同一个数据智能体可以从网页、飞书群、别人的网站或你的脚本里被问到。接入方式决定谁从哪个入口进来、用什么身份通过校验,而数据范围始终由 AskTable 的智能体、角色和策略控制——换入口不换权限模型。
AskTable 接入方式地图:飞书机器人、嵌入地址、CLI、MCP、OpenAPI、扣子与定时分析报告

各入口复用同一份项目、角色和数据策略,差别在认证方式、谁在提问,以及失败时看哪里。

开始前

  • 权限:项目角色需要是「所有者」或「成员」。只读访客能打开页面,但保存时会被拒。
  • 前置:先建好一个数据智能体并给它挂上数据源。走 左侧主导航 → 「更多」(直接落到「智能体」页) → 右上角「创建」。
  • 凭证:需要写代码的入口(CLI、MCP、OpenAPI、扣子)都用项目「API-Key」。新建走 左侧主导航 → 「设置」 → 「API-Key」 → 「创建 API-KEY」,在弹窗的类型里选 asker(只问数)或 admin(要管资源)。
  • 私有部署:飞书频道要额外跑一个 asktable-feishu-gateway 容器,主 compose 里没有它,见部署飞书网关

操作步骤

1

先定调用方是谁

三个选项,对应三套身份模型:
  • 内部成员:用登录身份(网页对话、飞书频道)。
  • 外部匿名访客:用一条嵌入地址,不登录,数据范围固定在一个角色里。
  • 自动化服务:用项目 API-Key(CLI、MCP、OpenAPI、扣子插件)。
2

按调用方挑入口

「对话」和「定时任务」都由同一个智能体回答,区别在谁发起:对话是人问一次答一次,定时任务到点自己跑一次并把结论推出去。
3

准备身份和凭证

  • 飞书频道要飞书开放平台的自建应用 App ID、App Secret。
  • 嵌入地址要在 AskTable 里选一个固定角色,角色带必填变量时一并填好。
  • API-Key 只在创建时完整显示一次,之后列表里只留掩码。把它交给脚本或服务端的密钥管理,不要写进浏览器代码、iframe 页面或代码仓库。
4

按对应页面完成配置

上表最后两列给出入口位置,每个入口的字段、默认值和验收步骤在各自的页面里。需要管资源的操作(建数据源、改权限、删智能体)用 admin Key;只发起问数用 asker Key 就够。
5

用最小范围先验证一次

在测试项目里跑通一次成功调用,再故意用错 Key 和无权限的数据范围各跑一次,确认能看到明确的错误码或界面提示。这样上线后排查有对照。

关键约束

出问题怎么判断

下一步