#1. 先认识三个入口
本系统有三个相互独立的入口。请不要混用。
| 入口 | 测试环境地址 | 谁使用 | 主要用途 |
|---|---|---|---|
| 管理员端 | https://admin.abc2026.top/admin/ |
管理员、主管、运营、质检 | 创建站点和账号、配置规则、查看报表、监管会话 |
| 客服端 | https://agent.abc2026.top/agent/ |
一线客服、客服主管 | 接待访客、回复消息、转接、挂起、处理工单 |
| 访客端 | https://user.abc2026.top/ |
咨询用户 | 发起咨询、发送消息、查看工单、提交评价 |
正式交付后,请以实施人员提供的正式域名为准。不要把测试环境的账号、站点代码或配置直接复制到正式环境。
#1.1 登录时三个字段怎么填
管理员端和客服端登录页都有以下字段:
| 字段 | 填什么 | 示例 | 常见错误 |
|---|---|---|---|
| 界面语言 | 选择自己看得懂的语言 | 简体中文 | 只改变当前操作界面,不会改变访客站点语言 |
| 组织代码 | 实施人员提供的组织代码 | test |
不是公司名称,也不是站点代码 |
| 账号 | 管理员创建的登录账号 | admin |
不要填显示名称或邮箱 |
| 密码 | 当前账号密码 | 以管理员提供为准 | 区分大小写;连续输错可能触发限流或锁定 |
登录成功后,页面右上角会显示当前人员名称和权限数量。若仍停留在登录页,请先检查组织代码,再检查账号,最后重新输入密码。
#1.2 不同角色应该进哪个入口
- 只负责回复用户的人:进入客服端。
- 负责排班、转接、强制结束或查看全局队列的人:进入管理员端的“会话主管”,必要时也进入客服端。
- 负责配置知识库、快捷回复、标签的人:进入管理员端。
- 负责看报表、抽检和审计的人:进入管理员端。
- 普通访客:只能进入访客端或网站上的客服组件。
#2. 必须先理解的名词
| 名词 | 白话解释 | 示例 |
|---|---|---|
| 组织 | 一套独立的客服系统数据空间 | 一家公司或一个业务主体 |
| 站点 | 一个对外服务入口 | 官网客服、商城客服、海外站客服 |
| 站点代码 | 访客端识别站点用的短代码 | default、mall |
| 客服组 | 一组共同接待某类问题的客服 | 售前组、售后组、VIP 组 |
| 客服账号 | 某位客服的登录身份 | 张三、李四 |
| 技能 | 用于匹配问题和客服能力的标记 | 英语、退款、技术支持 |
| 角色 | 一组权限的集合 | 一线客服、主管、运营管理员 |
| 会话 | 用户与客服的一次实时聊天 | 一次在线咨询 |
| 工单 | 需要跨时间持续跟进的事项 | 退款审核、故障跟踪 |
| 快捷回复 | 客服可以一键插入的标准话术 | 欢迎语、退款说明 |
| 用户标签 | 跟随同一访客保留的标签 | VIP、重点客户 |
| 会话标签 | 只属于当前咨询的标签 | 催单、投诉 |
| 会话分类 | 当前咨询属于哪一类问题 | 售前咨询、退款 |
| SLA | 对首次响应、再次响应、解决和关闭时间的要求 | 15 分钟内首次回复 |
| 自动化 | 满足条件后由系统执行动作 | 紧急工单自动通知主管 |
重要区别:用户标签会跟随访客;会话标签只跟随本次聊天;会话分类用于统计和路由。三者不要混为一谈。
#3. 第一次上线必须按这个顺序做
不要先创建大量客服账号。正确顺序如下:
- 管理员登录管理员端。
- 创建或检查站点。
- 配置站点营业时间、品牌、语言和服务策略。
- 创建客服组。
- 按需创建技能。
- 创建角色并分配最小必要权限。
- 创建客服账号,并加入客服组、角色和技能。
- 创建问题分类、快捷回复、标签和知识库内容。
- 配置 SLA、风险策略和自动化。
- 让一名客服登录客服端并切换为“在线”。
- 用访客端发起一条真实测试咨询。
- 验证收发消息、图片、转接、结束、评价和工单。
- 查看服务健康、审计日志和运营报表。
- 全部通过后,再给其他客服发放账号。
只要其中任何一步失败,都不要急着继续下一步。先根据本手册“常见故障排查”解决。
#4. 管理员端总览
登录后顶部会看到 18 个模块:组织管理、会话主管、治理检索、运营报表、数据保留、嵌入组件、审计日志、界面文案、服务健康、隐私治理、服务评价、快捷回复、标签、知识库、风险策略、工单管理、SLA 策略、自动化。
左侧的“站点、客服组、客服账号、技能、角色权限”属于组织管理。顶部其他模块属于运营和治理。
#4.1 管理员操作的通用规则
- “刷新”:重新读取服务器数据。保存后列表没变化时先点刷新。
- “新建”:打开空白表单,不会立即创建数据。
- “保存”:真正提交。保存前检查代码、范围、状态和启用开关。
- “编辑”:修改现有对象。发布后的版本化对象可能不允许直接覆盖。
- “停用”:保留历史数据,但停止后续使用,通常比删除更安全。
- “删除”:可能不可恢复。删除前必须确认没有客服、工单或规则仍在引用。
- 带红色文字或二次确认的操作属于高风险操作,必须填写真实原因。
#5. 组织管理:从零建立组织结构
#5.1 创建站点
操作路径:管理员端 → 组织管理 → 站点 → 新建站点。
#基础字段
| 字段 | 怎么填 | 建议 |
|---|---|---|
| 代码 | 站点唯一短代码 | 使用小写英文、数字或短横线,例如 official;创建后不要随意修改 |
| 名称 | 管理员和访客看到的站点名称 | 例如“某某官网客服” |
| 默认语言 | 访客未指定语言时使用的语言 | 中国大陆业务选“简体中文” |
| 营业时区 | 营业时间按哪个时区计算 | 中国大陆填写 Asia/Shanghai |
| 营业模式 | 全天营业或按周计划 | 有排班时选择“按周计划” |
| 日期例外 | 节假日或临时调休 | 法定节假日前提前维护 |
| 启用 | 是否允许该站点提供服务 | 新建和测试阶段保持启用 |
#营业时间怎么配
选择“全天营业”时,访客可以随时申请人工。选择“按周计划”时,应逐日设置营业时段。
日期例外用于覆盖普通周计划。例如:周一通常营业,但国庆节当天休息,应添加该日期为休息;原本周日休息但临时加班,应添加该日期及营业时段。
正确结果:访客在营业时间内能看到人工入口;非营业时间会看到离线提示或留言入口。
#品牌与多语言
| 字段 | 作用 | 填写要求 |
|---|---|---|
| 品牌名称 | 访客端顶部显示的名称 | 使用客户熟悉的品牌名 |
| 主色 | 按钮和强调色 | 输入十六进制颜色,例如 #17694F |
| Logo HTTPS 地址 | 品牌 Logo | 必须是浏览器可访问的 HTTPS 图片地址 |
| 客服图标 HTTPS 地址 | 客服头像或入口图标 | 必须是 HTTPS 地址 |
| 启用语言 | 访客可使用的语言 | 只启用已经准备好内容的语言 |
| 欢迎标题 | 首次进入时的标题 | 例如“您好” |
| 欢迎内容 | 引导用户描述问题 | 例如“请告诉我们您遇到的问题。” |
| 离线提示 | 人工不可用时展示 | 明确告诉用户可以留言或稍后再试 |
| 校对状态 | 译文是否人工确认 | 正式上线前应改为“已人工校对” |
不要启用尚未校对的语言。否则访客可能看到缺失、机器翻译或不一致的文案。
#服务评价
- 三级评价:适合快速收集满意、一般、不满意。
- 五星评价:适合需要精细评分的业务。
- 关闭评价:会话结束后不询问访客。
- 评价原因:原因代码供系统识别,原因名称给访客看。原因代码建议使用稳定英文,如
resolved、slow。
#服务策略
| 字段 | 说明 | 常用建议 |
|---|---|---|
| 单用户活动会话上限 | 同一访客能同时有几条活动会话 | 一般为 1 |
| 站点排队人数上限 | 整个站点最多等待人数 | 根据客服规模设置,不要无限放大 |
| 分配确认时限 | 客服收到分配后多久确认 | 默认 30 秒 |
| 断线保位时间 | 访客短暂断线后保留排队位置 | 默认 300 秒 |
| 空闲提醒时间 | 多久无消息后提醒 | 默认 1500 秒 |
| 空闲关闭时间 | 多久无消息后自动关闭 | 必须大于提醒时间,默认 1800 秒 |
| 图片大小上限 | 单张图片最大体积 | 默认 10 MiB |
| 媒体保存期限 | 图片保存天数 | 按公司合规要求设置 |
| 审计保存期限 | 审计日志保存天数 | 不要短于公司审计要求 |
| 工单重开期限 | 已解决工单多久内可重开 | 默认 7 天 |
| 服务模式 | 正常、仅快捷问答、快捷问答与离线留言 | 正常营业选“正常服务” |
| 开放人工客服入口 | 是否允许申请人工 | 正常服务时勾选 |
| 允许的图片格式 | 访客可上传哪些图片 | 通常 JPEG、PNG、WebP;确需动图再开 GIF |
| 临时停服 | 紧急停止人工入口 | 只在维护或事故时启用 |
服务模式的区别:
- 正常服务:快捷问答、人工排队和离线留言按规则提供。
- 仅快捷问答:用户只能查知识库,不能进入人工队列。
- 快捷问答与离线留言:不能实时排队,但可以查问答并留言。
保存成功标志:弹窗关闭,站点出现在列表中,状态显示“启用”,配置列显示服务模式和队列上限。
#5.2 创建客服组
操作路径:组织管理 → 客服组 → 新建客服组。
| 字段 | 怎么填 |
|---|---|
| 代码 | 唯一英文代码,例如 sales、after_sale |
| 名称 | 业务人员看得懂的名称,例如“售后组” |
| 所属站点 | 只服务一个站点就选该站点;跨站点组可选全部站点 |
| 默认并发上限 | 组内客服账号未单独设置时的接待上限 |
| 排队人数上限 | 该组最多允许多少访客等待 |
| 组成员 | 勾选要加入本组的客服;也可创建账号时再分配 |
| 启用 | 停用后不应再承接新任务 |
建议先建立“售前、售后、投诉”三个组,再按业务量细分。不要把所有客服长期放在一个大组里,否则路由、报表和权限都会失去意义。
#5.3 创建技能
操作路径:组织管理 → 技能 → 新建技能。
填写“代码、名称、启用”。技能代码必须唯一。创建后在客服账号中勾选技能,系统才能结合分类、组和技能进行分配。
示例:
english:英语服务refund:退款处理technical:技术支持
#5.4 创建角色权限
操作路径:组织管理 → 角色权限 → 新建角色权限。
| 字段 | 说明 |
|---|---|
| 代码 | 稳定英文代码,例如 agent、supervisor |
| 名称 | 中文角色名 |
| 数据范围 | 仅本人、所属客服组、所属站点或整个租户 |
| 权限 | 这个角色能够查看和执行的动作 |
| 启用 | 是否允许继续分配和使用 |
推荐角色:
| 角色 | 数据范围 | 推荐权限方向 |
|---|---|---|
| 一线客服 | 仅本人或所属客服组 | 客服工作台、会话读写、工单读写、快捷回复、分类和标签 |
| 客服主管 | 所属客服组或站点 | 一线权限 + 会话监管、强制转接、强制结束、质检 |
| 运营人员 | 所属站点 | 知识库、快捷回复、标签、评价、报表 |
| 系统管理员 | 整个租户 | 组织、角色、审计、隐私、保留和全部配置 |
最重要的原则:不要为了省事把所有人都设为超级管理员。完整 IP、敏感数据、隐私删除、数据保留、强制结束和批量关闭都应只给少数负责人。
#5.5 创建客服账号
操作路径:组织管理 → 客服账号 → 新建客服账号。
| 字段 | 怎么填 | 注意事项 |
|---|---|---|
| 登录账号 | 客服登录时输入的账号 | 建议工号或姓名拼音,必须唯一 |
| 显示名称 | 访客和同事看到的名称 | 建议使用“姓名”或“客服+工号” |
| 邮箱 | 找回或通知用邮箱 | 填公司邮箱 |
| 初始密码 | 首次登录密码 | 必须单独安全发送,禁止发到公共群 |
| 并发上限 | 同时接待会话数 | 新人建议 3–5,熟练客服再逐步增加 |
| 登录后自动上线 | 登录客服端后是否直接接单 | 新人培训期建议不勾选 |
| 客服组 | 该客服服务哪些组 | 至少选择一个 |
| 角色 | 决定能看什么、能做什么 | 至少选择一个客服角色 |
| 技能 | 用于路由 | 只勾选实际具备的技能 |
| 启用 | 是否允许登录 | 离职或长期停用时关闭 |
保存成功后,把“组织代码、登录账号、初始密码、客服端地址”分别发给客服。要求客服首次登录后修改密码。不要把管理员账号给一线客服共用。
如客服忘记密码:管理员进入客服账号列表,找到该账号,点击“重置密码”,设置新密码后通过安全方式单独发送。
#6. 管理员日常运营模块
#6.1 会话主管:看全局队列和人工介入
操作路径:管理员端 → 会话主管。
页面每 5 秒自动刷新,主要指标包括:在线客服、忙碌客服、离线客服、等待会话、最长等待、预计等待、活动会话、今日会话和异常会话。
主管应这样操作:
- 先选择站点和客服组范围。
- 查看“等待会话”和“最长等待”。等待持续升高时,通知更多客服上线。
- 查看“客服负载”。避免一名客服满载、其他客服空闲。
- 点击“旁观会话”只查看,不会加入会话,也不占客服容量。
- 只有确实需要时才使用“转接”或“结束”。
- 强制操作必须填写真实理由,并确认目标客服或客服组正确。
高风险提醒:主管强制结束会直接改变会话终态。不要把“用户暂时没回复”当作强制结束理由,应优先由主客服挂起或正常结束。
#6.2 治理检索和质量抽检
操作路径:管理员端 → 治理检索。
“组合检索”支持按类型、ID/工单号、用户 ID、客服 ID、站点 ID、客服组 ID、标签 ID、关键词、状态、渠道和时间范围筛选。
正确用法:
- 优先填写一个最确定的条件,例如工单号。
