TTokenySpace
返回 Skills 列表

kingdoc

金山文档 AI 协作助手 — 9 品类在线文档全生命周期管理 (智能文档/文字/电子表格/演示文稿/多维表格/收集表/思维导图/流程图/附件), 覆盖腾讯文档全部 8 大功能 + 金山独有 10 项增强(回收站、版本历史、格式转换、 纯文本提取、本地 Tesseract OCR、通知推送、Webhook、批量任务...

#中文
0

安装到 Tokeny(自动)

下载 ZIP
安装"kingdoc"技能
技能信息:
- 名称: kingdoc
- 标识: kingdoc
- 描述: 金山文档 AI 协作助手 — 9 品类在线文档全生命周期管理 (智能文档/文字/电子表格/演示文稿/多维表格/收集表/思维导图/流程图/附件), 覆盖腾讯文档全部 8 大功能 + 金山独有 10 项增强(回收站、版本历史、格式转换、 纯文本提取、本地 Tesseract OCR、通知推送、Webhook、批量任务...
- 版本: 1.0.0
下载地址:
https://www.tokeny.space/api/skills/kingdoc/download
继续

复制上方内容到 Tokeny 客户端并在会话中发送即可自动安装;也可直接 下载 ZIP并拖动到技能窗口安装。

SKILL.md

KingDoc — 金山文档 AI 协作助手 v3.0.0

对标腾讯文档 TENCENT DOCS,功能 1:1 覆盖 + 差异化增强。 v3.0.0 重点:深度直连在线文档原生 API、危险操作强制确认、硬件自适应性能、免密钥本地能力。


📣 评测反馈与本轮(v3.0.0)优化说明

本版本针对第三方评测(综合 4.5/5「优秀」)的降分项做了逐项闭环

评测降分点v3.0.0 优化
某些危险操作缺强制确认,可能误操作新增「危险操作强制确认」铁律与确认清单(见第 6、12 节)
高级功能需额外装 Tesseract本地 OCR 免密钥优先;未装 Tesseract 时降级云端,都无则给安装指引
首次配置需 App Key,对新手复杂明确「本地生成/OCR/硬件画像零配置可用」;云端仅上传/协作需 Key
能力边界说明少(大文件/失败场景)新增「能力边界与失败场景」专章(第 13 节)
触发方式不清晰(高级功能怎么说)新增「自然语言触发示例」专章(第 5 节)
FAQ 不丰富、找不到答案新增 FAQ 专章(第 25 节),安全/错误集中可查
缺完整场景案例新增「完整场景案例」专章(第 11 节)
创造性/增值不足新增硬件自适应性能调度、网页剪藏、批量任务、Webhook 等增值能力
性能可能拖累电脑新增硬件自动采集 + 自动分配并发子进程数(第 17 节)

⚠️ 首次使用必读

1. 申请金山开放平台 App(免费,仅云端协作需要)

只影响「上传到云端 / 多人协作 / 回收站 / 版本」等联网能力。 本地生成文档、本地 OCR、硬件画像完全不需要 Key,开箱即用

申请步骤:

  1. 访问 金山开放平台 并登录金山文档账号
  2. 进入「应用管理」→「创建应用」,获取 App IDApp Secret
  3. 勾选权限(OAuth Scope):
    • 必须:user:file:writeuser:file:readteam:file:writeteam:file:read
    • 建议:user:team:readuser:notification:write
  4. 测试阶段限速 500 次/天,正式版 10 万次/天

2. (可选)安装本地 Tesseract OCR

仅「图片文字提取」需要;未装则自动降级云端 OCR 或给指引,不影响其他功能

# Windows
winget install UB-Mannheim.TesseractOCR
# macOS
brew install tesseract tesseract-lang
# Linux
sudo apt-get install tesseract-ocr tesseract-ocr-chi-sim

