only
资源、应用与卡片im:resourceapplication:application:self_managecardkit:card:writecardkit:card:read

真正需要多看两眼的是 user 侧——它比 tenant 侧长得多,而且不止是通讯录那两条。除了 contact:user.employee_id:readonlyoffline_access,还覆盖这几大块:

  • 多维表格 base:app 的 copy / create / update / read,field、record、table 的 create / delete / read / update / retrieve,view 的 read / write_only
  • 白板 boardboard:whiteboard:node:createboard:whiteboard:node:read
  • 日历 calendar:日历读取、日程的创建 / 删除 / 读取 / 回复 / 更新,以及 calendar:calendar.free_busy:read(忙闲状态)
  • 通讯录 contactcontact.base:readonlyuser.base:readonlyuser:search
  • 云文档 docs / docx / drive / space / wiki:文档评论读写、媒体下载、文档复制与创建读写、云盘元数据与文件上传下载、文档删除 / 移动 / 检索、知识库节点复制 / 创建 / 移动 / 读取与空间读写
  • 消息 im 与搜索 searchim:chat.members:readim:chat:readim:messageim:message.group_msg:get_as_userim:message.p2p_msg:get_as_userim:message:readonlysearch:docs:readsearch:message
  • 任务 task:comment 读写、task 读写、tasklist 读写

上面是按块概括,不是逐条誊抄,完整清单以官方文档里那份批量导入 JSON 为准

翻译成大白话:授权完成后,这个应用能读通讯录、以机器人身份收发和撤回消息、操作表情回复与 Pin、读写云文档和知识库、上传下载云盘文件、读写日历与忙闲状态、增删改任务、对多维表格和白板做增删改查,还能搜索文档与消息

这些能力都对得上功能:要它把结果做成文档或卡片发回来、要它按日程和任务安排干活,缺哪块都有场景做不成。这里不替谁说话,也不打算把它说成安全事故——只提醒一句:批量导入那一下,你授出去的东西比”一个聊天机器人”这个印象要宽。给不给、在哪个企业里给,你自己判断。

所以:别把这串权限当安装向导的下一步。公司环境下要用,把清单原样发给 IT 或安全同事让他们判断;个人企业里试用则另说。这一步花十分钟,比接完之后被要求下线强。

说回凭证:第四步拿到的 App ID 和 App Secret,一旦泄露等于把这台电脑的远程控制权交出去了——毕竟另一头连着的是你开机运行的 WorkBuddy。别贴进任何群里。

四、接完之后:怎么在飞书里派一件真活

接通只是起点。远程派活和坐在电脑前用不一样——你看不见屏幕,指令必须自带边界。

官方《10 个上手技巧》给的公式是 做什么 + 有什么 + 怎么样,《创建任务》进一步拆成四要素:目标 / 输入 / 输出格式 / 约束。远程场景我会额外加一条硬约束:先报告、后动手。

一条可以直接复制、改路径就能用的指令:

【目标】整理本周的项目材料,出一份可发送的汇报包。

【输入】读取 D:/工作/2026-08 目录下本周修改过的文档和表格,
不要读该目录以外的任何位置。

【输出格式】在 D:/工作/汇报包 目录下新建文件夹「20260808」,
把整理后的文件放进去,并生成一份 Markdown 索引说明每份文件是什么。

【约束】
1. 先把打算复制、重命名或移动的文件列成清单发给我预览,
   我回复"确认"之后再执行;
2. 全程不要删除任何原文件,只做复制;
3. 无法确认归属的文件单独列出来,不要自己猜。

第 1 条不是我加戏。官方在实践案例的远程遥控那篇里写得很清楚:远程场景要避免模糊指令,涉及删除、覆盖、批量移动时先要求预览;跨端操作要明确文件名与目录。说白了,远程遥控意味着它在你看不见的地方自主行动,真执行了超出预期的操作,你未必来得及叫停。

官方还给了两条可原样借用的远程示例。跨端传文件:「请帮我查找电脑里名为 项目汇报 的 PPT 文件,确认版本后整理到一个便于发送的目录,并告诉我下一步如何完成跨端传输。」通勤路上排错:「请继续排查这个项目的报错问题,优先查看最近一次运行日志,并先告诉我原因和处理建议,再决定是否修改代码。」——后一句把”诊断”和”动手”拆成了两段,这正是远程指令该有的样子。

