AI从"聊天"到"干活",这次是真的落地了。
8月18日,企业微信5.0.10正式向所有规模企业开放CLI与MCP能力。WorkBuddy、DeepSeek Harness、MiniMax Code、Kimi Work等主流AI Agent,现在都能直连企微——读文档、操作表格、发邮件、安排会议,一句话下去,AI真的能替员工干活了。
很多老板看到这个消息的第一反应是:让AI碰客户数据,安全吗?
说实话,这个担心很合理。但这次企业微信想得比我们更远。它真正值得关注的,不是"AI能干什么",而是"怎么控制AI"。
小微整理了一份《企业微信AI智能体接入与安全治理白皮书》把答案讲透了——企微在接入链路里,内置了四重安全机制:
第一,权限隔离。人员权限和AI操作权限独立配置,AI不继承员工权限。员工能看的,AI不一定能碰。
第二,人工确认。发送消息、删除数据这类关键动作,必须有人确认才会执行,AI不能自作主张。
第三,授权过期。所有授权都可以设置有效期,到期自动回收,从根上杜绝"僵尸权限"——账号忘了关、权限没人管的情况,不会再发生。
第四,全程留痕。AI的每一次调用、每一步执行,全部记录在案,随时可以追溯。
一句话总结:企微开放的是接口,不是权限。AI能碰什么、能做什么、能做多久、做过什么,全部都在企业的掌控之中。
对CIO和IT负责人来说,这就是把"让AI干活"和"管住AI"两件事,同时解决了。
白皮书里还有更细的接入配置和治理建议,需要的可以看看。
下面是一些预览:






(······还有超多高清内页等待解锁)
点击左下角?"阅读原文",免费获取这份《企业微信AI智能体接入与安全治理白皮书》。