> > > > > > > >

WorkBuddy 开放平台能力全解

面向企业管理员与开发者 · 整理自 WorkBuddy 官方文档(workbuddy.cn/docs)

核心思路:WorkBuddy 不只是一个 AI 聊天助手,而是一套可扩展的 AI 办公工作台。它把"能力(Skill)、外部服务接入(Connector/MCP)、领域专家(Expert)、企业知识(知识库)"开放给企业和个人,并用统一策略管控权限。本文把这套开放平台(扩展体系)讲清楚——它是什么、四大机制怎么用、如何安全访问用户资源、怎样用自动化把重复活交给机器。

它是什么:AI 办公工作台 + 开放扩展体系

WorkBuddy 是腾讯出品的全场景 AI 办公工作台(原 CodeBuddy 体系),定位为"能理解任务、拆解任务并执行任务的 AI 同事",可处理文档、表格、PPT、数据分析、深度研究、邮件、批量文件处理等任务。

开放平台(扩展体系)的核心价值:让企业/开发者在 WorkBuddy 之上扩展能力(Skill)、接入外部服务(Connector/MCP)、封装领域专家(Expert)、挂载企业知识(知识库),并通过统一策略管控成员权限。

维度SaaS 企业版专有云企业版
面向用户企业 / 团队企业 / 团队(信创 / 私有化)
部署方式腾讯云共享 VPC腾讯云专享 VPC / 客户自有 IDC 离线部署
价格198 元/人/月,2,376 元/人/年(1 坐席起)316 元/人/月,3,792 元/人/年(100 坐席起)
特色通用企业能力专属网络访问、专属企业插件、完全私有化、国产化支持

个人版套餐:体验版(限免)/ 标准版 ¥70/月 / 高级版 ¥140/月 / 旗舰版 ¥700/月;自动任务数分别为 3 / 15 / 30 / 99。

四大扩展机制

2.1 Skill(技能)

定义:Skill 是可复用的能力扩展单元,封装了特定领域的指令、工具和知识,使智能体能执行专业化任务。

Skill 包结构(上传规范)

my-enterprise-skill/ ├── SKILL.md # [必填] 名称 + 描述 + 使用说明 ├── manifest.yaml # [必填] 版本、依赖、元数据 ├── scripts/ # [可选] 可执行脚本(客户端沙箱中执行) ├── references/ # [可选] 参考文档 └── assets/ # [可选] 图标、模板等资源
name: my-enterprise-skill
version: 1.0.0
description: "企业内部专用的数据处理 Skill"
category: data-processing
author: enterprise-admin
⚠️ 策略优先级:黑名单 > 白名单 > 默认允许;两类策略相互独立。含敏感操作的 Skill 建议配白名单;成员自定义 Skill 默认关闭。scripts/ 在客户端沙箱执行。

2.2 Connector / MCP(连接器)

定义:Connector 连接外部服务,让 Agent 能读写 GitHub、Figma、腾讯文档等平台数据。每个连接器封装了认证凭证 + MCP(Model Context Protocol)服务端配置 + 工具权限过滤 + 超时策略 + 自定义请求头

认证方式适用场景关键参数
MCP OAuth 2.1已实现 MCP OAuth 2.1 规范的服务端仅需填 MCP Server URL,凭据经 OAuth 自动建立
OAuth 2.0(Authorization Code)标准授权码流程Client ID / Secret / Authorization URL / Token URL / Scopes / User Info Endpoint
API Key静态 Key 认证的内部 API 网关Header Name(默认 X-API-Key)+ 用户填写的 Header 值
  1. 填基础信息。标识自动加 enterprise_ 前缀,创建后不可改,命名要语义化(如 doc-summarizer)。
  2. 配认证凭证。按上表选择一种认证方式填入对应参数。
  3. 填 MCP Server URL。https://docs.qq.com/openapi/mcp;系统自动生成 Gateway 路由(Upstream Host / Path Prefix / Injector Type)。

权限边界:每个连接器独立授权;仅在 Agent 对话触发时调用,不主动定时抓取;工具权限可通过 Gateway 过滤。

2.3 Expert(专家)

定义:专家是封装了特定职业领域能力的角色化 AI 代理,分企业自建内置市场两种来源。

2.4 企业知识库(Knowledge Base)

企业版专属能力:构建企业专属知识库,提供企业知识库问答(基于内部文档与代码库)。支持知识库管理与权限控制,是 WorkBuddy 接入企业私有数据的核心通道。

认证与用户资源访问(Open Platform Token)

WorkBuddy 提供开放平台令牌(Open Platform Token)机制:运行中 Skill 可向平台申请一个短时效(short-lived)的令牌,用于访问用户级平台服务(腾讯文档、网盘、邮箱、资料库等用户授权资源)。

为什么重要:这是开发者侧让 Skill 安全读写用户资源的标准通道——Skill 不需长期持有用户凭据,凭据由平台按会话临时签发。具体申请端点与权限范围以平台运行时文档为准。

管理与分发

能力管理入口核心管控
SkillAI 资源管理 → Skill 管理列表 / 分类 / 下发策略 / 成员自定义开关
ConnectorConnector 管理列表 / 详情 / 启用编辑删除 / 凭据轮换
Expert专家管理列表 / 分类 / 下发策略 / 企业市场展示
知识库知识库管理企业知识挂载与权限
自动化自动任务一次性 / 每日·每周·每月·每年 定时任务(RRULE)

企业市场:企业自建的 Skill/Expert 经分类与下发策略后,在客户端「企业市场」中按树形结构对成员展示,支持精细化权限(白名单 / 黑名单)。个人版插件市场(BuiltinMarket):个人用户可一键搜索、安装技能与连接器。

自动化(Automations)

WorkBuddy 支持自动任务:会话内可创建一次性或周期性任务。周期:每天 / 每周 / 每月 / 每年(基于 RRULE)。典型用途:每日数据抓取与对比、定时报告生成、站点维护。自动任务在会话上下文之外独立运行,运行时沿用当前工作区与已连接连接器。

上手示例:自定义 MCP 连接器

把下面内容合并进你的 ~/.workbuddy/mcp.jsonmcpServers 对象(不要覆盖其它服务器),再到连接器管理页点"信任"启用:

{
  "mcpServers": {
    "enterprise_internal_api": {
      "command": "npx",
      "args": ["-y", "@your-org/mcp-server@latest"],
      "env": { "X_API_KEY": "{{USER_PROVIDED}}" }
    },
    "remote_http_mcp": {
      "url": "https://mcp.your-company.com/mcp",
      "headers": { "Authorization": "Bearer {{USER_PROVIDED}}" }
    }
  }
}

认证方式映射:API Key → env/headers 注入;OAuth 2.0 → 远程 server 在 headers 注入 Bearer,或由平台托管;MCP OAuth 2.1 → 仅需 url,凭据自动建立(推荐)。

参考链接

说明:官方文档站目前没有名为"开放平台"的单一门户页,能力分散于企业版 AI 资源管理文档与个人版使用/市场文档中。本文价格与功能以官方最新公告为准。