当前权限基础
群级 Access Bundle
Access Bundle 是 Xpert Tag 后续最重要的治理对象。它应把以下能力组合成可复用包,再绑定到组织、IM 工作区、群或特定频道。
建议将 Bundle 按能力拆分,例如:
project-readonly:项目知识库、文档只读、工单只读。support-triage:客服知识库、工单创建、客户状态查询。bi-readonly:指标语义模型和只读数据查询。code-review:代码仓库读取、PR 评论、CI 状态读取。code-write:代码仓库写入和 PR 创建,默认需要审批。
服务账号原则
Xpert Tag 的目标模型是:群内共享任务默认使用管理员配置的服务账号或平台技术账号,而不是直接使用提问者个人凭证。
服务账号带来的好处:
- 群内成员看到一致能力,不会因为谁提问而变化。
- 外部系统审计日志中能清楚看到“Xpert Tag 服务账号”做了什么。
- 管理员可以轮换、停用或缩小某个服务账号,而不影响个人账号。
- 写操作可以集中配置确认、审批和风险限制。
凭证与出站网络
当前各插件和工具按 Xpert 平台现有集成与工具机制使用凭证。后续 Xpert Tag 应补齐统一 Credential Proxy:审计要求
统一 Tag 审计为未实现(规划)。目标审计记录应至少包括:
- 触发平台、群、单聊、线程、消息 ID。
- 触发用户、可见成员范围和数字专家。
- 生效的 Access Bundle、模型、知识库、工具和技能。
- 输入摘要、附件摘要、上下文来源。
- 工具调用名称、参数摘要、结果摘要和错误。
- 写操作确认人、审批状态、外部系统记录 ID。
- 输出内容摘要、artifact 链接、最终状态。
- token、费用、耗时和重试记录。
风险控制
Xpert Tag 后续应内置以下策略:推荐默认值
在 Xpert Tag 产品化前,建议试点时采用保守配置:- 群聊默认只响应 @ 机器人。
- 群历史读取默认关闭,按群显式开启。
- 写操作默认需要人工确认。
- 高风险工具先只读上线。
- 新 Bundle 先绑定到私有试点群。
- 企业微信 需按平台能力降级,不承诺与其他平台完全一致体验。