企微分层接入:多入口 Evidence、文件空间与会话存档增强¶
本页是团队可读摘要,来源为 2026-06-16 两份 raw evidence 调研报告和同日更新的产品路线判断。原始报告保留在 Evidence 层;本站只保留可发布、脱敏、可执行的路线结论。
从首页“想找什么去哪里看”或“企业微信接入 -> 企微分层接入方案”可以找到本页。本页回答:当前 MVP 在不启用会话内容存档时能覆盖哪些企微知识库入口、不同场景应该走哪条能力、什么时候才需要把会话内容存档作为增强项开通。飞书自研 Bot 能力截图带来的场景对标和细化路线,见 飞书 Bot 能力对标:企微团队上下文能力路线图。
核心判断:当前 MVP 不把会话内容存档作为企微方案可用的前置条件。团队信息入口按聊天、显式知识提交、用户上传文件、企微云盘/微盘/腾讯文档/群文件/团队文件空间、会议和业务系统分层建模。企微云盘/文件空间是独立文件 Evidence 入口,和聊天入口并列,不是聊天附件的附属功能。需要进入团队知识库的消息默认由团队成员主动 @Bot、私聊 Bot、转发给 Bot,或写入指定文档/日报入口;需要进入团队知识库的文件默认先登记 source ref、metadata、权限、hash、版本和 parser status,原件仍留在云盘。会话内容存档只在需要“不 @ 也采集普通群聊/单聊、历史回溯、合规归档、媒体下载、seq/cursor checkpoint”时再作为全量被动采集增强项开通。
主结论¶
正式路线按信息入口和需求分七层:
- 人机实时交互:生产入口优先智能机器人 Bot URL 回调;开发、smoke、回归和临时对话保留 Bot WS 长连接。该层覆盖私聊 Bot、群里 @Bot、被动回复、主动回复,以及已保存
chatid的主动群消息。 - 显式知识提交:MVP 默认采集策略之一。团队约定“需要入库就主动提交”:@Bot、私聊 Bot、转发给 Bot,或写入指定文档/日报。Harness 只把这些显式提交内容登记为 Evidence,再进入 review、Knowledge Card 或发布流程。
- 用户上传文件:成员主动上传 Word、PPT、Excel、PDF、图片、压缩包、代码包、业务专用格式或链接说明时,先进入文件 Evidence Registry;解析成功前不直接进入共享 Knowledge。
- 企微云盘/文件空间:企业云盘、微盘、腾讯文档、群文件、团队/项目文件空间作为独立文件 Evidence 入口。后续需要支持按部门/项目创建或绑定团队空间,索引个人授权目录和团队共享目录,并按权限临时下载解析。
- 会议入口:腾讯会议、会议纪要、录制、转写和会议材料单独建 Evidence source,不混入聊天 RAG。
- 业务系统能力:自建应用 API/回调负责通讯录、部门成员、权限、文档/日报、会议、应用消息、主动提醒和业务系统对象。这是企业级集成与写回通道,不是普通聊天历史采集通道。
- 全量被动采集增强:会话内容存档降级为未来增强项。只有当需求明确包含不 @ 也采集普通群聊/单聊、历史消息、合规审计、媒体下载或 seq/cursor checkpoint 时,才启动会话内容存档或等价企业会话内容能力。
智能机器人 URL 回调可以在有公网 HTTPS 后替代生产常驻 Bot WS,但不能替代自建应用/API。自建应用/API 可以覆盖企业系统集成和主动提醒,但不能替代会话内容存档的全量被动采集。会话内容存档很重要,但不是当前 MVP 验收的必需项。
飞书能力对标后的补充判断¶
用户提供的飞书自研 Bot 能力截图说明,一个成熟团队协同 Bot 不只是“能回消息”,而是要同时覆盖被动响应、显式提交、事件通知、详情补拉、身份区分、权限投影和统一沉淀容器。企微路线因此补充四条产品边界:
- 已验证和已有官方链接支撑的企微能力,才进入当前开发验收;文档评论/变更、智能表格变更、reaction、邮件、日历、任务、会议室等细事件,如果本仓库尚未确认官方接口或后台配置,就标为“待官方/后台验收”。
- 事件通知只表示“发生了变化”,不能直接写 Knowledge 或自动执行动作。所有详情读取、写回、主动询问和消息发送都要经过 Tool Gateway、权限校验和 Evidence Registry。
