WorkBuddy 接 Slack 用的是 Socket Mode,不需要公网地址
Slack 这条接入路径有个别的平台没有的收尾动作:配完之后要在私聊窗口里发一个配对码给 bot,才算真正连上。很多人在 WorkBuddy 里点了 Save 就以为结束了。
另外它的连接方式也值得说一下——官方用的是 Socket Mode,所以不需要公网 Webhook 地址。
本文依据 WorkBuddy 官方文档《Slack 接入指南》(
Platform-Integration/Slack-Guide),核对日 2026-08-16。Slack 侧规则以 Slack 官方为准。我们没有安装客户端,本文不含实测数据。
一、前置条件
官方给的三条:
- 一个 Slack 工作区,且你具备管理员权限,或可以请求安装应用;
- 电脑上已安装并运行 WorkBuddy;
- 已登录可用的 WorkBuddy 账号。
第一条是门槛。装应用到工作区通常需要授权,你不是管理员的话,得走「请求安装」流程等人批。
二、为什么 Socket Mode 值得先说
官方在开头就点明了:
该集成使用助理远程控制能力,并通过 Socket Mode 建立连接,无需公网 Webhook 地址。
这跟企业微信、钉钉、飞书那边的「长连接 vs URL 回调」二选一不同——Slack 这边官方直接就走 Socket Mode,没有让你选。
好处是实打实的:不用有公网 IP、不用维护服务器、不用回填地址,Webhook 域名校验、URL 验证失败这一整类问题从根上不会出现。
三、六步流程
Step 1:创建 Slack App
打开 api.slack.com/apps 登录 → 点 Create New App → 选 From scratch → 输入应用名称(官方示例 Tencent WorkBuddy)并选择目标工作区 → 点 Create App。
Step 2:开启 Socket Mode,拿 App Token
- 左侧菜单点 Socket Mode;
- 把 Enable Socket Mode 切换为开启;
- 系统会提示创建 App-Level Token:
- 输入 token 名称(官方示例
tencent-workbuddy-socket); - 添加 scope:
connections:write; - 点 Generate;
- 输入 token 名称(官方示例
- 复制生成的 App Token,通常以
xapp-开头。
connections:write 这个 scope 别漏。 官方在 FAQ 里专门列了这一条:Socket Mode 连接失败 → 确认 App Token 已包含 connections:write 权限。
Step 3:加权限,拿 Bot Token
- 左侧菜单进入 OAuth & Permissions;
- 在 Scopes → Bot Token Scopes 中添加这六个:
app_mentions:read
chat:write
im:history
im:read
im:write
files:read
files:write
- 回到页面上方,点 Install to Workspace 并授权;
- 复制 Bot User OAuth Token,通常以
xoxb-开头。
大致对应:app_mentions:read 管频道里 @ 它、chat:write 管发消息、im:* 管私聊、files:* 管文件上传下载(对应「上传文件和图片作为任务上下文」这个用法)。
Step 4:开启事件订阅
- 左侧菜单点 Event Subscriptions;
- 把 Enable Events 切换为开启;
- 在 Subscribe to bot events 中添加:
message.im和app_mention; - 点 Save Changes。
这一步漏了会怎样:官方 FAQ 写得很明确——收不到消息事件 → 确认 message.im 和 app_mention 事件已保存。注意是「已保存」,光添加不点 Save Changes 不算。
Step 5:在 WorkBuddy 里填两个 Token
- 打开 WorkBuddy,进入助理 Settings;
- 在渠道列表中选择 Slack;
- Bot Token 字段填
xoxb-...; - App Token 字段填
xapp-...; - 点 Save。
两个 Token 别填反了:xoxb- 是 Bot Token,xapp- 是 App Token。开头的前缀就是最好的辨认标志。
Step 6:完成配对 ★ 最容易漏
官方原文:
- 保存后,WorkBuddy 会显示一个 gateway pairing code;
- 回到 Slack 工作区,打开与 WorkBuddy bot 的私聊窗口;
- 把 pairing code 发送给 bot;
- 配对成功后,渠道状态会显示为 Connected。
这一步是 Slack 独有的。 其他平台点完注册看到「已连接」就完事了,Slack 还要你主动去私聊里发一次配对码。看到 Save 之后界面上多出来一串码,别忽略它。
四、怎么用
官方列的四种用法:
- 直接私聊 bot 发送任务;
- 在频道中 @Tencent WorkBuddy 分配任务;
- 上传文件和图片作为任务上下文;
- 在 Slack 中接收任务进度和结果通知。
第三条挺实用——直接把文件拖进 Slack 就能当输入,不用先想办法传到电脑上。
五、官方给的五条排查
官方以表格形式给的,照录:
| 问题 | 处理方式 |
|---|---|
| Bot 没有响应 | 确认 WorkBuddy 正在运行,且助理已启用 |