- 再限定时间范围,避免一次检索过多历史数据。
- 点击“应用筛选”。
- 打开结果查看完整时间线。
- 时间线中的公开消息和内部事实要区分,内部备注不可对访客转述。
“敏感词命中”用于复核提醒、替换、阻止或人工审核记录。“质量抽检”可随机、按条件或指定会话抽样,填写各维度评分和主管备注。完成抽检后结果锁定,不能随意覆盖。
#6.3 运营报表
操作路径:管理员端 → 运营报表。
- 选择开始日期和结束日期。
- 如只看某站点、客服组或客服,再填写相应 ID。
- 点击“查看报表”。
- 先看核心指标,再看 SLA 分项和每日明细。
- 数据明显滞后时,具备权限的管理员可点击“重算日期”。
核心指标含义:
| 指标 | 含义 |
|---|---|
| 会话量 | 时间范围内产生的会话数量 |
| 工单量 | 时间范围内产生的工单数量 |
| 首次响应 | 从用户发起到首次客服回复的平均时间 |
| 平均等待 | 用户进入队列到分配客服的平均时间 |
| 平均处理 | 会话或工单处理时长 |
| SLA 达标 | 纳入 SLA 的样本中按时完成的比例 |
| 满意度 | 访客评价的汇总结果 |
| 在线时长 | 客服处于在线接待状态的累计时间 |
FRT 是首次响应,NRT 是再次响应,TTR 是解决,TTC 是关闭。报表为空时,先检查日期、数据范围和是否已有完成快照。
#6.4 数据保留
操作路径:管理员端 → 数据保留。
此模块会影响历史会话、工单、媒体、导出、审计和日报,必须由合规或系统负责人操作。
正确顺序:新建策略 → 保存草稿 → 审核期限 → 发布版本 → 先执行演练 → 查看各范围预计数量 → 确认后执行实际任务。
“演练”只计算影响,不删除数据。“执行任务”会进行真实归档或删除。遇到法定留存、争议或安全审计冻结时,相应数据会跳过,不应强行绕过。
#6.5 嵌入组件
操作路径:管理员端 → 嵌入组件。
- 选择站点。
- 勾选“启用组件”。
- 选择入口在左侧还是右侧。
- 设置水平、垂直边距。
- 移动端通常勾选“移动端全屏”。
- 选择跟随系统、浅色或深色主题。
- 填写入口无障碍名称,例如“在线客服”。
- 在“允许嵌入的来源域名”中每行填写一个完整 Origin,例如
https://www.example.com。 - 点击“保存配置”。
- 点击“复制代码”,交给网站开发人员放到网页
</body>前。
来源域名只填写协议、域名和端口,不要带路径、查询参数或 #。正式环境必须用 HTTPS。安装代码中的脚本版本、integrity 和 crossorigin 不要删除。
#6.6 审计日志
操作路径:管理员端 → 审计日志。
可按动作前缀、操作者 ID、结果、开始时间、结束时间和“仅登录日志”筛选。
排查登录问题时勾选“仅登录日志”;排查某项配置被谁修改时填写操作者或动作前缀。结果分为成功、拒绝和失败。“拒绝”通常表示权限或范围不足,“失败”通常表示系统处理失败。
不要把审计日志截图随意发到公开群,日志可能包含人员标识和来源 IP。
#6.7 界面文案与多语言
操作路径:管理员端 → 界面文案。
- 选择要编辑的语言。
- 搜索中文原文、译文或资源键。
- 点击对应条目的“编辑”。
- 填写当前租户覆盖值。
- 保存后切换界面语言验证。
包含 {0}、变量或占位符的文案,翻译时必须保留占位符。不要直接删除资源键,也不要把业务机密写进公共界面文案。
#6.8 服务健康与降级
操作路径:管理员端 → 服务健康。
重点查看:客服在线、分配服务、Redis、实时通道、对象存储,以及 API、dispatcher、worker 的心跳。
| 异常 | 对用户的影响 | 现场处理 |
|---|---|---|
| 客服全部离线 | 不能进入人工接待 | 让至少一名客服登录并切换在线 |
| 分配服务异常 | 排队但不能正常分配 | 联系技术人员检查调度服务 |
| Redis 异常 | 队列、限流或实时辅助能力受影响 | 不要反复提交,联系技术人员 |
| 实时通道异常 | 消息可能延迟,但文字仍应持久保存 | 刷新页面并查看历史补拉 |
| 对象存储异常 | 图片上传不可用 | 改用文字,等待恢复 |
页面显示旧实例“失联”不一定代表当前服务完全中断,应同时看最新实例是否“在线”和当前依赖状态是否“正常”。
#6.9 隐私治理
操作路径:管理员端 → 隐私治理。
隐私政策流程:新建政策版本 → 填写多语言内容 → 保存草稿 → 法务确认 → 发布。实质变更时可要求用户重新同意。
数据请求包括查询、导出、匿名化和删除。匿名化和删除属于不可逆操作:
- 确认请求主体和范围。
- 检查法定留存、争议和安全冻结。
- 审批请求。
- 等待异步任务完成。
- 查看 MySQL、对象存储、搜索、分析和备份等逐项结果。
- 对失败项记录原因并交由负责人处理。
#6.10 服务评价
操作路径:管理员端 → 服务评价。
这里展示访客在会话结束后提交的评价。评价是事实记录,不要要求技术人员直接改分。分析时应结合站点、客服、会话、原因和文字意见,而不是只看平均分。
#6.11 快捷回复
操作路径:管理员端 → 快捷回复 → 新建。
| 字段 | 说明 |
|---|---|
| 范围 | 客服组或全局 |
| 客服组 | 范围为客服组时选择 |
| 标题 | 客服搜索时看到的标题 |
| 快捷代码 | 建议以 / 开头,例如 /hello |
| 回复内容 | 插入到输入框的标准话术 |
| 排序 | 数字越小通常越靠前 |
| 启用 | 停用后不再供客服使用 |
快捷回复只插入草稿,不会自动发送。客服仍应检查称呼、订单号、时效和上下文后再发送。
#6.12 标签
操作路径:管理员端 → 标签 → 新建。
选择客服组或全局范围,填写名称、颜色、排序和启用状态。建议建立统一命名规则,例如“客户-VIP”“风险-投诉”“进度-待退款”,不要让每个人创建意思相同但名称不同的标签。
#6.13 知识库
正确顺序:先建分类,再建文章,最后发布。
#新建分类
知识库 → 分类 → 新建分类。选择上级分类,填写简体中文名称、英文名称、排序并启用。
#新建文章
知识库 → 文章 → 新建文章。
| 字段 | 填写说明 |
|---|---|
| 分类 | 必须先存在分类 |
| 语言 | 当前文章版本的语言 |
| 问题 | 用户最可能搜索的问法 |
| 适用站点 | 勾选应公开该文章的站点 |
| 关键词 | 用逗号分隔同义词和关键短语 |
| 生效/失效时间 | 限时政策或活动必须填写 |
| 排序 | 控制展示顺序 |
| 启用文章 | 是否允许发布后公开 |
| 答案 HTML | 使用工具栏编辑正文 |
点击“保存草稿”只保存后台版本,访客还看不到。检查预览后再发布。已发布版本不会被草稿直接覆盖,修改后需要发布新版本。
链接必须使用安全 HTTPS 地址;图片也必须是 HTTPS。不要粘贴脚本、追踪代码或来源不明的 HTML。
#6.14 风险策略
操作路径:管理员端 → 风险策略。
敏感词处理策略:
- 提醒:允许继续发送,但提示命中。
- 替换:把命中内容替换后发送。
- 阻止:不允许发送。
- 人工审核:进入后台审核,管理员决定允许或阻止。
创建敏感词时选择适用站点、填写词语、处理策略和启用状态。先在测试站点验证,避免普通词语被误伤。
“拉黑申请”由客服提交,管理员审核。“黑名单”才是实际生效记录。审核时必须查看会话证据、对象类型、时限和原因,不要仅凭客服一句描述永久拉黑。
#6.15 工单管理
管理员端工单工作区支持全部工单、我的待处理、等待用户、即将超时、已经超时、挂起到期、未分配和今日重新打开等视图。
可以按编号/标题、状态和优先级筛选,也可以建立个人或客服组保存视图。批量操作包括分配、修改优先级、分类、标签、挂起、解决和关闭。
批量关闭或解决前必须先小范围筛选并确认对象数量。后台任务出现部分失败时,只重试失败项,不要重复提交整个批次。
#6.16 SLA 策略
操作路径:管理员端 → SLA 策略 → 新建策略。
- 填策略名称、站点和说明。
- 根据需要限定客服组、分类、优先级、语言和用户等级。
- 设置匹配排序。多个策略都匹配时,排序影响选择结果。
- 选择自然时间或站点营业时间。
- 分别设置首次响应、再次响应、解决、关闭和提前预警分钟数。
- 选择超时后仅通知或提升优先级。
- 决定等待用户、挂起时是否暂停计时。
- 启用并创建策略。
示例:紧急工单的首次响应 5 分钟、再次响应 10 分钟、解决 60 分钟;普通工单可适当放宽。不要给所有优先级使用同一苛刻策略。
#6.17 自动化
操作路径:管理员端 → 自动化 → 新建规则。
配置顺序:规则名称 → 优先级 → 站点/客服组范围 → 触发事件 → 生效时间 → 条件树 → 执行动作 → 保存草稿 → 预览 → 测试运行 → 发布 → 启用。
条件关系“同时满足”表示 AND,“任一满足”表示 OR。复杂规则应拆成多个简单规则,避免无法解释。
常见动作包括分配客服组、设置负责人、分类、优先级、标签、应用 SLA、设置工单状态、挂起、发送系统提示、工作台通知、通知主管、转离线留言、创建工单和调用 Webhook。
安全上线方法:
- 先保存草稿。
- 使用“预览”查看预计匹配对象,不产生业务动作。
- 用明确测试样本运行测试。
- 检查动作顺序。
- 发布后只在小范围启用。
- 查看运行记录和逐动作结果。
- 发现误触发立即停用规则,不要直接删除证据。
Webhook 只允许经过授权的 HTTPS 地址。失败会重试并可能进入死信。人工重放前必须填写原因,并确认外部系统不会重复处理。
#7. 客服端:一线客服每天照着做
#7.1 上班登录
- 打开客服端地址。
- 选择界面语言。
- 输入组织代码、账号和密码。
- 点击“登录”。
- 确认页面顶部显示自己的姓名。
- 检查接待状态,不要默认认为登录后一定在线。
- 需要接单时点击“在线”。暂时不接新单但要处理当前会话时点击“忙碌”。下班时点击“离线”。
状态含义:
| 状态 | 能否收到新任务 | 已有会话能否继续处理 |
|---|---|---|
| 离线 | 否 | 通常可查看和处理已有授权内容 |
| 在线 | 是 | 是 |
| 忙碌 | 通常不再分配新任务 | 是 |
#7.2 认识客服工作台
左侧是会话列表,中间是聊天区,右侧是访客资料和内部操作。顶部可切换“会话”和“工单”。
会话视图:
- 待处理:等待接入或需要确认的会话。
- 接待中:当前由你主接的会话。
- 未读:有新消息尚未查看。
- 已结束:历史只读会话。
切换会话时,系统会分别保存草稿。不要在 A 用户的草稿中填 B 用户的信息。
#7.3 接入一条待处理会话
- 保持“在线”。
- 点击“待处理”。
- 选择最早等待或系统分配给你的会话。
- 如页面显示分配确认倒计时,立即确认。
- 会话进入“接待中”后,先阅读欢迎语、分类和历史消息。
- 发送第一条有内容的回复,不要只发“在吗”。
如果确认超时,会话可能释放容量并回到队列。不要同时在多个浏览器反复登录同一账号。
#7.4 发送文字、表情和图片
发送文字:点击“消息内容”输入框 → 输入内容 → 再次检查用户和内容 → 点击发送按钮。
发送表情:点击表情图标 → 选择表情 → 确认已插入输入框 → 点击发送。
发送图片:点击图片图标选择文件,或把截图粘贴到输入框。等待上传和安全处理完成后再发送。
成功标志:消息出现在聊天区;送达后可看到时间和已读状态。实时连接异常时不要连续点十次发送,应先等待、刷新会话并检查消息是否已在历史中。
图片失败时检查:文件是否超过站点上限、格式是否允许、对象存储是否降级、图片内容是否损坏。不要把可执行文件改扩展名伪装成图片。
#7.5 快捷回复
- 点击输入框旁的“快捷回复”。
- 搜索标题、内容或快捷代码。
- 点击需要的话术。
- 话术只会插入草稿。
- 修改称呼、金额、时间和业务细节。
- 检查无误后手动发送。
#7.6 消息已读、输入状态和撤回
- “已读”表示对方客户端已经上报读取,不代表对方同意或理解。
- 输入状态是临时提示,断线后可能消失。
- 客服消息在允许时间和状态内可以撤回;撤回后双方看到撤回占位,后台仍保留必要审计事实。
- 发错敏感信息时不要只依赖撤回,应立即报告主管并按安全流程处理。
#7.7 标签和分类
右侧“标签与分类”中:
- 选择会话分类。
- 用户长期属性加“用户标签”。
- 本次咨询属性加“会话标签”。
- 没看到最新标签时点“刷新标签与分类”。
示例:同一访客是 VIP,添加用户标签“VIP”;本次咨询是投诉,添加会话标签“投诉”;会话分类选“售后问题”。
#7.8 内部备注和协助成员
内部备注只有客服和有权人员能看,访客看不到。用于记录下一班要知道的事实、核验进度和处理依据,不要写辱骂、猜测或与业务无关的信息。
需要同事协助时发起协助邀请。协助成员可以按权限查看和提供帮助,但不一定成为主客服,也不应擅自结束或转接会话。处理完成后退出协助,避免继续占用可见范围。
#7.9 转接会话
- 点击顶部“转接会话”。
- 选择目标客服或客服组。
- 填写转接说明,例如“用户咨询退款,已核对订单号”。
- 点击“发起转接”。
- 等待目标确认。
- 转接成功后确认新客服已接手再离开。
转接失败或超时后,会话通常恢复原客服。不要以为点击转接后责任立刻消失。
#7.10 挂起会话
适用于等待用户资料、等待内部处理或预约稍后跟进。
- 点击“挂起会话”。
- 选择 30 分钟、1 小时、4 小时、明天或自定义恢复时间。
- 选择原因:等待跟进、等待内部处理、预约处理或其他。
- 填写挂起说明。
- 点击“确认挂起”。
挂起会释放当前接待容量。用户提前回复时,会话可能立即恢复;到期后也会自动恢复。不要用挂起隐藏难处理的会话。
#7.11 禁言和拉黑申请
- “禁言 10 分钟”:临时阻止当前访客发送文字、图片和输入状态;客服仍可回复。只用于明显刷屏或攻击。
