Leina:跨聊天平台、连接业务应用的团队 AI Agent
同一个 Leina 实例可接入多个聊天平台,通过自研 OpenConnector 安全鉴权网关连接业务应用,并按成员和群组分配权限,让 AI Agent 参与团队日常工作。

概念插图:多个聊天入口、共用的 Agent 与按权限连接的业务应用。
团队希望把 AI 用到日常工作中,很快就会遇到三个问题:成员在不同的聊天平台上沟通,业务数据分散在多个应用里,而不同的人又有不同的访问权限。
一个能够参与团队工作的 AI Agent,需要同时处理这些问题。它要进入团队已有的沟通方式,连接完成任务所需的数据和工具,并在多人使用时遵守清晰的权限边界。
Leina 围绕这三个需求设计:同一个服务端实例支持多个聊天平台,通过自研 OpenConnector 安全鉴权网关连接业务应用,并支持按成员和群组分配权限。
同一个 Leina,接入不同的聊天平台
团队使用的沟通工具往往不止一个。内部成员可能在企业微信里协作,另一些成员则在 Discord 中交流。为每个平台分别维护一个 AI Agent,会增加接入和管理工作。
Leina 的服务端实例可以接入多个受支持的聊天平台。团队能够在各自使用的平台中与同一个 Leina 实例交互,无需为了更换聊天入口而重新购买一个独立实例。具体平台接入条件与用量费用以当前套餐为准。
这让团队有更多选择:先在已有的工作群中引入 Leina,再根据协作需要扩展到其他平台。成员可以继续使用熟悉的聊天工具,把需要处理的任务交给 Leina。
聊天平台提供任务入口,业务应用提供完成任务所需的数据和操作。接入聊天之后,团队可以按实际需要继续配置应用连接。多个入口共用实例,也需要分别明确各入口允许使用的连接和权限。
从团队聊天,到业务应用
flowchart TB
accTitle: 从团队聊天,到业务应用
accDescr: 企业微信和 Discord 汇入同一个 Leina 实例,经 OpenConnector 鉴权后访问已授权的文档与业务数据。应用类型为示例。
subgraph CHAT[聊天入口]
W(企业微信):::channel
D(Discord):::channel
end
W --> L("Leina
共用实例"):::agent
D --> L
L --> G("OpenConnector
安全鉴权网关"):::gateway
subgraph APPS[已授权应用 · 示例]
F(文档与资料):::resource
B(业务记录):::resource
end
G --> F
G --> B通过 OpenConnector 连接业务应用
AI Agent 能完成哪些工作,很大程度上取决于它能够连接哪些业务系统,以及这些连接允许它执行什么操作。
Leina 基于我们自研的 OpenConnector 安全鉴权网关。截至本文发布时,网关支持超过 1,500 个服务提供方(provider),覆盖超过 16,000 项操作(action)。这些数字描述网关的连接能力范围,不代表每个账号已开通所有服务或操作。
Provider 对应可连接的服务,action 对应连接器提供的具体操作。同一个应用中的查询、创建和更新等能力,需要分别看连接器是否支持,以及账号是否获得相应授权。
丰富的连接能力,让团队可以围绕已有的业务工具组织任务。例如,在对应应用支持相关操作且完成授权后,可以让 Leina 查找项目文档、汇总业务记录,或把整理后的结果写入指定位置。
实际能完成的任务取决于具体连接器、已授权账号和权限设置。团队可以在 Apps 目录中查找所需应用,核对支持的操作,再建立连接。
安全鉴权网关是这套连接架构的重要部分。业务应用的访问通过网关进行鉴权,团队在连接账号时明确授权范围,并让 Agent 在相应权限下调用应用。账号授权通过连接流程完成,无需把账号密码或原始访问令牌贴进聊天消息。
为组织使用分配合适的权限
个人使用 AI Agent 时,主要需要管理自己的账号和数据。进入组织场景后,还需要明确:哪些成员可以使用哪些连接,哪些群组可以访问哪些业务信息。
Leina 支持组织级使用,可以为不同成员和群组分配相应权限,让团队共用 Agent 时保留访问边界。
以一个同时开展销售、项目协作和外部沟通的团队为例,权限配置可以围绕以下需求展开:
- 销售成员需要使用客户跟进相关的连接与操作。
- 项目成员需要访问项目协作所需的文档和记录。
- 面向外部成员的群组,只应获得适合对外提供的信息与操作权限。
这些是配置权限时需要表达的业务边界。团队应根据实际职责和任务范围分配权限,让成员获得完成工作所需的访问能力。具体可配置的范围取决于连接器、账号权限与团队设置。
权限需要在连接和授权配置中落实。仅仅建立不同的聊天群,并不能替代应用权限设置,也不意味着聊天上下文或长期记忆会自动按群隔离。详细使用说明见权限与数据访问。
这种设计让组织能够管理 Agent 的业务访问范围,降低权限过大或分配不当带来的风险,并在增加成员与群组时继续维护这些边界。
共用 Agent,保留访问边界
flowchart TB
accTitle: 共用 Agent,保留访问边界
accDescr: 成员与群组权限以及业务账号授权,通过 OpenConnector 限定可访问的数据和操作。授权范围外的资源不开放调用。
M("成员与群组
权限设置"):::channel
C("业务账号
授权范围"):::channel
M --> G("OpenConnector
管理访问范围"):::agent
C --> G
G --> A("授权范围内
可用数据与操作"):::resource
G -.-> X("授权范围外
不开放调用"):::restricted从一个明确的团队任务开始
这三项能力可以在同一个工作流程中配合:成员在熟悉的聊天平台上提出任务,Leina 通过已授权的应用连接获取所需信息,并在配置的权限范围内执行操作。
初次使用时,可以从一个范围明确、结果容易核对的任务开始。例如,连接支持文档查询的应用后,可以提出这样的请求:
在已连接的项目文档中查找本周的会议记录,整理已经确定的事项和待解决的问题,并附上源文档链接。本次只读取文档。
把“项目文档”和“本周”替换为实际的数据来源、项目与时间范围。验证结果时,核对来源是否正确、参与者的权限是否合适,以及输出是否完整。涉及发送、发布或修改记录的任务,可以先要求准备草稿,核对目标和内容后再执行。
团队可以先验证应用连接、访问范围和任务结果,再逐步扩展到更多成员、群组和工作流程。开始使用指南提供了接入聊天、连接账号和分配第一个任务的步骤。
从选择聊天入口,到连接业务应用,再到配置成员与群组权限,Leina 为团队提供了一条将 AI Agent 引入日常工作的路径。
继续阅读
- 一个 AI Agent,多个聊天平台:区分聊天入口与业务连接,从一个群逐步扩展。
- OpenConnector 与安全应用连接:核对 provider、action 和账号授权,验证第一个只读任务。
- 成员与群组权限管理:规划访问范围,核对结果接收方,并验证权限边界。