WORKBUDDY KNOWLEDGE

WorkBuddy Skill、专家与连接器指南

解释 Skill、专家、专家团、连接器和外部 API 的区别、用法与安全边界。

能力扩展6 个核心问题更新:2026-08-02

WorkBuddy Skill 是什么?

Skill 是一组可复用的任务方法,通常包含说明、脚本、参考资料或模板,用来告诉智能体某类任务应该如何执行和以什么标准交付。

建议步骤

  1. 明确 Skill 的适用任务
  2. 检查说明文件和所需权限
  3. 先在低风险任务中测试
  4. 核对实际调用的工具和产物
  5. 稳定后再团队共享
边界与提醒

Skill 不会改变底层模型能力;来源不明或包含高权限脚本的 Skill 必须先做安全审查。

Skill 和 Prompt 有什么区别?

Prompt 描述当前这一次要做什么,Skill 定义一类任务长期应该怎么做。Prompt 通常一次性使用,Skill 可以携带流程、脚本、模板和参考资料并按需加载。

建议步骤

  1. 临时单次需求先写 Prompt
  2. 重复流程沉淀为 Skill
  3. 把稳定的输入、步骤和验收规则写入 Skill
  4. 将易变资料放入独立参考文件
边界与提醒

不要把一次还没跑通的任务过早固化,否则只会把错误流程自动复制。

WorkBuddy 专家、专家团和 Skill 有什么区别?

Skill 提供具体做法;专家提供某个领域的角色、判断框架和工作方法;专家团把多个专业角色按分工组合起来,适合需要研究、制作、审核等多阶段协作的复杂任务。

建议步骤

  1. 单一方法问题用 Skill
  2. 需要持续专业判断时用专家
  3. 任务可并行且产物能交接时再用专家团
  4. 为每个角色规定输入、输出和验收标准
边界与提醒

角色越多不代表效果越好;上下文重复、责任不清或没有总验收人会降低质量。

WorkBuddy 连接器和 MCP 有什么作用?

连接器和 MCP 用于让 WorkBuddy 在授权后访问外部数据或工具,例如搜索、知识库、会议、邮件或业务系统。它们解决的是智能体如何安全触达真实资源的问题。

建议步骤

  1. 确认连接器来源和提供方
  2. 只授予任务必需权限
  3. 测试读取和写入范围
  4. 记录调用结果与失败处理
  5. 定期检查令牌和授权
边界与提醒

涉及写入、发送、删除或生产系统操作时,应增加人工确认、日志和权限隔离。

WorkBuddy 可以接入外部 API 吗?

在产品支持的配置范围内,WorkBuddy 可以通过外部 API、连接器或相关能力扩展模型和数据来源。具体支持项、鉴权方式和计费规则应以腾讯官方最新版本为准。

建议步骤

  1. 确认 API 的用途和接口文档
  2. 使用最小权限密钥
  3. 在测试环境验证
  4. 设置超时、限流和错误处理
  5. 不要在公开内容中暴露密钥
边界与提醒

第三方 API 的稳定性、合规性和费用由对应服务决定,不能把测试可用等同于生产可靠。

如何安全安装第三方 Skill?

安装第三方 Skill 前应检查来源、说明文件、脚本、网络访问、文件权限和外部命令。先审计、再确认、后安装,并在隔离目录中完成首次测试。

建议步骤

  1. 核对发布者和下载来源
  2. 阅读 Skill 说明及所有脚本
  3. 检查是否请求敏感目录或凭据
  4. 评估外部网络和命令执行
  5. 在测试目录运行并观察变更
边界与提醒

不要安装来源不明、要求关闭安全机制、索取无关凭据或隐藏实际执行内容的 Skill。

资料来源与说明

本文由深云基于公开资料进行事实提取、结构化整理和原创重写,不是腾讯官方产品文档。WorkBuddy 功能、入口和版本可能变化,实际使用请以腾讯官方最新页面为准。

参考项目:WorkBuddy 实战蓝皮书(MIT License,WorkBuddy Guide Contributors)。

需要把 WorkBuddy 用进企业业务?

深云通过 FDE 模式完成场景评估、组织配置、能力建设、系统接入和持续采用运营。

查看 WorkBuddy 交付服务 →