工作流集成

连接 Slack,并理解工作流集成、社交渠道和通信服务之间的边界。

文档负责人:
BlendDuck Documentation
最近复核:

工作流集成把 BlendDuck 连接到协作、存储、自动化和 AI 工具。用于发布的社交账号仍在渠道中管理;短信、WhatsApp 和电话服务不属于这个页面。

开始前准备

  • 使用 BlendDuck Owner 或 Admin 账号。
  • 如果 Slack 工作区要求审批,请先联系 Slack 管理员批准安装。
  • 首次真实测试消息选择低风险 Slack 频道。
  • 不要把 Slack 凭据或 OAuth 回调参数粘贴给支持人员。

Slack

Owner 或 Admin 可打开设置 → 集成 → Slack安装 BlendDuck 应用。完成 OAuth 后,选择应用已经加入的频道。BlendDuck 只请求:

  • channels:read
  • groups:read
  • chat:write

它不会申请读取 Slack 消息历史,也不会申请向所有公共频道发消息。配置窗口只列出应用已加入的频道。

使用发送测试确认所选频道;该操作会发送一条真实 Slack 消息。只有工作区事件规则明确启用时,BlendDuck 才会发送审批或发布通知。

发送测试只检查投递,不是通用通知偏好。如果无法确定 Slack 是否已经接收请求,BlendDuck 会停止并等待人工核对,而不会重复发送。创建新请求前,请先检查目标频道。

自托管配置

创建 Slack 应用并注册回调地址:

${APP_URL}/api/integrations/connect/callback/slack

然后把以下值配置为仅服务端可读的 Secret:

SLACK_CLIENT_ID=...
SLACK_CLIENT_SECRET=...

缺少任一配置时,集成页面会显示需要配置,不会伪造已连接状态。

安全边界

OAuth state 会加密且只能使用一次,Access Token 和 Refresh Token 会加密存储。测试发送具有幂等性;结果不明确时会停止并等待人工确认,不会自动反复发送。断开连接会删除 BlendDuck 中的凭据,但已发送消息仍由 Slack 工作区的保留策略管理。

完成标准

  • Integrations 显示 Slack 已连接。
  • 默认目标是应用已经加入的频道。
  • 一条测试消息只在目标频道出现一次。
  • 团队理解审批/发布提醒还需要单独的工作区事件规则。

遇到阻塞时

现象首个安全动作
Slack 显示 Setup required请部署所有者配置 Slack Client ID 与 Secret;重新连接无法替代服务端配置。
找不到目标频道先邀请 BlendDuck Slack 应用加入频道,再重新打开配置窗口。
授权被拒绝请 Slack 管理员批准应用,并确认安装者是 BlendDuck Owner 或 Admin。
发送测试提示未选择频道先保存默认目标,再发送测试。
结果不明确且频道没有消息先在 Slack 核对;盲目重试可能产生重复消息。
测试成功但工作流提醒没有发送测试只证明投递可用;检查所需工作区事件规则是否存在并启用。
测试发到了错误频道修改并保存默认目标,再发送一条新测试。