- 团队上下文要分 personal、group/project、cross-person ask 和 org system 四层构建;不能把所有企微聊天、文档、会议和文件混成一个默认可见的 RAG 库。
- Hermes Agent 飞书实现进一步证明入口层、准入层、事件层、资源层和工具层要分开设计:WebSocket/webhook 可以共用 handler,但 verification、签名、去重、群规则、
require_mention、bot sender、自回声、文档评论授权、资源下载和按人会话隔离都要先于 Agent 执行。企微实现应复用这些工程模式,不把飞书事件名称当作企微已确认事实。
文件 Evidence 入口设计¶
企微云盘、微盘、腾讯文档、群文件和团队/项目文件空间应被建模为独立文件 Evidence 入口。它们和聊天、会议、业务系统并列:聊天可以提供文件线索,但文件的生命周期、权限、版本、解析和留存不跟随聊天消息模型。
文件空间对象模型至少包含:
| 对象 / 字段 | 含义 |
|---|---|
drive_space |
团队、部门、项目或个人授权的云盘/文件空间容器;记录 source system、space type、owner、scope、默认目录模板和 retention policy。 |
folder |
空间内的目录对象;记录父子关系、稳定 source ref、权限继承和目录用途。 |
file |
文件对象;记录脱敏标题、mime/type hint、大小、source ref、permission view、当前 version、parser status 和 downstream artifacts。 |
version |
文件版本;记录 version ref、mtime、checksum、size、actor hash 和可回查 source ref。 |
permission_view |
当前任务可见范围;区分 personal、group/project、department、org、restricted,不能用管理员权限绕过用户视图。 |
source_ref |
可回查但不泄露真实 file id、真实路径、下载 URL、cookie 或短期 token 的稳定引用。 |
parser_status |
Evidence-ready、pending_parse、knowledge-ready、needs_review、unsupported 等解析状态。 |
checksum |
文件或版本 hash,用于去重、缓存命中、篡改检测和 parser artifact 追踪。 |
retention_policy |
原件、metadata、临时缓存、解析产物和审计记录的留存策略。 |
downstream_artifacts |
解析文本、表格 schema、图片 OCR、压缩包 manifest、代码索引、Knowledge Card、ContextDocument 等派生对象。 |
团队/项目空间创建与绑定:
- 后续 connector 需要支持按部门、项目、试点任务创建或绑定团队云盘空间;本仓库尚未确认具体企微接口能力,均标为“待官方/后台验收”。
- 创建或绑定时必须配置 owner、可见范围、默认目录模板、默认 retention policy、目录命名约定和 restricted 子目录规则。
- 目录模板可包含
inbox/、meeting-materials/、decisions/、deliverables/、raw/、restricted/和archive/,但真实路径不进入公开 Site。
个人/团队云盘拉取:
- 个人云盘只能索引成员明确授权的目录或文件,默认只投影给本人或被授权任务;不能把个人云盘默认变成组织全局 RAG。
- 团队云盘、项目空间、群文件和共享目录只在对应 permission view 覆盖的范围内索引、补拉和投影。
- 群聊中出现的文件线索只说明“可能有一个文件 Evidence source”,后续仍要按文件空间权限补 metadata、版本和内容。
存储策略:
- 默认索引优先,原件留在企微云盘、微盘、腾讯文档或团队文件空间;服务器不默认全量复制云盘。
- Harness 只保存脱敏 metadata、稳定 source ref、permission view、checksum、版本摘要、parser status、downstream artifacts 和必要审计。
