# AR51 关于 AM516 独立项目使用 API Key 访问特定域名的授权批准记录 **文件性质**:AR51 项目级授权批准记录 / AM516 飞书机器人部署与运行证据 **授权主体**:AR51|准时化计划、节奏与交付承诺负责人 **授权对象**:`AM516_Feishu_Bot` 独立项目 **适用能力**:`capabilities/am516-delivery-prediction` **批准日期**:2026-07-10 **当前状态**:已批准 / 自批准之日起生效 **重要边界**:本文件仅形成 AR51 对本独立项目的用途与访问授权,不替代 TH8、IT 或公司权限责任方依法依规需要完成的网络、安全、账号或系统审批。 --- ## 一、批准结论 AR51 批准 `AM516_Feishu_Bot` 独立项目为 AM516 用途,使用经批准配置的 API Key 访问 `https://api.zeroerr-agent.com`,用于通过受控脚本调用 AR836 交期预测接口并生成内部交期候选结果。 本次批准同时确认: 1. 允许在该独立项目的受控运行环境中配置 `ZEROERR_AGENT_API_KEY`。 2. 允许该项目访问以下固定接口: ```text https://api.zeroerr-agent.com/api/SaleAgent/DeliveryPrediction/WithTransit ``` 3. 允许使用项目内固定受控脚本发起调用: ```text capabilities/am516-delivery-prediction/scripts/delivery_prediction_query_template.py ``` 4. 允许将接口返回结果用于 AM516 内部型号推荐、交期候选生成、风险提示和人工复核输入。 --- ## 二、授权范围 本授权仅适用于: - 独立项目:`AM516_Feishu_Bot`; - 首期能力:`capabilities/am516-delivery-prediction`; - 业务用途:AM516 内部交期候选查询与报告生成; - 访问域名:`api.zeroerr-agent.com`; - 访问接口:`/api/SaleAgent/DeliveryPrediction/WithTransit`; - 调用方式:项目内固定受控脚本; - 凭证读取:运行环境变量或项目约定的本地密钥文件。 本授权不自动扩展至其他项目、其他机器人、其他能力目录、其他域名、其他接口或其他业务用途。 --- ## 三、密钥与运行控制要求 1. API Key 不得写入 Markdown、代码、Git、飞书消息、运行日志或交付结果。 2. API Key 应通过 `ZEROERR_AGENT_API_KEY` 环境变量,或项目已约定且被 Git 排除的本地密钥文件配置。 3. 运行检查只能确认“已配置 / 未配置”,不得读取、打印、转述或截图展示密钥原文。 4. 不得使用临时 `curl`、WebFetch、浏览器复制或其他绕过受控脚本的方式调用接口。 5. 不得将本项目 API Key 复制、共享或复用于未经 AR51 批准的项目、人员、设备或自动化任务。 6. 若出现密钥泄露、异常调用、越权访问、接口用途变化或输出敏感信息,应立即停止调用、保留非敏感证据并向 AR51 报告;必要时由权限责任方撤销或轮换密钥。 --- ## 四、业务输出边界 1. AM516 飞书机器人输出仅作为内部候选方案和人工复核输入。 2. 本授权不授予机器人形成客户正式交期承诺、写入正式承诺台账或替代 AR51、AR516、TH1及相关责任人判断的权限。 3. 每次交期结果仍须保留项目规定的固定免责声明: ```text 以上为内部候选方案,不构成客户正式交期承诺;需 AR516 或授权责任人结合库存、生产、采购、客户优先级和最新系统数据人工复核后使用。 ``` --- ## 五、生效、变更与撤销 1. 本授权自 2026-07-10 起生效。 2. 本授权有效至 AR51 撤销授权、项目终止或 API Key 失效之日止。 3. 出现下列任一变化时,原授权不得自动沿用,须重新取得 AR51 的可追溯批准: - 访问域名或接口发生变化; - API Key 权限范围或保管方式发生变化; - 调用脚本、运行设备或项目边界发生实质变化; - 使用目的扩展至 AM516 以外场景; - 输出拟进入客户正式承诺或其他正式业务流程。 4. 若 TH8、IT 或公司权限责任方提出更严格的安全、网络或账号要求,以其有效要求为准;在要求未满足前停止相关调用。 --- ## 六、验收与证据留痕 本授权门禁的关闭证据为: 1. 本批准记录已保存在 AM516 独立项目的 `docs/` 目录。 2. API Key 已按受控方式配置,检查结果仅显示“已配置”,未暴露密钥原文。 3. 固定受控脚本能够访问批准域名和接口。 4. 至少完成一次固定样例测试,且结果不泄露 API Key、不包含客户正式承诺。 5. 测试结果和异常仅保留非敏感记录。 --- ## 七、AR51 批准确认 ```text 批准人:AR51 批准事项:批准 AM516_Feishu_Bot 独立项目为 AM516 用途使用 API Key 访问 api.zeroerr-agent.com 批准结论:同意 批准日期:2026-07-10 ``` 本记录作为 AM516 飞书机器人后续 API Key 配置、特定域名访问和受控接口测试的可追溯批准依据。