20 · 核心办公能力
连接器选择授权与撤销
文件上传、知识库、连接器、MCP 和 API 都能把数据交给 AI,但它们的授权粒度、持续时间和可执行动作差别很大。先画数据与动作边界,再决定接入方式。
文件上传、知识库、连接器、MCP 和 API 都能把数据交给 AI,但它们的授权粒度、持续时间和可执行动作差别很大。先画数据与动作边界,再决定接入方式。
本章最终要解决的问题是:连接器、MCP、API 和直接上传文件怎样选择?
版本说明:本章原始资料来自不同时间。界面名称、入口、模型、积分、价格、权限、连接器和企业能力如与当前客户端不一致,以当前官方说明、实际界面和企业合同为准。文中的历史数值不作为购买或合规承诺。
这一章怎么学
- 核心教程
- 补充教程
- 一、先说结论:不是完全不能用,也不是随便丢
- 二、文件能不能给?先分四类
- 低风险材料
- 内部材料
每个办公任务都围绕真实文件、事实证据和可继续编辑的交付物展开。 阅读正文时,把注意力放在任务输入、真实动作、交付文件和人工判断点上。
资料说明:下面的具体步骤、案例和截图根据已收集的第三方教程重组。正文中的第一人称均指原教程作者,不代表曾俊本人的经历或实测;案例数字也不能直接视为官方承诺。
核心教程
题记:WorkBuddy的连接器(Connector)功能,可以理解为AI的“万能接线员”。它的核心价值,就是打通WorkBuddy与我们日常使用的各种外部软件、平台或服务,让AI能够直接读写这些平台上的数据,而无需手动下载、上传或复制粘贴。
如何使用连接器?(以使用官方内置连接器为例)
第一步:进入连接器管理界面
在WorkBuddy客户端左侧栏,找到并点击 「连接器」 图标。操作界面类似如下图:
第二步:选择并添加连接器
在连接器管理页面,你会看到所有可用的连接器列表(也可以通过“搜索连接器”功能搜索你需要的连接器)。
示例:以连接QQ邮箱为例:找到 “QQ邮箱” 卡片,点击右侧的 “+” 按钮发起连接。类似如下图:
系统会跳转到QQ邮箱授权页面,显示二维码。类似如下图:
使用QQ邮箱App扫码,并在手机上确认WorkBuddy申请的访问权限(如读取邮件、发送邮件等)。类似如下图:
授权成功后,回到WorkBuddy,可以看到QQ邮箱卡片旁出现绿色圆点,表示连接成功。类似如下图:
第三步:在对话中直接调用
连接成功后,不需要进行任何额外操作,直接像平常一样在对话框里说出需求即可。
示例:“请帮我把2026年8月份QQ邮箱里的邮件汇总一下,谢谢。”反馈界面内容类似如下图:
注:除了使用官方内置连接器外,还可以配置自定义MCP(Model Context Protocol,模型上下文协议)连接器。关于配置自定义MCP连接器,本文略。
注:本文在AI工具的辅助下完成。
台主简介
王树文老师,项目管理实战和领导力导师、AI应用培训师,拥有20多年的项目管理和企业管理实战经验,10多年项目管理培训经验。PMP、EMCP(国内最早通过该认证的3人之一),广州萃领教育科技有限公司首席顾问,国家信息系统项目管理师、系统集成高级项目经理、国家注册信息安全管理体系(ISMS)审核员、高级工程师。畅销书作者(已出版著书19本)。第16届广州亚运会火炬手、中国百强讲师。广东省政府采购评审专家、广东省综合评标评审专家。主讲《项目管理实战训练营》、《AI工具基础应用与实战》、《从技术走向管理》、《营造高效团队》、《有效沟通管理》、《中层经理的领导力和执行力》、《项目经理软技能训练营》、《AI赋能项目管理》、《打造卓有成效的项目管理办公室(PMO)》、《PMP考前培训》、《“软考”考前培训》等课程!
