K客服系统帮助中心

客服系统 · 客户操作版 V2.0

客服系统完整使用手册

不只告诉你按钮在哪里,还会说明修改配置后访客端、客服端和管理员端分别发生什么,什么时候生效,怎么验证,改错以后怎么恢复。

22完整章节
41配置与操作表格
14实际系统截图
第 1 章

#1. 先认识三个入口

本系统有三个相互独立的入口。请不要混用。

左右滑动表格,查看完整配置影响
入口 测试环境地址 谁使用 主要用途
管理员端 https://admin.abc2026.top/admin/ 管理员、主管、运营、质检 创建站点和账号、配置规则、查看报表、监管会话
客服端 https://agent.abc2026.top/agent/ 一线客服、客服主管 接待访客、回复消息、转接、挂起、处理工单
访客端 https://user.abc2026.top/ 咨询用户 发起咨询、发送消息、查看工单、提交评价

正式交付后,请以实施人员提供的正式域名为准。不要把测试环境的账号、站点代码或配置直接复制到正式环境。

#1.1 登录时三个字段怎么填

管理员端和客服端登录页都有以下字段:

左右滑动表格,查看完整配置影响
字段 填什么 示例 常见错误
界面语言 选择自己看得懂的语言 简体中文 只改变当前操作界面,不会改变访客站点语言
组织代码 实施人员提供的组织代码 test 不是公司名称,也不是站点代码
账号 管理员创建的登录账号 admin 不要填显示名称或邮箱
密码 当前账号密码 以管理员提供为准 区分大小写;连续输错可能触发限流或锁定

登录成功后,页面右上角会显示当前人员名称和权限数量。若仍停留在登录页,请先检查组织代码,再检查账号,最后重新输入密码。

#1.2 不同角色应该进哪个入口

  • 只负责回复用户的人:进入客服端。
  • 负责排班、转接、强制结束或查看全局队列的人:进入管理员端的“会话主管”,必要时也进入客服端。
  • 负责配置知识库、快捷回复、标签的人:进入管理员端。
  • 负责看报表、抽检和审计的人:进入管理员端。
  • 普通访客:只能进入访客端或网站上的客服组件。
第 2 章

#2. 必须先理解的名词

名词 白话解释 示例
组织 一套独立的客服系统数据空间 一家公司或一个业务主体
站点 一个对外服务入口 官网客服、商城客服、海外站客服
站点代码 访客端识别站点用的短代码 defaultmall
客服组 一组共同接待某类问题的客服 售前组、售后组、VIP 组
客服账号 某位客服的登录身份 张三、李四
技能 用于匹配问题和客服能力的标记 英语、退款、技术支持
角色 一组权限的集合 一线客服、主管、运营管理员
会话 用户与客服的一次实时聊天 一次在线咨询
工单 需要跨时间持续跟进的事项 退款审核、故障跟踪
快捷回复 客服可以一键插入的标准话术 欢迎语、退款说明
用户标签 跟随同一访客保留的标签 VIP、重点客户
会话标签 只属于当前咨询的标签 催单、投诉
会话分类 当前咨询属于哪一类问题 售前咨询、退款
SLA 对首次响应、再次响应、解决和关闭时间的要求 15 分钟内首次回复
自动化 满足条件后由系统执行动作 紧急工单自动通知主管

重要区别:用户标签会跟随访客;会话标签只跟随本次聊天;会话分类用于统计和路由。三者不要混为一谈。

第 3 章

#3. 第一次上线必须按这个顺序做

不要先创建大量客服账号。正确顺序如下:

  1. 管理员登录管理员端。
  2. 创建或检查站点。
  3. 配置站点营业时间、品牌、语言和服务策略。
  4. 创建客服组。
  5. 按需创建技能。
  6. 创建角色并分配最小必要权限。
  7. 创建客服账号,并加入客服组、角色和技能。
  8. 创建问题分类、快捷回复、标签和知识库内容。
  9. 配置 SLA、风险策略和自动化。
  10. 让一名客服登录客服端并切换为“在线”。
  11. 用访客端发起一条真实测试咨询。
  12. 验证收发消息、图片、转接、结束、评价和工单。
  13. 查看服务健康、审计日志和运营报表。
  14. 全部通过后,再给其他客服发放账号。

只要其中任何一步失败,都不要急着继续下一步。先根据本手册“常见故障排查”解决。

第 4 章

#4. 管理员端总览

登录后顶部会看到 18 个模块:组织管理、会话主管、治理检索、运营报表、数据保留、嵌入组件、审计日志、界面文案、服务健康、隐私治理、服务评价、快捷回复、标签、知识库、风险策略、工单管理、SLA 策略、自动化。

实际界面管理员端总览点击图片查看原图

左侧的“站点、客服组、客服账号、技能、角色权限”属于组织管理。顶部其他模块属于运营和治理。

#4.1 管理员操作的通用规则

  • “刷新”:重新读取服务器数据。保存后列表没变化时先点刷新。
  • “新建”:打开空白表单,不会立即创建数据。
  • “保存”:真正提交。保存前检查代码、范围、状态和启用开关。
  • “编辑”:修改现有对象。发布后的版本化对象可能不允许直接覆盖。
  • “停用”:保留历史数据,但停止后续使用,通常比删除更安全。
  • “删除”:可能不可恢复。删除前必须确认没有客服、工单或规则仍在引用。
  • 带红色文字或二次确认的操作属于高风险操作,必须填写真实原因。
第 5 章

