- 文档首页
安全运营智能体
通知设置
将事件信息推送到飞书群组
将事件信息推送到飞书群组
通过 Webhook 机制,系统可将安全运营智能体的研判结果实时推送至飞书、企业微信等主流办公协作平台,确保事件的关键信息能够及时同步,帮助安全运营人员快速发现和响应安全事件。本小节介绍如何将事件信息推送到飞书群组。
你已将相关安全产品数据源接入安全运营智能体,接入相关操作请参见接入本地数据。 如果你已经在飞书群组内添加了用于接收事件的飞书机器人,可以跳过此步骤。
- 进入飞书目标群组,在群组右上角点击···按钮,并单击设置。
-
-
-
- 设置自定义机器人的头像、名称和描述,并单击添加。
-
步骤二 获取机器人 Webhook 地址和签名密钥
添加自定义机器人后,飞书平台会自动生成机器人 Webhook 地址和签名校验密钥。
注意
请妥善保存好此 Webhook 地址,不要公布在 GitLab、博客等可公开查阅的网站上,避免地址泄露后被恶意调用发送垃圾消息。
在安全设置区域,选择签名校验。系统默认提供了一个密钥。你也可以点击重置,更换密钥。
-
配置完成后,可单击发送测试通知,校验通知机器人是否正常工作。如测试正常,请单击确定完成添加。
以下为测试通知效果示例。
添加完成后,通知机器人即为启用状态,安全运营智能体会根据通知范围将研判完成的安全事件推送至机器人所在群组。你也可以在通知设置列表随时测试、编辑、删除或禁用机器人。
最近更新时间:2026.08.28 14:13:29