3. 配置并加载

# Linux/macOS
bash setup.sh
# Windows (PowerShell)
powershell -ExecutionPolicy Bypass -File setup.ps1

脚本引导输入 App ID/Secret,自动生成 config.jsonmcp-config.json、模板与图标,并采集本机硬件画像。


快速开始

你想做什么直接对 AI 说
新建会议纪要"帮我写一份会议纪要"
创建数据表"建一个销售数据表格,含产品/销量/金额"
生成 PPT"帮我做一份产品发布 PPT"
生成思维导图"画一个项目计划的思维导图"
生成流程图"画一个用户下单流程图"
看文档内容"看看这个文档说了什么"
搜文件"搜一下上个月的合同"
上传本地文件"把这个 PDF 上传到云端"
识别图片文字"把这张发票的文字提取出来"
恢复误删"回收站里有没有昨天删的 Word?"
回滚版本"这份文档改坏了,回退到上周版本"
分享权限"给张三发个可编辑的链接"
归档文件夹"把文件移到 2026 项目文件夹"
格式转换"把这份文档转成 PDF"

5. 自然语言触发示例(高级功能怎么表达)

为避免「不知道怎么开口」,以下给可直接说的话:

  • 批量建表"新建客户管理多维表格,字段:客户名(文本)、签约金额(数字)、状态(单选),并一次写入 20 条记录"
  • 格式转换"把《Q2 报告》导出成 PDF" / "转成 Word 发我"
  • OCR 转文档"识别这张发票图片,生成一份 Word 报销单" / "把这张表格图片转成在线电子表格"
  • 网页剪藏"把这个网页 https://... 收藏成金山文档"
  • 通知推送"导入完成后用企微机器人通知我"
  • 版本回滚"列出这份文档的历史版本,回退到 7 月 1 日那版"
  • 权限管理"给团队文件夹『2026 项目』里的文档设置只读"
  • 本地免密钥生成"本地生成一份周报 DOCX,不用上传"(无需 App Key)

安全声明

保护项方式
🔒 删除确认删除走回收站 API,不物理删除
🗑️ 软删除+恢复trash.list → trash.recover
📝 版本冲突检测写入前获取最新版本号,冲突时提示用户合并
🔐 权限前置校验所有写入操作前自动检查权限,无权限拒绝
⚡ 限流保护429 自动指数退避重试(最多 5 次)
🛡️ 文件类型拦截默认禁止上传 .exe/.bat/.ps1/.zip 等(见第 18 节)
🔑 Token 安全Token 仅存在于内存,不落盘
📋 审计日志所有写操作记录到本地日志
🔀 批量合并50ms 窗口内连续写入自动合并为一次请求
🧠 硬件自适应自动按本机 CPU/内存分配并发,不拖累电脑(第 17 节)

6. 🚨 危险操作强制确认(v3.0.0 新增铁律)

评测指出「部分危险操作缺少强制确认」。以下操作执行前必须向用户显式确认, 列出具体影响,待用户明确同意后方可进行;绝不静默执行。

危险操作确认内容(必须展示给用户)
删除文件 kdoc.file.delete文件名 + 大小 + 「将进入回收站,可恢复」
彻底删除 kdoc.trash.destroy文件名 + 「不可逆,将永久丢失」⚠️ 二次确认
覆盖文件 kdoc.file.upload原文件版本 + 「覆盖后旧内容进入版本历史」
批量操作 kdoc.batch.*操作类型 + 文件数量 + 文件清单预览
权限变更 kdoc.file.permission目标成员 + 授予/收回的权限
清空回收站数量 + 「不可恢复」⚠️
回滚版本 kdoc.version.restore目标版本 + 「当前内容将被历史版本替换」
Webhook 设置回调 URL + 监听事件清单

确认模式(config.json 可配):

{ "safety": { "confirm_mode": "dangerous", "dry_run": false, "audit_enabled": true } }
  • dangerous(默认):仅上表危险操作需确认
  • always:所有写操作均确认
  • dry_run: true:只展示将要执行的操作,不真正调用

支持的文档类型(9 品类)

类型doc_type推荐度创建编辑对标腾讯实现方式
智能文档smart_note⭐⭐⭐✅ 自动✅ 本地生成+上传smartcanvasMarkdown→DOCX→上传覆盖
文字文档doc⭐⭐⭐✅ 自动✅ 本地生成+上传docpython-docx→上传覆盖
电子表格sheet⭐⭐⭐✅ 自动✅ API 精细编辑sheet金山 et API(单元格/公式)
演示文稿ppt⭐⭐⭐✅ 自动✅ 本地生成+上传slidepython-pptx→上传覆盖
多维表格smartsheet⭐⭐⭐✅ 自动✅ API 精细编辑smartsheet金山 dbt API(记录/字段/视图)
收集表form⭐⭐⭐✅ 自动✅ API 配置form金山 form API
思维导图mindmap⭐⭐⭐✅ 自动✅ 本地渲染+上传mindmermaid→SVG→上传
流程图flowchart⭐⭐⭐✅ 自动✅ 本地渲染+上传flowchartmermaid→SVG→上传
附件attachment⭐⭐⭐✅ 自动本地文件直接上传