- 大文件、受限文件或需要解析的文件临时下载到服务器;解析结束后删除临时文件,只保留允许留存的 hash、解析产物和审计摘要。
- 必要时使用 content-addressed cache 和 TTL;缓存命中也必须重新校验 permission view。
restricted文件不进入公开 Site;需要发布时只能发布 review 后的脱敏结论或人工批准的摘要。
解析策略:
- Office、PDF、图片、压缩包、代码包和业务专用格式进入解析队列,先登记 Evidence-ready,再按格式和权限转换为
pending_parse、knowledge-ready、needs_review或unsupported。 - 压缩包和代码包优先生成 manifest、文件树摘要、checksum 列表和风险提示,不默认展开全部内容到 Knowledge。
- 业务专用格式必须登记 parser hint、owner 和 handoff 条件;无解析器时保持
unsupported或needs_review,不能伪造摘要。
权限与审计:
- 所有下载、解析、重拉、链接打开、缓存命中和上下文投影都经过 Tool Gateway 与 permission view。
- 审计记录只保存脱敏 source ref、actor hash、action、reason、timestamp、checksum 和结果摘要,不泄露真实 file id、真实路径、下载 URL、cookie 或 token。
- 权限变更、文件删除、版本更新和解析失败都应进入 Evidence Registry 或 Semantic Review Queue,避免 stale projection 继续暴露旧内容。
企微接口能力状态:
| 能力 | 当前状态 |
|---|---|
| 创建团队/项目云盘空间或绑定既有空间 | 待官方/后台验收。 |
| 列目录、读取 metadata、读取版本信息和权限摘要 | 待官方/后台验收;未确认前只登记为 connector 目标能力。 |
| 下载文件、打开稳定链接或生成临时下载 URL | 待官方/后台验收;即使可用也必须走 Tool Gateway、TTL 缓存和下载后删除策略。 |
| 订阅文件新增、删除、移动、重命名、版本变更或权限变更事件 | 待官方/后台验收;未确认前用轮询或显式提交替代。 |
| 腾讯文档、企微文档、微盘、群文件之间的统一 ID/权限模型 | 待官方/后台验收;不能把一个系统的 ID 或权限假设套到另一个系统。 |
场景矩阵¶
| 场景 / 需求 | 当前路线 | 当前 MVP 是否依赖会话内容存档 | 说明 |
|---|---|---|---|
| 成员私聊 Bot 提交问题、日报、结论或待入库材料 | Bot URL 回调;开发/回归用 Bot WS | 否 | 成员主动提交即作为显式 Evidence 来源。 |
| 群里 @Bot 让 Harness 记录关键讨论、生成任务或知识卡片 | Bot URL 回调;开发/回归用 Bot WS | 否 | 只采集 @Bot 触发的消息,不采集未 @ 的普通群聊。 |
| Bot 在会话中被动回复或继续追问 | Bot URL 回调 / Bot WS 回复能力 | 否 | 回复内容进入 callback ledger 和审计摘要,不保存真实敏感原文。 |
Bot 向已保存 chatid 的群主动发送提醒 |
智能机器人主动消息能力,需按群场景实测 | 否 | 只在 chatid 已由合法交互保存且权限允许时使用。 |
| 主动通知成员、补充询问、状态提醒 | 自建应用 message/send 或等价应用消息 |
否 | 默认归入自建应用/API 主通道,便于 access_token、频控和权限审计。 |
| 通讯录、部门成员、权限视图、成员映射 | 自建应用 API / 通讯录权限 | 否 | 替换本地 registry 来源,不采集团队普通聊天内容。 |
| 用户主动上传 Office、PDF、图片、压缩包、代码包或业务专用格式 | 文件 Evidence Registry + 解析队列 | 否 | 先登记 metadata、hash、权限和 parser status,解析成功后再进入 Knowledge。 |
