You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

HiAgent搭建企业内部办公应用:低代码5步快速落地

[1] 一句话结论

本指南将介绍用HiAgent快速搭建企业内部办公应用的全流程。

[2] 适用场景与不适用场景

适用场景

  1. 适合需要快速上线内部审批、知识库查询类办公应用,开发周期要求在7天以内的场景
  2. 适合日均调用量在10万次以下,无自定义复杂后端逻辑的内部办公场景
  3. 适合需要对接企业内部飞书/企业微信账号体系的轻量办公场景

不适用场景

  1. 如果你的场景是需要支持百万级并发的对外办公门户,建议参考火山引擎云服务器ECS自建方案
  2. 如果你的场景需要大量自定义底层存储、加密逻辑,建议使用火山引擎函数服务+数据库自研方案
  3. 如果你需要完全离线部署的内部办公应用,建议使用本地化部署的低代码平台

[3] 前置准备

  • 开发环境与版本要求:Node.js 16+,HiAgent CLI v1.2.0+
  • 账号与权限要求:已开通HiAgent企业版权限,拥有企业应用开发管理员角色
  • 依赖项与 SDK 版本:已安装@volcengine/hiagent-sdk v2.1.0版本
  • 预计耗时:完整流程约4小时

[4] 分步实现

步骤1:初始化HiAgent项目

步骤说明:通过CLI初始化内部办公应用模板,这一步会自动生成基础的应用配置、权限校验模板,跳过会导致后续应用无法对接企业账号体系。
代码/命令:

# 全局安装HiAgent CLI
npm install @volcengine/hiagent-cli -g
# 初始化内部办公应用项目
hiagent init office-app --template internal-office

注释:--template参数指定内部办公模板,自动集成企业身份校验逻辑
预期结果:终端输出「Project init success,please config your app id in config.js」,生成的目录包含config.js、functions、pages三个核心文件夹。

⚠️ 常见错误:执行init命令时返回403无权限
原因:当前登录的HiAgent账号没有企业应用开发权限,或者账号不属于当前企业组织
解决方法:联系企业HiAgent管理员在控制台开放「应用开发」权限,确认账号已加入企业组织后重新执行命令

步骤2:配置应用基础信息与权限

步骤说明:在config.js中填写应用ID、密钥以及允许访问的用户部门范围,这一步是为了控制内部应用的访问权限,避免非授权用户访问敏感办公数据。
代码/配置:

// config.js
module.exports = {
  appId: "YOUR_HIAGENT_APP_ID", // 替换为控制台获取的应用ID
  appSecret: "YOUR_HIAGENT_APP_SECRET", // 替换为控制台获取的应用密钥
  allowDepartments: ["1001", "1002"] // 替换为允许访问的部门ID
}

预期结果:执行hiagent config check命令,终端返回「Config check passed」。

步骤3:开发办公应用功能模块

步骤说明:在functions文件夹下编写业务逻辑,比如审批流触发、内部知识库查询等,HiAgent会自动托管这些函数的运行,不需要自行搭建服务器和做运维。
代码示例:

// functions/leave_apply.js 请假审批触发函数
exports.main = async (ctx) => {
  const { days, reason } = ctx.request.body;
  // 调用飞书审批接口,HiAgent内置飞书SDK无需额外安装
  const res = await ctx.service.feishu.approval.create({
    approver: ctx.user.directLeader,
    days,
    reason
  });
  return { code: 0, data: res };
}

预期结果:执行hiagent dev命令,本地调试端口启动在3000,访问localhost:3000/leave_apply可以正常返回接口数据。

⚠️ 常见错误:调用内部服务接口时返回跨域错误
原因:没有在HiAgent控制台配置内部接口的白名单,HiAgent默认禁止访问未备案的内部域名
解决方法:登录HiAgent控制台->应用设置->安全配置,添加你的内部服务域名到白名单,等待5分钟生效后重试