核心能力矩阵

1️⃣ 文档创建(9 品类全覆盖)

用户意图品类创建方法编辑方法
报告/笔记/文章/纪要/markdownsmart_note / dockdoc.file.createkdoc.local.docx.generate → 上传覆盖
PPT/幻灯片pptkdoc.file.createkdoc.local.pptx.generate → 上传覆盖
数据表格/Excelsheetkdoc.et.createkdoc.et.* 精细编辑
多维表格smartsheetkdoc.dbt.createkdoc.dbt.* 精细编辑
表单/问卷formkdoc.form.createkdoc.form.* 配置
思维导图mindmapkdoc.local.mindmap.generate → 上传生成 SVG→上传覆盖
流程图flowchartkdoc.local.flowchart.generate → 上传生成 SVG→上传覆盖
上传文件/图片/pdfattachmentkdoc.file.upload

2️⃣ 文档编辑(改内容)

kdoc.file.info 确定品类,再路由对应工具集。严禁跨品类操作。

原始文档类型编辑工具集编辑粒度
智能文档/文字kdoc.local.docx.generate → 上传覆盖整文件替换(自动重排)
演示文稿kdoc.local.pptx.generate → 上传覆盖整文件替换
电子表格kdoc.et.cell.write / kdoc.et.range.write单元格级
多维表格kdoc.dbt.record.* / kdoc.dbt.field.*记录级
收集表kdoc.form.* 配置表单配置级
思维导图/流程图kdoc.local.mmd.generate → 上传覆盖整文件替换

3️⃣ 文件管理

动作工具
重命名/移动/删除/复制kdoc.file.*
导入(本地→云端)kdoc.file.upload
导出(云端→本地)kdoc.file.download
权限/分享链接kdoc.file.permission / kdoc.share.*
回收站查询/恢复kdoc.trash.list / kdoc.trash.recover
版本历史/回滚kdoc.version.list / kdoc.version.restore
批量操作kdoc.batch.createkdoc.batch.query
空间管理kdoc.space.* / kdoc.folder.*

4️⃣ 格式转换与 OCR

场景工具实现方式
文档→PDF/Word/Excel/PPTkdoc.office.convert金山 API
纯文本提取kdoc.office.extract金山 API
图片 OCR 文字提取kdoc.local.ocr.extract本地 Tesseract(免密钥)/ 云端降级
图片→Wordkdoc.local.docx.generate(image_ocr=true)OCR→生成 DOCX→上传
图片→Excelkdoc.et.create(data=ocr_table)OCR→解析表格→写入
网页剪藏kdoc.scrape.urlkdoc.file.create抓取→创建文档
HTML 一键上云kdoc.scrape.htmlkdoc.file.upload读取本地 HTML→上传

5️⃣ 扩展能力(金山独有)

能力工具说明
通知推送kdoc.notification.send企微/钉钉/金山协作机器人
多维表格 Webhookkdoc.dbt.webhook.set事件驱动监听表格变更
空间额度用量kdoc.space.quota企业级管理视角
用户信息kdoc.user.info获取用户/团队信息

6️⃣ 本地免密钥工具(无需 App Key)

工具说明
kdoc.local.docx.generate本地生成 DOCX(会议纪要/周报/合同)
kdoc.local.pptx.generate本地生成 PPTX
kdoc.local.mindmap.generate本地渲染思维导图 SVG
kdoc.local.flowchart.generate本地渲染流程图 SVG
kdoc.local.ocr.extract本地 OCR 提取图片文字
kdoc.local.hardware.profile采集本机硬件 + 推荐并发数

7️⃣ WPS AI 能力(v3.2.0 新增,本地降级优先)

WPS AI 目前无公开开发者 API,本模块采用本地降级 + 自研逻辑实现,零密钥可用。 未来如 WPS AI 开放 API,只需新增后端即可升级,无需改动上层。