| 企微云盘、微盘、腾讯文档、群文件、团队/项目文件空间 | 文件空间 connector;自建应用/API 或待验官方能力 | 否 | 独立文件 Evidence 入口;默认索引优先,原件留在云盘,能力待官方/后台验收。 |
| 个人授权目录或个人云盘文件 | 用户授权 + permission view + Tool Gateway | 否 | 只能索引授权范围,不能默认进入组织全局 RAG。 |
| 文档、日报、智能表格、汇报和会议资料 | 自建应用 API、企业微信文档/汇报/会议等接口 | 否 | 指定文档/日报入口也是 MVP 显式知识提交的一部分;文件资料按文件 Evidence 生命周期处理。 |
| 不 @Bot 也采集团队普通群聊或成员工作单聊 | 会话内容存档 / 等价企业会话能力 | 是 | 属于全量被动采集、历史回溯或合规审计增强项。 |
| 历史消息、媒体下载、seq/cursor checkpoint、长期归档 | 会话内容存档 SDK / 企业会话内容能力 | 是 | 需要开通、范围、告知、密钥、SDK、restricted Evidence 和访问审计。 |
MVP 采集约定¶
MVP 的默认规则是“主动提交才入库”:
- 群内讨论需要沉淀时,团队成员 @Bot,并在消息里写清要记录的结论、任务、风险或待确认问题。
- 私聊 Bot 可提交个人日报、问题、补充说明、会议结论或文件线索。
- 重要消息可以转发给 Bot,由 Bot 生成脱敏 Evidence 摘要和待 review Knowledge Card。
- 指定文档、日报、汇报或表格入口作为稳定输入源,由自建应用/API 或相邻企业级 API 拉取。
- 用户上传文件、群文件、团队/项目文件空间和个人授权目录作为文件 Evidence 入口,先索引 metadata、source ref、权限、hash、版本和 parser status。
- 文件内容只有在 permission view 允许且当前任务需要解析时才临时下载;解析完成后删除临时文件,原件仍保留在云盘或文件空间。
- 未经主动提交或指定入口进入的普通聊天,不作为 MVP 默认采集对象。
这条规则牺牲了“全量自动抓取”,但降低了合规、成本、权限和上线复杂度,足以覆盖团队知识库入口的大部分主动能力。
配合清单¶
管理员:
- 为智能机器人生产 URL 回调准备公网 HTTPS 回调地址;Bot WS 只用于开发、smoke、回归和临时对话。
- 确认机器人可见范围、成员私聊入口、目标群添加方式和群 @ 使用约定。
- 创建或选择自建应用,配置可见范围、回调 URL、Token、EncodingAESKey、企业可信 IP 和应用消息权限。
- 开通通讯录、企业微信文档、微盘、汇报、会议等 MVP 所需接口权限。
- 确认是否能创建或绑定部门/项目云盘空间、列目录、读 metadata、下载文件和订阅变更事件;本仓库未确认的能力先标为“待官方/后台验收”。
- 为团队/项目文件空间配置 owner、可见范围、默认目录模板和 restricted 目录边界。
- 暂不把会话内容存档列为当前 MVP 必配项;只有进入全量被动采集增强阶段时,再发起试点开通、范围配置和 RSA 公钥配置。
运维/安全:
- 提供国内公网入口、DNS、证书、443、反代、健康检查和固定出口 IP。
- 确认企业微信 API 的实际出口 IP 已可白名单。
- 托管 Secret、Token、EncodingAESKey 等凭证,日志默认脱敏。
- 为文件解析准备临时下载目录、下载后删除策略、content-addressed cache、TTL、checksum 校验和 restricted 文件隔离。
- 只有启用会话内容存档时,才新增 RSA 私钥、SDK 凭证、媒体拉取和 seq/cursor checkpoint 的安全托管。
法务/HR:
- MVP 阶段重点确认主动提交、指定文档/日报入口和应用消息提醒的内部使用告知。
- 确认个人云盘授权目录、团队云盘共享目录、群文件、会议材料和业务系统文件的可见范围、留存周期和删除规则。
- 如果后续启用会话内容存档,再补充员工告知、制度依据、客户或外部联系人同意策略、留存周期、删除和访问审计机制。
业务/试点团队:
- 约定哪些内容需要 @Bot、私聊 Bot、转发 Bot 或写指定文档/日报。
- 提供测试群、测试成员、测试文档/表格/汇报模板、测试会议、测试团队文件空间、测试个人授权目录和测试文件样例。
