文档中心
登录
注册
安全运营智能体
文档指南
安全运营智能体
安全运营智能体
文档指南
请输入
产品动态
安全运营智能体新功能发布记录
数据合规智能体上线通知
产品简介
什么是安全运营智能体
核心能力与使用流程
名词与概念
什么是数据合规智能体
产品计费
安全运营智能体计费说明
首次配置
购买安全运营智能体实例
安全运营智能体快速上手:从数据接入到事件处置
配置进阶能力提升运营效率
进阶使用
使用工作台开展日常安全运营
使用 AI 完成调查和持续值守
使用自动化策略提高处置效率
使用记忆提升 AI 研判与处置效果
使用知识进行告警前置过滤
扩展智能体能力
通知设置
将事件分析能力集成到飞书应用机器人
将事件信息推送到飞书群组
将事件信息推送到企业微信群组
数据接入
数据接入概述
接入阿里云数据
接入火山引擎数据
接入自定义数据
接入本地数据
安装 Logstash 采集器
运营分析
日常运营建议
相关协议
安全产品和服务专用条款
安全运营智能体服务等级协议
文档首页
安全运营智能体
通知设置
将事件分析能力集成到飞书应用机器人
复制全文
下载 pdf
我的收藏
通知设置
将事件分析能力集成到飞书应用机器人
复制全文
下载 pdf
我的收藏
将事件分析能力集成到飞书应用机器人
文档反馈
问问助手
将安全运营智能体与飞书应用机器人集成,即可通过飞书群聊的方式直接触发事件分析、接收研判结果、自动通知、快速查看详情和标记事件状态等能力。该集成能力可帮助安全运营人员快速响应、处理和分析安全事件。
集成效果
集成后您可以在飞书群聊中完成以下操作:
接收智能体推送的研判结果与处置建议
:安全运营智能体会以卡片形式自动推送指定类型的事件到飞书群组内,并提供调查结论、关键发现、处置建议等内容。
快速标记事件处置状态
:确认事件已经处置完成后,可直接单击卡片按钮,更新事件状态。
该事件状态将切换成
已闭环
。
前提条件
已开通并可正常使用安全运营智能体。
步骤 1:创建飞书应用机器人
本步骤将指导您在飞书开放平台完成应用的创建、权限配置和事件订阅,并获取后续集成所需的关键凭证。
1 创建企业自建应用
登录
飞书开发者后台
,单击
创建企业自建应用
。
配置应用名称、描述及图标。
单击
创建
。
2 添加机器人能力与权限
在左侧导航栏,选择
应用能力 > 添加应用能力
。
在
按能力添加
页签下,单击
机器人
能力卡片的
添加
按钮。
在左侧导航栏,选择
开发配置 > 权限管理
。
单击
批量导入/导出权限
。
在
导入
页签下,将以下 JSON 内容粘贴进去,以覆盖默认权限配置。
说明
这些权限用于允许机器人读写消息、响应卡片交互和获取基础的用户信息。更多权限详情可查看
飞书API权限列表
。
:::
JSON
复制
{
"scopes": {
"tenant": [
"cardkit:card:read",
"cardkit:card:write",
"contact:contact.base:readonly",
"contact:user.base:readonly",
"contact:user.employee_id:readonly",
"im:chat:create",
"im:chat:read",
"im:message.group_at_msg:readonly",
"im:message:readonly",
"im:message:send_as_bot",
"im:message:update"
],
"user": [
"im:message:readonly"
]
}
}
单击
下一步,确认新增权限
。
确认权限无误后,单击
申请开通
。
开通后,默认权限与可访问的数据范围一致。
单击
确认
保存权限配置。
3 配置事件与回调
事件配置用于向飞书开放平台发送事件,确保事件信息能够同步到指定的飞书群内;而回调配置则用于接收飞书开放平台的消息,例如用户点击卡片按钮时,将用户行为传递给指定地址。
在左侧导航栏,选择
开发配置 > 事件与回调
。
在
事件配置
页签下,配置事件参数。
订阅方式
:选择
将事件发送至开发者服务器
。
请求地址
:填写产品提供的固定 URL 地址
http://sd2o5hba43dfvcaut8mc0.apigateway-cn-beijing.volceapi.com/bot/v1/app_bot/callback
。
添加事件
:单击
添加事件
,搜索
接收消息
事件并确认添加。
切换到
回调配置
页签,配置回调参数。
订阅方式
:选择
将事件发送至开发者服务器
。
请求地址
:填写产品提供的固定 URL 地址
http://sd2o5hba43dfvcaut8mc0.apigateway-cn-beijing.volceapi.com/bot/v1/app_bot/callback
。
添加事件
:单击
添加事件
,搜索
卡片回传交互
并确认添加。
4 获取应用凭证
在左侧导航栏,选择
基础信息 > 凭证与基础信息
。
在应用凭证模块中,复制
App ID
和
App Secret
信息。
(可选)如果需要在飞书中校验请求内容来源,可将飞书应用的加密策略信息配置到安全运营智能体中。
在左侧导航栏,选择
开发配置 > 事件与回调
。
选择
加密策略
页签,复制 Verification Token 信息。
5 发布应用
单击顶部的
创建版本
。
按需配置应用版本号和更新说明。
默认能力可保持默认值,其他详细配置可参考
发布与审核自建应用
。
单击页面底部的
保存
,创建版本。
单击页面右上角
确认发布
,完成应用发布。
步骤 2:将机器人添加到飞书群组中并获取群组 ID
发布应用后,您需要将其添加到目标飞书群组中,以获取推送信息。
打开需要添加机器人的飞书群组对话框。
按如下方式进入群组设置。
选择
群机器人
,单击
添加机器人
。
搜索
步骤 1:创建飞书应用机器人
创建的机器人名称,将其添加到当前群组中。
进入群组设置,将列表拉至底部,复制会话 ID。
该 ID 将用于安全运营智能体识别需要关联的飞书群组。
步骤 3:在安全运营智能体控制台添加机器人
最后,回到安全运营智能体控制台,将您在飞书平台获取的信息填入,完成最终的集成配置。
登录
火山引擎安全运营智能体控制台
。
在左侧导航栏,选择
集成接入
。
进入
通知设置
页签,单击
添加通知机器人
。
配置机器人参数。
通知平台
:选择飞书。
群 ID
:填写
步骤 2:将机器人添加到飞书群组中并获取群组 ID
获取的飞书群组 ID。
机器人类型
:选择应用机器人。
机器人名称
:填写
步骤 1:创建飞书应用机器人
创建的机器人名称。
App ID/App Secret/Verification Token
:填写
步骤 1:创建飞书应用机器人
获取的相关信息。其中 Verification Token 为可选参数。
通知范围
:根据需要,勾选希望接收通知的研判结果类型。
单击
发送测试通知
。
飞书群组将收到一条测试消息。
确认测试成功后,单击
确定
保存配置。
您添加的应用机器人会展示在通知设置的列表中并且为启用状态。
效果演示
添加成功后,如果安全运营智能体产生研判事件,则会通过飞书群聊机器人发送事件卡片。
多轮对话:直接回复卡片消息,可以围绕当前事件进行多轮对话。
处理事件:您可以直接在卡片上标记事件处置状态,也可以单击
查看详情
前往安全运营智能体控制台查看详细的分析结果。
最近更新时间:2026.08.28 14:13:29
这个页面对您有帮助吗?
有用
有用
无用
无用