资料与回答范围
只向分身提供本人或已获授权的资料,区分个人、团队与面向访客的使用场景。机器人不会因接入办公平台而自动获得企业所有文件权限。
网站来源与 API 密钥
网站助手按 Origin 校验协议、域名和端口。www 与裸域、localhost 的不同端口是不同来源,应只配置受自己控制的站点。
API Key 应保留在服务端,不放入网页或 App;匿名网站访客会话与开发者 API Key 是不同凭据。
真人与分身的配合
在分身设置中核对接管方式、自动回复的生效时间及真人消息与分身回复如何配合。不要据此假定所有外部渠道都具备相同的人工接管行为;对接系统需要自行确认流程。
保留、删除与联系渠道
退出登录不会自动删除服务器上的账号数据。资料与账号的处理方式、个人信息事项及联系渠道,以隐私政策和产品内相关入口为依据。
本页不新增数据保留期限、立即彻底删除、认证等级或服务可用性承诺;如业务对这些事项有具体要求,应在接入前确认。