去年各家 Agent 平台一个接一个冒出来的时候,我最大的困惑其实不是模型能力,而是工具链。 你说想让 AI 帮我发条消息、拉个文档、看一眼日程,它得先过权限这道坎。以前的做法是给 Token
<div class="detail-content-box has-mask large">
<section style="background-color:#ffffff;padding:16px;" data-darkmode-bgcolor="#0d1117"><p style="font-size:15px;color:#4e5969;line-height:1.8;margin-top:0;margin-bottom:19px;letter-spacing:0.5px;text-align:left;" data-darkmode-color="#c8c8c8">去年各家 <a href="https://www.53ai.com/news/LargeLanguageModel/2024052823549.html">Agent</a> 平台一个接一个冒出来的时候,我最大的困惑其实不是模型能力,而是工具链。</p>
你说想让 AI 帮我发条消息、拉个文档、看一眼日程,它得先过权限这道坎。以前的做法是给 Token、配回调、写接口,每一步都像在正式干活之前先搭一座桥。对于想快速验证一个想法的人来说,这个门槛不算低。
企业微信最近放出来的 CLI 工具,以及配套的那套 Skill 机制,解决的就是这个事。
企业微信官方出的 CLI,覆盖了消息、邮件、文档、表格、智能表格、智能文档、待办、日程、会议、微盘、通讯录这十来个模块。你可以把它理解成一套命令行工具,背后接的是企业微信的核心业务能力。装好之后,在终端里敲命令,或者在 Agent 对话里触发,就能让机器人去读写文档、查通讯录、建日程、发消息。
它不是给普通员工用的。它的使用场景是 AI Agent——你在智能体里装上对应的 Skill,Agent 就能直接调用企业微信的接口做事。

官方给了四种方式,我试下来最顺的是第一种:直接把安装指令扔给 Agent。
复制这句提示词发给你的智能体:
帮我安装 npx skills add WecomTeam/wecom-unified -y -g
Agent 会自动下载安装 CLI 工具,然后触发扫码流程。你拿企业微信扫一下,就完成了机器人的创建和授权。整个过程不需要自己配那些复杂的凭证。
如果你想在终端里手动装,流程也不长:
npm install -g @wecom/cli
npx skills add WeComTeam/wecom-cli -y -g
装完之后跑一遍 wecom-cli auth init,按提示走一遍交互式的授权配置,以后就能直接用了。wecom-cli auth show 可以随时查看当前的授权状态。
对了,这里有个关键点:npx skills add WeComTeam/wecom-cli -y -g 这一步是必须的,不能跳。它装的是 Skill 定义,没有它 CLI 本身没法被 Agent 正确调用。
文档这块,支持创建、检索、读取内容、编辑机器人自己创建的文档。官方给出的场景是:你说“生成一份年度财务预算报告大纲”,机器人创建好在线文档,直接返回链接。我验证下来,从指令到拿到链接,中间没有多余的确认步骤。
表格和智能表格类似,创建、检索、读取、编辑都支持。截图里有个例子挺典型:扔一个企业微信表格链接过去,说“查一下里面所有‘逾期’的记录,汇总成摘要发出来”,机器人真的去读了表格内容,按条件筛选后返回了结构化的汇总结果。这意味着你可以在对话里直接查询业务数据,不用自己打开表格翻。
智能文档的权限模型跟文档、表格一致,也是“机器人创建的才能编辑”。这个限制要留意——不是所有文档都能让机器人改,只有它自己建的那份才有写权限。
