Initial AM516 Feishu bot package

This commit is contained in:
Codex
2026-07-13 14:46:39 +08:00
commit 436f8cd981
25 changed files with 3138 additions and 0 deletions

View File

@@ -0,0 +1,110 @@
# AR51 关于 AM516 独立项目使用 API Key 访问特定域名的授权批准记录
**文件性质**AR51 项目级授权批准记录 / AM516 飞书机器人部署与运行证据
**授权主体**AR51准时化计划、节奏与交付承诺负责人
**授权对象**`AM516_Feishu_Bot` 独立项目
**适用能力**`capabilities/am516-delivery-prediction`
**批准日期**2026-07-10
**当前状态**:已批准 / 自批准之日起生效
**重要边界**:本文件仅形成 AR51 对本独立项目的用途与访问授权,不替代 TH8、IT 或公司权限责任方依法依规需要完成的网络、安全、账号或系统审批。
---
## 一、批准结论
AR51 批准 `AM516_Feishu_Bot` 独立项目为 AM516 用途,使用经批准配置的 API Key 访问 `https://api.zeroerr-agent.com`,用于通过受控脚本调用 AR836 交期预测接口并生成内部交期候选结果。
本次批准同时确认:
1. 允许在该独立项目的受控运行环境中配置 `ZEROERR_AGENT_API_KEY`
2. 允许该项目访问以下固定接口:
```text
https://api.zeroerr-agent.com/api/SaleAgent/DeliveryPrediction/WithTransit
```
3. 允许使用项目内固定受控脚本发起调用:
```text
capabilities/am516-delivery-prediction/scripts/delivery_prediction_query_template.py
```
4. 允许将接口返回结果用于 AM516 内部型号推荐、交期候选生成、风险提示和人工复核输入。
---
## 二、授权范围
本授权仅适用于:
- 独立项目:`AM516_Feishu_Bot`
- 首期能力:`capabilities/am516-delivery-prediction`
- 业务用途AM516 内部交期候选查询与报告生成;
- 访问域名:`api.zeroerr-agent.com`
- 访问接口:`/api/SaleAgent/DeliveryPrediction/WithTransit`
- 调用方式:项目内固定受控脚本;
- 凭证读取:运行环境变量或项目约定的本地密钥文件。
本授权不自动扩展至其他项目、其他机器人、其他能力目录、其他域名、其他接口或其他业务用途。
---
## 三、密钥与运行控制要求
1. API Key 不得写入 Markdown、代码、Git、飞书消息、运行日志或交付结果。
2. API Key 应通过 `ZEROERR_AGENT_API_KEY` 环境变量,或项目已约定且被 Git 排除的本地密钥文件配置。
3. 运行检查只能确认“已配置 / 未配置”,不得读取、打印、转述或截图展示密钥原文。
4. 不得使用临时 `curl`、WebFetch、浏览器复制或其他绕过受控脚本的方式调用接口。
5. 不得将本项目 API Key 复制、共享或复用于未经 AR51 批准的项目、人员、设备或自动化任务。
6. 若出现密钥泄露、异常调用、越权访问、接口用途变化或输出敏感信息,应立即停止调用、保留非敏感证据并向 AR51 报告;必要时由权限责任方撤销或轮换密钥。
---
## 四、业务输出边界
1. AM516 飞书机器人输出仅作为内部候选方案和人工复核输入。
2. 本授权不授予机器人形成客户正式交期承诺、写入正式承诺台账或替代 AR51、AR516、TH1及相关责任人判断的权限。
3. 每次交期结果仍须保留项目规定的固定免责声明:
```text
以上为内部候选方案,不构成客户正式交期承诺;需 AR516 或授权责任人结合库存、生产、采购、客户优先级和最新系统数据人工复核后使用。
```
---
## 五、生效、变更与撤销
1. 本授权自 2026-07-10 起生效。
2. 本授权有效至 AR51 撤销授权、项目终止或 API Key 失效之日止。
3. 出现下列任一变化时,原授权不得自动沿用,须重新取得 AR51 的可追溯批准:
- 访问域名或接口发生变化;
- API Key 权限范围或保管方式发生变化;
- 调用脚本、运行设备或项目边界发生实质变化;
- 使用目的扩展至 AM516 以外场景;
- 输出拟进入客户正式承诺或其他正式业务流程。
4. 若 TH8、IT 或公司权限责任方提出更严格的安全、网络或账号要求,以其有效要求为准;在要求未满足前停止相关调用。
---
## 六、验收与证据留痕
本授权门禁的关闭证据为:
1. 本批准记录已保存在 AM516 独立项目的 `docs/` 目录。
2. API Key 已按受控方式配置,检查结果仅显示“已配置”,未暴露密钥原文。
3. 固定受控脚本能够访问批准域名和接口。
4. 至少完成一次固定样例测试,且结果不泄露 API Key、不包含客户正式承诺。
5. 测试结果和异常仅保留非敏感记录。
---
## 七、AR51 批准确认
```text
批准人AR51
批准事项:批准 AM516_Feishu_Bot 独立项目为 AM516 用途使用 API Key 访问 api.zeroerr-agent.com
批准结论:同意
批准日期2026-07-10
```
本记录作为 AM516 飞书机器人后续 API Key 配置、特定域名访问和受控接口测试的可追溯批准依据。