- “申请拉黑用户”:提交审核,不是立即拉黑。
- “申请拉黑 IP”:影响可能共享该 IP 的其他人,必须更谨慎。
提交拉黑申请时写清证据和原因。是否生效由管理员审核决定。
#7.12 结束会话
点击“结束会话”后,必须选择处理结果。
| 原因 | 什么时候选 |
|---|---|
| 问题已解决 | 已给出明确结论或完成处理 |
| 问题未解决 | 仍需其他渠道或后续处理 |
| 重复咨询 | 与已有咨询重复 |
| 骚扰或违规 | 有明确骚扰、攻击或违规证据 |
| 其他 | 确实不属于以上情况 |
点击“确认结束”前检查是否需要先建工单。结束后会话进入历史只读,并按站点配置邀请访客评价。
#7.13 通知
点击“开启消息通知”后,浏览器可能再弹出权限请求,必须选择允许。通知只用于提醒,不应在锁屏上显示完整敏感消息。收不到通知时检查浏览器站点权限、系统勿扰模式和客服状态。
#7.14 下班交接
- 处理完紧急未读。
- 不能当班完成的事项创建工单或正确挂起。
- 在内部备注写清进度、承诺时间和下一步。
- 必要时转接给下一班客服或客服组。
- 将状态切换为“离线”。
- 点击“退出登录”。
仅关闭浏览器不等于正确交接。
#8. 工单:跨班次持续处理
#8.1 什么时候必须建工单
- 当前会话无法立即解决。
- 需要技术、财务、仓库或其他部门处理。
- 需要跨班次跟进。
- 用户离线后仍需反馈结果。
- 需要明确 SLA 和处理责任人。
#8.2 客服端工单工作区
先用“我的待处理”工作,主管再看“未分配、即将超时、已经超时、挂起到期”。可按编号或标题搜索,并按状态和优先级筛选。
#8.3 工单状态怎么用
| 状态 | 含义 | 下一步 |
|---|---|---|
| 新建 | 刚创建,尚未正式处理 | 分配负责人并开始处理 |
| 处理中 | 已有人负责 | 持续更新进度 |
| 等待用户 | 等用户提供信息 | 用户回复后恢复处理 |
| 内部等待 | 等内部团队或系统 | 记录等待对象和时间 |
| 已解决 | 已给出解决方案,仍在可重开期 | 等确认或到期关闭 |
| 已关闭 | 流程终结 | 后续问题通常新建工单 |
#8.4 公开回复和内部备注
公开回复会给访客看;内部备注只有工作人员能看。发送前先确认当前编辑的是哪一种。不要把内部责任讨论、风险判断或敏感信息误发为公开回复。
#8.5 优先级
- 低:不影响主要使用,可计划处理。
- 普通:常规问题。
- 高:明显影响用户,需要优先处理。
- 紧急:大面积中断、安全风险或重大客户事故。
不要为了让工单排在前面而全部标成紧急,否则 SLA 和报表会失真。
#8.6 SLA 提醒
工单会显示未应用、计时中、已暂停、即将超时、已超时或已达成。看到“即将超时”应立即处理或通知主管;“已超时”不能通过修改时间掩盖,应记录原因并完成补救。
#8.7 挂起工单
选择恢复时间并填写原因。若策略配置“挂起时暂停”,SLA 会暂停;否则仍继续计时。用户回复可能提前恢复。
#8.8 保存视图
经常使用的筛选可以保存为个人视图;主管可建立客服组共享视图。视图只改变展示,不会扩大权限。
建议视图:我的紧急工单、今天到期、等待用户超过 24 小时、未分配高优先级、已超时。
#8.9 批量操作
- 先使用筛选缩小范围。
- 勾选目标工单。
- 检查已选数量。
- 选择动作。
- 填写目标值和原因。
- 阅读二次确认内容。
- 提交后查看任务进度。
- 打开逐项结果。
- 只重试失败项。
批量解决和关闭属于高风险操作。一次不要选过多对象,不要在筛选条件不明确时提交。
#8.10 编辑冲突
如果系统提示“内容已被其他客服修改”或版本冲突:停止输入 → 刷新工单 → 阅读对方最新修改 → 合并自己的内容 → 再提交。不要反复覆盖。
#9. 访客端:客户会经历什么
#9.1 首次进入
访客打开网站客服入口后,系统会加载站点品牌、欢迎语、服务模式、知识库、人工可用性和隐私政策。
若要求隐私同意,访客必须先阅读并选择必要/可选同意。未同意必要告知时,系统不会继续建立非必要数据。
#9.2 快捷问答
访客可以搜索问题或点击快捷问答。找到答案后可反馈是否有帮助。若无合适答案,再申请人工。
知识库没有结果时,运营人员应记录用户真实问法,补充文章关键词,而不是让客服反复手工回答同一问题。
#9.3 申请人工
- 访客选择问题分类。
- 点击申请人工。
- 系统显示排队人数、位置或预计等待。
- 访客可在排队期间补充文字。
- 不再需要时应主动取消排队。
- 分配成功后进入实时聊天。
如果站点非营业、暂停人工、队列已满或所有客服离线,访客会看到明确提示,并根据配置转到快捷问答或离线留言。
#9.4 聊天
访客可发送文字、表情、图片或拍照。右侧消息通常是访客自己发送,左侧是客服消息。消息旁的时间和“已读”表示读取状态。
页面刷新后,本设备会尝试恢复访客身份、排队状态、活动会话和消息历史。更换浏览器、清除站点数据或使用隐私模式可能无法恢复原设备会话。
#9.5 我的工单
访客只能看到属于自己的工单和公开回复,看不到内部备注。可刷新列表、打开工单、查看状态,并在允许时补充回复或重开。
#9.6 结束与评价
会话结束后按站点配置显示三级、五星或不显示评价。评价通常只能提交一次。访客应选择真实分数、原因并可填写意见。
#9.7 隐私数据请求
访客可按政策申请查询、导出、匿名化或删除。不可逆操作会要求明确确认。处理进度和结果应在隐私中心或约定渠道查看。
#10. 网站接入人员操作指南
#10.1 直接链接
最简单方式是把访客端地址放在“在线客服”按钮上。多站点场景可按实施约定携带站点参数,例如 ?site=站点代码。
不要把可信身份只放在可修改的 URL 中。涉及账户、订单、支付或资金时,应使用由业务后端签名的一次性身份方案。
#10.2 JavaScript 组件
- 管理员在“嵌入组件”添加网站准确 Origin。
- 保存后复制安装代码。
- 把代码放到网站页面
</body>前。 - 不要删除固定版本、SRI 和跨域属性。
- 发布网站。
- 桌面端验证入口位置、开关和未读角标。
- 手机端验证是否全屏、输入框是否被键盘遮挡。
- 在浏览器控制台确认没有来源拒绝或资源完整性错误。
组件不出现时依次检查:配置是否启用、当前域名是否在来源白名单、协议是否为 HTTPS、脚本地址是否能打开、CSP 是否允许脚本和 iframe、SRI 是否与发布文件一致。
#11. 安全使用要求
- 只通过 HTTPS/WSS 正式域名访问,不忽略证书警告。
- 每人使用独立账号,禁止多人共用管理员账号。
- 初始密码必须单独发送,首次登录后修改。
- 不在聊天、快捷回复、内部备注或工单中粘贴密码、私钥、验证码和完整支付信息。
- 页面显示“消息已加密”时,表示该消息按系统当前安全机制处理;这不等于访客身份已核验,也不能作为执行资金操作的依据。
- 访客资料显示“身份未经验证”时,只能做普通咨询。查询订单、修改账户、退款或资金操作必须走额外身份核验。
- 不把完整 IP、联系方式、聊天截图和审计日志发到无权限群聊。
- 离职人员立即停用账号并撤销会话。
- 权限按最小范围分配,每季度复核一次。
- 出现证书异常、登录异常、批量越权、消息泄露迹象时,立即停止高风险操作并联系安全负责人。
系统安全能力应以当前验收和实施说明为准,不应对外承诺“绝对不可破解”或“任何情况下都无法泄露”。
#12. 常见问题和故障排查
#12.1 提示“组织代码、账号或密码不正确”
- 确认进入的是管理员端还是客服端。
- 确认组织代码不是站点代码。
- 手工重新输入账号,不要带前后空格。
- 检查大小写和输入法。
- 让管理员确认账号已启用、角色允许访问当前端。
- 必要时由管理员重置密码。
- 连续失败后等待限流解除,不要高频重试。
#12.2 登录后马上被退出
同一账号可能启用了单设备会话。检查是否在另一台电脑、另一个浏览器或管理员端/客服端同时登录。关闭其他登录并重新进入。生产环境不要共用账号。
#12.3 访客端显示“站点或访客不存在”
- 确认访问域名正确。
- 确认 URL 中的站点代码存在。
- 管理员检查站点是否启用。
- 检查域名反向代理是否把访客端请求转到正确服务。
- 清除错误书签,使用实施人员提供的新地址。
- 仍失败时把发生时间、完整 URL 和页面截图交给技术人员,不要提供密码。
#12.4 访客看不到人工入口
检查站点是否临时停服、服务模式是否为仅快捷问答、是否开放人工入口、是否在营业时间、客服是否全部离线、队列是否已满、服务健康是否降级。
#12.5 客服收不到新会话
- 状态是否“在线”。
- 当前负载是否达到并发上限。
- 是否加入正确客服组。
- 是否具备需要的技能。
- 是否在目标站点数据范围内。
- 会话是否仍在待处理或分配确认中。
- 主管查看分配服务和客服负载。
#12.6 消息发不出去
- 确认选中了活动会话,不是已结束历史。
- 输入框是否有内容。
- 当前客服是主客服还是仅协助成员。
- 页面是否显示实时连接异常。
- 刷新会话,确认消息是否已经持久保存。
- 查看服务健康。
- 记录时间、会话 ID、页面提示和控制台错误交给技术人员。
#12.7 聊天很长后输入框看不到
先滚动聊天区到底部,确认浏览器缩放为 100%,再刷新页面。若仍遮挡,提供浏览器版本、屏幕分辨率和截图。不要为了发送而重复刷新或重复点击发送。
#12.8 图片上传失败
检查大小、格式、网络和对象存储状态。改用较小 JPEG/PNG 重试。图片仍失败时先用文字服务用户,并通知技术人员。
#12.9 快捷回复或标签看不到
管理员检查对象是否启用、范围是当前客服组还是全局、客服是否在对应组。客服端点击刷新或重新登录。
#12.10 知识库文章保存了但访客看不到
检查是否只保存草稿而未发布、分类和文章是否启用、是否勾选当前站点、语言是否匹配、生效时间是否已到、失效时间是否已过。
#12.11 工单找不到
切换到“全部工单”,清空状态和优先级筛选,按工单号搜索。仍找不到时检查数据范围、负责人、客服组和站点。
#12.12 SLA 没有计时
检查工单是否匹配任何已启用策略、条件是否过严、状态是否暂停、等待用户/挂起是否配置暂停,以及策略是否已经发布生效。
#12.13 自动化没有执行
检查规则是否已发布并启用、时间窗口、站点/组范围、触发事件、条件值和运行记录。先看规则是否匹配,再看每个动作是否成功。
#12.14 自动化重复或误执行
立即停用规则,保留运行记录。检查是否有多条规则覆盖同一对象、触发链路是否互相循环、Webhook 外部系统是否正确幂等。不要删除日志后再排查。
#12.15 报表数据为零或不更新
确认日期、站点、组、客服筛选和权限。等待日报任务完成;有权限时重算指定日期。刚发生的数据可能尚未进入日报快照。
#12.16 页面提示无权限
不要反复尝试。让管理员检查角色权限和数据范围。即使拥有某个动作权限,也不能访问角色数据范围之外的站点、客服组或对象。
#13. 班前、班中、班后检查表
#13.1 一线客服班前
- 能正常登录客服端。
- 姓名和组织正确。
- 网络正常,实时连接可用。
- 通知权限正常。
- 已切换“在线”。
- 并发上限和当前负载正常。
- 阅读上一班内部备注和挂起到期事项。
- 查看未读和即将超时工单。
#13.2 一线客服班中
- 优先处理等待最久和 SLA 即将超时事项。
- 回复前确认用户和会话。
- 重要事实写入内部备注。
- 正确维护分类和标签。
- 跨班次事项创建工单。
- 不用挂起隐藏难题。
- 图片失败时及时改用文字。
#13.3 一线客服班后
- 清理未读。
- 不能完成的事项已转接、挂起或建单。
- 交接说明完整。
- 状态切为离线。
- 已退出登录。
#13.4 主管每日
- 查看在线、忙碌、离线客服数量。
- 查看等待会话和最长等待。
- 查看客服负载是否失衡。
- 查看异常会话。
- 查看未分配、即将超时和已超时工单。
- 审核拉黑和敏感词待处理项。
- 查看服务健康降级项。
- 复核异常登录和高风险审计。
#13.5 运营每周
- 查看会话量、等待、首响、处理和满意度趋势。
- 补充高频无答案知识库内容。
- 清理重复快捷回复和标签。
- 抽检低评分和投诉会话。
- 检查 SLA 达标率和超时原因。
- 检查自动化失败、死信和重放。
- 检查节假日营业例外和服务公告。
#13.6 管理员每月
- 复核账号启用状态和离职人员。
- 复核角色权限和数据范围。
- 测试备份和恢复流程。
- 检查证书、域名和组件来源白名单。
- 检查数据保留演练结果。
- 检查隐私请求处理时效。
- 导出并留存必要运营报告。
#14. 正式上线验收清单
#14.1 账号和权限
- 不再使用默认密码。
- 每位员工有独立账号。
- 一线客服不是超级管理员。
- 主管、运营、质检数据范围正确。
- 离职和测试账号已停用。
#14.2 站点和品牌
- 正式站点代码和名称正确。
- Logo、客服图标均为可访问 HTTPS 地址。
- 默认语言和所有启用语言已人工校对。
- 营业时间、时区和节假日例外正确。
- 服务模式、队列上限和人工入口正确。
- 评价模式和原因正确。
#14.3 客服业务
- 客服能上线、离线和忙碌。
- 访客能申请人工并看到排队状态。
- 客服能确认分配。
- 双方文字实时收发成功。
- 图片和截图发送成功。
- 已读、撤回和刷新恢复正常。
- 转接、挂起和结束正常。
- 标签、分类、内部备注和协助正常。
- 评价能提交并在后台查看。
#14.4 工单和运营
- 会话和离线留言能创建工单。
- 公开回复与内部备注隔离。
- 状态流转、重开和关闭正常。
- SLA 匹配、暂停、预警和超时正常。
- 保存视图和批量任务正常。
- 报表有数据且统计范围正确。
- 自动化经过预览、测试运行和小范围验证。
#14.5 网站接入和故障
- 正式域名 HTTPS 证书正常。
- 管理员端、客服端、访客端均可访问。
- 组件来源白名单是正式网站 Origin。