日程和会议的能力也接进来了。日程可以新建、编辑、检索、读详情。最实用的功能是查闲忙:你跟机器人说“约一个评审会,找一下我和幸梓、吴有因、劳栋杰下周的闲忙,找个大家都空的晚上”,它确实会去查这几个人的日历,返回一个可用的时间窗口,然后创建日程、拉群、发通知一气呵成。
会议这边,新建、编辑、检索、读取详情和纪要是支持的。
通讯录的权限比较敏感。官方明确列了“搜索企业成员”这个能力在默认情况下需要走审批流程。好处是可以在对话里直接说“帮我在通讯录里找一下叫陈子豪的同事”,机器人能返回匹配的成员信息,然后你可以接着让它“预约会议”。从查人到建会议,一次对话就闭环了。
微盘支持文件上传和获取。实际测试中,把本地的一个 年度财务预算.docx 传到微盘的“项目文件”共享空间,指令执行后返回了上传时间、文件大小、具体位置,信息够用。
消息能力目前是两个动作:查询机器人最近会话,以及向机器人所在会话发送消息。截图里的场景是“把生成的报告文档发送到产品四组群里”,机器人执行完后返回了发送结果和目标群确认。
如果你在用 WorkBuddy,它已经内置了企业微信 CLI 的 Skill。直接去“连接器”里添加“企业微信”,扫码授权就行,不用自己装任何东西。
DeepSeek Harness、MiniMax Code、Kimi Work、Codex 这些主流平台也在逐步接入。在这些平台里,一般在“技能市场”或“连接器”模块里能找到企业微信的入口。
如果你是自己搭的 Agent,或者想在终端里直接用,那就用上面说的 npm 安装方式。
还有一种情况:你的智能体支持 MCP 协议。CLI 能力同步提供了 MCP 接入方式。路径是企业微信工作台->智能机器人->管理->编辑,在“可使用权限”里点击“去授权”,把需要的权限打开,然后复制 MCP 配置(支持 MCP URL 或 JSON Config)贴到你的 MCP Client 里就行。
CLI 的能力分两类。一类是写操作,比如创建文档、新建日程、发消息,这些在授权机器人之后就能直接用。另一类是读操作,尤其是涉及数据内容的——搜索和获取邮件内容、文档内容、会议信息、微盘文件内容,还有搜索企业成员——这几项在企业微信后台默认是需要审批的。
也就是说,你第一次让机器人去“搜索文档内容”或者“查一下通讯录里的某人”时,机器人会发起一个审批申请,管理员在后台批了之后才能继续。
那能不能跳过审批呢?可以。管理后台->安全与管理->管理工具->智能机器人->管理,这里有两个设置项:
如果想让全企业都免审,直接把企业根目录设为免审就行。
这组设置其实反映了企业微信对数据的风险分层:创建和发送类操作风险低,检索和读取类操作涉及数据暴露风险高,所以默认加了审批闸门。

CLI 本身是命令行工具,但实际使用中,你不太会真的在终端里一条条敲命令去操作企业微信。它的典型用法是装在 Agent 里,让大模型理解你的自然语言指令,然后转化成 CLI 调用。
所以这里的核心是 Skill 的定义质量——它决定了 Agent 能不能正确地把“帮我约个会”翻译成正确的日程创建命令。企业微信官方维护的这套 Skill,目前覆盖了上述十几个模块的常用操作,日常办公场景够用了。
但也要留意,AI Agent 调用 CLI 去操作企业微信内部应用,确实有潜在风险。官方也做了提示:模型幻觉、数据泄露、越权调用这些情况都有可能发生。建议先在测试企业里跑通了再上生产环境。
以前想让 AI 干点企业微信里的事,要么写集成代码,要么配复杂的回调,要么忍受 Agent 只能在浏览器里模拟操作的不稳定性。现在有了这套 CLI + Skill 的机制,Agent 跟企业微信之间的通道打通了,而且是官方维护的、权限可控的、可审计的。
它不是万能的。权限审批的流程在某些团队里可能还是绕不过去,MCP 接入方式要求你已经在企业微信里创建过 API 模式机器人,这些前置条件需要花点时间准备。但相比之前自己从头搭集成的成本,这条路已经短了很多。
工具就位了,剩下的就是看你的 Agent 能拿它做出什么事来。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断