官方 Integration / OAuth
为 Notion 或 Confluence 创建应用,只授权指定空间、页面或站点。
让 Agent 读取需求、规范和决策,同时保留页面权限、来源链接、版本和更新时间。
不要一次开放所有能力。先选择最小可用入口,验证价值后再升级。
为 Notion 或 Confluence 创建应用,只授权指定空间、页面或站点。
把多个平台统一成检索服务,集中做身份映射、脱敏、审计和缓存。
适合无法实时接 API 的环境;必须记录导出时间、来源 URL 和重新同步策略。
把身份、权限、工具边界和验收一起配置,而不是只追求“接口能通”。
列出需求、规范、设计、会议纪要和 FAQ,明确哪个平台是每类内容的最终事实来源。
使用 Notion Integration、Atlassian OAuth 或企业应用,不共享个人 Cookie。
只连接测试 Space、Database 或页面;集成账号应继承真实用户可见范围。
每条内容至少返回标题、正文片段、页面 URL、更新时间、作者和版本。
显示索引时间;写回时先比较版本,避免覆盖他人刚完成的编辑。
准备跨页面、权限受限和已过期资料,验证引用准确、拒答和更新机制。
字段和值都是示例占位符,请按你使用的 Agent、平台和密钥管理方式调整。
KNOWLEDGE_PROVIDER=notion
NOTION_TOKEN=stored-in-secret-manager
NOTION_ALLOWED_PAGE_IDS=page_a,page_b
CONFLUENCE_BASE_URL=https://company.atlassian.net
CONFLUENCE_ALLOWED_SPACES=ENG,PRODUCT
KNOWLEDGE_WRITE_ENABLED=false
不要用个人浏览器 Cookie 抓取知识库。官方 Integration 或 OAuth 更容易限制页面范围、撤销权限并保留审计。
把读取、草稿和高影响动作分开,避免一个 Token 同时拥有全部能力。
| 动作 | 默认等级 | 建议边界 |
|---|---|---|
| 搜索标题与元数据 | 返回来源、更新时间和权限状态。 | |
| 读取页面正文 | 仅命中任务后读取,并过滤未授权子页面。 | |
| 创建新草稿页面 | 写入专用草稿区,附原始来源与生成者。 | |
| 修改正式规范 / 删除 | 比较版本、展示 Diff,并由页面负责人确认。 |
不要只测成功路径;撤销权限、重复执行和失败回退同样重要。
根据测试知识库总结“发布流程”,逐条附来源页面和更新时间;若页面冲突,列出冲突而不要自行选择。
把页面复制进统一向量库后,原平台权限仍然必须生效。索引、缓存和导出文件都应按用户或空间过滤,并支持撤销后的及时删除。
平台界面和权限名称会更新,实际接入时以官方文档和企业管理员策略为准。