工具说明操作
kdoc.wps_ai.writeAI 写作辅助polish(润色) / expand(扩写) / shorten(缩写) / continue_write(续写) / rewrite(改写)
kdoc.wps_ai.analyzeAI 数据分析自然语言提问 → 基础统计 + 公式建议
kdoc.wps_ai.pptAI PPT 生成Markdown 大纲 → 自动生成 PPT
kdoc.wps_ai.readAI 阅读助手summarize(总结) / qa(问答) / mindmap(思维导图)
kdoc.wps_ai.detect_intent意图检测识别用户输入匹配的 WPS AI 能力

后端策略:本地降级优先 → 未来可扩展 WPS Open API / COM 自动化 / Web API


10. 协同编辑冲突解决(v3.3.0 新增,自研 difflib 实现)

多人同时编辑同一文档时经常出现冲突(A 修改了第 3 段,B 也修改了第 3 段)。 本模块提供冲突检测 + 智能合并 + 可视化 diff + 解决模板,零外部依赖。

10.1 冲突检测

用户意图直接对 AI 说
检测冲突「检测这两人修改的冲突」
查看差异「对比这两个版本的差异」
自动合并「帮我合并这两个版本」
保留某版本「保留 A 的版本」 / 「保留 B 的版本」

10.2 工具列表

工具说明操作
kdoc.conflict.detect冲突检测输入基准版+A版+B版 → 返回冲突块列表+统计
kdoc.conflict.merge智能合并无冲突段自动合并,冲突段标注 <<<<<<< VERSION_A
kdoc.conflict.diff冲突可视化生成 Git diff 风格结构化数据 + 可选 HTML
kdoc.conflict.resolve冲突解决keep_a / keep_b / manual / auto_merge

10.3 工作流程

① 检测:kdoc.version.list → 取最近 2-3 个版本 → conflict.detect() → 冲突块列表
② 合并:conflict.merge() → 自动合并无冲突段 + 标注冲突段 → 合并建议
③ 可视化:conflict.diff() → Git 风格并排 diff(可导出 HTML)
④ 解决:用户选模板 → conflict.resolve() → ⚠️ 强制确认 → kdoc.file.upload 覆盖回云端

10.4 解决模板

策略说明
keep_a保留用户 A 的版本
keep_b保留用户 B 的版本
manual手动编辑合并版本(需传 manual_text
auto_merge自动合并(仅无冲突段,冲突段保留标记)

10.5 安全约束

  • 合并结果覆盖回云端属于「覆盖文件」危险操作,必须走强制确认铁律(见第 6 节)
  • 冲突段绝不自动覆盖,必须用户明确选择
  • 大文档 diff 自动分块处理,不拖累电脑(硬件自适应)

11. 文档内容合规检查(v3.4.0 新增,自研正则+规则引擎)

政企客户对文档内容有严格合规要求,手动检查耗时易遗漏。 本模块提供敏感词扫描 + 数据泄露检测 + 格式规范检查 + 密级标注,零外部依赖。

11.1 工具列表

工具说明操作
kdoc.compliance.sensitive敏感词扫描输入全文 → 返回命中词+位置+上下文+风险等级
kdoc.compliance.leak数据泄露检测扫描手机号/身份证号/银行卡号/邮箱 → 风险等级+脱敏显示
kdoc.compliance.format格式规范检查输入文件路径 → 返回不合规清单(支持 DOCX/PPTX/TXT/MD)
kdoc.compliance.classify密级自动标注输入全文 → 建议密级(公开/内部/秘密/机密)

11.2 工作流程

① 敏感词扫描:kdoc.file.content → 取全文 → compliance.sensitive() → 命中列表+位置
② 泄露检测:compliance.leak() → 正则匹配手机/身份证/银行卡/邮箱 → 风险等级
③ 格式检查:kdoc.local.docx 解析 → compliance.format() → 不合规清单
④ 密级标注:compliance.classify() → 关键词+规则 → 建议密级

11.3 敏感词库管理

  • 内置词库references/sensitive_words.txt(适配中国监管要求)
  • 用户黑名单references/user_blacklist.txt(追加自定义敏感词)
  • 用户白名单references/user_whitelist.txt(跳过误判词)
  • 定期更新:替换 sensitive_words.txt 即可,无需改代码