平台简介

补充教程
很多人刚开始用WorkBuddy,最担心的不是它会不会写文案、整理表格。 而是另一个问题:
我把文件、聊天记录、客户资料给它,会不会不安全? 这个担心很正常。 普通聊天 AI 只是回答问题。 WorkBuddy 这类办公 AI 不一样。 它可能会处理文件、会议记录、客户反馈、群聊信息、表格、内部通知。 这些东西一旦涉及真实工作,就不能只靠一句“相信 AI”糊弄过去。 这篇我们不讲复杂合规条款。 也不制造恐慌。 只用小白能听懂的话,讲清楚几件事:
- 文件能不能给
- 权限该怎么理解
- 隐私和敏感信息怎么处理
- 公司里使用 WorkBuddy 要注意什么边界
一、先说结论:不是完全不能用,也不是随便丢
你可以先记住一句话:
WorkBuddy 的安全,不是靠“永远不用”,也不是靠“什么都交给它”,而是靠边界、脱敏、权限和人工复核一起工作。 这句话很重要。 如果什么都不敢给 AI,它就很难帮你干活。 但如果什么都随便丢进去,那也不对。 真正稳的用法,是在每次使用前先想一下:
- 这份材料有没有敏感信息
- AI 需要看到全部内容吗
- 能不能先脱敏
- 输出结果能不能直接发
- 公司有没有统一规则 这不是麻烦。 这是正常办公习惯。 就像你可以让同事帮你整理资料。 但不会随手把所有合同、客户名单、财务数据和密码都发过去。 AI 也一样。
二、文件能不能给?先分四类
很多人最常问的是:
这个文件能不能给 WorkBuddy? 不要先看文件格式。 先看内容风险。 你可以把文件分成四类。
1. 低风险材料
比如:
- 公开文章
- 自己写的草稿
- 不含客户信息的活动方案
- 已经准备公开发布的文案
- 普通会议议程 这类材料通常比较适合先拿来练手。 比如让 WorkBuddy 帮你改标题、提炼重点、整理结构。
2. 内部材料
比如:
- 内部会议纪要
- 项目进度
- 团队周报
- 活动复盘
- 产品讨论记录 这类材料可以用,但要看公司规则。 如果公司有指定 AI 工具和统一入口,优先用公司认可的方式。 不要图方便,把内部材料随便丢到个人账号里。
3. 敏感材料
比如:
- 客户名单
- 报价
- 合同
- 身份证号
- 手机号
- 地址
- 员工信息
- 未公开方案 这类材料不要直接丢。 如果确实要让 AI 帮你整理,先做脱敏。 脱敏(把敏感信息删除或替换,比如把真实客户名改成“客户 A”)是一个好习惯。 比如把:
张三,手机号 138xxxx,合同金额 28 万。 改成:
客户 A,联系方式已隐藏,合同金额已隐藏。 这样 AI 仍然可以帮你分析结构和问题。 但敏感信息不会直接暴露。
4. 高风险材料
比如:
- 密码
- API Key
- 数据库连接信息
- 未公开财务数据
- 法务敏感材料
- 涉及重大商业决策的核心文件 这类材料,普通用户不要随便给 AI。 API Key(应用程序接口密钥:一串可以让程序调用服务的密钥)尤其要小心。 它有点像系统钥匙。 钥匙丢了,不是“内容泄露”这么简单。 可能会被别人拿去调用服务、产生费用,甚至访问不该访问的数据。
三、权限是什么?先理解 read、write、send
安全不只是文件。 还包括权限。 权限(permission:一个工具能访问什么、能执行什么、不能碰什么)可以先用三个词理解:
- read:能读取
- write:能修改
- send:能发送 read 是让它看。 write 是让它改。 send 是让它替你发出去。 这三个权限,风险是不一样的。 让 WorkBuddy 看一段脱敏后的会议记录,风险比较低。 让它修改共享文档,风险更高一点。 让它直接往客户群里发消息,风险就更高。 所以新手可以先记住:
能读,不代表该改;能改,不代表该直接发。 比如客户回复。 你可以让 AI 先写草稿。 但不要让它在没人看过的情况下直接发给客户。 比如会议纪要。 你可以让 AI 先整理一版。 但如果里面涉及负责人、时间、承诺,最好人工确认后再发。
四、隐私不是抽象词,它就在日常材料里
很多人一听隐私,会想到身份证、手机号。 没错。 但办公里的隐私不只这些。 它还可能包括:
- 客户聊天记录
- 员工绩效反馈
- 面试评价
- 薪酬信息
- 客户采购计划
- 投诉记录
- 医疗、教育、金融等敏感行业信息 这些东西不一定长得像“机密文件”。 有时候就是一段聊天。 比如客户说:
我们公司预算只有多少,老板还没批。 这就是敏感商业信息。 比如面试官写:
这个候选人稳定性不太好。 这也是敏感人事信息。 所以不要只看文件名。 要看内容本身。 如果里面有人名、联系方式、金额、客户内部情况、员工评价,就要谨慎。
五、企业里用,和个人随手用不一样
个人用 AI,主要是自己负责。 公司里用 WorkBuddy,就不一样了。 它涉及团队规则。 比如:
- 公司有没有指定入口
- 能不能用个人账号处理公司资料
- 哪些文件不能上传
- 哪些群聊不能接入 AI
- 管理员能不能配置权限
- 生成内容需不需要审核
- 数据保留和日志规则是什么 这些问题,小白不一定都能自己判断。 如果你是在公司里用,最稳的做法是:
先看公司有没有统一规定,再看官方文档和管理员设置。 不要自己拍脑袋。 尤其是客户资料、合同、财务、法务、人事这些内容。 如果不确定能不能给 AI,就先不要给。 或者先脱敏。
六、AI 输出也需要安全检查
很多人只关注“输入给 AI 的东西安不安全”。 但还有一个问题:
AI 输出的东西能不能直接用? 答案是:不建议直接用。 尤其是这几类内容:
- 给客户的回复
- 对外公告
- 合同相关表述
- 报价说明
- 法务或财务判断
- 涉及数据结论的汇报 AI 可能会写得很顺。 但顺不等于对。 它可能:
- 把不确定内容写得很确定
- 把建议写成承诺
- 补充材料里没有的信息
- 漏掉关键限制条件
- 用了不适合对外的语气 所以你可以让 WorkBuddy 先出一版。 但最终能不能发,要人来判断。 这不是不信任 AI。 这是正常工作流程。
七、官方安全提示可以怎么理解?