- 桌面和手机端组件均正常。
- 服务健康全部关键依赖正常。
- 实时通道异常时文字历史能够恢复。
- 对象存储异常时系统明确禁用图片但保留文字。
- 客服全部离线时访客看到正确提示或留言入口。
#14.6 安全和合规
- 隐私政策已由负责人审核并发布。
- 数据请求流程已演练。
- 数据保留先演练后发布。
- 审计日志可检索高风险操作。
- 没有在文档、群聊或代码中泄露密码和密钥。
- 未验证访客身份不会被用于账户、订单、支付和资金操作。
#15. 客户求助时应提供什么
出现问题时,请向支持人员提供:
- 出现问题的日期和准确时间。
- 使用的是管理员端、客服端还是访客端。
- 完整访问地址,但删除其中的敏感身份参数。
- 组织代码和站点代码;不要提供密码。
- 账号名称;不要提供密码、Cookie 或验证码。
- 会话 ID 或工单号。
- 操作前一步、点击了什么、预期结果和实际结果。
- 完整页面截图。
- 浏览器名称、版本和操作系统。
- 服务健康页面对应时间的状态。
严禁发送:登录密码、服务器密码、数据库密码、私钥、访问令牌、Cookie、完整银行卡信息或短信验证码。
#16. 一页速查
| 我想做什么 | 去哪里 |
|---|---|
| 创建站点/组/账号/角色 | 管理员端 → 组织管理 |
| 看排队和客服负载 | 管理员端 → 会话主管 |
| 搜历史会话或工单 | 管理员端 → 治理检索 |
| 看业务指标 | 管理员端 → 运营报表 |
| 配置网站客服按钮 | 管理员端 → 嵌入组件 |
| 查谁改了配置 | 管理员端 → 审计日志 |
| 看系统是否异常 | 管理员端 → 服务健康 |
| 配隐私政策和数据请求 | 管理员端 → 隐私治理 |
| 配标准话术 | 管理员端 → 快捷回复 |
| 配用户/会话标签 | 管理员端 → 标签 |
| 配 FAQ | 管理员端 → 知识库 |
| 审核敏感词/拉黑 | 管理员端 → 风险策略 |
| 配响应时限 | 管理员端 → SLA 策略 |
| 配自动动作 | 管理员端 → 自动化 |
| 接待和回复访客 | 客服端 → 会话 |
| 跟进跨班次事项 | 客服端 → 工单 |
完成任何高风险操作前,请先确认:当前组织正确、当前站点正确、目标对象正确、数据范围正确、影响数量正确、操作原因真实。
#17. 配置修改后,管理员端、客服端和访客端分别会发生什么
这一章不是简单介绍字段,而是告诉管理员:你改了一个配置之后,另外两个入口到底会变成什么样。 修改配置前先在本章找到对应字段,再动手。
#17.1 所有配置修改都要执行的六步
无论修改站点、账号、知识库还是自动化,都按以下顺序执行:
- 记录修改对象:写清组织、站点、客服组、账号或规则名称。
- 保存修改前状态:截图或抄下原值,尤其是启用状态、时间、上限和作用范围。
- 只修改本次需要的字段:不要顺手改无关配置。
- 保存后刷新管理员列表:确认服务器返回的新值和版本号。
- 用真实客服端和访客端验证:不要只看管理员端。
- 结果不符合预期时恢复原值:恢复后再次验证,不要只口头说“已经改回”。
#17.2 配置什么时候生效
| 生效类型 | 常见配置 | 对已有业务的影响 | 管理员怎么确认 |
|---|---|---|---|
| 保存后立即影响新请求 | 站点启用、人工入口、服务模式、临时停服、队列上限、敏感词、黑名单 | 已经完成的历史记录不变;新的访问、排队或发送立即按新规则处理 | 保存后新开一个无痕窗口测试 |
| 下一次刷新或重新加载后显示 | 品牌名、主色、Logo、欢迎语、界面文案、快捷回复、标签 | 已打开页面可能暂时保留旧快照;刷新或重新进入后获取新配置 | 同时刷新访客端和客服端 |
| 下一次分配时生效 | 客服组、技能、并发上限、客服在线状态 | 已经由客服接待的会话通常不强制换人;新的队列分配按新规则执行 | 新建一条测试咨询并观察分配结果 |
| 下一次登录或接口请求时生效 | 账号启停、角色权限、数据范围、密码重置 | 已打开菜单可能暂时还在,但下一次请求会被拒绝;密码重置会撤销旧会话 | 刷新页面,并重新登录验证 |
| 发布后生效 | 知识库、隐私政策、SLA 版本、自动化版本 | 草稿不对外生效;已绑定业务可能继续使用旧版本快照 | 检查当前发布版本和新建业务对象 |
| 到指定时间生效 | 营业时间、日期例外、公告窗口、知识文章生效时间、临时停服计划 | 到时间前保持原行为,到时间后新请求切换 | 同时检查服务器时区和站点时区 |
| 后台任务逐步生效 | 批量任务、数据保留、隐私删除、报表导出 | 提交成功不代表全部项目完成,可能部分成功、部分失败 | 打开任务详情查看逐项结果 |
#17.3 站点基础、品牌和语言配置影响表
| 管理员修改的配置 | 管理员端会发生什么 | 访客端会发生什么 | 客服端会发生什么 | 正确验证方法 |
|---|---|---|---|---|
| 站点名称 | 站点列表和选择器显示新名称 | 只有页面使用站点名称时才显示新值;品牌名称优先显示在客服页面顶部 | 会话和工单中的站点名称更新 | 刷新三端,搜索旧名称应不再出现 |
| 站点代码 | 代码用于识别站点,创建后不应随意修改 | 旧书签、旧接入参数可能失效并出现“站点或访客不存在” | 旧链接创建的会话可能无法继续按原入口识别 | 正式使用后不要修改;确需修改必须同步网站链接和组件配置 |
| 启用站点 | 列表显示启用或停用 | 停用后新的访客启动请求被拒绝,可能显示站点不可用;历史数据不会被删除 | 客服不能从该站点获得新的会话,已有授权历史仍按权限查看 | 停用前先让队列清空;停用后用新无痕窗口验证 |
| 默认语言 | 站点默认语言改变 | 访客没有指定语言或指定语言不可用时,改用新的默认语言 | 会话和离线留言记录使用最终解析语言;客服界面语言不跟着改变 | 用不带语言参数的新浏览器进入 |
| 品牌名称 | 品牌配置显示新名称 | 页面顶部、欢迎区域或组件标题显示新品牌名 | 客服端一般仍显示系统工作台,不会把自己的界面改成访客品牌 | 刷新访客端和嵌入组件 |
| 主色 | 颜色通过格式和对比度校验后保存 | 按钮、强调元素和组件入口使用新颜色 | 客服工作台主题不受访客站点主色影响 | 桌面、手机各检查一次,确认文字仍清楚 |
| Logo HTTPS 地址 | 保存时校验为 HTTPS 绝对地址 | Logo 加载成功时显示图片;地址失效时可能显示文字回退或破图 | 客服端通常不受影响 | 在未登录浏览器直接打开图片地址,再刷新访客端 |
| 客服图标 HTTPS 地址 | 保存时校验地址 | 访客看到新的客服头像或入口图标 | 不会改变客服账号头像和显示名称 | 发起真实会话后检查消息区域 |
| 启用语言 | 可选语言集合改变 | 访客只能选择已启用语言;未启用语言回退到默认语言 | 客服看到会话最终语言,可用于筛选或 SLA 匹配 | 每种启用语言各访问一次 |
| 欢迎标题 | 当前语言文案更新 | 新进入页面时显示新标题 | 客服端不显示这段欢迎标题 | 清除站点数据或用无痕窗口验证首次进入 |
| 欢迎内容 | 当前语言文案更新 | 新进入页面时看到新的引导说明 | 客服不会自动收到这段文字作为用户消息 | 无痕窗口进入并核对换行和标点 |
| 离线提示 | 当前语言离线文案更新 | 非营业、人工不可用或离线模式时显示该语言提示 | 客服端状态不改变,只是访客得到不同说明 | 把测试客服切离线后验证,再恢复在线 |
| 翻译校对状态 | 管理员看到机器初稿或已人工校对 | 状态本身不一定给访客看,但未校对文本仍可能被展示 | 客服端不受影响 | 正式上线前逐语言人工阅读,不要只改状态 |
#17.4 营业时间、人工入口和服务模式影响表
| 管理员修改的配置 | 访客端会看到什么 | 客服端会发生什么 | 已有队列或会话是否变化 | 建议验证 |
|---|---|---|---|---|
| 营业模式改为全天营业 | 任何时间都可以看到人工申请入口,但仍受客服在线、队列和降级限制 | 在线客服可以在原非营业时段收到新任务 | 已有会话不变 | 在原非营业时段创建测试咨询 |
| 营业模式改为按周计划 | 营业时段外隐藏或禁用人工入口,显示离线提示或留言 | 客服仍可处理已有会话,但不会因为在线就突破营业时间接收新排队 | 已在接待中的会话继续;新排队按当前时间判断 | 核对站点时区,再分别测试营业内外 |
| 修改营业时区 | 同一个北京时间可能被判断成不同营业状态 | 客服在线状态不变,但是否接收新排队会受影响 | 已有会话不变 | 不要用电脑本地时间猜,按站点时区换算 |
| 添加休息日期例外 | 指定日期即使平时营业,也显示非营业状态 | 当天在线客服不能收到新的人工排队 | 已在队列中的用户不应被伪造成留言;已有会话继续 | 用短期测试日期验证后删除测试例外 |
| 添加加班日期例外 | 指定日期即使平时休息,也开放人工入口 | 在线且有容量的客服可以接单 | 已有业务不变 | 确保当天真的安排了客服在线 |
| 开放人工客服入口 | 满足营业、在线、容量和健康条件时显示申请人工 | 新会话可进入队列并分配 | 原有历史不变 | 一名客服在线,用访客端申请人工 |
| 关闭人工客服入口 | 人工按钮隐藏或变为不可用,按模式显示快捷问答/留言 | 客服不再收到新的人工请求,但继续处理接待中的会话和工单 | 已有活动队列不会被简单删除或改成假留言 | 关闭前记录等待人数,关闭后测试新访客 |
| 正常服务 | 快捷问答、人工排队和离线留言按可用性提供 | 客服按队列正常接单 | 已有业务不变 | 完整跑一次咨询流程 |
| 仅快捷问答 | 只能浏览或搜索知识库,看不到人工排队和离线留言入口 | 客服不会收到该模式下新人工请求 | 已在活动队列中的记录不会因为切模式被重排 | 新访客验证,旧排队另行观察 |
| 快捷问答与离线留言 | 可以查知识库和提交留言,但不能实时排队 | 客服不会收到实时会话;留言会生成需要跟进的工单 | 已有会话继续,新的留言形成真实工单 | 提交测试留言并到工单工作区确认 |
| 临时停服立即生效 | 显示管理员填写的停服提示,保留允许的快捷问答和留言能力 | 客服不再接到新的人工排队,仍能处理已有会话和工单 | 不删除历史,不强制结束已有会话,不重排已存在队列 | 必须使用测试站点或低峰期验证 |
| 临时停服定时生效 | 开始时间前保持原状态;到时间后显示停服提示;设置结束时间时到期自动恢复 | 开始后停止新分配,结束后新请求恢复 | 已有业务保持原状态机 | 检查开始、结束时间和站点时区 |
| 多语言服务公告 | 当前语言和生效窗口匹配时展示公告 | 客服可根据公告内容解释,但工作台不会自动代替客服回复 | 不改变会话状态 | 每种语言各打开一次并检查起止时间 |
#17.5 队列、分配、并发和超时配置影响表
| 配置 | 数值调小后会怎样 | 数值调大后会怎样 | 访客端表现 | 客服端表现 |
|---|---|---|---|---|
| 单用户活动会话上限 | 同一访客更容易被阻止重复创建活动会话 | 多渠道或未来入口可同时保留更多活动会话,也更占资源 | 达到上限时不能再发起新的活动会话 | 已有会话不自动结束 |
| 站点排队人数上限 | 队列更早满,超出的新访客收到队列已满并进入可用降级路径 | 高峰期能容纳更多等待,但等待时间和系统压力可能增加 | 显示队列满、快捷问答或留言提示 | 客服列表不会出现被拒绝的排队记录 |
| 客服组排队人数上限 | 该组更早拒绝新排队,即使站点总上限还有空间 | 该组可承接更多等待 | 访客不一定知道是站点满还是组满,只看到可行动提示 | 其他客服组不会自动承接,除非路由规则允许 |
| 客服个人并发上限 | 达到上限后不再分配新会话,该客服更容易显示满载 | 同一客服可同时接待更多人,但响应质量可能下降 | 可能等待更久或分给其他符合条件客服 | 顶部负载显示当前数/上限;已有会话不被踢出 |
| 客服组默认并发上限 | 未单独设置个人上限的成员使用新默认值 | 组整体可承载更多并发 | 间接影响等待和分配速度 | 有个人上限的账号优先用个人值,不被组默认覆盖 |
| 分配确认时限 | 客服必须更快确认,超时更容易回队列 | 客服有更多确认时间,但访客可能等待更久 | 超时后继续等待,不应丢失排队 | 待处理项显示倒计时;超时释放容量并进入短暂冷却 |
| 断线保位时间 | 访客短暂断网也可能更快失去队列位置 | 访客断网后保留位置更久,但占用队列预算更久 | 重连成功时恢复原位置;超过时限需重新申请 | 客服一般只看到队列状态变化 |
| 空闲提醒时间 | 更早提醒双方会话长期无消息 | 更晚显示提醒 | 到时间显示即将关闭或继续咨询提示 | 客服看到空闲提醒,但会话还未关闭 |
| 空闲关闭时间 | 更早自动结束无活动会话 | 会话长时间占用容量 | 到时间后会话变为已结束并可能进入评价 | 会话离开接待中,容量释放;必须大于提醒时间 |
#17.6 图片、保存期限、评价和工单期限影响表
| 配置 | 访客端影响 | 客服端影响 | 风险和注意事项 |
|---|---|---|---|
| 图片大小上限 | 超过上限的图片无法上传,会显示明确失败 | 客服发送或接收同站点图片也受策略限制 | 不能超过服务器部署上限;改扩展名不能绕过真实格式检查 |
| 允许的图片格式 | 不在白名单的格式会被拒绝 | 客服同样不能发送被禁格式 | 建议保留 JPEG、PNG、WebP,确需动图再开启 GIF |
| 对象存储降级 | 图片和拍照按钮被禁用或上传失败,但文字仍可保存 | 客服应改用文字继续服务 | 这是系统健康状态,不是管理员靠改格式解决的问题 |
| 媒体保存期限 | 新媒体按新期限形成到期事实 | 历史会话中的过期图片以后可能不可查看 | 修改期限不会自动立刻删除所有旧图片;清理任务另行执行 |
