各入口复用同一份项目、角色和数据策略,差别在认证方式、谁在提问,以及失败时看哪里。
开始前
- 权限:项目角色需要是「所有者」或「成员」。只读访客能打开页面,但保存时会被拒。
- 前置:先建好一个数据智能体并给它挂上数据源。走 左侧主导航 → 「更多」(直接落到「智能体」页) → 右上角「创建」。
- 凭证:需要写代码的入口(CLI、MCP、OpenAPI、扣子)都用项目「API-Key」。新建走 左侧主导航 → 「设置」 → 「API-Key」 → 「创建 API-KEY」,在弹窗的类型里选
asker(只问数)或admin(要管资源)。 - 私有部署:飞书频道要额外跑一个
asktable-feishu-gateway容器,主 compose 里没有它,见部署飞书网关。
操作步骤
1
先定调用方是谁
三个选项,对应三套身份模型:
- 内部成员:用登录身份(网页对话、飞书频道)。
- 外部匿名访客:用一条嵌入地址,不登录,数据范围固定在一个角色里。
- 自动化服务:用项目 API-Key(CLI、MCP、OpenAPI、扣子插件)。
2
按调用方挑入口
「对话」和「定时任务」都由同一个智能体回答,区别在谁发起:对话是人问一次答一次,定时任务到点自己跑一次并把结论推出去。
3
准备身份和凭证
- 飞书频道要飞书开放平台的自建应用 App ID、App Secret。
- 嵌入地址要在 AskTable 里选一个固定角色,角色带必填变量时一并填好。
- API-Key 只在创建时完整显示一次,之后列表里只留掩码。把它交给脚本或服务端的密钥管理,不要写进浏览器代码、iframe 页面或代码仓库。
4
按对应页面完成配置
上表最后两列给出入口位置,每个入口的字段、默认值和验收步骤在各自的页面里。需要管资源的操作(建数据源、改权限、删智能体)用
admin Key;只发起问数用 asker Key 就够。5
用最小范围先验证一次
在测试项目里跑通一次成功调用,再故意用错 Key 和无权限的数据范围各跑一次,确认能看到明确的错误码或界面提示。这样上线后排查有对照。
关键约束
出问题怎么判断
下一步
- 先把智能体建起来,再选入口:创建并配置数据智能体
- 用「人员」「角色」「策略」把数据范围定下来:权限与数据安全
- 私有部署要单独跑飞书网关或 MCP 容器:私有部署(Docker)