CodeBuddy 官方安全与隐私指南里提到了一些方向。 比如隐私保护、敏感数据保护建议,以及发现安全问题时应通过官方渠道报告。 官方也提醒,使用任何 AI 工具时都要保持良好的安全实践。 翻译成小白能执行的话,就是:
不要把安全全押在工具身上,你自己也要会看边界。 比如:
- 不要把密钥写进普通文档
- 不要把密码发给 AI
- 不要把客户原始资料随便上传
- 不要让 AI 输出直接越过人工审核
- 不要在公开渠道讨论安全漏洞细节 工具可以做保护。 公司可以设规则。 但你每一次上传、授权、发送,也是在做选择。
八、新手安全清单
如果你不知道怎么判断,可以先照着这张清单来。
上传前,问四句
- 这份材料里有没有客户、员工、合同、金额、隐私?
- 能不能先脱敏?
- AI 真的需要看全部内容吗?
- 公司有没有规定不能上传?
授权前,问四句
- 它要读什么?
- 它要改什么?
- 它能不能发消息?
- 我能不能随时取消或调整权限?
发布前,问四句
- 有没有新增材料里没有的事实?
- 有没有把建议写成承诺?
- 人名、时间、金额、数字对不对?
- 这段话能不能直接给客户或老板看? 这十二个问题看起来多。 但用几次就熟了。 安全不是靠紧张。 是靠习惯。
九、哪些任务比较适合安全练手?
如果你刚开始用 WorkBuddy,建议先从低风险任务开始。 比如:
- 改一段公开文案
- 总结一篇公开文章
- 把脱敏后的会议记录整理成待办
- 把内部通知改得更清楚
- 把不含客户信息的活动方案整理成清单 这些任务即使结果不完美,风险也比较低。 不建议一上来就做:
- 客户合同分析
- 报价策略判断
- 财务审批结论
- 人事评价整理
- 法务条款解释
- 未脱敏客户资料分析 不是说这些永远不能用 AI。 而是新手不要一开始就拿高风险任务练手。 先跑通低风险场景。 再慢慢扩大边界。
十、这一篇先记住一句话
WorkBuddy 安全吗? 这个问题不能只回答“安全”或“不安全”。 更准确的说法是:
WorkBuddy 这类办公 AI 能不能安全使用,取决于你给它什么材料、开放什么权限、怎么处理隐私,以及输出前有没有人工复核。 不要完全不用。 也不要什么都丢。 先分清文件风险。 先控制权限。 先脱敏。 先让 AI 出初稿。 最后由人确认。 这才是比较稳的用法。 下一篇,我们继续讲:
从一次性问答到办公流水线:WorkBuddy 如何帮你搭建自动化工作流。
把这一章真正跑一遍
下面这条任务可以直接放进 WorkBuddy。先用脱敏副本练习,确认无误后再替换成正式材料。
根据这张需求表,比较文件上传、知识库、连接器、MCP 与 API。输出推荐通道、必要权限、数据流、失败影响和撤销步骤。不要默认申请写入权限。
本章完成后,应留下这些结果:
- 连接器台账 已生成、能打开,关键内容能回到输入材料。
- 权限矩阵 已生成、能打开,关键内容能回到输入材料。
最后再看一遍实际文件和变更记录。删除、覆盖、外发、发布、付款、审批和生产写入继续由有权限的人确认。遇到材料冲突、权限不足或外部状态不确定,让任务停下并列出待处理问题。
AI 办公产品教程 · 完整版