| 审计保存期限 | 访客无直接感知 | 管理员以后能检索的审计时间范围受影响 | 不要短于公司合规和争议处理要求 |
| 工单重开期限 | 已解决工单在期限内可被访客回复并重新打开;过期后追问形成关联新工单 | 客服看到重新打开次数或新的关联工单 | 已关闭工单通常不直接重开 |
| 三级评价 | 会话结束后显示满意、一般、不满意 | 管理员和客服按权限查看评价结果 | 适合快速反馈 |
| 五星评价 | 会话结束后显示 1–5 星和原因 | 报表可做更细统计 | 选项越多不代表填写率越高 |
| 关闭评价 | 会话结束后不出现评价入口 | 不再产生新的评价数据 | 历史评价不删除 |
| 评价原因 | 访客选择对应原因名称 | 后台按稳定原因代码统计 | 修改显示名称不要随意修改原因代码 |
#17.7 客服组、技能和账号配置影响表
| 管理员修改内容 | 新会话怎么变化 | 已有会话怎么变化 | 客服本人会看到什么 | 主管应怎么验证 |
|---|---|---|---|---|
| 客服组名称 | 路由仍按组 ID 工作,只是后台显示新名称 | 不改变负责人和会话归属 | 组筛选、转接目标显示新名称 | 搜索旧名称并确认已替换 |
| 客服组所属站点 | 新会话只能按新站点关系路由 | 已有会话不会自动转站点 | 客服可能不再看到原站点的新任务 | 分别从两个站点发起测试咨询 |
| 客服组启用 | 停用后不应再承接新任务 | 已有任务必须先交接,不能假设系统自动处理完 | 组可能从可选列表消失 | 停用前检查等待、接待中和未分配工单 |
| 把客服加入组 | 新分配和数据范围可能增加 | 不会自动抢走其他客服已有会话 | 刷新后看到该组允许的会话、标签或快捷回复 | 确认角色数据范围也允许访问 |
| 把客服移出组 | 新分配和组范围数据减少 | 已由该客服负责的活动会话需要人工确认交接 | 刷新后可能看不到该组内容 | 先转接活动会话,再移出组 |
| 新增技能 | 只有技能被路由条件要求时才产生作用 | 已有会话不重新匹配 | 客服可能收到新的问题类型 | 用带该分类的测试咨询验证 |
| 移除技能 | 不再成为需要该技能的新会话候选 | 已接会话不强制转走 | 新任务类型减少 | 确认仍有其他在线客服具备技能 |
| 登录后自动上线 | 下次登录后可能直接进入可接单状态 | 当前登录状态不一定立刻改变 | 登录即可能收到新分配 | 新人培训账号建议关闭 |
| 修改个人并发上限 | 下一次容量判断使用新值 | 已超出新上限时不会粗暴结束已有会话,只是不再分新单 | 顶部显示新上限 | 修改前先看当前负载 |
| 修改显示名称 | 新消息和后续界面显示新名称 | 历史审计仍保留原操作者事实 | 右上角或会话身份显示新名称 | 刷新客服端和访客会话 |
| 重置密码 | 旧登录会话被撤销,需要使用新密码登录 | 会话业务数据不删除,但客服暂时不能操作 | 当前页面下一次请求可能被退出 | 重置前确认有人接管紧急会话 |
| 停用账号 | 账号不能继续正常登录或请求 | 不会删除其历史消息和审计;活动任务需要交接 | 页面被拒绝或退出 | 离职处理必须同时检查会话、工单和组成员关系 |
| 删除账号(软删除) | 不再作为新分配目标 | 历史记录保留操作者事实 | 不能登录 | 优先停用并交接,确认无引用后再删除 |
#17.8 角色权限和数据范围修改影响表
权限决定“能做什么”,数据范围决定“能对哪些数据做”。两者必须同时满足。
| 修改内容 | 管理员端表现 | 客服端表现 | 对访客的间接影响 |
|---|---|---|---|
| 数据范围仅本人 | 只能看本人负责或允许的对象,不能做全局管理 | 主要看到自己的会话和工单 | 访客无直接提示,但转接和跨组协作能力受限 |
| 数据范围所属客服组 | 可看同组对象,不能越到其他组 | 可在组内协作和处理授权工单 | 同组转接更顺畅 |
| 数据范围所属站点 | 可查看覆盖站点下的组和业务 | 可处理该站点授权范围 | 主管可以跨组协调同一站点 |
| 数据范围整个租户 | 可管理全组织数据 | 不建议给普通客服 | 错误操作影响面最大,只给极少数管理员 |
| 移除会话读权限 | 菜单可能刷新后消失,请求返回无权限 | 看不到会话列表或详情 | 该客服不再服务访客 |
| 移除会话写权限 | 可以查看但不能发送、转接或结束相应会话 | 输入和动作按钮不可用或提交被拒绝 | 访客不会收到该客服的新回复 |
| 增加会话监管权限 | 出现会话主管和授权操作 | 普通客服端不一定变化 | 主管可以旁观、强制转接或结束 |
| 增加知识库管理权限 | 可创建草稿和发布文章 | 客服端可继续引用公开文章 | 访客能看到发布后的知识内容 |
| 增加风险审核权限 | 可复核敏感词和拉黑申请 | 客服仍只能提交申请 | 批准黑名单后访客访问立即受限 |
| 增加报表权限 | 可以查看授权范围指标和导出 | 客服工作台不变化 | 无直接影响 |
| 增加隐私删除权限 | 可以审批不可逆数据请求 | 客服工作台不变化 | 访客数据可能被匿名化或删除,必须严格控制 |
| 增加数据保留执行权限 | 可以运行归档或清理任务 | 客服历史查询可能受后续清理影响 | 访客历史媒体和记录可能按政策到期 |
#17.9 快捷回复、标签、知识库和界面文案影响表
| 配置 | 访客端 | 客服端 | 何时生效 | 常见误解 |
|---|---|---|---|---|
| 新建全局快捷回复 | 不会自动收到任何消息 | 所有有权限客服刷新后可搜索并插入 | 保存并刷新列表后 | 快捷回复只插入草稿,不会自动发送 |
| 新建客服组快捷回复 | 无直接变化 | 只有对应组客服可见 | 客服刷新或重新登录后 | 不在组内不是系统故障 |
| 停用快捷回复 | 历史消息不变 | 以后不再出现在选择器,已发送内容不撤回 | 刷新后 | 停用不删除历史消息 |
| 新建全局标签 | 无直接提示 | 授权客服可以给用户或会话添加 | 刷新标签列表后 | 用户标签和会话标签含义不同 |
| 修改标签颜色 | 访客通常看不到内部标签 | 工作台标签颜色改变 | 刷新后 | 颜色不改变路由,除非自动化明确使用标签 |
| 停用标签 | 访客无直接变化 | 不能再给新对象添加,历史关联按系统策略保留 | 刷新后 | 不要为了改名重复创建大量同义标签 |
| 保存知识库草稿 | 访客完全看不到 | 管理员能预览,客服公开问答仍是旧版本 | 仅后台立即 | “保存成功”不等于“已发布” |
| 发布知识库文章 | 当前站点、语言和时间范围匹配的访客可搜索和浏览 | 客服可把公开答案用于接待 | 发布成功并到达生效时间后 | 未勾选站点或语言不匹配仍不可见 |
| 发布新版本 | 访客读取新发布版本 | 客服搜索到新内容 | 发布后新请求 | 旧草稿不会覆盖当前发布版 |
| 设置文章失效时间 | 到时间后文章不再公开 | 客服公开搜索也可能不再找到 | 到达时间后 | 历史统计和版本不会被删除 |
| 修改界面文案 | 对应语言和资源键的按钮、提示改变 | 修改客服端资源时客服界面也改变 | 刷新页面后 | 必须保留 {0} 等占位符 |
#17.10 敏感词和黑名单修改影响表
| 策略或操作 | 访客发送时 | 客服发送时/看到的结果 | 管理员端记录 |
|---|---|---|---|
| 提醒 | 消息允许发送,同时显示命中提示 | 可看到原消息和相应提示 | 产生不可修改的命中事实 |
| 替换 | 原文中的命中部分被替换,公开消息显示处理后内容 | 客服看到处理后正文和替换提示 | 同时保留原文、处理后正文和策略快照供授权复核 |
| 阻止 | 消息不发送,草稿通常保留并提示修改 | 客服收不到被阻止的公开消息 | 记录阻止命中,不产生公开消息 |
| 人工审核 | 消息先正常发送并标记待审核,不会一直卡在发送中 | 客服看到已发送消息和审核标记 | 管理员事后批准或拒绝治理结论 |
| 停用敏感词 | 新消息不再匹配该词 | 历史命中和处理结果不改变 | 历史记录仍可查询 |
| 批准用户黑名单 | 该用户不能恢复/新建会话、排队或发送文字图片 | 客服不能再接收其新消息 | 形成限时或永久活动规则 |
| 批准 IP 黑名单 | 共享该可信 IP 的访客都可能受限 | 多名访客可能同时无法访问 | 风险很高,必须核对证据和时限 |
| 拒绝拉黑申请 | 访客能力不变化 | 客服看到申请被拒绝 | 只关闭申请,不创建黑名单规则 |
| 撤销黑名单 | 访客下一次请求恢复 | 客服可以再次接收新咨询 | 保留撤销原因和历史事实 |
#17.11 SLA 配置修改影响表
| 管理员修改内容 | 新工单 | 已有工单 | 客服端 | 访客端 |
|---|---|---|---|---|
| 启用新 SLA 策略 | 创建时按站点、组、分类、优先级、语言、用户等级自动匹配 | 不会无条件改写已绑定实例 | 显示四项截止时间和状态 | 一般不展示内部 SLA 操作 |
| 修改策略并发布新版本 | 新匹配对象使用新版本 | 继续使用原不可变版本快照,除非有权限人员显式覆盖 | 同一策略可能出现不同版本实例 | 公开工单状态不因内部版本号改变 |
| 修改匹配排序 | 多个策略同时符合时,可能选中不同策略 | 已绑定实例不重新排序 | 新工单截止时间可能变化 | 无直接说明 |
| 自然时间改营业时间 | 非营业时间不再计入有效服务时间 | 旧实例继续按旧版本计算 | 截止时间可能跨周末或节假日 | 无直接显示 |
| 开启等待用户暂停 | 工单进入等待用户后未完成指标暂停 | 已有实例只有绑定版本开启才暂停 | 显示已暂停,用户回复后顺延恢复 | 用户回复会恢复处理,但看不到内部暂停原因 |
| 开启挂起暂停 | 有活动挂起时未完成 SLA 暂停 | 旧版本按其快照决定 | 显示挂起和 SLA 暂停 | 看不到内部挂起原因 |
| 超时动作仅通知 | 超时后优先级不自动改变 | 同样按绑定版本执行 | 主管收到通知,工单保持原优先级 | 无直接变化 |
| 超时动作提升优先级 | 超时后工单优先级自动提高一次 | 已超时实例不会重复提升 | 工单排序和颜色可能变化 | 无直接变化 |
| 显式覆盖 SLA | 指定工单改用同站点启用策略 | 原实例变为已取代,保留历史 | 截止时间和时间线更新 | 公开状态不暴露内部覆盖动作 |
#17.12 自动化修改影响表
| 管理员操作 | 是否立即执行动作 | 客服端可能发生什么 | 访客端可能发生什么 | 如何安全验证 |
|---|---|---|---|---|
| 保存规则草稿 | 否 | 无变化 | 无变化 | 查看草稿内容和条件解释 |
| 影响预览 | 否,只估算授权范围内最多 1,000 个对象 | 无变化 | 无变化 | 核对预计匹配数量和样本 |
| 测试运行 | 不对真实业务执行正式动作,结果会持久记录 | 无正式变化 | 无正式变化 | 用明确测试样本,不要使用真实敏感资料 |
| 发布规则 | 只发布不可变版本;是否执行还取决于启用状态和后续触发 | 启用后新事件可能改组、改负责人、加标签、改优先级、挂起或通知 | 可能收到系统提示、转留言或生成工单 | 先发布但保持停用,再检查版本 |
| 启用规则 | 后续符合触发器和条件的对象开始执行 | 工作台对象可能自动变化并出现通知 | 可能看到系统消息或流程变化 | 限定测试站点/客服组,小范围触发一次 |
| 停用规则 | 新触发不再执行;已经开始的运行按系统状态处理 | 不再产生新自动动作 | 不再产生新自动动作 | 检查停用时间后的运行记录 |
| 回滚版本 | 当前版本指针切到历史发布版 | 后续触发按历史条件和动作执行 | 后续流程恢复历史行为 | 回滚后仍要测试,不能认为历史版本一定适合当前数据 |
| 动作顺序改变 | 发布新版本后严格按新顺序执行;前序失败会跳过后序 | 可能先分组再分负责人,结果与反顺序不同 | 系统提示或工单创建时机改变 | 查看逐动作运行结果 |
| 添加 Webhook | 规则触发时向已授权 HTTPS 端点发送 | 外部系统可能改变工单或通知流程 | 通常无直接显示 | 测试幂等;失败重试和死信不能反复手工重放 |
| 人工重放死信 | 创建新的投递记录,原失败事实不改变 | 外部动作可能再次发生 | 取决于外部系统 | 填写理由并确认外部接收方支持幂等 |
#17.13 嵌入组件修改影响表
| 配置 | 网站上的访客会看到什么 | 客服端会发生什么 | 验证重点 |
|---|---|---|---|
| 启用组件 | 网站出现客服启动按钮 | 有访客申请人工后才产生会话 | 桌面和手机都检查 |
| 停用组件 | 网站不再显示入口;直接访问访客端是否可用取决于站点 | 已有会话和工单不删除 | 清缓存后验证网站页面 |
| 左/右位置 | 启动按钮移动到对应边缘 | 无变化 | 不要遮挡网站的购物车、返回顶部和同意按钮 |
| 水平/垂直边距 | 按钮与屏幕边缘距离变化 | 无变化 | 检查小屏、刘海屏和浏览器缩放 |
| 移动端全屏 | 手机上打开后占满视口 | 无变化 | 键盘弹出时输入框不能被遮挡 |
| 浅色/深色/跟随系统 | 组件壳体使用对应主题 | 无变化 | 深色页面和浅色页面各测试 |
| 入口无障碍名称 | 读屏软件朗读新名称 | 无变化 | 使用明确文字,如“在线客服” |
| 来源白名单增加域名 | 新域名网站可以加载组件 | 新来源访客可发起业务 | 必须填写准确 HTTPS Origin,不带路径 |
| 来源白名单删除域名 | 被删除网站的组件加载或通信失败 | 不再从该来源收到新访客 | 删除前确认网站已经下线或迁移 |
| 更新安装代码 | 网站使用固定脚本版本、完整性和跨域参数 | 协议兼容后正常接待 | 不要删除 integrity、crossorigin 和固定版本 |
