WorkBuddy 接入企业微信:两种创建入口、长连接与回调怎么选,以及在群里派活的完整指令

2026-08-08

在工位上用 AI 干活是一回事,人在外面用手机让电脑干活是另一回事。WorkBuddy(Tencent WorkBuddy)的「助理」就是后者——官方把它比作一个遥控器:手机上发消息,电脑上的 WorkBuddy 自动执行,结果再回复到手机。

在国内的工作场景里,企业微信几乎是最顺手的那个入口。这篇把「WorkBuddy 接入企业微信智能机器人」这条链路从头讲到尾,重点在三处容易出岔子的地方:创建入口按角色分成两条两种接入方式要的凭证完全不一样凭证和可见范围一旦松了就是企业级风险

一、动手前先确认三个前提

官方在每个平台的接入指南里都写了同一组前提,企业微信这条也不例外:

  • 已在电脑上安装 Tencent WorkBuddy,并开启「助理」远程控制功能
  • 已登录可用的 WorkBuddy 账号
  • 拥有可创建智能机器人的企业微信账号

还有一条不写在”前提”里但更要命的:使用助理时电脑需保持开机并运行 WorkBuddy,网络连接正常。助理的本质是手机发指令、电脑执行,执行机就是你自己那台电脑。周五下班顺手关机,周末在企微里发的指令就没人接。真打算长期用,得先把这台机器的休眠、自动关机策略调整好。

二、创建机器人:两个入口,按你的角色选

企业微信这边创建智能机器人有两条路,官方文档是按角色分开写的,走错入口会找不到菜单:

如果你是企业微信管理员

企业微信管理后台 →「安全与管理」→「管理工具」→「智能机器人」→「创建机器人」→ 选「API 模式创建」。

如果你是普通成员

企业微信客户端 →「工作台」→「智能机器人应用」→「创建机器人」→「手动创建」→「API 模式创建」。

普通成员这条路有个小陷阱:点「创建机器人」后可能先进入 AI 自动生成页面,这不是你要的,**点左下角的「手动创建」**才能转到手动配置流程,然后才是「API 模式创建」。

进入 API 模式页面之后,还有一步顺序问题官方特意点了出来:先填机器人名称、可见范围等公共信息,点底部「保存」,保存之后再去选具体的接入方式。先选接入方式再填名字,容易白折腾一遍。

三、长连接还是 URL 回调:凭证不一样,别混着填

API 模式下有两种接入方式,官方推荐前者:

接入方式需要的凭证说明
长连接模式(推荐)Bot ID + Secret配置更简单,无需回填 Webhook URL,也不需要 Token 或 Encoding-AESKey
URL 回调模式Token + Encoding-AESKey适用于需要 Webhook 回调的场景;在 WorkBuddy 中填写后生成 Webhook URL,再回填到企业微信

这张表最值得盯的是”需要的凭证”那一列。四个名字——Bot ID、Secret、Token、Encoding-AESKey——是四样不同的东西,长连接只用前两个,回调只用后两个,互相不能替代。把 Token 当成 Secret 填进去,是这一步最常见的错法。

选哪个?如果没有明确要走 Webhook 回调的理由,就选长连接。理由不只是”官方推荐”:长连接不需要一个可被企业微信访问的公网地址,也就绕开了下面第七节要说的域名主体校验那一关,少一个环节就少一处能卡住的地方。

四、长连接绑定:三步

第一步,在企业微信侧拿凭证。

在「API 配置」区域选择「使用长连接」,复制 Bot ID;再点「点击获取」拿到 Secret,并妥善保存。

第二步,打开 WorkBuddy 的集成入口。

WorkBuddy → 左下角头像 →「设置 - 助理设置」→「集成(BETA)」→ 找到「企微 AIBot 集成」→ 点「配置」。

这个区域标着 BETA,预期放合理些。

第三步,在弹窗里填并注册。

弹窗中选「WebSocket 长连接」,填入 Bot ID 和 Secret,点「注册」。

三步做完,接入部分就结束了。如果走的是 URL 回调模式,顺序则相反:需要的是 Token 和 Encoding-AESKey,在 WorkBuddy 中填写后生成 Webhook URL,再把这个 URL 回填到企业微信。

