统一管理外部服务的 OAuth 授权,控制 Agent 能访问什么。
Agent 调用钉钉文档、飞书文档等外部服务前,先在 设置 → 权限管理 完成一次 OAuth,全平台 Agent 复用同一份授权。
Agent 执行任务时,以任务发起者的身份调外部服务。系统两层校验:
账号所有者邀请协作者进入群聊后,协作可以共享,但私人授权和 Agent 配置不互通:
受邀协作者在群里产生的模型调用费用计在账号所有者账户,详见 账号与团队。
怎么完成授权
- 左下角头像 → 设置 → 权限管理
- 找到要授权的服务(钉钉文档、飞书文档等)
- 点 授权,完成 OAuth 流程
OAuth 授权当前仅对企业账号生效,个人账号暂不支持。
Agent 怎么用这份授权
Agent 执行任务时,以任务发起者的身份调外部服务。系统两层校验:
- 发起者是否在万有无界完成了对应服务的 OAuth 授权
- 发起者本人是否对目标资源(如某份文档)有权限
- 未完成 OAuth → 对话内给授权引导卡片,点击直接跳转完成授权
- 目标文档无权限 → 提示「无权访问该文档」,可联系文档所有者开通
- 授权过期 → 提示「授权已过期,请重新授权」
群聊里的权限边界
账号所有者邀请协作者进入群聊后,协作可以共享,但私人授权和 Agent 配置不互通:
| 操作 | 账号所有者 | 受邀协作者 |
|---|---|---|
| 在群里 @ Agent、上传文件、引用自己知识库 | ✓ | ✓ |
| 引用自己已装的技能 | ✓ | ✓ |
| 用账号所有者的 OAuth 访问其钉钉 / 飞书文档 | ✓ | ✗ |
| 修改群内 Agent 配置(职责、技能等) | ✓ | ✗ |