11.4 数据泄露检测能力

类型正则匹配额外校验风险等级
手机号1[3-9]\d{9}high
身份证号18位校验码验证critical
银行卡号16-19位Luhn 算法critical
邮箱地址标准邮箱正则medium
IP地址IPv4low

11.5 格式规范检查

检查项规范严重度
字体宋体warning
字号10-14ptwarning
行距1.5倍行距info
页边距2.54cm/3.17cminfo
行长度≤80字符info
标题层级长文档必须有 H1warning

11.6 密级标注规则

密级关键词示例
机密绝密、核心机密、国家安全、军事机密、情报来源
秘密商业机密、技术机密、客户名单、未公开财报
内部内部资料、内部通知、仅限内部、不得外传
公开无匹配关键词

12. 完整场景案例(v3.0.0 新增)

场景 A:月度销售复盘(全链路)

1) kdoc.et.create(name="2026-07 销售复盘")
2) kdoc.et.range.write(sheet_id, "A1:C21", 表头+20 行数据)   ← 批量写入
3) kdoc.et.formula.set(sheet_id, "D2", "=C2*0.1")            ← 提成列
4) kdoc.office.convert(file_id, "pdf")                       ← 导出 PDF
5) kdoc.notification.send(channel="wecom", content="复盘已生成")

场景 B:合同 OCR → 在线文档(免密钥本地优先)

1) kdoc.local.ocr.extract("contract.jpg")        ← 本地 Tesseract,无需 Key
2) kdoc.local.docx.generate(content=<ocr_text>, template="contract")
3) kdoc.file.upload(file_path="output.docx")     ← 上传为在线文档

场景 C:项目规划脑图 + 流程图(本地渲染)

1) kdoc.local.mindmap.generate(code="graph TD; 目标-->阶段1; 阶段1-->任务A")
2) kdoc.local.flowchart.generate(code="flowchart TD; 开始([开始])-->审核{通过?}")
3) 分别 kdoc.file.upload 两个 SVG → 在线可视化

场景 D:误删恢复(金山独有)

1) kdoc.trash.list(limit=20)
2) kdoc.trash.recover(file_id)        ← 救回,不丢数据

场景 E:大批量导入(硬件自适应)

1) kdoc.local.hardware.profile → 取得 workers/batch_chunk
2) 按 batch_chunk 分块调用 kdoc.batch.create
3) kdoc.batch.query 轮询直至完成(并发不超过 workers,不卡机)

场景 F:多人协作冲突解决(v3.3.0 新增)

1) kdoc.version.list(file_id) → 获取最近 3 个版本(基准版 + A修改 + B修改)
2) kdoc.conflict.detect(base, a, b) → 检测冲突块
3) kdoc.conflict.merge(base, a, b) → 自动合并无冲突段 + 标注冲突段
4) kdoc.conflict.diff(a, b) → Git 风格可视化
5) 用户选择保留A/保留B/手动合并 → kdoc.conflict.resolve(strategy="keep_a")
6) ⚠️ 强制确认 → kdoc.file.upload 覆盖回云端

场景 G:政企文档合规检查(v3.4.0 新增)

1) kdoc.file.content(file_id) → 取全文
2) kdoc.compliance.sensitive(text) → 扫描敏感词(命中"反动"、"毒品"等)
3) kdoc.compliance.leak(text) → 检测数据泄露(手机号/身份证号脱敏)
4) kdoc.compliance.classify(text) → 建议密级(如"秘密")
5) kdoc.compliance.format(file_path) → 格式规范检查(字体/字号/行距)
6) 生成合规报告 → 用户确认 → 修复不合规项

12. 核心规则(铁律)

  1. 🚨 品类隔离:先 kdoc.file.info 识别品类再路由,严禁跨品类操作
  2. 📦 批量优先:电子表格/多维表格连续 3+ 写入必须用批量接口。
  3. 🔒 权限前置:所有写入前必须校验权限。
  4. 🔄 异步轮询:批量/转换/剪藏必须子会话轮询,主会话保持响应。
  5. 🗑️ 软删除:删除必须走回收站 API,不物理删除。
  6. 📝 审计日志:所有写操作必须记录本地审计日志。
  7. 限流退避:收到 429 必须自动指数退避(最多 5 次)。
  8. 🔀 版本防冲突:写入前获取 version,冲突时提示合并。
  9. 危险操作强制确认(v3.0.0):见第 6 节,未确认不执行
  10. 🧠 性能不拖累:批量/渲染并发不得超过 kdoc.local.hardware.profile 给出的 workers