交付物落在哪里,也必须在指令里说死。 官方 FAQ 里有一条常见问题是”生成的文件打不开”,给出的原因就是未在需求中明确指定输出文件类型,做法是下达任务时说明要生成 Word、Excel、PDF 还是 Markdown。远程场景你看不到文件,这条比在电脑前更重要。

五、验收:这三处最容易出问题

第一,先确认它是真在干活,而不是没收到。 官方 FAQ 里”已完成接入但发送消息无响应”是独立一条:表现可能是 WorkBuddy 端显示已配置完成但机器人不回复,或者首次可用、再打开就失联。官方给的做法是先确认当前连接状态是否仍在线,优先切换模型后再次测试;若首次可用后续失效,记录复现时间与平台类型便于进一步排查。

第二,回到电脑前核对文件本身。 手机上收到的是它的自述,不是结果。特别是批量重命名、移动、整理目录这类任务——官方技巧第 8 条讲得很实在:它可能”改过头”,删掉你想保留的内容、打乱原有格式,成熟的用法不是期待它永不出错,而是提前准备好回退方案,动手前先复制一份备份。

第三,找不到会话记录不一定是丢了。 官方 FAQ 说明:助理工作空间里,最近产生对话的任务会在「助理」中展示,其他任务仅在工作空间列表展示。同一条还给了个容易被忽略的建议——助理适用于远程控制,在电脑端新建任务时不建议将助理作为工作空间

六、飞书这条路的独有坑

如果你走的是需要填 Webhook 的配置路径,有一个官方点名的现象:飞书配置 Webhook 时提示”无法检查链接”,多因重复输入了同一个地址。官方给的做法是重新创建或重新填写一次配置,避免重复输入同一地址;如果仍然失败,保留提示信息后反馈。

这个坑隐蔽在于:一旦失败,人的第一反应就是把同一个地址再粘一遍——而这恰恰是触发条件。所以别原地重试,重新走一遍配置。

还有一条与飞书直接相关的能力边界:官方 FAQ 提到,在 Windows 上通过飞书、企微、QQ、钉钉、微信等移动端要求上传桌面文件时可能提示无法完成,官方说明该能力受设备权限、路径访问方式与平台能力限制,建议改为在本机侧明确指定文件路径后再执行。换句话说,“手机上传文件给电脑处理”这条链路别指望,“让电脑处理本地已有的文件”才是助理的主场。

七、四种情况,别走飞书这条路

第一,你没有创建应用的权限。 与其绕,不如换微信助理 Bot——官方明确它不需要任何开发凭证,扫码即可。

第二,公司对第三方应用权限管控严格。 第三节那份清单摆在管控严的企业里,不是能不能装的问题,是要不要走评审的问题。

第三,需要合规审批的场景。 涉及客户数据、财务、人事这类内容,别用”先接上再说”的方式推进。官方在数据安全说明里描述了沙箱隔离、文件系统只能访问预先授权目录、编辑文件与运行命令需显式用户批准等机制,也提供了 SSO、IP 白名单、精细化工具调用权限这类企业级管控手段——这些机制的存在恰恰说明授权边界是要你自己划的

第四,电脑不能保证一直开着。 助理不是云端服务,是你那台电脑在跑。出差把笔记本合上、公司电脑晚上自动关机,那么在飞书里发的消息就没人接。

最后补一条顺序建议,来自官方技巧第 4 条:先本地后远程。飞书接入的配置成本本来就高,先在电脑前把指令写顺、把工作目录划清楚,再逐步放手到手机遥控;顺序反了,接上的只是一个你还没摸透的东西,而且它在你看不见的地方。

相关阅读


本文依据 WorkBuddy 官方文档(workbuddy.ai/docs/zh/workbuddy/ 的平台接入指南飞书页,以及《助理》《创建任务》《10 个上手技巧》《常见问题》《实践案例》等页面)整理,核对日 2026-08-08,非亲测操作记录。产品功能、权限清单与界面以官方最新说明为准。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。