五、两件必须现在就想清楚的事

第一,Secret 泄露等于把远程控制权交出去。

这不是常规意义上的”密钥别外泄”。助理的能力是在你的电脑上读文件、写文件、执行操作,拿到凭证的人等于拿到了一条通往你这台机器的遥控通道。所以:别把 Secret 贴进群聊,别写进共享文档,别顺手粘到工单里。

第二,可见范围要收窄。

创建机器人时填的”可见范围”,在个人工具场景里像个可以随便过的表单,但企业微信是企业环境——可见范围放宽,意味着范围内的人都可能对着这个机器人发指令,而指令落地的地方是你的电脑。第一次配置就把范围收到最小(自己,或者一个确有必要的小组),等真需要再扩——做在前面几乎没成本。

六、第一条指令怎么写:目标 / 输入 / 输出格式 / 约束

接通了不等于能用。企微里发指令和坐在电脑前对话,差别在于你看不见它在做什么,所以指令必须比平时更完整。

官方给的公式是三要素:做什么 + 有什么 + 怎么样,别让 AI 猜你的意图。落到远程场景,按目标 / 输入 / 输出格式 / 约束四要素展开更稳。下面这条可以直接复制改路径:

目标:把本周新增的客户沟通记录整理成一份汇总表。
输入:读取 D:/工作/客户沟通/ 目录下 2026-08-04 之后修改过的文件,只读这个目录,不要往上层翻。
输出格式:生成一个 Excel 文件,字段依次为 日期、客户名称、沟通方式、关键结论、待办事项、负责人;
文件存到 D:/工作/客户沟通/汇总/ 目录,文件名为「客户沟通汇总_本周日期区间.xlsx」。
约束:
1)只汇总文件里写明的内容,任何字段缺失就填「未记录」,不要推测、不要补全;
2)如果该目录下本周没有新增或修改的文件,直接回复「本周无新增」,不要生成空表;
3)全程不要删除、覆盖、移动任何原始文件;
4)开始执行前先把你打算读取的文件清单发给我确认。

四个约束条款里,第 1、3、4 条是远程场景专有的。官方在《实践案例》的远程遥控篇里给的建议正是这个方向:远程场景避免模糊指令;涉及删除、覆盖、批量移动时先要求预览;跨端操作明确文件名与目录。第 4 条”先发清单确认”就是把”要求预览”写进了指令里。

官方那篇里另一条示例也值得学,它演示的是”先解释再动手”的写法:「我现在不在电脑前,请继续排查这个项目的报错问题,优先查看最近一次运行日志,并先告诉我原因和处理建议,再决定是否修改代码。」把”先说明、再动手”写死在指令里,比事后补救省事得多。

官方在《10 个上手技巧》里也明确提醒过:远程遥控意味着它在你看不见的地方自主行动,执行了超出预期的操作你未必来得及叫停,建议新手先在桌面端边看边用,摸清它的执行方式和风险边界,再逐步放手。别把企微接入当成第一天就全权委托的理由。

七、交付物长什么样

按上面这条指令,你在企业微信里会拿到的是文字回复——它做了什么、生成在哪。真正的产物是那个落在你指定目录里的 Excel 文件,在你自己的电脑上。

这一点在远程场景下经常被误解:助理不是把文件”发”到你手机上,它是在电脑上把活干完。所以指令里那句”存到哪个目录、文件名叫什么”不是可选项——不写清楚,你回到工位第一件事就是满硬盘找它刚才生成了什么

如果确实需要把结果拿到手上,官方文档也提到过跨端的做法,例如让它先把文件整理到一个便于发送的目录,再问下一步怎么完成跨端传输。

八、怎么验收:三处必看

远程干的活,回到电脑前至少检查这三处:

一是路径。 它有没有读到你想让它读的目录,有没有顺手往上层翻。指令第 4 条那份”文件清单”就是给你在手机上做这道校验的——清单里出现了不该出现的目录,当场喊停,比事后回滚划算。