步骤4:对接企业身份体系

步骤说明:HiAgent默认支持飞书、企业微信、钉钉的身份对接,只需要在控制台开启对应开关即可,不需要自行编写OAuth鉴权逻辑,大幅减少开发工作量。
操作说明:登录HiAgent控制台->应用设置->身份对接,开启「飞书身份同步」开关,填写飞书企业应用的AppId和AppSecret。
预期结果:用户访问应用时会自动跳转飞书登录,登录后可以获取到用户的部门、职位、直属上级等身份信息。

步骤5:发布上线

步骤说明:开发完成后执行发布命令,HiAgent会自动完成资源分配、上线部署,默认提供99.9%的可用性SLA,不需要自行做运维。
代码/命令:

hiagent publish --env production

预期结果:终端返回「Publish success,your app is available at https://office-app.xxxx.hiagent.volcengine.com」,访问该链接可以正常使用应用。

[5] 实际验证

测试用例:使用企业内飞书账号访问应用地址,提交3天请假申请,选择直属领导为审批人。
预期输出:审批单自动发送到直属领导飞书账号,接口返回审批单ID,状态为「待审批」。
验证成功标志:接口返回HTTP 200状态码,返回体中code字段为0,data.approval_id字段不为空。
验证失败常见原因及排查方法:

  1. 身份验证失败:检查身份对接配置是否正确,用户是否在允许访问的部门范围内
  2. 审批接口调用失败:检查飞书审批应用的权限是否正确配置,是否允许HiAgent应用调用
  3. 页面访问404:确认发布命令执行成功,应用地址拼写正确

[6] 常见问题 FAQ

Q1:开发完成的应用可以支持多少人同时访问?
A:根据我们的实测数据(来源:2026年HiAgent内部性能测试报告),HiAgent默认支持最高1万QPS的并发访问,完全满足万人规模企业的内部办公使用需求,如果需要更高并发可以提交工单扩容。

Q2:什么情况下不建议使用HiAgent搭建内部办公应用?
A:如果你的应用需要完全离线运行、或者需要自定义底层加密存储逻辑,不建议使用HiAgent,建议选择本地化部署的低代码平台或者自研方案。

Q3:我可以跳过身份对接步骤直接开发吗?
A:可以,但是跳过之后应用没有访问权限控制,任何知道地址的人都可以访问,存在数据泄露风险,仅建议在本地开发调试阶段跳过,正式上线必须配置身份对接。

Q4:HiAgent上搭建的应用数据存在哪里?是否符合企业数据合规要求?
A:数据默认存储在火山引擎国内合规机房,支持等保三级认证,符合国内企业数据合规要求,如果需要数据存放在企业自有存储,可以开通HiAgent自定义存储功能。

Q5:HiAgent开发的应用可以发布到飞书应用市场吗?
A:可以,HiAgent提供一键发布到飞书/企业微信应用市场的功能,只需要在控制台完成对应平台的认证即可。

[7] 相关阅读

  1. 《HiAgent CLI使用手册》,[/docs/hiagent/1001/cli-guide],HiAgent命令行工具的完整参数说明及使用教程
  2. 《HiAgent企业身份对接指南》,[/docs/hiagent/1002/identity-guide],飞书、企业微信等身份体系对接的详细步骤
  3. 《HiAgent内部应用安全最佳实践》,[/blog/hiagent-security-best-practice],内部办公应用权限控制、数据安全的实操建议
  4. 《HiAgent价格计费说明》,[/docs/hiagent/1003/price],HiAgent不同版本的计费规则及优惠政策

[8] 参考资料

[1] HiAgent企业内部应用开发官方文档,https://www.volcengine.com/docs/hiagent/guide/internal-app,2026-08-20
[2] HiAgent性能测试报告2026,https://www.volcengine.com/docs/hiagent/report/performance-2026,2026-06-30
本文基于HiAgent v2.3版本编写。

[9] 文章当前生产日期

2026-08-24

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.11 07:02:23