跳转至

第 5 章 连接器与资料库

连接器是 WorkBuddy 与外部系统之间的桥梁,资料库则把主流文档知识平台接入工作链路。本章先讲解连接器与 MCP 协议的机制与配置,再深入资料库“取资料 → AI 加工 → 存回沉淀”的闭环——两者共同构成 WorkBuddy 的外部数据生态。

学习目标

学完本章,你应该能够: 1. 阐述技能、连接器与 MCP 协议之间的相互关系,理解 MCP 协议的核心运行原理与 OAuth 授权流程。 2. 掌握常见内置连接器及自定义 MCP 连接器的配置步骤与界面操作,并运用连接器的安全管理规范。 3. 掌握 WorkBuddy 资料库的核心优势与支持接入的文档平台。 4. 熟练运用语义与关键词搜索精准定位目标资料,掌握资料获取、AI 加工与产物一键存回的完整工作链路。

5.1 连接器与 MCP 协议

5.1.1 技能、连接器与 MCP 的关系

在构建 WorkBuddy 的完整能力图谱时,我们需要理清技能(Skill)与连接器(Connector)的不同定位,以及它们如何通过 MCP 协议产生联系:

  • 技能:通常是安装在本地的能力包。它主要侧重于逻辑处理,赋予 AI 执行某一类专业任务的方法,例如生成报告、处理文档、运行代码等(概念在第 4 章已讲透,此处直接复用)。
  • 连接器:可以被视为“已经封装好的 MCP”,是 WorkBuddy 与具体外部服务(如企业微信、GitHub)之间的对接组件。
  • MCP 协议:全称为 Model Context Protocol,它是 AI 模型与外部服务进行通信的通用标准。官方将连接器的技术形态分为“MCP + CLI(标准化协议)”与“Skill + CLI(内置脚本)”两类,二者在数据收集和权限边界上遵循一致原则(官方文档《连接器》)。

简单来说,如果技能是处理任务的“大脑处理逻辑”,那么连接器就是获取数据和执行外部操作的“触手”。需要强调的是,技能与连接器不是相互替代的关系,而是经常协同作战:例如,当用户需要生成一份关于项目进度的周报时,MCP 连接器首先负责连接到项目管理系统获取最新的数据状态;随后,本地的文档处理技能接手,将这些数据进行分析和排版,生成周报内容;最后,可能再次通过连接器将这份周报存储回团队的共享知识库中。

5.1.2 深入理解 MCP 协议

MCP 协议最初由 Anthropic 发起,旨在成为一个开放且通用的标准。它的架构主要分为两端:Client 端和 Server 端。在这个模型中,WorkBuddy 扮演 Client(客户端)的角色,而外部服务则是 Server(服务端)。

MCP 协议的核心能力在于 Server 可以向 Client 暴露三种类型的资源: - Tools(工具):允许 AI 执行外部动作。 - Resources(资源):向 AI 提供外部的数据内容。 - Prompts(提示词):提供特定场景的系统指令。

在数据传输方面,现行 MCP 规范定义两种标准传输方式:用于本地进程通信的 stdio,以及用于远程服务的 Streamable HTTP(流式 HTTP);早期协议版本使用的 HTTP+SSE(Server-Sent Events)已被其取代(依据 MCP 官方规范,以最新规范为准)。 在安全性方面,MCP 协议设计了独立鉴权机制。权限授予遵循按需原则,用户授权外部服务时只需提供最小必要权限,并且这些权限随时可以被撤销,从而保障了极高的系统安全性。

5.1.3 OAuth 授权流程解析

当 WorkBuddy 通过连接器访问外部平台的数据时,通常采用 OAuth 授权机制。OAuth 的核心思想是“用户授权、颁发令牌、凭令牌访问”,这意味着整个过程中不需要向 WorkBuddy 提供你的账号密码。

OAuth 流程涉及四个关键角色: - 资源拥有者:即用户本人。 - 客户端:即 WorkBuddy,它需要获取数据。 - 授权服务器:外部平台(如腾讯云、GitHub)专门负责认证的服务器。 - 资源服务器:存储用户实际数据的服务器。

在授权时,平台会提示你授予哪些具体权限(称为 scope,例如仅读取邮件但不允许删除)。WorkBuddy 获取到的是一个具有时效性的令牌(Token),后续的数据交互都依靠这个令牌进行验证,充分贯彻了最小权限原则。

5.2 连接器的配置与管理

5.2.1 内置连接器概览

WorkBuddy 提供了丰富的内置连接器,覆盖了主流的企业协作和研发工具,做到开箱即用。

  • 腾讯生态:包括 QQ 邮箱、腾讯乐享、腾讯文档、腾讯会议、TAPD、腾讯网盘等(官方文档《连接器》,以当前最新版本为准)。这些连接器深度整合了腾讯系应用的接口。
  • 第三方服务:GitHub、Notion、金山文档等第三方服务并非预置连接器,可通过自定义 MCP 连接器按需接入(官方文档《连接器》)。

