REAL WORKSPACE · CONNECTION 10

连接文档与知识库

让 Agent 读取需求、规范和决策,同时保留页面权限、来源链接、版本和更新时间。

NotionConfluence来源引用权限继承
01

先选一条正确的连接路线

不要一次开放所有能力。先选择最小可用入口,验证价值后再升级。

企业

内部知识网关

把多个平台统一成检索服务,集中做身份映射、脱敏、审计和缓存。

离线

受控导出与索引

适合无法实时接 API 的环境;必须记录导出时间、来源 URL 和重新同步策略。

02

按这六步完成第一次接入

把身份、权限、工具边界和验收一起配置,而不是只追求“接口能通”。

  1. 01
    盘点知识源

    列出需求、规范、设计、会议纪要和 FAQ,明确哪个平台是每类内容的最终事实来源。

  2. 02
    创建集成身份

    使用 Notion Integration、Atlassian OAuth 或企业应用,不共享个人 Cookie。

  3. 03
    按空间授权

    只连接测试 Space、Database 或页面;集成账号应继承真实用户可见范围。

  4. 04
    设计返回结构

    每条内容至少返回标题、正文片段、页面 URL、更新时间、作者和版本。

  5. 05
    处理同步与冲突

    显示索引时间;写回时先比较版本,避免覆盖他人刚完成的编辑。

  6. 06
    建立答案基准

    准备跨页面、权限受限和已过期资料,验证引用准确、拒答和更新机制。

03

配置示例

字段和值都是示例占位符,请按你使用的 Agent、平台和密钥管理方式调整。

.env.local · 知识库连接示例 · 不含真实密钥
KNOWLEDGE_PROVIDER=notion
NOTION_TOKEN=stored-in-secret-manager
NOTION_ALLOWED_PAGE_IDS=page_a,page_b

CONFLUENCE_BASE_URL=https://company.atlassian.net
CONFLUENCE_ALLOWED_SPACES=ENG,PRODUCT
KNOWLEDGE_WRITE_ENABLED=false

不要用个人浏览器 Cookie 抓取知识库。官方 Integration 或 OAuth 更容易限制页面范围、撤销权限并保留审计。

04

最小权限建议

把读取、草稿和高影响动作分开,避免一个 Token 同时拥有全部能力。

动作默认等级建议边界
搜索标题与元数据 只读 返回来源、更新时间和权限状态。
读取页面正文 只读 仅命中任务后读取,并过滤未授权子页面。
创建新草稿页面 草稿 写入专用草稿区,附原始来源与生成者。
修改正式规范 / 删除 确认 比较版本、展示 Diff,并由页面负责人确认。
05

上线前验收

不要只测成功路径;撤销权限、重复执行和失败回退同样重要。

  • Agent 无法读取未共享给集成账号的页面。
  • 每个答案都带可点击来源和更新时间。
  • 过期资料会标注状态,不与现行规范混用。
  • 写回只发生在草稿区,正式页面修改需要确认。
FIRST SAFE PROMPT 根据测试知识库总结“发布流程”,逐条附来源页面和更新时间;若页面冲突,列出冲突而不要自行选择。
!
知识库权限不能被索引绕过

把页面复制进统一向量库后,原平台权限仍然必须生效。索引、缓存和导出文件都应按用户或空间过滤,并支持撤销后的及时删除。

06

继续查看官方文档

平台界面和权限名称会更新,实际接入时以官方文档和企业管理员策略为准。