平台账号与微信账号是两套概念
平台会员和员工子账号用于管理“谁可以使用系统”;个人微信和企业微信业务账号用于管理“这个人可以在哪个沟通账号上使用”。
PLATFORM平台会员与子账号
由本平台维护,负责登录、角色、状态、席位和功能权限,微信侧不感知。
CHANNEL微信业务账号
登记个人微信或企业微信业务身份,再授权给特定平台成员使用。
最重要的边界:员工子账号不会被创建到微信里,它只是平台内部的管理账号。
建议的角色分工
| 角色 | 主要职责 | 典型权限 |
|---|---|---|
| 企业所有者 | 管理企业空间与最终责任 | 全部配置、成员、账号、知识和审计 |
| 管理员 | 维护日常组织与业务配置 | 成员、微信账号、知识及运营设置 |
| 运营人员 | 执行客户沟通与知识维护 | 已授权账号、AI 辅助、客户跟进 |
| 只读成员 | 查看被允许的信息 | 查看数据,不修改关键配置 |
每次 AI 请求都需要通过这些检查
- 企业状态有效
所属租户必须处于可用状态,并满足对应席位或额度要求。
- 成员状态有效
员工子账号必须存在且为启用状态。
- 登录会话有效
访问令牌未过期、未注销,也没有被服务端撤销。
- 微信账号有效
本次沟通对应的个人微信或企业微信业务账号处于可用状态。
- 成员获得账号与能力授权
成员既要被分配到该微信账号,还要拥有对应的采集或 AI 辅助权限。
管理员的标准操作顺序
创建或邀请员工子账号,并选择合适角色。
登记需要管理的个人微信或企业微信业务账号。
把微信业务账号分配给对应成员。
开启所需能力,例如上下文采集或 AI 回复辅助。
员工离岗或权限变化时,及时停用成员或撤销账号授权。
定期查看关键操作记录和异常使用情况。
三个关键边界
未加入会员不能使用
客户端开关不能绕过服务端校验,未授权请求不会获得 AI 结果。
撤权后后续请求失效
停用成员或撤销授权后,服务端会阻断后续调用。
微信不感知平台子账号
子账号结构只存在于本平台,不写入个人微信或企业微信组织结构。
AI 不自动发送
候选内容必须由员工确认,最终发送动作仍在微信客户端完成。