#18. 管理员逐项修改配置的傻瓜式操作教材
本章按照真实工作场景写。每一项都包含“修改前、怎么改、访客看到什么、客服看到什么、怎么验证、怎么恢复”。
#18.1 修改营业时间
#修改前
- 进入管理员端 → 组织管理 → 站点。
- 找到目标站点,先确认站点代码,不要只看相似的站点名称。
- 截图保存当前营业模式、时区、周计划和日期例外。
- 查看会话主管,记录当前等待人数和接待中会话。
- 通知客服主管本次变更时间。
#修改步骤
- 点击目标站点“编辑”。
- 找到营业时区,国内业务通常为
Asia/Shanghai。 - 选择“全天营业”或“按周计划”。
- 按周计划时逐天检查星期一到星期日,不要漏掉周六、周日。
- 同一天有午休时,填写两个时段,不要把午休误写成跨日时段。
- 法定节假日在“日期例外”单独添加,不要临时把普通周计划全部改乱。
- 保存并刷新站点列表。
#修改后访客端
- 营业时间内:人工入口在其他条件满足时可用。
- 非营业时间:显示离线提示、快捷问答或留言入口。
- 已经在聊天中的访客不会因为到下班时间立刻被强制结束。
- 已经排队的访客按系统既有队列事实处理,不会被伪装成新留言。
#修改后客服端
- 客服仍可登录和处理已有会话、已有工单。
- 仅仅切换“在线”不代表非营业时段一定能收到新排队。
- 营业重新开始后,在线且有容量、组和技能匹配的客服才会接到新任务。
#验证
- 临时设置一个几分钟后的测试时段,或在测试站点验证。
- 营业时段内用新无痕窗口申请人工。
- 非营业时段再次用新的访客身份进入。
- 检查用户提示是否为正确语言。
- 验证完成后恢复正式时间,并再次刷新确认。
#改错恢复
按修改前截图恢复营业模式、时区、周计划和日期例外。恢复后不能只看表单,必须重新从访客端验证。
#18.2 临时停服或恢复人工服务
#什么时候使用
- 系统维护期间不允许新用户进入人工队列。
- 突发事件需要暂时改为快捷问答或留言。
- 大面积故障时避免继续积压新人工请求。
不要把“客服人数少”直接当成长期停服理由。客服不足应先调整排班、在线状态和队列容量。
#停服步骤
- 管理员端 → 组织管理 → 站点 → 编辑目标站点。
- 找到“临时停服”。
- 选择立即开始或计划开始时间。
- 如已知恢复时间,填写结束时间;未知时不要随便填一个过早时间。
- 为所有已启用语言填写访客能看懂的提示。
- 阅读二次确认,确认当前站点和影响范围。
- 保存。
#停服后访客端
- 新访客不能进入新的人工排队。
- 页面显示对应语言的停服说明。
- 知识库仍可使用。
- 服务模式允许时仍可提交离线留言。
- 历史消息不会因为停服被删除。
#停服后客服端
- 不再收到该站点新的人工排队。
- 接待中的会话仍可回复、转接、挂起或结束。
- 工单仍可继续处理。
- 客服状态不会因为站点停服自动变成离线。
#恢复步骤
- 取消临时停服或等待计划结束。
- 确认至少一名正确客服组的客服在线且未满载。
- 检查服务健康中的分配、Redis 和实时通道。
- 用新访客申请人工。
- 确认客服收到待处理项并完成确认。
#18.3 调整站点队列和客服组队列上限
#修改前必须收集
- 当前等待人数和最长等待时间。
- 当前在线客服人数。
- 每名客服的并发上限和当前负载。
- 最近一周高峰会话量和平均处理时长。
- 站点上限与目标客服组上限。
#修改原则
实际能进入目标组队列的人数受站点上限和客服组上限共同限制。站点上限是 100、客服组上限是 20 时,该组最多仍只能等待 20 人。
#调小后的情况
- 新访客在达到新上限后直接收到队列已满提示。
- 已经存在的有效队列事实不会为了满足新数字被随意删除。
- 客服端不会看到被拒绝的新访客出现在待处理列表。
- 主管应关注拒绝次数和转留言数量。
#调大后的情况
- 更多访客可以等待,但不代表回复更快。
- 客服人数不变时,最长等待可能明显增加。
- 过大的等待队列会让“能排队”变成“长时间没人回复”。
#验证
在测试站点将上限设置为很小的可控数字,用不同无痕访客依次排队,确认超过限制的访客收到明确提示。测试结束立即恢复正式配置。
#18.4 新增一种访客语言
- 先准备品牌名称、欢迎标题、欢迎内容、离线提示、服务公告、知识库文章和隐私政策译文。
- 管理员端 → 站点编辑 → 启用语言。
- 添加目标语言,但暂时保持翻译为机器初稿或未发布状态。
- 填写所有必填文案,保留变量和占位符。
- 由看得懂该语言的人逐字校对。
- 把校对状态改为“已人工校对”。
- 发布该语言知识库和隐私政策内容。
- 用浏览器选择该语言,检查品牌、欢迎语、离线提示、知识库和按钮。
- 分别测试营业中、非营业、队列满和临时停服。
如果某项内容没有该语言版本,系统可能回退到站点默认语言。看到回退不等于翻译已经完成。
#18.5 新建客服组并让它真正开始接单
- 先创建客服组代码和名称。
- 选择正确站点范围。
- 设置合理的默认并发上限和排队上限。
- 保存并确认组为启用状态。
- 把至少一名启用客服加入该组。
- 给客服分配允许会话读写的角色。
- 如问题分类要求技能,给客服添加对应技能。
- 让客服重新登录或刷新工作台。
- 客服切换为“在线”。
- 用该站点和对应问题分类发起测试咨询。
- 在会话主管中确认队列目标组和最终负责人。
只创建客服组但没有成员、成员没权限、成员没技能、成员离线或满载,都会造成“组存在但没有人接单”。
#18.6 修改客服组或客服技能
#把客服移出组之前
- 查看该客服的接待中会话。
- 查看该客服负责的未完成工单。
- 查看该客服是否是自动化的指定负责人。
- 把需要继续处理的会话和工单转交。
- 再从客服组移除。
#移除技能之前
- 找出哪些问题分类需要该技能。
- 确认同组还有其他在线客服具备技能。
- 先用测试咨询验证其他客服可以接到。
- 再移除技能。
移出组或移除技能主要影响新的路由候选,不应被当作自动结束已有会话的方法。
#18.7 停用客服账号、离职交接和密码重置
#普通密码重置
- 确认正在操作正确账号。
- 查看该账号是否正在接待会话。
- 通知本人保存必要草稿并完成紧急操作。
- 点击重置密码,设置新的强密码。
- 通过单独安全渠道发送,不发公共群。
- 旧会话被撤销后,让客服使用新密码重新登录。
- 检查工作台数据范围和状态是否正常。
#离职停用
- 客服切换离线并完成交接。
- 主管转走接待中会话。
- 转走或重新分配未完成工单。
- 检查挂起会话、挂起工单和自动化指定负责人。
- 管理员停用账号,系统撤销登录会话。
- 从客服组、角色和技能关系中移除不再需要的分配。
- 检查审计日志确认操作成功。
- 历史消息、工单和审计必须保留,禁止为了离职删除业务证据。
#18.8 发布一篇知识库文章
- 先创建并启用分类。
- 新建文章并选择正确语言。
- 问题标题使用访客会搜索的自然问法。
- 选择允许公开的站点,不能漏选也不能多选。
- 添加同义词、产品名、错误码等关键词。
- 限时活动填写生效和失效时间;长期内容留空。
- 在答案中只使用安全 HTTPS 链接和图片。
- 保存草稿。
- 预览并检查手机换行、链接和图片。
- 让业务负责人确认内容准确。
- 点击发布并确认版本。
- 访客端按分类打开一次,再用关键词搜索一次。
- 点击“已解决”或“转人工”验证统计链路。
访客看不到时依次检查:是否发布、文章是否启用、分类是否启用、站点是否勾选、语言是否一致、生效时间是否已到、失效时间是否已过。
#18.9 新建敏感词策略
- 先在纸面写清要拦截的词、适用站点和期望处理结果。
- 优先在测试站点创建,不要直接全租户启用。
- 选择提醒、替换、阻止或人工审核。
- 保存后用普通句子测试,确认没有误伤相近词。
- 再用明确命中句子测试。
- 访客端检查消息是发送、替换还是保留草稿。
- 客服端检查公开消息和提示。
- 管理员端检查命中事实、原文、处理后内容和策略快照。
- 通过后再扩大站点范围。
阻止优先级高于替换。多条策略同时命中时,不能只看其中一条就判断最终行为。
#18.10 新建并上线 SLA 策略
- 明确适用站点和业务目标。
- 决定是否限定客服组、分类、优先级、语言或用户等级。
- 设置匹配排序,避免多条策略冲突时结果不可解释。
- 选择自然时间或营业时间。
- 填写 FRT 首次响应、NRT 再次响应、TTR 解决、TTC 关闭时限。
- 设置提前预警分钟数,不能大于对应时限。
- 决定等待用户和挂起时是否暂停。
- 选择超时仅通知或提升优先级。
- 保存并启用策略。
- 新建一张明确符合条件的测试工单。
- 打开工单确认只匹配一个 SLA,并记录四项截止时间。
- 客服公开回复,确认 FRT 达成。
- 用户追问,确认 NRT 启动或重置。
- 切换等待用户,确认是否按策略暂停。
- 用户回复恢复,确认截止时间顺延。
- 解决和关闭工单,确认 TTR、TTC 达成。
编辑策略会产生新版本。旧工单继续使用旧版本是正常行为,不要为了让旧工单变化而反复编辑策略。
#18.11 新建并上线自动化规则
- 用一句话写清目标,例如“紧急工单创建后通知主管并提升优先级”。
- 选择最准确的触发事件。
- 限定测试站点或客服组。
- 条件组选择“同时满足”或“任一满足”。
- 每增加一个条件,都确认字段、操作符和值类型正确。
- 添加动作并检查执行顺序。
- 保存草稿。
- 运行影响预览,记录预计匹配数量。
- 用完全虚构的测试样本运行测试。
- 查看逐条件解释和逐动作计划。
- 发布版本,但先保持停用。
- 再次检查当前发布版本。
- 启用规则。
- 创建一个真实测试对象触发一次。
- 查看运行记录、每个动作结果和审计。
- 确认客服端对象变化和通知。
- 如有用户可见系统提示,到访客端确认文字和时机。
- 没问题后再扩大范围。
发现误执行时先停用规则,保留运行记录,再修复草稿并发布新版本。不要删除证据后再排查。
#18.12 修改网站嵌入组件
- 管理员端 → 嵌入组件 → 选择目标站点。
- 记录原位置、边距、主题、移动全屏和来源白名单。
- 来源白名单每行填写完整 Origin,例如
https://www.example.com。 - 不要填写
/shop、?from=ad或#contact。 - 保存配置。
- 复制系统生成的完整安装代码。
- 网站开发人员更新测试环境页面。
- 桌面检查按钮是否遮挡网站固定控件。
- 手机检查打开、关闭、键盘、输入框和全屏。
- 检查未读角标能否增加和打开后清零。
- 检查浏览器控制台是否有来源、CSP 或完整性错误。
- 通过后再发布到正式网站。
#19. 客服端每个区域和按钮怎么用
#19.1 顶部状态按钮
| 状态 | 客服应该什么时候用 | 系统会怎么做 | 不能怎么用 |
|---|---|---|---|
| 在线 | 已经准备好接待新访客 | 成为符合站点、组、技能、权限和容量条件的分配候选 | 登录后没看待办就直接上线 |
| 忙碌 | 继续处理已有会话,但暂时不接新任务 | 通常停止新分配,已有会话仍可回复 | 用忙碌逃避长期排队;主管应关注持续时间 |
| 离线 | 下班、休息或不再接单 | 不再作为新分配候选 | 只关浏览器却不切离线 |
有活动容量租约时,系统可能阻止不安全的离线切换。先正确交接,再离线。
#19.2 左侧会话列表
#待处理
- 包含等待客服确认或需要接入的会话。
- 优先处理等待时间最长和即将超时的会话。
- 显示确认倒计时时必须及时确认。
- 确认超时后会话回队列,已占容量释放,客服进入短暂冷却。
#接待中
- 当前由你主接的活动会话。
- 打开后先看用户身份可信状态、站点、分类、标签、历史和内部备注。
- 当前数量接近并发上限时,不要同时挂起大量草稿。
#未读
- 有新公开消息尚未被当前客服阅读。
- 点击进入并阅读后,系统按协议更新已读状态。
- “未读为零”不代表所有问题已经解决。
#已结束
- 用于查询历史,只读操作为主。
- 不能把历史会话当成活动会话继续发送。
- 需要继续跟进时创建或打开关联工单。
#19.3 中间聊天区域
| 页面元素 | 表示什么 | 客服操作 |
|---|---|---|
| 左右消息气泡 | 区分访客、客服和系统消息 | 回复前确认当前选中的访客 |
| 消息时间 | 服务器确认的消息时间 | 排查延迟时记录准确时间 |
| 已读状态 | 对方客户端已上报读取 | 不代表对方理解或同意 |
| 撤回占位 | 消息已按允许规则撤回 | 敏感信息事故仍要报告,不能只靠撤回 |
| 输入状态 | 对方短时间内正在输入 | 只是临时提示,不是可靠业务事实 |
| 连接提示 | 实时通道是否正常 | 异常时先刷新历史,不要连续重复发送 |
#19.4 输入区按钮
#发送文字
- 确认顶部访客名称和会话 ID。
- 阅读访客最后一条消息。
- 在输入框写完整回复。
- 检查是否包含密码、验证码、私钥或其他禁止信息。
- 点击发送一次。
- 等消息出现在时间线后再继续。
按钮没有反应时不要连续点击。先确认会话是否活动、是否版本冲突、自己是否为主客服、实时连接是否异常。
#表情
表情只插入输入框。选择后仍需手动发送。正式投诉、财务、安全或合规场景谨慎使用。
#图片
- 选择或粘贴图片。
- 等待上传授权、真实格式识别、安全扫描和对象存储完成。
- 查看预览,确认没有其他客户信息。
- 再发送。
图片按钮禁用时先看服务健康。对象存储降级时使用文字,不要把文件改扩展名绕过限制。
#快捷回复
- 按标题、正文或
/代码搜索。 - 点击话术插入草稿。
- 修改姓名、订单号、金额、日期和承诺时限。
- 阅读整段回复。
- 手动发送。
快捷回复是模板,不是免责按钮。发送错误信息仍由发送人负责。
#19.5 右侧访客资料
| 信息 | 怎么理解 | 能不能直接作为业务依据 |
|---|---|---|
| 访客 ID | 当前站点下的系统身份 | 可用于查本系统历史,但不等于真实身份 |