- 首轮验收只使用 synthetic 内容,确认哪些内容可进入 Knowledge / Site。
会话内容存档何时开通¶
以下需求出现时,再把会话内容存档作为单独增强项目评估:
- 希望不 @Bot 也自动采集部门群普通消息。
- 希望采集授权成员之间的工作单聊。
- 希望回溯历史窗口内消息或长期合规归档。
- 希望下载聊天里的媒体、文件或语音等内容。
- 需要按
seq/cursor做 checkpoint、补拉、去重和审计。
开通前置仍然严格:
- 试点范围、员工告知、审批和留存策略明确。
- RSA 公钥、私钥托管、存档 Secret、可信 IP 和 SDK 拉取服务准备完成。
- 原始消息先进入 restricted Evidence,不直接进入 Knowledge、Site 或普通 Agent 上下文。
- 媒体下载、解密、hash、访问审批和审计闭环通过。
WireGuard 网络原则¶
- 企业微信公网回调入口使用国内公网入口,不依赖 WireGuard。
- 企业微信 API 默认绕过 WireGuard,通过固定国内 NAT/EIP 出口。
- 国际模型、海外依赖和外部检索流量可以走 WireGuard,但不能改变企业微信回调回包路径。
- 如果默认路由必须走 WireGuard,需要用 split tunnel、policy routing 或独立主机/容器确保 443 回包从公网入口返回。
- 如果后续启用会话内容存档,SDK 出口 IP 也必须固定、可白名单,并稳定访问企业微信接口。
Go / No-Go 里程碑¶
Go P1:
- 公网 443 可达。
- 智能机器人 URL 回调完成生产入口验证;Bot WS 继续作为开发/回归入口。
- 私聊 Bot、群 @Bot、被动回复和安全投影通过。
- MVP 显式知识提交约定已写入团队说明:@Bot、私聊 Bot、转发 Bot、指定文档/日报入口。
Go P2:
- 自建应用
GET /wecom/callbackURL 验证通过。 - 自建应用
POST /wecom/callback合成或真实测试事件可验签、解密、入 callback ledger。 - access_token、应用消息发送、通讯录最小字段同步和主动提醒通过。
Go P3:
- 测试文档、智能表格、微盘、汇报、企微云盘/文件空间、群文件或会议对象完成一次 synthetic 最小读写、metadata 索引或最小拉取。
- 文件 Evidence 能登记
drive_space/folder/file/version/permission_view/source_ref/parser_status/checksum/retention_policy/downstream_artifacts。 - 所有写入、下载、解析、重拉和投影可审计、可回滚,不包含真实敏感内容。
Go P4(增强项):
- 会话内容存档试点范围、员工告知和审批完成。
- RSA 私钥安全托管,SDK 能拉取并解密 synthetic 文本消息。
- 媒体拉取、seq/cursor checkpoint 和 restricted Evidence 入库通过。
No-Go:
- 把会话内容存档误写成当前 MVP 可用性的前置条件。
- 把智能机器人 URL 回调误当成自建应用/API 或企业系统集成入口。
- 把公网回调误当成全量聊天源。
- 把企微云盘、个人云盘、群文件或团队文件空间默认全量复制到服务器。
- 把个人授权目录默认变成组织全局 RAG。
- 在公开 Site 中暴露 restricted 文件、真实路径、真实 file id、下载 URL、cookie 或 token。
- 真实凭证、用户 ID、群 ID、消息正文、私钥或回调 payload 进入仓库。
- WireGuard 导致回调回包路径不对称,或企业微信 API 出口 IP 未白名单。
- 启用会话内容存档时缺少合规告知、审批或清晰试点范围。
Evidence¶
workspaces/variai/evidence/raw/2026-06-16-wecom-full-route-feasibility-research.mdworkspaces/variai/evidence/raw/2026-06-16-wecom-full-route-wireguard-plan.md