私域 AI 助手返回官网首页 ←
Authorization guide · 02

会员与授权手册

讲清楚企业会员、管理员、员工子账号和微信业务账号之间的关系,以及系统如何决定一个人能否使用 AI。

适合:企业管理员核心:P0 授权闭环更新:2026-09-05

平台账号与微信账号是两套概念

平台会员和员工子账号用于管理“谁可以使用系统”;个人微信和企业微信业务账号用于管理“这个人可以在哪个沟通账号上使用”。

PLATFORM平台会员与子账号

由本平台维护,负责登录、角色、状态、席位和功能权限,微信侧不感知。

CHANNEL微信业务账号

登记个人微信或企业微信业务身份,再授权给特定平台成员使用。

最重要的边界:员工子账号不会被创建到微信里,它只是平台内部的管理账号。

建议的角色分工

角色主要职责典型权限
企业所有者管理企业空间与最终责任全部配置、成员、账号、知识和审计
管理员维护日常组织与业务配置成员、微信账号、知识及运营设置
运营人员执行客户沟通与知识维护已授权账号、AI 辅助、客户跟进
只读成员查看被允许的信息查看数据,不修改关键配置

每次 AI 请求都需要通过这些检查

  1. 企业状态有效

    所属租户必须处于可用状态,并满足对应席位或额度要求。

  2. 成员状态有效

    员工子账号必须存在且为启用状态。

  3. 登录会话有效

    访问令牌未过期、未注销,也没有被服务端撤销。

  4. 微信账号有效

    本次沟通对应的个人微信或企业微信业务账号处于可用状态。

  5. 成员获得账号与能力授权

    成员既要被分配到该微信账号,还要拥有对应的采集或 AI 辅助权限。

管理员的标准操作顺序

创建或邀请员工子账号,并选择合适角色。
登记需要管理的个人微信或企业微信业务账号。
把微信业务账号分配给对应成员。
开启所需能力,例如上下文采集或 AI 回复辅助。
员工离岗或权限变化时,及时停用成员或撤销账号授权。
定期查看关键操作记录和异常使用情况。

三个关键边界

未加入会员不能使用

客户端开关不能绕过服务端校验,未授权请求不会获得 AI 结果。

撤权后后续请求失效

停用成员或撤销授权后,服务端会阻断后续调用。

微信不感知平台子账号

子账号结构只存在于本平台,不写入个人微信或企业微信组织结构。

AI 不自动发送

候选内容必须由员工确认,最终发送动作仍在微信客户端完成。