| 自报昵称 | 访客或接入方提供的显示名 | 不能用于资金或账户操作 |
| 身份未经验证 | 没有可信业务后端签名证明 | 只能普通咨询 |
| 可信身份 | 接入方案完成服务端签名校验 | 仍应按公司流程核验高风险操作 |
| IP/地区 | 服务端可信解析且有权限时可见 | 只能辅助风控,不能单独证明个人身份 |
| 历史会话 | 同一设备身份在本系统的记录 | 清理站点数据或更换浏览器可能形成新身份 |
#19.6 标签和分类
- “用户标签”记录跨会话长期属性,如 VIP。
- “会话标签”只描述本次咨询,如投诉。
- “会话分类”用于问题归类、统计、路由和自动化。
- 添加前先搜索是否已有同义标签。
- 添加后确认出现在正确区域。
- 分类改变可能触发自动化或影响后续工单/SLA,不能随意选择。
#19.7 内部备注和协助
#内部备注
- 访客看不到。
- 写事实、当前进度、已承诺时间、风险和下一步。
- 不写侮辱性评价、不写无依据猜测、不粘贴密码或验证码。
- 内部备注会保留审计和权限边界,不是私人草稿。
#邀请协助
- 选择同站点、启用且有协作权限的客服。
- 写明需要协助的问题。
- 对方接受后可以按权限查看和协助。
- 主客服仍对会话负责。
- 协助结束后主动退出或撤销。
协助状态是短时租约提示,不会锁死会话。多人同时编辑时仍以版本校验为准。
#19.8 转接
- 打开“转接会话”。
- 选择目标客服或客服组。
- 系统会校验目标是否同站点、在线、有有效登录、未满载且不是自己。
- 填写转接说明:用户诉求、已核对信息、当前结论、下一步。
- 发起后等待目标确认。
- 目标确认前,原客服不能假设责任已经转走。
- 超时或拒绝时,会话恢复原处理路径。
#19.9 挂起
适用于明确等待用户、等待内部团队或预约跟进,不适用于隐藏难题。
- 选择恢复时间。
- 选择原因并填写说明。
- 确认挂起。
- 会话释放当前容量。
- 用户提前回复时立即抢占恢复。
- 到期后优先恢复原客服;原客服不可用时回原客服组队列。
- 工单 SLA 是否暂停取决于绑定策略版本。
#19.10 禁言和拉黑申请
| 操作 | 立即结果 | 后续处理 |
|---|---|---|
| 禁言 10 分钟 | 当前访客暂时不能发送文字、图片和输入状态;客服仍可发送 | 自动到期,不等于永久黑名单 |
| 申请拉黑用户 | 只创建待审核申请 | 管理员查看证据后批准或拒绝 |
| 申请拉黑 IP | 只创建待审核申请 | 可能影响共享 IP 的多人,审核更严格 |
必须写明具体行为、发生时间和证据。不要只写“态度不好”。
#19.11 结束会话
结束前逐项确认:
- 用户问题是否真的解决。
- 是否承诺了后续反馈。
- 需要跨班次时是否已经建工单。
- 分类和标签是否正确。
- 内部备注是否写清处理结论。
- 是否有未发送草稿或正在上传的图片。
选择结束原因后确认。结束会话会释放容量、进入历史只读,并按站点设置展示评价。选择“其他”时应写清原因,不能把所有会话都归到“其他”。
#19.12 一个完整接待示例
- 客服上班登录,查看姓名和组织。
- 阅读交接,检查未读和即将超时工单。
- 切换在线。
- 待处理出现新会话,客服在倒计时内确认。
- 阅读访客历史和身份状态。
- 首次回复明确说明正在处理什么。
- 选择正确会话分类。
- 需要长期属性时添加用户标签。
- 需要标准说明时插入快捷回复并改写。
- 用户提供截图,客服确认图片和上下文。
- 不能当场解决时创建工单,写公开回复和内部备注。
- 如等待内部团队,挂起工单并设置恢复时间。
- 会话中告诉用户工单号和预计下一步,不承诺未经确认的时间。
- 结束会话并选择真实原因。
- 工单到期或用户回复后继续处理。
- 解决后等待可重开期,最后关闭。
#20. 访客会看到的所有常见页面状态
#20.1 正常营业且客服在线
访客会看到品牌名称、欢迎语、快捷问答和人工入口。选择分类并申请人工后显示排队或正在连接;分配成功后进入聊天。
如果管理员刚打开人工入口但访客仍看不到,依次检查:站点启用、营业时间、临时停服、服务模式、客服在线、队列容量和服务健康。
#20.2 正常营业但所有客服离线
访客不会因为“现在是营业时间”就一定进入人工。系统检测客服全部离线后会显示人工不可用,并按配置保留快捷问答或留言。
客服登录但没有切换在线,也属于没有可接单客服。
#20.3 非营业时间
访客看到离线提示或留言入口。已经进行中的会话不会因为时间跨过下班点立即消失;管理员修改的是新请求是否允许进入人工。
#20.4 队列已满
访客会收到队列已满或当前繁忙提示,不会创建一个客服端看不到的假排队。服务模式允许时可以转快捷问答或离线留言。
主管应检查站点上限、客服组上限、在线人数、并发上限和最长等待,不应只让访客反复点“重新连接”。
#20.5 仅快捷问答
访客可以浏览分类、搜索问题和查看答案,但没有人工排队和留言能力。找到答案后可以反馈是否解决;需要人工的按钮按当前模式不给出实时队列。
#20.6 快捷问答与离线留言
访客可以查知识库并提交问题。提交成功后形成真实工单,客服在工单工作区处理;这不是实时聊天,页面应告诉访客后续查看方式。
#20.7 临时停服
访客看到管理员配置的停服公告。知识库、历史和允许的留言能力继续存在。停服恢复后,已经留过言的用户不会自动被塞进人工队列,需要按工单继续处理或由用户重新申请。
#20.8 实时通道异常
页面提示实时连接异常或消息可能延迟。文字消息应先持久保存,再通过刷新和历史补拉恢复显示。访客和客服都不要连续重复点击发送,否则可能产生重复意图或混淆排查。
#20.9 图片服务异常
图片和拍照按钮不可用或上传失败,但文字消息仍应可以发送。访客看到明确提示;客服应让用户改用文字描述,并通知技术人员处理对象存储健康。
#20.10 敏感词命中
- 提醒:消息发送,页面给出提示。
- 替换:公开气泡显示处理后的内容。
- 阻止:消息不发送,输入内容保留供修改。
- 人工审核:消息已经发送,同时显示被标记审核;不是一直等待管理员批准才发送。
#20.11 被禁言
访客在 10 分钟内不能发送文字、图片和输入状态,但仍能看到客服消息和历史。到期后自动恢复。禁言不是黑名单,也不会删除已有消息。
#20.12 被黑名单限制
命中用户或可信 IP 黑名单后,访客不能恢复或新建会话、排队、发送文字和图片。限时规则到期或管理员撤销后,下一次请求恢复。IP 黑名单可能影响共享网络中的其他人。
#20.13 会话结束和评价
会话结束后输入区变为不可继续发送,并按站点配置显示三级评价、五星评价或不显示评价。提交评价通常只能一次。需要持续跟进的事项应通过“我的工单”查看。
#20.14 刷新页面和更换设备
同一浏览器保留站点数据时,系统会尝试恢复访客身份、排队、活动会话和历史。清除站点数据、使用隐私模式或换设备可能生成新的匿名身份,不能保证自动找到原会话。
#20.15 管理配置与访客提示排查表
| 访客说他看到了什么 | 管理员优先检查 | 客服主管优先检查 |
|---|---|---|
| 站点或访客不存在 | 域名路由、站点代码、站点启用 | 无需让客服反复上线 |
| 看不到人工入口 | 服务模式、人工开关、营业时间、停服 | 是否有人在线、是否满载 |
| 队列已满 | 站点/组队列上限 | 在线人数、负载、最长等待 |
| 一直排队 | 分配服务健康、组和技能配置 | 客服是否确认分配、是否在线 |
| 消息延迟 | 实时通道健康 | 刷新会话历史,不重复回复 |
| 图片不可用 | 对象存储、大小和格式策略 | 先用文字继续服务 |
| 文章搜不到 | 发布状态、站点、语言、生效窗口 | 记录用户真实搜索词 |
| 被替换或阻止 | 敏感词策略和命中记录 | 不要让用户换谐音绕过,按政策解释 |
| 无法继续发送 | 会话是否结束、禁言或黑名单 | 查看会话状态和风险操作记录 |
| 工单看不到 | 工单归属、状态和权限 | 确认是公开回复,不是内部备注 |
#21. 配置变更上线、验证和回退标准流程
#21.1 变更申请必须写什么
- 为什么要改。
- 修改哪个组织、站点、客服组、账号或规则。
- 原值是什么。
- 新值是什么。
- 预计影响哪些访客、客服和管理员。
- 什么时候修改。
- 谁负责验证。
- 什么情况算失败。
- 失败后恢复什么原值。
#21.2 低风险配置
品牌文案、标签颜色、未发布知识草稿等通常影响较小,但仍需检查站点、语言和显示效果。低风险不等于可以不记录。
#21.3 中风险配置
营业时间、快捷回复范围、客服组成员、技能、并发上限、评价原因和组件位置可能改变用户体验或分配结果。应在低峰期或测试站点验证。
#21.4 高风险配置
- 站点停用、人工入口关闭、临时停服。
- 角色权限和数据范围。
- 账号停用、删除和密码重置。
- 队列上限大幅调整。
- 敏感词阻止、黑名单批准。
- SLA 发布和覆盖。
- 自动化发布、启用、回滚和死信重放。
- 批量解决、批量关闭。
- 数据保留执行、匿名化和删除。
- 组件来源白名单删除。
高风险变更必须有修改前截图、明确验证人和可执行回退方案。
#21.5 三端验证顺序
- 管理员端:刷新并确认配置值、启用状态、版本和作用范围。
- 客服端:使用普通客服账号,确认菜单、数据范围、按钮、状态和实际任务变化。
- 访客端:使用新无痕身份,检查品牌、入口、排队、消息、图片、留言和提示。
- 管理员端:查看审计、服务健康、运行记录或命中记录。
- 主管端:确认队列、负载、活动会话和异常没有恶化。
#21.6 不能只看“保存成功”的配置
| 配置 | 保存后还必须验证什么 |
|---|---|
| 站点营业时间 | 真实时间点能否进入人工 |
| 客服组 | 真实测试会话是否分到正确组 |
| 客服账号 | 能否登录、上线、接单和看到正确数据 |
| 权限 | 允许动作成功,禁止动作确实被拒绝 |
| 知识库 | 访客按站点和语言能搜索到发布版本 |
| 敏感词 | 四种处理结果与命中记录一致 |
| SLA | 新工单匹配唯一策略,暂停和达成正确 |
| 自动化 | 真实测试事件只执行一次,逐动作结果正确 |
| 嵌入组件 | 正式 Origin 可加载,非白名单 Origin 被拒绝 |
| 数据保留 | 先演练数量,再执行并检查逐项结果 |
#21.7 回退后还要做什么
- 在管理员端确认原值已经恢复。
- 刷新客服端确认权限、组、技能或内容恢复。
- 用新的访客身份重新跑失败场景。
- 检查已发生的业务事实是否需要人工修复。
- 自动化误执行产生的标签、优先级、负责人或外部 Webhook 不一定会因停用规则自动撤销。
- 在审计和变更记录中写明失败原因、回退时间和遗留处理。
#21.8 最终交付给客户前的阅读检查
- 客户能根据第 1 章找到正确入口。
- 客户能根据第 3 章完成首次上线顺序。
- 管理员看懂第 17 章的配置影响。
- 管理员能照第 18 章完成常见修改。
- 一线客服能照第 19 章完成完整接待。
- 客户支持人员能用第 20 章解释访客页面状态。
- 负责人能用第 21 章控制变更和回退。
- 所有正式域名、组织代码和站点代码已经替换成客户实际值。
- 文档中没有密码、令牌、Cookie、私钥或真实敏感信息。
#22. APP 接入:截图、拍照和携带客户信息
本章给 APP 产品经理、Android 开发、iOS 开发、前端开发和客服主管共同使用。请先确认自己的目标属于哪一种:
| 目标 | 当前是否支持 | 正确做法 |
|---|---|---|
| 用户在聊天窗口选择手机相册图片 | 支持 | 点击聊天框旁的图片图标 |
| 用户在聊天窗口直接拍照 | 支持 | 点击聊天框旁的相机图标并允许相机权限 |
| 用户在电脑浏览器粘贴截图 | 支持 | 先截图,再把图片粘贴到消息输入框 |
| APP 打开客服时带上用户 ID 和昵称 | 支持 | 使用 Widget 初始化配置或 updateIdentity |
| APP 打开客服时带上界面语言 | 支持 | 传 language,例如 zh-CN |
| APP 直接传手机号、邮箱、头像、订单号 | 当前不支持标准身份字段 | 放在普通咨询消息里也要遵守隐私规则;业务字段需另行开发 |
| APP 点击一个按钮,自动截取当前业务页面并直接发给客服 | 当前不支持 | 需要新增原生截图、Native Bridge 和安全上传协议 |
#22.1 APP 可以选择哪一种接入方式
| 接入方式 | 适合场景 | 截图/拍照能力 | 携带客户信息 | 建议等级 |
|---|---|---|---|---|
| APP 用系统浏览器打开访客链接 | 只需快速上线,不要求沉浸体验 | 可选相册、可拍照,粘贴能力由浏览器决定 | 可放 URL,但不可信且可能进入历史记录和日志 | 临时测试可用 |
| APP 的 WebView 打开完整访客端 | APP 内有固定“在线客服”页面 | 需 APP 正确代理文件选择和相机权限 | URL 参数可用,但不推荐承载敏感身份 | 可用 |
| APP 的 WebView 加载自己的 H5 页面,再加载客服 Widget | 已有 H5 业务页,希望右下角弹出客服 | 支持聊天窗口内选图和拍照 | 推荐用 Widget 配置和 updateIdentity |
当前首选 |
| 原生客服 SDK/自定义 Native Bridge | 要主动截业务页、带签名身份或深度集成 | 可以设计主动截图直传 | 可以设计服务端签名身份 | 需要二次开发 |
首次接入建议使用第三种。它不会把客户信息直接拼进 iframe 地址,而是由 Widget 通过受控的跨窗口消息传给访客端。
#22.2 当前允许携带的客户信息
| 字段 | 是否必填 | 最大长度 | 填什么 | 客服端会看到什么 | 可信等级 |
|---|---|---|---|---|---|