13. 能力边界与失败场景(v3.0.0 新增,务必看清)

场景会发生什么应对
未配置 App Key所有 *云端* 工具返回 KD001 友好提示改用 kdoc.local.* 免密钥工具
文件 > 大文件阈值(默认 100MB,低端机 50MB)自动转异步上传 + 进度轮询;超限报 KD008压缩或分卷
多人同时编辑写入带版本号,冲突报 KD007拉最新版本→合并→重写
OCR 识别率低扫描件需 ≥200DPI、光线均匀、无反光提升清晰度或人工校对
网络中断自动重试(指数退避),关键操作支持离线暂存稍后重试
限流 429自动退避,不会崩溃等待后继续
本地未装 TesseractOCR 降级云端(需 Key),都无则给安装指引装 Tesseract(免费)
超大表格(>10 万行)分块写入,单批不超过 batch_chunk分批
思维导图/流程图为 SVG 图片无法在金山内二次编辑,保留源 mermaid改源码重渲染
文字/演示只能整文件替换无法逐段编辑本地改源→重新上传覆盖

明确不支持:本地直接修改已上传 DOCX/PPTX 的某一段(需整文件重生成); 对加密/损坏文件 OCR;超过配额的非付费批量操作。


14. 风险项与限制

风险项影响规避
账号权限未配置无法调用任何 API首次使用引导绑定 App
API 配额不足(测试 500/天)写入被拒申请正式应用(10 万/天)
整文件替换限制文字/演示无法逐段编辑降级为「本地生成→上传覆盖」
OCR 依赖清晰度识别率受图片质量影响提示扫描件 ≥200DPI
SVG 不可二次编辑脑图/流程图为图片导出本地 SVG 保留源
大文件超时(>阈值)上传失败异步上传 + 轮询
版本冲突多人编辑丢数据写入前校验版本号
网络依赖云端功能需联网关键操作离线暂存

15. 深度绑定在线文档(v3.0.0 强化)

KingDoc 直连金山文档(WPS)开放平台原生 APIhttps://developer.kdocs.cn/api/v1/openapi), 而非简单桥接:

  • 原生能力全覆盖:文件/文件夹/回收站/版本/权限/空间/通知/用户均调用官方端点。
  • 精细编辑:电子表格走 et API(单元格/公式),多维表格走 dbt API(记录/字段/视图)。
  • 本地增强:文字/演示/脑图/流程图用本地库生成原生格式(DOCX/PPTX/SVG)后上传覆盖, 既保真又免去服务端复杂排版。
  • 政企可用:国内网络直连、文档全中文、权限模型对齐企业协作。

16. 四大 MCP 服务(v3.0.0 架构)

服务名工具前缀职责对标腾讯
kingdoc-docskdoc.file.* / folder.* / space.* / trash.* / version.* / batch.* / notification.* / user.*文件管理+回收站+版本+批量+通知+用户tencent-docs
kingdoc-docxkdoc.local.docx.*文字/智能文档/脑图/流程图 本地生成+上传+OCRdoc-mcp
kingdoc-pptxkdoc.local.pptx.*演示文稿 本地生成+上传slide-mcp
kingdoc-sheetkdoc.et.* / kdoc.dbt.* / kdoc.form.*表格/多维表/收集表 API 精细编辑sheet-mcp

4 个 MCP 服务共享同一 Token,可独立限流、独立降级。


17. 性能与硬件自适应(v3.0.0 新增,绝不拖累电脑)

engine/hardware.py 在首次运行时自动采集本机 CPU 核数/内存并计算出安全并发:

机器档位并发子进程 workers批量分块大文件阈值
低端(≤2核/<4GB)15050MB
普通min(核数,4)200100MB
高端(≥8核/≥16GB)min(核数,8)500100MB
  • 画像缓存到 .kingdoc_hardware_profile.json(30 分钟复用),不频繁探测。
  • 批量写表、脑图/流程图并行渲染不得超过 workers,保证用户电脑流畅。
  • AI 在执行批量/渲染任务前应调用 kdoc.local.hardware.profile 读取参数。
python -m engine.hardware          # 查看本机画像与推荐参数