二是”没数据时它干了什么”。 这是 AI 最容易翻车的一步:素材那天恰好是空的,它照样生成了一份看起来很正常、实际全是填充内容的表。所以指令里必须写”没有就说没有”,验收时也要专门看一眼有没有凭空冒出来的行。

三是原始文件动没动。 官方在《常见问题》里记录过一个真实性质的风险条目:下发整理桌面的指令后会生成一个 PS 文件,执行后桌面完成整理,但部分文件疑似丢失;官方给的做法是执行前先备份桌面重要文件,执行后优先检查目标整理目录与回收站。这条对企微远程派活同样适用——你人不在现场,出了事连”刚才屏幕上闪过什么”都无从回忆。官方《10 个上手技巧》里也单列了”频繁备份与版本管理”,成熟用法不是期待它永不出错,而是提前准备好回退方案

九、接不上、或者接上了不回话

企业微信这条链路上,官方文档记录了两类典型问题。

第一类,提示 Webhook 域名主体校验未通过。 企业微信侧会对 Webhook 地址进行域名主体校验。官方给的做法是:核对 Webhook 地址是否完整、是否与当前配置要求一致;若仍无法通过,保留报错截图提交排查。这条只影响 URL 回调模式——又一个优先选长连接的理由。

第二类,已完成接入但发消息没响应。 表现通常是 WorkBuddy 端显示已注册或配置完成,但机器人不回复、偶发断开,或者首次可用后再打开就失联了。官方给的做法是:先确认当前连接状态是否仍在线;优先切换模型后再次测试,部分无响应问题可通过切换模型缓解;若是首次可用后续失效,记录复现时间与平台类型,便于进一步排查。

“先切模型再怀疑接入配置”这个顺序有点反直觉,但官方在多个排查条目里都是这么建议的——成本极低,试一次就知道。

十、什么情况别用这条链路

接得通不代表该接。以下三种情况建议直接放弃这个方案:

一是需要多人共用一台执行机的场景。 助理的模型是”一个人的电脑 + 一个人的遥控器”。可见范围放开让全组都能用,实际是全组的指令都落到同一台机器、同一批目录上,谁改了谁的没人说得清。真有多人协作需求,用别的方式,别靠放宽可见范围硬凑。

二是涉及企业敏感数据的批量操作。 客户名单、薪酬表、合同原件这类东西,交给一个”人不在现场、出错也看不见”的流程去批量处理,风险和收益不成比例。官方文档确实列了沙箱隔离、文件系统隔离、默认只读、allow/ask/deny 分层权限等安全设计,但那是产品的技术边界,不替代你自己的判断。

三是合规要求严格的部门。 财务、法务、涉及个人信息处理的岗位,工具接入通常有既定审批流程。先走流程,别先接了再说。另外别忘了这条链路的一个客观事实:执行发生在个人电脑上,不是在受管控的服务器上。

还有一类不是”不能用”、而是”得挪时间”的:需要判断和取舍的任务。远程指令没有来回追问的从容,这类活留到坐回电脑前再做。

小结

企业微信这条接入路径本身不难,难在细节:创建入口按管理员和普通成员分成两条;进 API 模式后要先填名称和可见范围并保存;长连接只需要 Bot ID 和 Secret,URL 回调才用 Token 和 Encoding-AESKey,四个凭证名互不通用。没有特殊理由就走长连接,能省掉域名主体校验这一环。

配完之后真正决定这套东西好不好用的,是指令写得够不够死——路径、输出格式、缺数据时的兜底、以及”先预览再动手”这四件事写进去,远程派活才不会变成远程返工。最后两条底线:Secret 别外传,可见范围往小了收,电脑记得别关机。

相关阅读


本文依据 WorkBuddy 官方文档(workbuddy.ai/docs/zh/workbuddy/ 的《平台接入指南》企业微信页、《助理》《10 个上手技巧》《常见问题》与《实践案例》远程遥控篇)整理,核对日 2026-08-08,非亲测操作记录。产品功能与配置界面以官方最新说明为准。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。