external_user_id |
否,但建议登录用户填写 | 128 字符 | APP 自己的稳定用户 ID,例如 customer-123 |
系统用于关联同一外部用户 | 未验证 |
nickname |
否;建议和用户 ID 一起传 | 80 字符 | 用户当前昵称,例如“张三” | 会话列表和会话标题优先显示此昵称 | 未验证 |
language |
否 | 16 字符 | 语言代码,例如 zh-CN |
访客界面和知识内容尽量使用该语言 | 只是显示偏好,不是身份 |
字段规则:
external_user_id要稳定,同一 APP 账号每次打开客服都传同一个值。- 不要把手机号、身份证号、银行卡号、登录令牌、Cookie、密码或验证码当作
external_user_id。 - 建议使用业务数据库中的随机用户编号,不要使用递增的
1、2、3。 nickname只用于方便客服称呼。昵称不是实名信息,也不能证明客户身份。- 当前版本不接受
avatar_url、email、phone、order_id等额外字段;未知字段会被丢弃。 - 字段为空、类型不对或超过长度时不会按预期生效。
#22.3 Widget 初始化时携带客户信息
管理员必须先进入“嵌入组件”,把 APP 中 H5 页面的准确 HTTPS Origin 加入允许来源,并复制后台生成的固定版本安装脚本。不要手工猜脚本地址,不要删除 SRI、版本号、crossorigin 或 CSP nonce。
在加载后台生成的 Widget 脚本之前设置配置:
<script>
window.CustomerServiceConfig = {
tenant: "组织代码",
site: "站点代码",
external_user_id: "customer-123",
nickname: "张三",
language: "zh-CN"
};
</script>
<!-- 下一行必须替换为管理员端“嵌入组件”生成的真实安装脚本 -->
<script async src="后台生成的固定版本-widget.js-地址"></script>逐项替换:
组织代码:登录管理员端时填写的组织代码,不是公司中文名称。站点代码:管理员端站点列表中的代码,不是站点显示名称。customer-123:当前已登录 APP 用户在业务系统里的稳定 ID。张三:当前用户昵称;用户修改昵称后可重新更新。zh-CN:当前 APP 界面语言;没有多语言需求也建议明确填写。
成功后的表现:页面出现客服入口;用户打开后,客服工作台显示传入的昵称;系统仍会提示该身份未经验证。
#22.4 APP 登录状态变化后更新身份
不要要求用户关闭 APP 再打开。登录成功、切换账号或修改昵称后,调用 Widget 的身份更新方法:
await window.KefuWidget?.ready;
window.KefuWidget?.updateIdentity({
external_user_id: "customer-456",
nickname: "李四",
language: "zh-CN"
});调用后的影响:
- Widget 已打开时,访客端会重新按新身份启动或恢复对应用户会话。
- 客服端新会话会显示新昵称,不能假定旧会话会被改名或合并。
updateIdentity只接收三个允许字段,额外字段不会进入访客资料。- 切换账号前必须先停止用户继续发送,完成更新后再打开客服,避免 A 用户用 B 用户身份发消息。
#22.5 用户退出登录或切换账号时必须怎么做
最危险的错误是用户 A 退出后,APP 仍把 A 的身份留给用户 B。
当前 Widget V1 不能通过省略字段可靠地把已登录身份原地清成匿名身份。退出登录时必须关闭客服、清理 APP 自己的用户上下文,并重新加载承载客服的整个 H5 页面或 WebView:
window.KefuWidget?.destroy();
// 清理业务页面里的当前用户数据。
// 然后由 APP 重新加载整个客服 H5 页面或重建 WebView。仅调用 destroy() 后在同一个页面里马上重建不属于当前 V1 的可靠退出流程;必须让承载页面重新加载。若是从用户 A 直接切换到用户 B,可以在禁止发送期间调用一次 updateIdentity,并同时完整提供 B 的 external_user_id、nickname 和 language。
验收时必须用同一台手机连续完成“用户 A 登录 → 打开客服 → 退出 → 用户 B 登录 → 打开客服”,确认用户 B 看不到用户 A 的昵称、历史消息、工单和未发送草稿。
#22.6 直接访客链接如何携带信息
完整访客页支持用 URL 参数传组织、站点、外部用户 ID、昵称和语言:
https://访客端域名/user/?tenant=组织代码&site=站点代码&external_user_id=customer-123&nickname=%E5%BC%A0%E4%B8%89&language=zh-CN这只适合联调或低风险匿名咨询,不推荐作为正式 APP 身份方案,原因如下:
- 用户可以复制、修改和转发 URL。
- URL 可能出现在浏览器历史、代理日志、分析工具或问题截图中。
- 参数仍会被系统视为未验证身份。
- 不允许把访问令牌、密码、手机号、身份证号或订单隐私放进 URL。
如果业务必须根据 APP 登录态办理敏感操作,需要单独开发“业务后端签名的一次性身份凭证”,由业务服务器签发、客服服务器验证。当前 Widget V1 没有这项可信身份能力。
#22.7 用户如何在 APP 客服里发送截图或照片
#方法一:从相册选择截图
- 用户先在手机系统中完成截图。
- 回到 APP,打开在线客服。
- 点击输入区旁的图片图标。
- 第一次使用时允许 APP 或 WebView 访问照片。
- 在系统相册中选择刚才的截图。
- 等待聊天框出现图片预览和上传状态。
- 确认图片中没有密码、验证码、完整银行卡号或无关人员隐私。
- 点击发送。
- 看到图片消息出现在聊天记录后才算成功。
#方法二:直接拍照
- 点击输入区旁的相机图标。
- 第一次使用时允许相机权限。
- 系统通常会打开后置相机。
- 拍照后确认使用该照片。
- 等待上传和安全处理完成。
- 点击发送,并在文字消息中说明客服应该看图片的哪个位置。
#方法三:电脑粘贴截图
- 在电脑完成区域截图或全屏截图。
- 点击客服消息输入框。
- 按
Ctrl+V,Mac 使用Command+V。 - 等待图片预览出现。
- 点击发送。
当前允许 JPEG、PNG、WebP、GIF。实际大小上限由站点配置决定,默认实施值通常不超过 10 MB。把其他文件改成 .jpg 不会绕过真实文件格式检查。
#22.8 Android WebView 必须配置什么
仅在网页里写文件输入框还不够。Android APP 必须把 WebView 的文件选择请求交给系统相册或相机。
开发检查项:
- AndroidManifest 按目标系统版本声明相机和媒体读取权限。
- WebView 使用
WebChromeClient并实现onShowFileChooser。 - 正确接收系统文件选择结果,并回传
Uri[]给 WebView。 - 拍照使用
FileProvider或符合目标 Android 版本的安全内容 URI,不能暴露file://。 - 允许页面访问相机之前,要由用户主动点击相机按钮并明确授权。
- WebView 必须启用 JavaScript、DOM 存储和 HTTPS 网络访问,但不要放开不必要的通用文件访问。
- 不要忽略 TLS 证书错误,不要在
onReceivedSslError中无条件继续。 - 如果使用第三方 Cookie 或分区 Cookie,必须用目标 Android System WebView 版本实际验证会话能否恢复。
看见“点击图片或相机按钮没有反应”,通常不是客服前端按钮坏了,而是 APP 没有实现 onShowFileChooser,或相机/相册权限被拒绝。
#22.9 iOS WKWebView 必须配置什么
iOS APP 至少完成以下工作:
- 在
Info.plist提供NSCameraUsageDescription,向用户解释为什么要访问相机。 - 在
Info.plist提供NSPhotoLibraryUsageDescription,向用户解释为什么要选择照片。 - 如果 APP 还会把新图片写回相册,再按实际行为配置相册写入说明;没有写入行为不要申请多余权限。
- 使用当前 iOS 支持的 WKWebView 文件选择行为,并在真机上验证,不要只测模拟器。
- HTTPS 证书必须有效,不要通过 ATS 例外长期放开不安全连接。
- 验证拍照、相册、多次选择取消、权限拒绝后重新授权、横竖屏和键盘弹起场景。
- 验证 APP 冷启动、后台恢复和清理网站数据后,会话恢复行为符合预期。
#22.10 为什么不能把截图转成 Base64 塞进客户信息
禁止把图片 Base64 放进 external_user_id、nickname、URL 或普通文本消息,原因是:
- 三个身份字段都有严格长度限制,图片一定会超限。
- URL 和日志会迅速膨胀,并可能泄露图片内容。
- 绕过正式图片上传就会丢失真实格式识别、大小限制、安全扫描、对象存储和文件加密流程。
- 页面和客服端无法按正常图片消息显示、重试和审计。
正确路径永远是:选择或生成图片文件 → 调用正式媒体上传流程 → 上传完成 → 发送图片消息。
#22.11 APP 主动截取当前业务页面并直发客服
当前版本没有 uploadScreenshot(blob)、sendScreenshot() 或类似宿主 API。若产品要求“用户点击 APP 中的反馈按钮,自动截下当前订单页并发送”,需要作为新功能开发,建议协议如下:
- 原生 APP 在用户明确点击后截取当前可见页面,不能后台静默截屏。
- 截屏前遮盖密码、验证码、支付卡号、身份证号和其他不应上传区域。
- APP 生成 PNG 或 JPEG 文件,限制分辨率和文件大小。
- Native Bridge 只把临时文件句柄或受控二进制交给客服 H5,不把任意 JavaScript 执行权暴露给网页。
- H5 使用系统正式媒体接口申请上传、上传密文对象并完成图片消息发送。
- 上传和发送都使用一次性请求 ID,网络重试不能产生重复图片。
- 用户发送前必须看到预览,并能取消。
- 客服端应收到正常图片消息,同时保留发送时间、发送者和安全处理状态。
- 日志只记录文件 ID、大小、格式和结果,不记录图片原文或 Base64。
- Android、iOS、客服端和服务端必须共同做权限、加密、断网重试、重复发送和大图压力测试。
#22.12 客服端最终会看到什么
| APP 传入或用户操作 | 客服端表现 | 客服应该怎么处理 |
|---|---|---|
| 传入昵称“张三” | 会话列表和标题显示“张三” | 可以用昵称称呼,但不能据此确认实名 |
| 传入外部用户 ID | 系统可用于关联外部用户 | 不向用户完整念出内部 ID |
传入语言 zh-CN |
访客界面采用相应语言 | 客服仍按用户实际语言沟通 |
| 用户选择或拍摄图片 | 聊天区出现图片消息 | 打开检查,并结合前后文字理解 |
| 身份未经验证 | 访客资料显示未验证提示 | 敏感业务必须执行额外核验 |
| 图片一直上传或失败 | 用户端出现失败或不可用提示 | 先让用户用文字说明,再排查存储和策略 |
#22.13 上线前必须逐项验收
- 未登录用户能以匿名身份打开客服。
- 已登录用户打开后,客服端显示正确昵称。
external_user_id相同的用户刷新后能按设计恢复会话。- 用户修改昵称后调用
updateIdentity,新会话显示新昵称。 - 用户 A 退出、用户 B 登录后,B 看不到 A 的信息和草稿。
- Android 真机可以选相册、拍照、取消选择并再次选择。
- iPhone 真机可以选相册、拍照、拒绝权限后按指引恢复。
- JPEG、PNG、WebP、GIF 分别测试成功。
- 超过上限、损坏文件和伪装扩展名会被明确拒绝。
- 断网后重新联网不会发送两张重复图片。
- 客服端能打开图片,刷新后图片仍可查看。
- 图片中的敏感内容处理符合公司的隐私规范。
- URL、日志和报错中没有密码、令牌、Cookie 或图片 Base64。
- 非允许来源不能加载 Widget 或建立访客会话。
- 页面只允许 HTTPS,不接受证书错误继续访问。
#22.14 常见故障排查
| 现象 | 最常见原因 | 处理顺序 |
|---|---|---|
| APP 点击图片没有反应 | WebView 未代理文件选择 | 检查 onShowFileChooser 或 WKWebView 文件选择、权限和真机日志 |
| 点击相机只打开相册 | WebView 没处理拍照 Intent,或设备策略限制 | 检查相机权限、内容 URI 和 capture 支持 |
| 选图后一直上传 | 网络、对象存储、大小限制或安全处理异常 | 先换小 PNG,再查服务健康和上传请求 |
| 客服端看不到昵称 | 配置在脚本加载后才写、字段为空或超长 | 确认配置顺序,查看 updateIdentity 调用时机 |
| 切换用户后仍显示旧昵称 | APP 没有更新或销毁 Widget | 退出时清身份,登录后重新更新并跑 A/B 用户测试 |
| 直接链接显示站点不存在 | 组织代码或站点代码错误、站点停用 | 从管理员端复制准确代码并确认启用 |
| Widget 完全不出现 | Origin 未加入白名单、CSP/SRI/脚本地址错误 | 按第 10 章顺序检查嵌入组件配置 |
| 用户 ID 有了但仍提示未验证 | 当前字段本来就是客户端声明 | 不要尝试隐藏提示;敏感业务另做签名身份方案 |