18. 🚫 禁止上传的文件类型(v3.0.0 强化)

为安全,用户「上传附件」默认拦截以下全部类型(来源:产品安全规范):

  1. Windows 可执行/批处理.bat .cmd .ps1 .vbs .exe .dll .lnk .msi
  2. Office 二进制文档.docx .xlsx .pptx .doc .xls .ppt .xlsm .docm .pptm
  3. 二进制镜像/安装包.iso .dmg .zip .rar .7z .tar .gz .apk .jar
  4. 系统缓存/隐藏文件.DS_Store .git(目录) .env .log .tmp
  5. 其他风险脚本.sh .com .scr .hta .reg

内部豁免:技能「本地生成→上传覆盖」产物(.docx/.pptx/.xlsx/.pdf/.svg/.png/.txt/.md 等)经 internal=True 通道上传,仅限技能自身生成,用户无法借道上传任意同类文件。 命中拦截将抛出 KD009。详见 references/security.md


19. 错误码

错误码含义解决方案
KD001Token 鉴权失败重新执行 setup 授权(或改用本地免密钥工具)
KD002权限不足升级应用权限或联系管理员
KD003配额不足申请提额
KD004文档类型不匹配kdoc.file.info 确认品类后按路由表
KD005文档不存在检查 file_id
KD006限流(429)自动指数退避重试
KD007版本冲突获取最新版本后重写
KD008文件过大走异步上传
KD009文件类型被拦截见第 18 节禁止类型
KD010服务暂不可用稍后重试
KD011参数错误检查 file_id/content 等必填项
KD012文件夹不存在检查 folder_id
KD013收集表已截止已过截止日期
KD014Webhook 回调失败检查回调 URL
KD015转换失败格式不支持或文件损坏

20. 🔄 自动更新提示与反馈

每天首次使用自动检查更新(本地缓存,每天仅查一次,离线不打扰)。 发现新版本时 AI 会主动提示升级,不会自动安装

# 手动检查 / 仅看提醒文案
python -m engine.update_check --version 3.0.0 --reminder

📮 有更好建议njskills@agent.qq.com


更新日志

| v3.4.0 | 2026-07-30 | 增加:文档内容合规检查模块 engine/compliance_check.py(自研正则+规则引擎,零第三方依赖);增加:敏感词扫描 kdoc.compliance.sensitive(内置词库+用户黑白名单)、数据泄露检测 kdoc.compliance.leak(手机号/身份证号/银行卡号/邮箱,Luhn+校验码验证)、格式规范检查 kdoc.compliance.format(DOCX/PPTX/TXT/MD)、密级自动标注 kdoc.compliance.classify(公开/内部/秘密/机密);增加:合规检查 MCP 工具 4 个;增加:敏感词库 references/sensitive_words.txt、格式规范 references/format_spec.md、用户黑白名单模板;增加:政企文档合规检查场景案例 | | v3.3.0 | 2026-07-21 | 增加:协同编辑冲突解决模块 engine/conflict_resolver.py(自研 difflib 实现,零第三方依赖);增加:冲突检测 kdoc.conflict.detect、智能合并 kdoc.conflict.merge(自动合并无冲突段 + 标注冲突段)、Git diff 可视化 kdoc.conflict.diff、解决模板 kdoc.conflict.resolve(keep_a/keep_b/manual/auto_merge);增加:冲突解决 MCP 工具 4 个;增加:大文档 diff 分块硬件自适应处理;增加:多人协作冲突解决场景案例;优化:冲突段强制用户确认,绝不自动覆盖 | | v3.2.0 | 2026-07-17 | 增加:WPS AI 能力适配层(写作辅助/数据分析/PPT 生成/阅读助手),本地降级优先、自研逻辑实现、零密钥可用;增加:WPS AI 适配器 engine/wps_ai/adapter.py;增加:本地降级后端 engine/wps_ai/backends/local_fallback.py;增加:能力定义与意图映射 engine/wps_ai/capabilities.py;增加:WPS AI API 调研记录 engine/wps_ai/research_notes.md;优化:MCP Server 注册 5 个 WPS AI 工具;优化:版本号 3.0.0→3.2.0 | | v3.1.0 | 2026-07-15 | 增加:wps-office-suite 互通方案调研(已废弃,因平台合规不允许双 skill 互通) | | v3.0.0 | 2026-07-12 | 增加:危险操作强制确认铁律与确认清单(删除/彻底删除/覆盖/批量/权限/清空回收站/版本回滚/Webhook);增加:禁止文件类型扩展至完整 35 类(执行脚本/Office 二进制/归档镜像/系统文件/风险脚本);增加:用户上传拦截与技能内部生成豁免白名单;增加:engine/hardware.py 硬件自适应性能调度(自动采集 CPU/内存,自动分配并发子进程数与批量分块);增加:本地 OCR 模块 engine/local/ocr.py(优先本地 Tesseract,降级云端,给安装指引);增加:能力边界与失败场景专章;增加:自然语言触发示例专章;增加:完整场景案例专章(5 个端到端场景);增加:FAQ 专章(8 个高频问题);补齐:缺失参考文档 et_references.md/office_references.md/rate_limit.md;补齐:技能图标 assets/icon.png;补齐:engine/__init__.pyengine/api/mcp_server.py(真实 MCP Server 入口);优化:MCP Server 深度直连金山文档开放平台原生 API;优化:每日更新提醒 + 反馈邮箱 njskills@agent.qq.com | | v2.3.0 | 2026-07-05 | 增加:智能文档/思维导图/流程图 3 品类,品类总数 6→9;增加:本地 Tesseract OCR;增加:网页剪藏;增加:HTML 一键上云;优化:MCP 服务拆分 1→4,独立限流/降级 | | v2.1.0 | 2026-07-02 | 增加:每日自动更新检查;增加:纯文本提取 API;增加:多维表 Webhook 事件监听;增加:批量异步任务;增加:SKILL.md 首次使用必读引导 | | v2.0.0 | 2026-07-02 | 初始版本发布:6 品类 + 40+ MCP 工具 + 5 层安全防御 |


