鉴权不通过源于oauth 2.0流程异常,需依次检查授权码交换、重定向uri一致性、清除token缓存、校验scope权限、确认客户端凭证有效性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在WorkBuddy中成功导入技能,但后续调用时提示“鉴权不通过”,则极可能源于OAuth 2.0认证流程未完整完成或凭证状态异常。以下是解决此问题的具体步骤:
一、检查OAuth 2.0授权码交换是否完成
WorkBuddy需使用临时授权码(code)向第三方服务端换取长期有效的access_token,若该交换步骤被跳过、超时或响应解析失败,将导致后续所有API调用返回401错误。
1、打开WorkBuddy主界面,点击右上角头像 → 「Claw 设置」→「技能管理」。
2、找到已导入的目标技能,点击其右侧的【详情】按钮。
3、在详情页中查看「OAuth状态」栏,若显示“等待授权”或“code已获取,未交换”,说明交换流程中断。
4、点击「重新触发授权流程」按钮,系统将自动打开第三方OAuth登录页;务必在该页面完成登录并点击“允许”授权,不可关闭窗口或跳转至其他标签页。
二、验证重定向URI与客户端配置一致性
OAuth 2.0要求客户端注册时填写的重定向URI(Redirect URI)必须与WorkBuddy实际发起请求时携带的完全一致(含协议、域名、端口、路径及查询参数),任何差异都将被认证服务器拒绝。
1、登录对应第三方开放平台(如飞书/钉钉/企业微信后台),定位该应用的「OAuth设置」或「网站应用配置」模块。
2、核对「授权回调域」或「Redirect URI」字段值,确认其为WorkBuddy官方指定地址:https://workbuddy.codebuddy.cn/api/v1/oauth/callback。
3、若存在多个URI,请确保仅保留上述标准地址,删除测试用localhost或自定义域名条目。
4、在WorkBuddy中进入「设置」→「集成」→「OAuth凭证管理」,点击「刷新客户端密钥」同步最新配置。
三、清除已失效的token缓存并强制重新授权
WorkBuddy本地会持久化存储access_token及其refresh_token,当token过期、被主动撤销或因安全策略被作废后,若未及时清理缓存,系统仍将尝试复用无效凭证,直接触发鉴权失败。
1、关闭WorkBuddy客户端,确保所有相关进程已退出(可在任务管理器或活动监视器中确认无workbuddy或python子进程残留)。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
2、定位并删除OAuth凭证缓存目录:
Windows路径:%APPDATA%\Tencent\WorkBuddy\oauth_tokens\
macOS路径:~/Library/Application Support/Tencent/WorkBuddy/oauth_tokens/
3、重新启动WorkBuddy,登录后进入技能管理页,对目标技能执行「禁用→启用」操作,触发全新OAuth流程。
四、校验scope权限范围是否匹配调用需求
第三方OAuth服务在用户授权时仅授予明确勾选的scope(如read_files、send_message),若技能执行过程中尝试访问未获许可的资源接口,服务器将返回invalid_scope或insufficient_scope错误,而非简单401。
1、在技能详情页中,点击「查看所需权限」链接,展开该技能声明的scope列表(例如:["contacts:read", "calendar:write"])。
2、登录第三方开放平台,在对应应用的「权限管理」页中,确认这些scope均已开启并提交审核(如需)。
3、若曾手动修改过scope,需在WorkBuddy中点击「重新请求授权」,引导用户再次完成带更新scope的授权弹窗。
4、特别注意:部分平台(如钉钉)要求企业管理员在「应用可见范围」中额外开通对应权限,普通成员授权无效。
五、检查客户端ID与客户端密钥是否被轮换或泄露
若第三方平台侧已重置Client Secret,或原Client ID被禁用,WorkBuddy将无法完成token交换签名验证,所有后续请求均被判定为非法客户端。
1、进入第三方开放平台的应用「凭证管理」页,确认「App Key / Client ID」与「App Secret / Client Secret」处于“启用”状态且未标记为“已轮换”。
2、比对WorkBuddy中保存的Client ID是否与平台当前显示值完全一致(区分大小写、不可含空格或换行符)。
3、若平台显示“已轮换”,请复制新Client Secret,在WorkBuddy「OAuth凭证管理」中粘贴并保存,旧密钥立即失效。
4、严禁将Client Secret硬编码于技能JSON文件或公开分享的.skill包中;此类行为将导致凭证泄露并被平台强制停用。










