先确定组织和使用边界
建议先选择一支小团队和一类高频沟通场景试运行。这样能先验证权限、知识和回答质量,再逐步扩展到更多成员。
- 创建企业会员主体
确认企业所有者和管理员,建立平台内部的组织空间。
- 添加试用成员
创建员工子账号、设置角色,并保持最小必要权限。
- 登记业务账号
登记需要使用的个人微信或企业微信业务账号,再分配给对应成员。
- 整理首批企业知识
优先准备产品、政策、服务边界和常见问答,避免一次导入大量未经确认的资料。
建议:先选 3–10 名成员完成一个真实业务闭环,再扩大范围。
四个域名,各自承担一种职责
| 域名 | 用途 | 访问对象 |
|---|---|---|
| siyuagent.cn | 产品官网与指导手册 | 访客、客户与团队成员 |
| admin.siyuagent.cn | 运营管理后台 | 企业所有者、管理员与运营人员 |
| h5.siyuagent.cn | 企业微信助手页面 | 已授权的一线成员 |
| api.siyuagent.cn | 服务端 API | Web、Windows 与移动端客户端 |
生产环境应为所有域名配置 HTTPS,并由反向代理将 API 请求转发到应用服务。数据库、缓存等内部服务不要直接暴露到公网。
进入生产前需要配置的外部服务
| 服务 | 需要准备 | 配置完成的标准 |
|---|---|---|
| 短信 | 服务商账号、AccessKey、短信签名、验证码模板 | 真实手机号可收到验证码,并具备频率限制 |
| 邮件 | 发信域名、SMTP/API 凭证、验证码模板 | 主流邮箱可正常收信,SPF/DKIM 等记录生效 |
| AI 模型 | 服务地址、API Key、模型名称和额度策略 | 服务端可稳定调用,超时与失败有明确提示 |
| 企业微信 | 企业 CorpID、应用 AgentId/Secret、可信域名与回调配置 | 企业成员可在授权范围内打开助手并完成身份关联 |
当前动作:这些生产凭证需要由你在对应厂商控制台申请,再通过服务端环境变量或密钥管理配置,不能写入前端代码或提交到代码仓库。
客户端按平台分别验收
WEB / WECOM网页与企业微信助手
确认域名、HTTPS、登录回调、企业可信域名和不同角色的页面权限。
WINDOWSWindows 微信辅助端
制作签名安装包,验证系统兼容性、升级策略、可见窗口取词与人工确认流程。
MOBILE移动端 AI 输入法
完成输入法扩展、系统权限说明、应用分发和企业成员登录授权。
SERVER统一服务端
所有客户端都以服务端授权结果为准,不依赖本地开关决定使用资格。
正式放量前的验收清单
官网、管理后台、H5 与 API 域名均已解析,HTTPS 证书有效。
管理员可以创建、启用、停用员工子账号,并分配业务账号。
未授权成员、已停用成员和过期会话都无法调用 AI。
短信与邮件验证码在真实网络环境下可发送,并有防刷策略。
企业微信登录、身份关联和可信域名配置通过实际成员验证。
Windows 或移动客户端只获取许可范围内的上下文,AI 不自动发送。
服务日志、错误告警、数据库备份和密钥轮换已有负责人。
先完成小范围试运行和问题复盘,再逐步增加成员与业务场景。