HiAgent搭建企业内部办公应用:低代码5步快速落地
[1] 一句话结论
本指南将介绍用HiAgent快速搭建企业内部办公应用的全流程。
[2] 适用场景与不适用场景
适用场景
- 适合需要快速上线内部审批、知识库查询类办公应用,开发周期要求在7天以内的场景
- 适合日均调用量在10万次以下,无自定义复杂后端逻辑的内部办公场景
- 适合需要对接企业内部飞书/企业微信账号体系的轻量办公场景
不适用场景
- 如果你的场景是需要支持百万级并发的对外办公门户,建议参考火山引擎云服务器ECS自建方案
- 如果你的场景需要大量自定义底层存储、加密逻辑,建议使用火山引擎函数服务+数据库自研方案
- 如果你需要完全离线部署的内部办公应用,建议使用本地化部署的低代码平台
[3] 前置准备
- 开发环境与版本要求:Node.js 16+,HiAgent CLI v1.2.0+
- 账号与权限要求:已开通HiAgent企业版权限,拥有企业应用开发管理员角色
- 依赖项与 SDK 版本:已安装@volcengine/hiagent-sdk v2.1.0版本
- 预计耗时:完整流程约4小时
[4] 分步实现
步骤1:初始化HiAgent项目
步骤说明:通过CLI初始化内部办公应用模板,这一步会自动生成基础的应用配置、权限校验模板,跳过会导致后续应用无法对接企业账号体系。
代码/命令:
# 全局安装HiAgent CLI npm install @volcengine/hiagent-cli -g # 初始化内部办公应用项目 hiagent init office-app --template internal-office
注释:--template参数指定内部办公模板,自动集成企业身份校验逻辑
预期结果:终端输出「Project init success,please config your app id in config.js」,生成的目录包含config.js、functions、pages三个核心文件夹。
⚠️ 常见错误:执行init命令时返回403无权限
原因:当前登录的HiAgent账号没有企业应用开发权限,或者账号不属于当前企业组织
解决方法:联系企业HiAgent管理员在控制台开放「应用开发」权限,确认账号已加入企业组织后重新执行命令
步骤2:配置应用基础信息与权限
步骤说明:在config.js中填写应用ID、密钥以及允许访问的用户部门范围,这一步是为了控制内部应用的访问权限,避免非授权用户访问敏感办公数据。
代码/配置:
// config.js module.exports = { appId: "YOUR_HIAGENT_APP_ID", // 替换为控制台获取的应用ID appSecret: "YOUR_HIAGENT_APP_SECRET", // 替换为控制台获取的应用密钥 allowDepartments: ["1001", "1002"] // 替换为允许访问的部门ID }
预期结果:执行hiagent config check命令,终端返回「Config check passed」。
步骤3:开发办公应用功能模块
步骤说明:在functions文件夹下编写业务逻辑,比如审批流触发、内部知识库查询等,HiAgent会自动托管这些函数的运行,不需要自行搭建服务器和做运维。
代码示例:
// functions/leave_apply.js 请假审批触发函数 exports.main = async (ctx) => { const { days, reason } = ctx.request.body; // 调用飞书审批接口,HiAgent内置飞书SDK无需额外安装 const res = await ctx.service.feishu.approval.create({ approver: ctx.user.directLeader, days, reason }); return { code: 0, data: res }; }
预期结果:执行hiagent dev命令,本地调试端口启动在3000,访问localhost:3000/leave_apply可以正常返回接口数据。
⚠️ 常见错误:调用内部服务接口时返回跨域错误
原因:没有在HiAgent控制台配置内部接口的白名单,HiAgent默认禁止访问未备案的内部域名
解决方法:登录HiAgent控制台->应用设置->安全配置,添加你的内部服务域名到白名单,等待5分钟生效后重试
步骤4:对接企业身份体系
步骤说明:HiAgent默认支持飞书、企业微信、钉钉的身份对接,只需要在控制台开启对应开关即可,不需要自行编写OAuth鉴权逻辑,大幅减少开发工作量。
操作说明:登录HiAgent控制台->应用设置->身份对接,开启「飞书身份同步」开关,填写飞书企业应用的AppId和AppSecret。
预期结果:用户访问应用时会自动跳转飞书登录,登录后可以获取到用户的部门、职位、直属上级等身份信息。
步骤5:发布上线
步骤说明:开发完成后执行发布命令,HiAgent会自动完成资源分配、上线部署,默认提供99.9%的可用性SLA,不需要自行做运维。
代码/命令:
hiagent publish --env production
预期结果:终端返回「Publish success,your app is available at https://office-app.xxxx.hiagent.volcengine.com」,访问该链接可以正常使用应用。
[5] 实际验证
测试用例:使用企业内飞书账号访问应用地址,提交3天请假申请,选择直属领导为审批人。
预期输出:审批单自动发送到直属领导飞书账号,接口返回审批单ID,状态为「待审批」。
验证成功标志:接口返回HTTP 200状态码,返回体中code字段为0,data.approval_id字段不为空。
验证失败常见原因及排查方法:
- 身份验证失败:检查身份对接配置是否正确,用户是否在允许访问的部门范围内
- 审批接口调用失败:检查飞书审批应用的权限是否正确配置,是否允许HiAgent应用调用
- 页面访问404:确认发布命令执行成功,应用地址拼写正确
[6] 常见问题 FAQ
Q1:开发完成的应用可以支持多少人同时访问?
A:根据我们的实测数据(来源:2026年HiAgent内部性能测试报告),HiAgent默认支持最高1万QPS的并发访问,完全满足万人规模企业的内部办公使用需求,如果需要更高并发可以提交工单扩容。
Q2:什么情况下不建议使用HiAgent搭建内部办公应用?
A:如果你的应用需要完全离线运行、或者需要自定义底层加密存储逻辑,不建议使用HiAgent,建议选择本地化部署的低代码平台或者自研方案。
Q3:我可以跳过身份对接步骤直接开发吗?
A:可以,但是跳过之后应用没有访问权限控制,任何知道地址的人都可以访问,存在数据泄露风险,仅建议在本地开发调试阶段跳过,正式上线必须配置身份对接。
Q4:HiAgent上搭建的应用数据存在哪里?是否符合企业数据合规要求?
A:数据默认存储在火山引擎国内合规机房,支持等保三级认证,符合国内企业数据合规要求,如果需要数据存放在企业自有存储,可以开通HiAgent自定义存储功能。
Q5:HiAgent开发的应用可以发布到飞书应用市场吗?
A:可以,HiAgent提供一键发布到飞书/企业微信应用市场的功能,只需要在控制台完成对应平台的认证即可。
[7] 相关阅读
- 《HiAgent CLI使用手册》,[/docs/hiagent/1001/cli-guide],HiAgent命令行工具的完整参数说明及使用教程
- 《HiAgent企业身份对接指南》,[/docs/hiagent/1002/identity-guide],飞书、企业微信等身份体系对接的详细步骤
- 《HiAgent内部应用安全最佳实践》,[/blog/hiagent-security-best-practice],内部办公应用权限控制、数据安全的实操建议
- 《HiAgent价格计费说明》,[/docs/hiagent/1003/price],HiAgent不同版本的计费规则及优惠政策
[8] 参考资料
[1] HiAgent企业内部应用开发官方文档,https://www.volcengine.com/docs/hiagent/guide/internal-app,2026-08-20[2] HiAgent性能测试报告2026,https://www.volcengine.com/docs/hiagent/report/performance-2026,2026-06-30
本文基于HiAgent v2.3版本编写。
[9] 文章当前生产日期
2026-08-24

