需在workbuddy客户端启动后、账号登录阶段启用双因子认证(mfa),支持腾讯系账号微信扫码+设备确认、企业微信saml sso+会话令牌、claw内嵌totp软令牌、windows系统级credprovider四种配置路径。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您已完成WorkBuddy安装并希望提升账户登录环节的安全强度,则需在客户端启动后、账号登录阶段启用双因子认证(MFA)。以下是实现MFA安全增强的多种配置路径,适用于不同登录方式与部署场景:
一、腾讯系账号登录下的微信扫码+设备确认MFA
该方式利用微信作为可信设备通道,在输入账号密码后追加实时扫码与本地设备授权,形成“密码+微信端动态确认”的双因子组合。
1、启动WorkBuddy客户端,点击登录界面右下角「腾讯账号登录」按钮。
2、在弹出的网页登录框中输入已绑定微信的QQ或微信账号及密码,完成首重身份验证。
3、页面随即跳转至微信扫码确认页,使用手机微信扫描二维码。
4、微信端将弹出「WorkBuddy登录请求」提示,显示设备型号与登录时间,点击「允许」完成第二重验证。
5、客户端主界面左上角状态栏出现已启用MFA登录标识,表示双因子认证已激活。
二、企业微信登录下的SAML SSO+会话令牌MFA
当使用企业微信管理员账号登录时,系统自动继承企业微信后台配置的SAML单点登录策略,并结合WorkBuddy生成的一次性会话令牌,构成“企业身份源+临时令牌”的双因子机制。
1、在登录界面选择「企业微信登录」,触发扫码流程。
2、使用企业微信APP扫描二维码,完成组织身份核验。
3、扫码成功后,WorkBuddy客户端自动生成6位数字会话令牌,显示于登录窗口底部倒计时区域。
4、打开企业微信APP,进入「工作台 → 安全中心 → 会话令牌」,查看当前有效令牌并与客户端显示值比对。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
5、在客户端输入匹配的6位数字,点击「确认」。若令牌匹配且未超时(有效期90秒),则登录成功并启用MFA保护。
三、Claw设置模块内嵌TOTP软令牌MFA
此方案为独立于登录方式的通用增强层,通过在Claw设置中启用基于时间的一次性密码(TOTP),为所有远程指令通道增加额外验证门槛,适用于微信、企微、飞书等全部集成入口。
1、登录WorkBuddy后,点击右上角头像,进入「Claw设置」。
2、在左侧导航栏选择「安全与认证」,找到「启用TOTP双因子认证」开关并开启。
3、系统生成16位大写字母+数字组成的密钥,并显示标准QR码;使用Authy、Microsoft Authenticator或Google Authenticator任一支持TOTP的APP扫描该码。
4、APP添加账户后,立即生成6位动态验证码;在WorkBuddy设置页输入该验证码并点击「绑定」。
5、绑定成功后,所有来自微信/企微等渠道的指令在执行前,均需在对应聊天窗口发送/mfa 123456(替换为当前动态码)方可触发任务执行。
四、Windows系统级凭证提供者(CredProvider)MFA集成
该方法将WorkBuddy深度集成至Windows登录体系,使MFA不仅作用于应用层,更延伸至系统级资源访问控制,适用于高敏感办公环境。
1、以管理员身份运行WorkBuddy安装目录下的setup-mfa-credprovider.exe工具。
2、勾选「启用Windows登录时WorkBuddy MFA校验」,点击「安装凭证提供者」。
3、系统重启后,在Windows锁屏界面输入密码后,将弹出WorkBuddy MFA窗口,要求输入TOTP验证码或确认微信授权。
4、验证通过后,系统才允许进入桌面;此时WorkBuddy托盘图标同步显示系统级MFA已就绪状态。










