开始前
- 权限:项目角色需要是「所有者」或「成员」。
- 前置:一个配好的数据智能体,见创建并配置数据智能体。
- 先选好角色:这个角色的数据范围会对所有访客公开,绑定前先确认范围适合对外。
- 宿主页面:要嵌入的页面能改 HTML,用来放
<iframe>。 - 入口:左侧主导航 → 「更多」 → 打开目标智能体 → 顶部标签「嵌入」。
操作步骤
1
新建嵌入地址
「嵌入」标签的区块标题是「嵌入地址」,说明这个区块用来创建可嵌入地址、通过 iframe 把这个智能体嵌入到外部站点。列表为空时显示暂无嵌入地址,并提示可以创建一个嵌入地址、把智能体嵌入到外部站点。点「新建地址」,弹出新建嵌入地址对话框。
2
填名称和角色
- 名称必填,占位符举例是官网嵌入,最多 255 个字符。
- 角色必填,下拉里选一个已有角色。角色带必填变量时,弹窗要求把变量值填完才能提交;这些变量对所有访客固定生效。
3
决定是否打开可信域名
表单里有个可信域名开关,默认关闭。关闭时下方说明任何网站都可嵌入此地址、不校验来源域名,也就是任何站点都能嵌这段 iframe。打开后出现允许域名输入框,占位符举例是 example.com 或 *.example.com。填外层嵌入站点(iframe 所在页面)的域名,不是 AskTable 自己的域名;填域名即可,不用带
http:// 或 https://,用 *.example.com 覆盖所有子域。开了校验但白名单留空,等于谁都嵌不了,所以至少要填一个。4
保存并复制嵌入代码
点「保存」,成功后提示创建成功。地址新建即启用,列表项右侧的状态文字是已启用。在列表项右侧「更多」菜单里点「复制嵌入代码」,复制成功后会给出提示。把代码贴进宿主页面:
referrerpolicy 这一项不要删。Firefox 读不到 iframe 的父页面来源,靠它兜底;删掉后如果宿主页又设了全局 no-referrer,开着可信域名校验会直接 403。5
核对列表项上的状态
每条地址在列表里显示:名称、角色徽标、域名徽标(开了校验显示域名个数,没开显示任意域名)、使用统计(近 7 天的活跃对话数)与最近活跃时间(没有对话时显示暂无对话),最右侧是状态文字加开关。关掉开关,状态变成已禁用,正在进行的访客会话立即断开。重新打开后,访客刷新页面即可继续。
6
用一个真实宿主域名验收
至少验证四件事:正常来源能打开页面并完成一次提问;不在白名单的来源被拒;访客的追问范围不超过绑定角色;停用地址后现有会话断开。
关键约束
出问题怎么判断
下一步
- 按访客身份隔离数据,而不是共用一个公开地址:控制飞书渠道用户的数据权限、企业微信与 WPS 身份接入
- 用「角色」和「策略」把公开范围收窄:权限与数据安全
- 不用访客来问,改成到点推送:定时分析报告