22. 详细文档参考

文档路径
鉴权流程references/auth.md
多维表格 APIreferences/dbt_references.md
电子表格 APIreferences/et_references.md
文本提取/格式转换references/office_references.md
限流/性能/硬件自适应references/rate_limit.md
安全设计references/security.md
错误码references/error_codes.md
常见工作流references/workflows.md

23. 安装说明

前置要求:Python 3.10+;云端功能需金山开放平台 App(免费);OCR 可选装 Tesseract。

# Linux / macOS
bash setup.sh
# Windows (PowerShell)
powershell -ExecutionPolicy Bypass -File setup.ps1

安装后重启 WorkBuddy 生效。本地生成/OCR/硬件画像无需任何配置即可用。


24. 📮 反馈与建议

本技能持续迭代。有任何功能建议、问题或更好的实现思路,欢迎反馈:

📧 有更好建议:njskills@agent.qq.com

也可在每日更新提醒中一键查看新版本。


25. ❓ FAQ(v3.0.0 新增)

Q1:没有金山 App Key 能用吗? 能。本地生成 DOCX/PPTX、思维导图/流程图 SVG、本地 OCR、硬件画像均零密钥可用; 仅「上传云端/多人协作/回收站/版本」等联网能力需 Key。

Q2:为什么删除前要确认? 防止误操作。删除进回收站可恢复;「彻底删除」「清空回收站」为不可逆操作,需二次确认(见第 6 节)。

Q3:OCR 一定要装 Tesseract 吗? 首选本地 Tesseract(免费、离线、无 key)。未装时自动降级云端 OCR(需 Key),都无则给出安装指引,不崩溃。

Q4:大文件传不上去? 超过阈值(默认 100MB,低端机 50MB)会自动转异步上传 + 轮询;仍失败请压缩或分卷。

Q5:会不会把我的电脑拖卡? 不会。技能自动按本机硬件分配并发子进程数(见第 17 节),批量/渲染均受限。

Q6:报 KD009 文件被拦截? 你上传的文件属于禁止类型(见第 18 节)。技能自身生成的 docx/pptx/pdf/svg 等不受影响。

Q7:如何升级? 每天首次使用会自动提醒;也可 python -m engine.update_check --version 3.0.0 --reminder

Q8:文字/演示文档能改其中一段吗? 当前为整文件替换模式:本地改源文件→重新上传覆盖。逐段精细编辑需金山在线编辑器。


最后更新:2026-07-12 | v3.0.0

评论

加载中…