需结合外部审批平台事件与workbuddy权限api实现联动:一、飞书通过approval_instance_result_change事件回调自动开通权限;二、企业微信审批通过后调用带时效的权限接口;三、claw settings中手动配置团队管理员权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望在 WorkBuddy 中实现审批流程触发与权限管理联动(例如用户提交权限申请后自动开通或限制对应能力),需结合外部审批平台(如飞书、企业微信)事件驱动机制与 WorkBuddy 本地权限 API 进行配置。以下是三种可独立实施的技术路径:
一、通过飞书审批事件自动开通权限
该方法利用飞书审批完成后的事件回调,实时通知 WorkBuddy 执行权限开通操作,全程无需人工干预,适用于已启用飞书开放平台的企业。
1、进入飞书开放平台对应企业自建应用的「事件订阅」设置页。
2、点击「添加事件」,在搜索框中输入 approval_instance_result_change,勾选该事件类型。
3、填写 WorkBuddy 实例的统一事件接收地址,格式为:https://your-workbuddy-domain.com/api/v1/feishu/event。
4、保存后点击「验证URL」,确保飞书能成功调用该地址并返回200响应。
5、在事件签名密钥区域复制当前App的 Verification Token 与 Encrypt Key,后续用于校验事件真实性。
二、通过企业微信审批流触发时段权限变更
该方式将企业微信审批单作为权限申请入口,审批通过后调用 WorkBuddy 权限接口完成带时效性的授权,具备留痕、可驳回、支持多级审批等治理优势。
1、在企业微信管理后台创建「时段权限申请」审批模板,字段至少包含申请人、期望开通起止时间、用途说明。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
2、配置审批自动化规则:当状态变为“已通过”且当前时间落在申请时段内时,触发 Webhook 调用 WorkBuddy 的权限分配接口。
3、Webhook 请求头中必须携带 Content-Type: application/json 及由企业微信生成的 X-WeCom-Signature 字段。
4、请求体 JSON 中明确指定目标用户标识(如 userid 或 external_userid)、权限类型编码(如 remote_control、file_read)及有效期截止时间戳。
三、在 Claw Settings 中手动配置团队管理员权限
该方法适用于小规模团队或临时授权场景,直接在本地客户端完成权限分发,不依赖第三方平台,响应即时但缺乏审批留痕。
1、点击 WorkBuddy 右上角个人头像,选择 Claw Settings。
2、在左侧导航栏中选择 Team Management 选项。
3、点击 Add Admin 按钮,输入目标成员的腾讯账号邮箱或手机号。
4、勾选该管理员可操作的模块权限,包括 远程指令执行、文件读写控制、插件启用开关、日志查看范围。
5、点击 Confirm and Assign 完成权限下发。







