在飞书里用上 AI 数字员工,需要做的事只有五步:在飞书开放平台建一个自建应用、开五类权限、把五个凭据字段填进 Artux 控制台、等实例把配置拉下去、把机器人拉进群里 @ 一下。 全程不需要你准备服务器、不需要公网回调地址(走长连接)、也不需要写一行代码。真正需要花时间的只有飞书那侧的权限审批——企业管理员点一下的事,通常几分钟到半天。本文按实际接入顺序写,每一步给出具体填什么字段,以及踩过的坑。(还不确定数字员工与 RPA、Copilot 的边界在哪?先读《AI 数字员工是什么》。)
接入前需要准备什么?
三样东西,缺一样都进行不下去:
| 项目 | 说明 |
|---|---|
| 飞书企业版账号 | 需要有创建自建应用与审批权限的管理员配合 |
| Artux 实例 | 注册后申请试用(7 天全功能审核制)或直接订阅(档位见定价页),实例由平台自动开通,你不接触服务器 |
| 一个群或单聊 | 数字员工最终工作的地方 |
注意:这里配的是"自建应用",不是飞书应用市场里的现成机器人。 区别很关键——自建应用的凭据归你的企业所有,数字员工用你自己企业的机器人身份说话,消息、文档、表格全部在你的飞书租户内流转,不经过第三方应用开发者。
第一步:在飞书开放平台创建自建应用
打开飞书开放平台的开发者后台,创建企业自建应用,填名称与头像(这就是同事们在群里看到的数字员工形象)。
创建完成后,在「凭证与基础信息」页可以看到 App ID 和 App Secret——这两个待会儿要填进 Artux 控制台,先留在这个页面。
第二步:需要开哪些权限?
在应用的「权限管理」里申请下列权限。按能力需求分档,只开你真正要用的:
必开(消息收发,不开则数字员工完全不工作)
im:message— 接收与发送消息im:chat— 群组信息读取im:resource— 消息里的图片与文件(发产品图让它读规格,靠这个)
协作能力(按需)
bitable:app— 多维表格的创建与读写。数据类交付几乎都会落到多维表,建议开contact:user.base:readonly— 通讯录基础信息读取。用于"把结论推给对应责任人"这类需要找人的场景
权限申请后需要企业管理员审批,审批通过之后必须发布一个新版本才真正生效——这是最常见的第一个坑:权限显示"已开通",但应用还停在旧版本,调用照样报 no_permission(错误码 1254100)。
第三步:五个配置项分别填什么?
在 Artux 控制台的租户配置页,飞书分组下有五个字段。它们同时也是下发到实例的环境变量名,平台与实例读的是同一份规格,不存在"界面存进去了实例读不到"的情况。
| 配置项 | 从哪拿 | 是否必填 |
|---|---|---|
FEISHU_APP_ID |
开放平台 → 凭证与基础信息 | 必填 |
FEISHU_APP_SECRET |
开放平台 → 凭证与基础信息 | 必填 |
FEISHU_VERIFICATION_TOKEN |
开放平台 → 事件订阅 | 必填 |
FEISHU_ENCRYPT_KEY |
开放平台 → 事件订阅 | 仅当你开启了加密策略 |
FEISHU_BOT_OPEN_ID |
机器人自己的 open_id | 群聊场景必填 |
最后一项最容易被忽略。 FEISHU_BOT_OPEN_ID 是机器人自身的 open_id,用途是在群聊里识别「@我」,以及过滤掉自己刚发出去的消息。不填的后果不是报错,而是更难查的两个症状:群里 @ 它没反应,或者它对自己的消息作出反应形成回环。
凭据填进去以后,Secret 存在哪里?
这是接入流程里最值得单独说的一段。
常规做法是把 App Secret 明文写进实例的环境变量——实例被入侵、镜像被误传、日志被打印,Secret 就跟着漏了。Artux 的做法是凭据网关:配了飞书凭据网关时,实例上写的是网关令牌而非真 secret。实例需要 tenant_access_token 时向网关换取,真 Secret 从头到尾不落到实例磁盘上。
这带来一个实际好处:某台实例出问题时,撤销的是那台实例的网关令牌,不是你企业的飞书 App Secret。后者一旦轮换,你飞书里所有依赖这个应用的东西都要跟着改。
同样的机制也用在 AI 凭据上——自带 API Key 的模式下,实例只拿到网关地址与令牌,真 Key 不落地。
第四步:不需要配公网回调地址吗?
