跳转到主要内容
Xpert Tag 的权限目标是让群组成为共享任务的安全边界。群里能让数字专家访问什么,不应随提问者个人临时变化,而应由管理员为群、组织或业务场景配置。

当前权限基础

群级 Access Bundle

Access Bundle 是 Xpert Tag 后续最重要的治理对象。它应把以下能力组合成可复用包,再绑定到组织、IM 工作区、群或特定频道。 建议将 Bundle 按能力拆分,例如:
  • project-readonly:项目知识库、文档只读、工单只读。
  • support-triage:客服知识库、工单创建、客户状态查询。
  • bi-readonly:指标语义模型和只读数据查询。
  • code-review:代码仓库读取、PR 评论、CI 状态读取。
  • code-write:代码仓库写入和 PR 创建,默认需要审批。

服务账号原则

Xpert Tag 的目标模型是:群内共享任务默认使用管理员配置的服务账号或平台技术账号,而不是直接使用提问者个人凭证。 服务账号带来的好处:
  • 群内成员看到一致能力,不会因为谁提问而变化。
  • 外部系统审计日志中能清楚看到“Xpert Tag 服务账号”做了什么。
  • 管理员可以轮换、停用或缩小某个服务账号,而不影响个人账号。
  • 写操作可以集中配置确认、审批和风险限制。

凭证与出站网络

当前各插件和工具按 Xpert 平台现有集成与工具机制使用凭证。后续 Xpert Tag 应补齐统一 Credential Proxy:

审计要求

统一 Tag 审计为 未实现(规划)。目标审计记录应至少包括:
  • 触发平台、群、单聊、线程、消息 ID。
  • 触发用户、可见成员范围和数字专家。
  • 生效的 Access Bundle、模型、知识库、工具和技能。
  • 输入摘要、附件摘要、上下文来源。
  • 工具调用名称、参数摘要、结果摘要和错误。
  • 写操作确认人、审批状态、外部系统记录 ID。
  • 输出内容摘要、artifact 链接、最终状态。
  • token、费用、耗时和重试记录。

风险控制

Xpert Tag 后续应内置以下策略:

推荐默认值

在 Xpert Tag 产品化前,建议试点时采用保守配置:
  • 群聊默认只响应 @ 机器人。
  • 群历史读取默认关闭,按群显式开启。
  • 写操作默认需要人工确认。
  • 高风险工具先只读上线。
  • 新 Bundle 先绑定到私有试点群。
  • 企业微信 需按平台能力降级,不承诺与其他平台完全一致体验。