Initial AM516 Feishu bot package
This commit is contained in:
@@ -0,0 +1,110 @@
|
||||
# AR51 关于 AM516 独立项目使用 API Key 访问特定域名的授权批准记录
|
||||
|
||||
**文件性质**:AR51 项目级授权批准记录 / AM516 飞书机器人部署与运行证据
|
||||
**授权主体**:AR51|准时化计划、节奏与交付承诺负责人
|
||||
**授权对象**:`AM516_Feishu_Bot` 独立项目
|
||||
**适用能力**:`capabilities/am516-delivery-prediction`
|
||||
**批准日期**:2026-07-10
|
||||
**当前状态**:已批准 / 自批准之日起生效
|
||||
**重要边界**:本文件仅形成 AR51 对本独立项目的用途与访问授权,不替代 TH8、IT 或公司权限责任方依法依规需要完成的网络、安全、账号或系统审批。
|
||||
|
||||
---
|
||||
|
||||
## 一、批准结论
|
||||
|
||||
AR51 批准 `AM516_Feishu_Bot` 独立项目为 AM516 用途,使用经批准配置的 API Key 访问 `https://api.zeroerr-agent.com`,用于通过受控脚本调用 AR836 交期预测接口并生成内部交期候选结果。
|
||||
|
||||
本次批准同时确认:
|
||||
|
||||
1. 允许在该独立项目的受控运行环境中配置 `ZEROERR_AGENT_API_KEY`。
|
||||
2. 允许该项目访问以下固定接口:
|
||||
|
||||
```text
|
||||
https://api.zeroerr-agent.com/api/SaleAgent/DeliveryPrediction/WithTransit
|
||||
```
|
||||
|
||||
3. 允许使用项目内固定受控脚本发起调用:
|
||||
|
||||
```text
|
||||
capabilities/am516-delivery-prediction/scripts/delivery_prediction_query_template.py
|
||||
```
|
||||
|
||||
4. 允许将接口返回结果用于 AM516 内部型号推荐、交期候选生成、风险提示和人工复核输入。
|
||||
|
||||
---
|
||||
|
||||
## 二、授权范围
|
||||
|
||||
本授权仅适用于:
|
||||
|
||||
- 独立项目:`AM516_Feishu_Bot`;
|
||||
- 首期能力:`capabilities/am516-delivery-prediction`;
|
||||
- 业务用途:AM516 内部交期候选查询与报告生成;
|
||||
- 访问域名:`api.zeroerr-agent.com`;
|
||||
- 访问接口:`/api/SaleAgent/DeliveryPrediction/WithTransit`;
|
||||
- 调用方式:项目内固定受控脚本;
|
||||
- 凭证读取:运行环境变量或项目约定的本地密钥文件。
|
||||
|
||||
本授权不自动扩展至其他项目、其他机器人、其他能力目录、其他域名、其他接口或其他业务用途。
|
||||
|
||||
---
|
||||
|
||||
## 三、密钥与运行控制要求
|
||||
|
||||
1. API Key 不得写入 Markdown、代码、Git、飞书消息、运行日志或交付结果。
|
||||
2. API Key 应通过 `ZEROERR_AGENT_API_KEY` 环境变量,或项目已约定且被 Git 排除的本地密钥文件配置。
|
||||
3. 运行检查只能确认“已配置 / 未配置”,不得读取、打印、转述或截图展示密钥原文。
|
||||
4. 不得使用临时 `curl`、WebFetch、浏览器复制或其他绕过受控脚本的方式调用接口。
|
||||
5. 不得将本项目 API Key 复制、共享或复用于未经 AR51 批准的项目、人员、设备或自动化任务。
|
||||
6. 若出现密钥泄露、异常调用、越权访问、接口用途变化或输出敏感信息,应立即停止调用、保留非敏感证据并向 AR51 报告;必要时由权限责任方撤销或轮换密钥。
|
||||
|
||||
---
|
||||
|
||||
## 四、业务输出边界
|
||||
|
||||
1. AM516 飞书机器人输出仅作为内部候选方案和人工复核输入。
|
||||
2. 本授权不授予机器人形成客户正式交期承诺、写入正式承诺台账或替代 AR51、AR516、TH1及相关责任人判断的权限。
|
||||
3. 每次交期结果仍须保留项目规定的固定免责声明:
|
||||
|
||||
```text
|
||||
以上为内部候选方案,不构成客户正式交期承诺;需 AR516 或授权责任人结合库存、生产、采购、客户优先级和最新系统数据人工复核后使用。
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 五、生效、变更与撤销
|
||||
|
||||
1. 本授权自 2026-07-10 起生效。
|
||||
2. 本授权有效至 AR51 撤销授权、项目终止或 API Key 失效之日止。
|
||||
3. 出现下列任一变化时,原授权不得自动沿用,须重新取得 AR51 的可追溯批准:
|
||||
- 访问域名或接口发生变化;
|
||||
- API Key 权限范围或保管方式发生变化;
|
||||
- 调用脚本、运行设备或项目边界发生实质变化;
|
||||
- 使用目的扩展至 AM516 以外场景;
|
||||
- 输出拟进入客户正式承诺或其他正式业务流程。
|
||||
4. 若 TH8、IT 或公司权限责任方提出更严格的安全、网络或账号要求,以其有效要求为准;在要求未满足前停止相关调用。
|
||||
|
||||
---
|
||||
|
||||
## 六、验收与证据留痕
|
||||
|
||||
本授权门禁的关闭证据为:
|
||||
|
||||
1. 本批准记录已保存在 AM516 独立项目的 `docs/` 目录。
|
||||
2. API Key 已按受控方式配置,检查结果仅显示“已配置”,未暴露密钥原文。
|
||||
3. 固定受控脚本能够访问批准域名和接口。
|
||||
4. 至少完成一次固定样例测试,且结果不泄露 API Key、不包含客户正式承诺。
|
||||
5. 测试结果和异常仅保留非敏感记录。
|
||||
|
||||
---
|
||||
|
||||
## 七、AR51 批准确认
|
||||
|
||||
```text
|
||||
批准人:AR51
|
||||
批准事项:批准 AM516_Feishu_Bot 独立项目为 AM516 用途使用 API Key 访问 api.zeroerr-agent.com
|
||||
批准结论:同意
|
||||
批准日期:2026-07-10
|
||||
```
|
||||
|
||||
本记录作为 AM516 飞书机器人后续 API Key 配置、特定域名访问和受控接口测试的可追溯批准依据。
|
||||
Reference in New Issue
Block a user