不需要。飞书事件订阅有两种模式:HTTP 回调(要求你有可公网访问的 HTTPS 地址)和长连接。Artux 实例默认走长连接——实例主动连到飞书,事件推过来。
这消掉了传统接入里最麻烦的一段:不用买域名、不用配证书、不用开安全组入站端口、不用处理回调地址校验。实例的网络出口是单向的,攻击面也更小。
配置保存后,实例会拉取新配置并重连。这个过程通常在一分钟内完成。
第五步:怎么开始派活?
把机器人拉进群,或者直接单聊。群里要 @ 它,单聊直接说。
关键是:你只跟总管说话,不用指定"该找谁"。 总管(阿图)理解意图后自己选人——市场分析师取数、市场调研专员成文、协同办公专员建表,做完把成果送回群里。
几个可以直接抄的第一句话:
- 「把这张表里状态变成"完成"的行,自动给我发飞书提醒」
- 「这个 SellerSprite 导出的 xlsx 帮我清洗一下:去空行、按销量排序、保留前 50、ASIN 加超链接」
- 「每天上午 10 点抓这 20 个 ASIN 的价格和排名存到多维表,价格变化超过 5% 通知我」
- 「prod-web-1 的 CPU 现在多少?最近有没有异常?」
第三条是定时任务——一句话注册完就可以忘掉它,系统按时执行、推送结果、记录历史。
一个真实的能力边界示例:2026-07-26 的一次实拍中,员工在飞书发了一张自家产品照片加一句话,要求出美国站市场调研报告且数据要能溯源。系统从图上标注读出型号与尺寸(PH-950 | 1200×1020×1540mm,外观描述完全来自图像,没有人告诉它这些),派了三个岗位协同,产出 15,390 字报告,有效执行 12 分钟。报告里自己写着"本报告全部数字取自既有采集结果,未联网、未重新采数、未重算聚合"——它复用了此前取到的数据而不是重跑一遍。
接入后常见的四个问题怎么排查?
群里 @ 了没反应
按顺序查:① 权限审批通过后有没有发布新版本;② FEISHU_BOT_OPEN_ID 是否填了且填对;③ 机器人是否真的在这个群里(被移出过?);④ 控制台看实例状态是否在线。
报 1254100 / no_permission
基本都是 scope 没开或版本没发布。多维表相关报这个错,查 bitable:app。
能收消息但发不出去
im:message 通常涵盖收发,但企业若做了消息管控策略,需要管理员在管理后台放行该应用的发送权限。
它读不到我发的图片和文件
im:resource 没开。这个权限单独存在,很容易漏。
接入需要多久?
真实耗时结构大致是这样:飞书自建应用创建 5 分钟,权限申请 + 管理员审批取决于企业流程(几分钟到半天),Artux 控制台填五个字段 2 分钟,实例拉配置重连 1 分钟以内,拉群 @ 一下立刻可用。
你自己动手的部分加起来不到十分钟,剩下的都是等审批。
FAQ
一定要企业管理员配合吗?
创建自建应用和审批权限需要相应的管理权限。如果你不是管理员,需要把权限清单发给管理员审批——本文第二步的清单可以直接转发。
可以先试试再决定吗?
可以。平台支持免费注册,试用为 7 天全功能审核制(5 个对话席位、300 万 token 额度),审核通过后实例自动开通。
一个企业能开几个数字员工?
每个订阅对应一台独立实例。多员工 = 多台服务,每台的飞书凭据在它自己的工作台里配,没有全局共用的员工配置页——这是刻意的设计,避免一处配错影响全部。
钉钉、企业微信什么时候支持?
在路线图上,当前尚未上线。现阶段稳定支持的是飞书/Lark,包括消息与群操作、多维表格、文档与知识库、任务、日历、考勤、白板。逐项能力与状态见能力清单。
数字员工能不能用我个人的飞书账号身份操作?
不能,也不应该。它用的是企业自建应用的机器人身份(tenant_access_token)。这不只是技术选择——机器人身份意味着它的每一次操作在飞书审计里都可归因,而借用个人身份会让责任链断掉。
飞书的消息内容会被拿去训练模型吗?
不会。实例是一企业一台、独立数据库;记忆、任务、审计全部落在实例内。语义检索用的向量模型在进程内本地推理,不调外部 embedding 接口。