跳至內容

Slack 整合

將 Threada 連接到 Slack,實現受管治嘅通知、升級警報同請求接收。

概述

Slack 整合令 Threada 能夠傳送通知、由頻道收集接收內容並路由升級警報——全部受工作區政策管治。

能力

  • 喺頻道發佈 WorkItem 摘要同升級警報
  • 由指定頻道收集請求接收內容
  • 當有審批待處理時,喺 Slack 通知審查者(審查者喺 Threada Work 批准)
  • 按政策分類同優先級路由通知
  • 每條訊息同互動嘅審計追蹤

一個實例

Threada 同 Slack 運行嘅一個端到端流程:

  1. 一位團隊成員喺指定嘅 Slack 頻道貼出一個請求,Threada 會將佢捕捉為一個附有定型 schema 嘅受管治 WorkItem。
  2. Threada 草擬一個有根據嘅答案或提出一個操作,並將一個通知貼到 Slack,提醒適當嘅審查者有審批待處理。
  3. 審查者打開 Threada Work,喺一個明確嘅決策步驟批准或拒絕;已批准嘅操作隨即以受管治操作運行,並具備冪等性。
  4. 結果會貼返去頻道,每條訊息同互動都會記錄喺稽核紀錄上。

設定

喺 Studio 嘅 pack 管治下設定呢個整合。安裝具備範圍限定權限嘅 Threada Slack app,並將頻道映射到你嘅 workflow 定義。

  1. 喺 Studio 入面,喺 pack 管治下加入 Slack 整合。
  2. 安裝 Threada Slack app,並授予範圍限定、最小權限嘅權限。
  3. 對應 Threada 可以讀取接收內容同貼出結果嘅頻道。
  4. 驗證連接;測試成功之後,整合先至會啟用。

權限同數據存取

Slack 透過最小權限介面連接,每個介面各有一個由你掌控嘅憑證。

  • Threada Slack Marketplace app 只請求單一個 OAuth 範圍——commands——所以佢淨係接收你嘅 /threada 斜槓指令調用,唔會儲存任何 Slack Web API token。
  • 頻道訊息接收同頻道貼文使用一個租戶 Slack app,佢嘅 bot token 同 signing secret 由你提供;呢啲憑證會儲存喺 Secret Manager,並且只用於你映射嘅頻道——同 Threada 其他整合採用相同嘅憑證模式。
  • 入站嘅 Slack 請求喺 Threada 建立 WorkItem 之前,會對照你嘅 Slack signing secret 進行驗證;出站警報亦可以使用一個無 token 嘅 Slack incoming webhook URL。
  • 解除安裝或停用該整合會停止接收同貼文,並保留已建立 WorkItems 嘅稽核歷史。

常見問題

人可唔可以直接喺 Slack 入面批准操作?
唔係喺 Slack 本身。Slack 收到嘅係一個有審批待處理嘅通知;審查者喺 Threada Work 一個明確嘅決策步驟批准或拒絕,之後受管治操作先至會運行。結果可以貼返去頻道。
Threada 會唔會由 Slack 接收內容?
會。指定頻道入面嘅訊息會變成附有定型 schema 嘅受管治 WorkItems,所以一個非正式嘅 Slack 請求會變成一個有結構、可追蹤嘅紀錄,而唔會變成一段失蹤嘅訊息串。
呢個整合需要乜嘢存取權限?
需要安裝 Threada Slack app,並為使用中嘅特定頻道授予範圍限定、最小權限嘅權限。每條訊息同互動都會記錄喺稽核紀錄上。