除了以上内置连接器,你还可以通过自定义方式接入任何支持 MCP 协议的服务。

5.2.2 企业应用连接器配置示例

以 QQ 邮箱和腾讯乐享为例,连接器的配置过程通常遵循标准的 OAuth 扫码授权体验。

配置 QQ 邮箱连接器: 1. 进入 WorkBuddy 的连接器管理页面,点击添加“QQ 邮箱”连接器。 2. 页面会弹出二维码,使用手机 QQ 邮箱 App 扫码进行授权(官方文档《连接器》)。 3. 在手机端仔细阅读并确认需要授予的权限(包括获取账号基本信息、读取邮件、发送邮件、删除邮件等)。 4. 确认授权后,返回 WorkBuddy,看到连接器状态显示为绿色圆点,即表示连接成功。

配置腾讯乐享连接器: 1. 在连接器列表中选择“腾讯乐享”,点击发起授权登录。 2. 选择微信扫码或手机号验证等方式进行身份认证。 3. 确认授权 WorkBuddy 读取、搜索以及创建/编辑知识内容的权限。 4. 授权完成后,即可在对话中调用乐享的企业知识库内容。

5.2.3 自定义 MCP 连接器

如果内置连接器无法满足你的需求,你可以通过自定义 MCP 连接器接入内部系统或第三方开源服务。

自定义 MCP 连接器的配置主要涉及编辑配置文件。

📷 请参见产品界面:连接器管理 > 自定义 MCP 连接器 > MCP 服务管理弹窗

在配置弹窗中,你需要编辑 mcp.json 文件。一个典型的 JSON 结构包含以下核心字段: - mcpServers:定义所有的自定义服务对象。 - command / args:stdio 模式下指定本地启动命令及其参数(官方文档《MCP》的典型示例)。 - env:配置运行该服务所需的系统环境变量。 - url / headers:通过 HTTP 访问远程 MCP 服务时,用于填写连接地址与鉴权信息(如 API Key)。

具体支持字段以官方文档及产品实际为准(官方文档《MCP》)。

对于没有自行开发 MCP 服务能力的用户,可以前往“腾讯云 MCP 市场”获取更多开放生态能力,寻找并引用现成的 MCP 服务配置,极大地降低了接入门槛(官方文档《MCP》)。

5.2.4 连接器的安全与解绑

在享受连接器带来便利的同时,必须时刻关注数据交互的安全性。当你不再需要某个连接器时,正确的解绑方式至关重要。

解绑方法: 你可以选择在 WorkBuddy 的连接器管理界面直接点击“断开连接”进行解绑;或者前往对应源站(如 GitHub 的授权应用管理页面),主动撤销对 WorkBuddy 的授权令牌。这两种方式都能有效切断数据访问。

⚠️ 安全提示: 遵循以下 5 条安全使用原则: 1. 授权正确:在扫码授权前,务必仔细核对正在授权的权限范围(scope)是否合理。 2. 随时可撤销:牢记任何连接器的授权都是动态的,发现异常应立即解绑。 3. 定期检查:养成定期审查已连接服务列表的习惯,清理长期未使用的连接器。 4. 密钥保管:在配置自定义连接器时,切勿将包含敏感 headers 和 Token 的配置文件泄露给他人。 5. 合规边界:在连接包含敏感商业机密或个人隐私的内部系统时,必须确认符合公司的安全合规要求。

5.3 资料库核心能力

5.3.1 深度集成与平台支持

在日常工作中,我们的资料往往散落在不同的平台和本地文件夹中。WorkBuddy 的资料库功能打破了这些信息孤岛。当前版本中(以当前最新版本为准),系统已经实现了与主流知识库的深度集成,支持连接的平台包括腾讯文档、ima 知识库以及乐享知识库——其中“连接腾讯文档”正是连接器机制在文档场景的具体应用。

除了云端文档,资料库同样支持对本地文件的处理。无论是 Word、Excel、PPT 等办公文档,还是 PDF 格式的文件,都可以无缝接入到工作空间中进行 AI 分析与处理。

5.3.2 资料库功能优势

资料库的深度集成带来了四大核心功能优势: - AI 与文档深度集成:实现了“搜索即找到、点击即预览、一键即可开工”的流畅体验。 - 产物一键存回:经过 AI 处理生成的产物,可以直接一键保存回云端资料库,形成知识沉淀。 - 账号灵活绑定:支持多平台的账号授权,并且可以根据需要随时解除绑定或换绑账号。 - 无需切换应用:所有的文档搜索、预览和处理动作都在 WorkBuddy 内部完成,极大地保持了工作的专注度。

5.3.3 双模检索:语义搜索与关键词搜索

为了帮助用户在海量文档中快速定位所需内容,资料库提供了两种不同维度的搜索方式:

  1. 语义搜索 语义搜索侧重于“懂你的意图”。在新建任务时,你可以直接使用自然语言描述你的需求(例如:
找一下上个月关于用户增长的报告

)。AI 会理解这段描述的语义,并自动检索匹配最相关的文件。 2. 关键词搜索 关键词搜索则侧重于“精准命中”。你可以在资料库的搜索框中输入明确的关键词。系统支持对文档标题以及文档所有者进行精确搜索。

搜索方式 核心特征 适用场景 推荐建议与选择技巧
语义搜索 模糊匹配,理解自然语言意图 记不清文件名,只记得大致内容或用途时 推荐:在初期阶段进行大范围探索时使用。
技巧:尽量描述文档的核心主题或关键结论。
关键词搜索 精确定位,匹配标题与作者 明确知道文档的具体名称、编号或责任人时 推荐:目标明确、需要快速定位特定文件时使用。
技巧:可以使用组合关键词缩小结果范围。

💡 最佳实践:在处理海量文档时,组合使用这两种方式往往更高效。你可以先使用语义搜索缩小潜在文件的范围,然后再通过关键词搜索精准锁定目标文档。

5.4 资料处理完整工作链路

资料库的强大之处在于它构建了一条连贯的、端到端的工作链路:取资料 → AI 加工 → 存回沉淀。

5.4.1 账号连接与授权管理

要开启这条工作链路,首先需要将 WorkBuddy 与你的云端文档平台进行连接。以腾讯文档为例:点击系统界面中的连接入口,仔细阅读系统弹出的阅读权限说明,选择微信或 QQ 扫码,在手机端同意相关权限后即可完成连接(OAuth 扫码授权的通用原理与流程见本章 §5.1.3)。授权时需注意,资料库场景的核心权限是“读取文档内容”与“编辑与管理文件”,请按实际需要最小化授予。

如果你需要更换账号或取消授权: 1. 在左侧边栏点击“资料库”。 2. 找到对应已连接的文档平台。 3. 点击右上角的“解除绑定”即可。

📷 请参见产品界面:[左侧边栏 -> 资料库 -> 目标文档 -> 右上角解除绑定]

5.4.2 资料获取与引用

连接成功后,即可开始获取并引用资料。在定位到目标文件后,你可以通过以下两种方式将其引入到当前任务中: - 方式一:勾选目标文件前面的复选框,然后点击页面上的“添加到任务”按钮。 - 方式二:将鼠标悬停在目标文件上,直接点击浮现的“添加到任务”快捷图标。

5.4.3 AI 加工与产物存回

资料引入后,即可向 AI 描述具体的加工任务(如提炼摘要、翻译、数据分析等)。当 AI 完成加工并生成最终产物后,为了避免数据丢失或碎片化,你应该及时将产物存回资料库。

操作步骤: 1. 在界面右侧的产物面板中找到刚生成的文件。 2. 点击文件选项中的“上传到云端”。 3. 在弹出的窗口中选择对应的资料库平台。 4. 上传成功后,可在对应云端平台查看该文件——如乐享知识库按团队空间储存(官方文档《乐享知识库》),具体存放位置以实际产品界面为准。

⚠️ 安全提示:在进行账号授权和资料引用时,务必注意权限控制,避免引入包含敏感或机密信息的无关文档。

为保障数据安全与管理效率,建议遵循以下最佳实践: - 权限最小化:仅授权 WorkBuddy 访问当前任务必需的文档目录。 - 产物分类沉淀:存回产物时,建立规范的文件夹层级,避免文件堆积。 - 账号专用化:尽量使用工作专用账号进行绑定,隔离个人隐私数据。 - 定期巡检:定期检查资料库的绑定状态与授权范围,及时清理不再需要的连接。

本章小结

本章构建了 WorkBuddy 的外部数据生态。前半部分围绕连接器展开:通过 MCP 协议理解其通信原理,借助 OAuth 授权安全接入各类内置与自定义连接器,并明确了连接器作为“外部触手”与技能作为“本地逻辑”的协同关系。后半部分深入资料库:从平台接入、双模检索到“取资料 → AI 加工 → 存回沉淀”的完整闭环,让文档知识真正流动起来。掌握了连接器与资料库,你的 WorkBuddy 才真正具备了“连接一切”的数据能力。

在下一章中,我们将深入 WorkBuddy 的执行引擎——模型配置体系,理解不同模型的推理模式、选择策略与接入方式。

思考题

  1. 在 WorkBuddy 的体系中,技能、连接器和 MCP 协议分别扮演什么角色?试举例说明三者如何协同完成一个复杂任务。
  2. 简述 OAuth 授权机制在连接器接入外部服务时如何保障用户的密码安全?
  3. 在配置自定义 MCP 连接器的 mcp.json 文件时,command/args(stdio 模式)与 url/headers(HTTP 模式)分别起什么作用?
  4. 简述语义搜索与关键词搜索的核心区别,并举例说明如何组合使用它们?
  5. 在 WorkBuddy 中将一份本地 PDF 文档转化为云端总结报告的完整操作链路是怎样的?