| Socket Mode 连接失败 | 确认 App Token 已包含 connections:write 权限 |
| Bot Token 无效 | 重新安装 Slack App 到工作区,重新获取 Bot Token |
| 收不到消息事件 | 确认 message.im 和 app_mention 事件已保存 |
| 连接中断 | 检查网络连接,WorkBuddy 会自动尝试重连 |
最后一条是个好消息:连接中断后会自动重连,不需要你手动重配。所以偶发的短暂失联,等一下可能就自己好了。
六、跟国内平台的取舍
| 你的情况 | 建议 |
|---|---|
| 团队本来就在 Slack 里协作 | Slack,顺手 |
| 只是想找个能遥控的通道 | 国内平台中文文档更全、遇到问题更好查 |
| 想最省事、不碰任何凭证 | 微信助理——官方明确说明无需填写 App ID、App Secret 等开发凭证,只需扫码(要求 WorkBuddy ≥ 4.6.4、微信 ≥ 8.0.70) |
| 要在组织内管权限 | 企业微信(有「可见范围」,可指定成员、部门或标签) |
Slack 的配置量在九个平台里属于中等:比微信助理复杂(要两个 Token、六个权限、两个事件、一次配对),但比飞书简单得多(飞书要导入一百多条权限的 JSON,还得创建版本发布应用)。
七、官方明写的一条前提
官方在助理功能说明的「注意事项」里写了:
使用助理时,电脑需要保持开机并运行 Tencent WorkBuddy;确保网络连接正常。
这也是 Slack FAQ 里「Bot 没有响应」的第一条答案。这条链路的终点是你自己那台电脑——关机、休眠、客户端退出,bot 一定不回复,在 Slack 那边怎么查都查不出来。
它还完美解释「时好时坏」:你在电脑前的时候好好的,人一走电脑睡了就失联。所以出门前记得关掉自动休眠。
八、Token 的安全
两个 Token 都等同于密码。建议:
- 拿到就存密码管理器,别放聊天记录或临时记事本;
- 绝对不要提交到代码仓库;
- 复制后先粘到纯文本编辑器看一眼首尾有没有空白——官方在多个平台的指南里反复提醒「避免带入多余空格或遗漏字符」。
万一泄露或失效:Bot Token 可以重新安装 App 到工作区重新获取(官方 FAQ 给的做法)。
九、配置量在九个平台里的位置
把九个平台按配置步骤排一下,能看清 Slack 的定位:
| 平台 | 要几个凭证 | 有没有权限/事件配置 | 要不要发布审核 |
|---|---|---|---|
| 微信助理 | 0(只扫码) | 无 | 无 |
| Telegram | 1 个 Token | 无 | 无 |
| Discord | 1 个 Token | 三个 Intents + 邀请权限 | 无 |
| Slack | 2 个 Token | 六个 Bot 权限 + 两个事件 + 一次配对 | 无 |
| 2 个(AppID/AppSecret) | 无,但要实名认证 | 无 | |
| 元宝派 | 2 个 | 无,但要回 App 点「我已操作」 | 无 |
| 企业微信 | 2 个(模式不同凭证不同) | 可见范围 | 无 |
| 钉钉 | 4 个 | 三个权限 | 要发布应用 |
| 飞书 | 4 个 | 100+ 权限 JSON + 事件回调 + 卡片回调 | 要发布应用 |
Slack 属于中等偏上:凭证不多,但权限、事件、配对三件事都要做,而且每一件漏了都有对应的故障现象(见上一节那张排查表)。
好消息是它没有发布审核环节——钉钉和飞书那两个「应用必须发布后才能使用」的坑,Slack 这边不存在。配完就能用。
十、一条安全提醒
Slack 的用法里有一条是「在频道中通过 @Tencent WorkBuddy 提及 bot 分配任务」——这意味着频道里的其他人也能指挥这个 bot,而 bot 背后连的是你自己那台电脑。别人下的指令,会在你的电脑上执行、动你的文件。
官方在使用技巧里有一条「先本地后远程」讲的正是这个风险:远程遥控意味着它在你看不见的地方自主行动,执行了超出预期的操作你未必来得及叫停。建议先在桌面端边看边用,摸清执行方式和风险边界,再逐步放手。
所以:私密任务走私聊;敏感数据别在频道场景下处理(结果会发在频道里);把工作目录先规划好——官方建议每类任务建独立文件夹,命名示例是 weekly-report、invoice-archive、customer-data-cleanup、batch-image-processing 这种。
小结
- Slack 走 Socket Mode,官方明确无需公网 Webhook 地址——Webhook 那一整类问题从根上不会有。
- 两个 Token 认前缀:
xapp-是 App Token(Socket Mode 生成,scope 要有connections:write);xoxb-是 Bot Token(Install to Workspace 后获得)。 - 六个 Bot 权限:
app_mentions:read、chat:write、im:history、im:read、im:write、files:read、files:write。 - 两个事件:
message.im和app_mention,加完要点 Save Changes。 - ★ 最后一步别漏:把 WorkBuddy 显示的 gateway pairing code,在私聊里发给 bot,状态才会变 Connected。
- 连接中断会自动尝试重连。
- 官方明写前提:电脑需保持开机并运行 WorkBuddy。
功能与流程以官方为准,Slack 侧规则以 Slack 官方为准,核对日 2026-08-16。