WorkBuddy 接 Slack 用的是 Socket Mode,不需要公网地址

2026-08-16

Slack 这条接入路径有个别的平台没有的收尾动作:配完之后要在私聊窗口里发一个配对码给 bot,才算真正连上。很多人在 WorkBuddy 里点了 Save 就以为结束了。

另外它的连接方式也值得说一下——官方用的是 Socket Mode,所以不需要公网 Webhook 地址

本文依据 WorkBuddy 官方文档《Slack 接入指南》(Platform-Integration/Slack-Guide),核对日 2026-08-16。Slack 侧规则以 Slack 官方为准。我们没有安装客户端,本文不含实测数据。

一、前置条件

官方给的三条:

  • 一个 Slack 工作区,且你具备管理员权限,或可以请求安装应用
  • 电脑上已安装并运行 WorkBuddy;
  • 已登录可用的 WorkBuddy 账号。

第一条是门槛。装应用到工作区通常需要授权,你不是管理员的话,得走「请求安装」流程等人批。

二、为什么 Socket Mode 值得先说

官方在开头就点明了:

该集成使用助理远程控制能力,并通过 Socket Mode 建立连接,无需公网 Webhook 地址

这跟企业微信、钉钉、飞书那边的「长连接 vs URL 回调」二选一不同——Slack 这边官方直接就走 Socket Mode,没有让你选

好处是实打实的:不用有公网 IP、不用维护服务器、不用回填地址,Webhook 域名校验、URL 验证失败这一整类问题从根上不会出现

三、六步流程

Step 1:创建 Slack App

打开 api.slack.com/apps 登录 → 点 Create New App → 选 From scratch → 输入应用名称(官方示例 Tencent WorkBuddy)并选择目标工作区 → 点 Create App

Step 2:开启 Socket Mode,拿 App Token

  1. 左侧菜单点 Socket Mode
  2. Enable Socket Mode 切换为开启;
  3. 系统会提示创建 App-Level Token
    • 输入 token 名称(官方示例 tencent-workbuddy-socket);
    • 添加 scope:connections:write
    • Generate
  4. 复制生成的 App Token,通常以 xapp- 开头。

connections:write 这个 scope 别漏。 官方在 FAQ 里专门列了这一条:Socket Mode 连接失败 → 确认 App Token 已包含 connections:write 权限。

Step 3:加权限,拿 Bot Token

  1. 左侧菜单进入 OAuth & Permissions
  2. Scopes → Bot Token Scopes 中添加这六个:
app_mentions:read
chat:write
im:history
im:read
im:write
files:read
files:write
  1. 回到页面上方,点 Install to Workspace 并授权;
  2. 复制 Bot User OAuth Token,通常以 xoxb- 开头。

大致对应:app_mentions:read 管频道里 @ 它、chat:write 管发消息、im:* 管私聊、files:* 管文件上传下载(对应「上传文件和图片作为任务上下文」这个用法)。

Step 4:开启事件订阅

  1. 左侧菜单点 Event Subscriptions
  2. Enable Events 切换为开启;
  3. Subscribe to bot events 中添加:message.imapp_mention
  4. Save Changes

这一步漏了会怎样:官方 FAQ 写得很明确——收不到消息事件 → 确认 message.imapp_mention 事件已保存。注意是「已保存」,光添加不点 Save Changes 不算。

Step 5:在 WorkBuddy 里填两个 Token

  1. 打开 WorkBuddy,进入助理 Settings
  2. 在渠道列表中选择 Slack
  3. Bot Token 字段填 xoxb-...
  4. App Token 字段填 xapp-...
  5. Save

两个 Token 别填反了xoxb- 是 Bot Token,xapp- 是 App Token。开头的前缀就是最好的辨认标志。

Step 6:完成配对 ★ 最容易漏

官方原文:

  1. 保存后,WorkBuddy 会显示一个 gateway pairing code
  2. 回到 Slack 工作区,打开与 WorkBuddy bot 的私聊窗口
  3. 把 pairing code 发送给 bot
  4. 配对成功后,渠道状态会显示为 Connected

这一步是 Slack 独有的。 其他平台点完注册看到「已连接」就完事了,Slack 还要你主动去私聊里发一次配对码。看到 Save 之后界面上多出来一串码,别忽略它。

四、怎么用

官方列的四种用法:

  • 直接私聊 bot 发送任务;
  • 频道中 @Tencent WorkBuddy 分配任务;
  • 上传文件和图片作为任务上下文;
  • 在 Slack 中接收任务进度和结果通知。

第三条挺实用——直接把文件拖进 Slack 就能当输入,不用先想办法传到电脑上。

五、官方给的五条排查

官方以表格形式给的,照录:

问题处理方式
Bot 没有响应确认 WorkBuddy 正在运行,且助理已启用
Socket Mode 连接失败确认 App Token 已包含 connections:write 权限
Bot Token 无效重新安装 Slack App 到工作区,重新获取 Bot Token
收不到消息事件确认 message.imapp_mention 事件已保存
连接中断检查网络连接,WorkBuddy 会自动尝试重连

最后一条是个好消息:连接中断后会自动重连,不需要你手动重配。所以偶发的短暂失联,等一下可能就自己好了。

六、跟国内平台的取舍

你的情况建议
团队本来就在 Slack 里协作Slack,顺手
只是想找个能遥控的通道国内平台中文文档更全、遇到问题更好查
想最省事、不碰任何凭证微信助理——官方明确说明无需填写 App ID、App Secret 等开发凭证,只需扫码(要求 WorkBuddy ≥ 4.6.4、微信 ≥ 8.0.70)
要在组织内管权限企业微信(有「可见范围」,可指定成员、部门或标签)

Slack 的配置量在九个平台里属于中等:比微信助理复杂(要两个 Token、六个权限、两个事件、一次配对),但比飞书简单得多(飞书要导入一百多条权限的 JSON,还得创建版本发布应用)。

七、官方明写的一条前提

官方在助理功能说明的「注意事项」里写了:

使用助理时,电脑需要保持开机并运行 Tencent WorkBuddy;确保网络连接正常。

这也是 Slack FAQ 里「Bot 没有响应」的第一条答案。这条链路的终点是你自己那台电脑——关机、休眠、客户端退出,bot 一定不回复,在 Slack 那边怎么查都查不出来。

它还完美解释「时好时坏」:你在电脑前的时候好好的,人一走电脑睡了就失联。所以出门前记得关掉自动休眠。

八、Token 的安全

两个 Token 都等同于密码。建议:

  • 拿到就存密码管理器,别放聊天记录或临时记事本;
  • 绝对不要提交到代码仓库
  • 复制后先粘到纯文本编辑器看一眼首尾有没有空白——官方在多个平台的指南里反复提醒「避免带入多余空格或遗漏字符」。

万一泄露或失效:Bot Token 可以重新安装 App 到工作区重新获取(官方 FAQ 给的做法)。

九、配置量在九个平台里的位置

把九个平台按配置步骤排一下,能看清 Slack 的定位:

平台要几个凭证有没有权限/事件配置要不要发布审核
微信助理0(只扫码)
Telegram1 个 Token
Discord1 个 Token三个 Intents + 邀请权限
Slack2 个 Token六个 Bot 权限 + 两个事件 + 一次配对
QQ2 个(AppID/AppSecret)无,但要实名认证
元宝派2 个无,但要回 App 点「我已操作」
企业微信2 个(模式不同凭证不同)可见范围
钉钉4 个三个权限要发布应用
飞书4 个100+ 权限 JSON + 事件回调 + 卡片回调要发布应用

Slack 属于中等偏上:凭证不多,但权限、事件、配对三件事都要做,而且每一件漏了都有对应的故障现象(见上一节那张排查表)。

好消息是它没有发布审核环节——钉钉和飞书那两个「应用必须发布后才能使用」的坑,Slack 这边不存在。配完就能用。

十、一条安全提醒

Slack 的用法里有一条是「在频道中通过 @Tencent WorkBuddy 提及 bot 分配任务」——这意味着频道里的其他人也能指挥这个 bot,而 bot 背后连的是你自己那台电脑。别人下的指令,会在你的电脑上执行、动你的文件。

官方在使用技巧里有一条「先本地后远程」讲的正是这个风险:远程遥控意味着它在你看不见的地方自主行动,执行了超出预期的操作你未必来得及叫停。建议先在桌面端边看边用,摸清执行方式和风险边界,再逐步放手。

所以:私密任务走私聊敏感数据别在频道场景下处理(结果会发在频道里);把工作目录先规划好——官方建议每类任务建独立文件夹,命名示例是 weekly-reportinvoice-archivecustomer-data-cleanupbatch-image-processing 这种。

小结

  • Slack 走 Socket Mode,官方明确无需公网 Webhook 地址——Webhook 那一整类问题从根上不会有。
  • 两个 Token 认前缀:xapp- 是 App Token(Socket Mode 生成,scope 要有 connections:write);xoxb- 是 Bot Token(Install to Workspace 后获得)。
  • 六个 Bot 权限:app_mentions:readchat:writeim:historyim:readim:writefiles:readfiles:write
  • 两个事件:message.imapp_mention,加完要点 Save Changes
  • ★ 最后一步别漏:把 WorkBuddy 显示的 gateway pairing code,在私聊里发给 bot,状态才会变 Connected。
  • 连接中断会自动尝试重连
  • 官方明写前提:电脑需保持开机并运行 WorkBuddy

功能与流程以官方为准,Slack 侧规则以 Slack 官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。