涌智IM —— 从 IM 里对话
涌智IM(yongzhi-im) 是一个即时通讯 App。在里面用 HiPMMAI 机器人,就能对话你的 知识库和智能体:在涌智IM里发消息,回复 —— 包括生成的文件 —— 就回到涌智IM 里。
它用一个一次性二维码连接,且设计上保证你的真实 API 密钥永不离开平台。
绑定原理(一图看懂)
设置 → API 密钥 → [二维码] 涌智IM 机器人(在你的 IM 里)
│ 生成一次性绑定码 │
│ hipmmai-bind:XXXXXXXXXX │ 扫码 / 粘贴
▼ ▼
┌───────────────────────────────────────────────┐
│ 平台兑换绑定码,派生一把新密钥,克隆你密钥的 │
│ 全部围栏。模板密钥从不发给机器人。 │
└───────────────────────────────────────────────┘
│
▼
机器人持有一把受围栏、可吊销的派生密钥 → 你从 IM 里对话设置步骤
1. 选(或建)一把 API 密钥
在设置 → API 密钥里,选一把要共享的账户级密钥 —— 或新建一把,只给它 你希望在 IM 里可达的权限和项目。这是你的模板密钥,它留在平台上。
2. 生成绑定二维码
点该密钥那行的二维码图标。平台会铸造一个一次性绑定码,以二维码形式展示(同时给出 文本以便手动输入):
- 编码为
hipmmai-bind:XXXXXXXXXX—— 一个 10 位的码。 - 10 分钟有效,且一次性。
在「我的密钥」里点某把密钥的二维码图标 → 生成一次性绑定码(图中 NDT38-QQRTH)与二维码,10 分钟内在 IM 里扫它
3. 在 IM 里扫码
打开涌智IM,进入 HiPMMAI 机器人,扫二维码(或粘贴码)。机器人向平台兑换这个码。
4. 平台派生一把受围栏密钥
兑换时,平台会:
- 创建一把全新、独立的密钥,克隆你模板密钥的全部围栏(相同的权限、允许的项目、渠道、模型);
- 命名为
IM·<你的昵称>,便于你辨认; - 把那把派生密钥交给机器人。你的模板密钥从不被传输。
之后你会在设置里、模板密钥下看到**「已连接的 IM 用户」**列表。
5. 对话
在 IM 里给机器人发消息。你的消息被转发给平台,由你的知识库(以及在合适时)智能体作答, 再流式回传 —— 包括智能体生成的可下载文档。
解绑
要断开某个 IM,点设置 → API 密钥里该连接旁的 ×。这只吊销那把派生密钥 —— 你的模板密钥和其他 IM 连接照常工作。
安全模型
- IM 机器人从不持有你的模板密钥或平台登录态。它手里只有一把派生密钥。
- 派生密钥被围栏限制到模板允许的范围 —— 一分不多。
- 每个连接都可独立吊销;干掉一个不影响其他连接或模板。
- 绑定码短命(10 分钟)且一次性,所以一个被截获的码,在兑换或过期后就毫无用处。
排障
| 现象 | 处理 |
|---|---|
| 「码已过期 / 无效」 | 码 10 分钟有效、只用一次。重新生成二维码。 |
| 机器人回复「无权访问该项目」 | 模板密钥的围栏没包含那个项目。放宽密钥的 allowedProjects(或换一把密钥)再重新绑定。 |
| 想轮换访问权 | 解绑(×)再生成新二维码 —— 旧派生密钥立即失效。 |