#5. 组织管理:从零建立组织结构

#5.1 创建站点

操作路径:管理员端 → 组织管理 → 站点 → 新建站点。

实际界面新建站点点击图片查看原图

#基础字段

字段 怎么填 建议
代码 站点唯一短代码 使用小写英文、数字或短横线,例如 official;创建后不要随意修改
名称 管理员和访客看到的站点名称 例如“某某官网客服”
默认语言 访客未指定语言时使用的语言 中国大陆业务选“简体中文”
营业时区 营业时间按哪个时区计算 中国大陆填写 Asia/Shanghai
营业模式 全天营业或按周计划 有排班时选择“按周计划”
日期例外 节假日或临时调休 法定节假日前提前维护
启用 是否允许该站点提供服务 新建和测试阶段保持启用

#营业时间怎么配

选择“全天营业”时,访客可以随时申请人工。选择“按周计划”时,应逐日设置营业时段。

日期例外用于覆盖普通周计划。例如:周一通常营业,但国庆节当天休息,应添加该日期为休息;原本周日休息但临时加班,应添加该日期及营业时段。

正确结果:访客在营业时间内能看到人工入口;非营业时间会看到离线提示或留言入口。

#品牌与多语言

字段 作用 填写要求
品牌名称 访客端顶部显示的名称 使用客户熟悉的品牌名
主色 按钮和强调色 输入十六进制颜色,例如 #17694F
Logo HTTPS 地址 品牌 Logo 必须是浏览器可访问的 HTTPS 图片地址
客服图标 HTTPS 地址 客服头像或入口图标 必须是 HTTPS 地址
启用语言 访客可使用的语言 只启用已经准备好内容的语言
欢迎标题 首次进入时的标题 例如“您好”
欢迎内容 引导用户描述问题 例如“请告诉我们您遇到的问题。”
离线提示 人工不可用时展示 明确告诉用户可以留言或稍后再试
校对状态 译文是否人工确认 正式上线前应改为“已人工校对”

不要启用尚未校对的语言。否则访客可能看到缺失、机器翻译或不一致的文案。

#服务评价

  • 三级评价:适合快速收集满意、一般、不满意。
  • 五星评价:适合需要精细评分的业务。
  • 关闭评价:会话结束后不询问访客。
  • 评价原因:原因代码供系统识别,原因名称给访客看。原因代码建议使用稳定英文,如 resolvedslow

#服务策略

字段 说明 常用建议
单用户活动会话上限 同一访客能同时有几条活动会话 一般为 1
站点排队人数上限 整个站点最多等待人数 根据客服规模设置,不要无限放大
分配确认时限 客服收到分配后多久确认 默认 30 秒
断线保位时间 访客短暂断线后保留排队位置 默认 300 秒
空闲提醒时间 多久无消息后提醒 默认 1500 秒
空闲关闭时间 多久无消息后自动关闭 必须大于提醒时间,默认 1800 秒
图片大小上限 单张图片最大体积 默认 10 MiB
媒体保存期限 图片保存天数 按公司合规要求设置
审计保存期限 审计日志保存天数 不要短于公司审计要求
工单重开期限 已解决工单多久内可重开 默认 7 天
服务模式 正常、仅快捷问答、快捷问答与离线留言 正常营业选“正常服务”
开放人工客服入口 是否允许申请人工 正常服务时勾选
允许的图片格式 访客可上传哪些图片 通常 JPEG、PNG、WebP;确需动图再开 GIF
临时停服 紧急停止人工入口 只在维护或事故时启用

服务模式的区别:

  • 正常服务:快捷问答、人工排队和离线留言按规则提供。
  • 仅快捷问答:用户只能查知识库,不能进入人工队列。
  • 快捷问答与离线留言:不能实时排队,但可以查问答并留言。

保存成功标志:弹窗关闭,站点出现在列表中,状态显示“启用”,配置列显示服务模式和队列上限。

#5.2 创建客服组

操作路径:组织管理 → 客服组 → 新建客服组。

字段 怎么填
代码 唯一英文代码,例如 salesafter_sale
名称 业务人员看得懂的名称,例如“售后组”
所属站点 只服务一个站点就选该站点;跨站点组可选全部站点
默认并发上限 组内客服账号未单独设置时的接待上限
排队人数上限 该组最多允许多少访客等待
组成员 勾选要加入本组的客服;也可创建账号时再分配
启用 停用后不应再承接新任务

建议先建立“售前、售后、投诉”三个组,再按业务量细分。不要把所有客服长期放在一个大组里,否则路由、报表和权限都会失去意义。

#5.3 创建技能

操作路径:组织管理 → 技能 → 新建技能。

填写“代码、名称、启用”。技能代码必须唯一。创建后在客服账号中勾选技能,系统才能结合分类、组和技能进行分配。

示例:

  • english:英语服务
  • refund:退款处理
  • technical:技术支持

#5.4 创建角色权限

操作路径:组织管理 → 角色权限 → 新建角色权限。

字段 说明
代码 稳定英文代码,例如 agentsupervisor
名称 中文角色名
数据范围 仅本人、所属客服组、所属站点或整个租户
权限 这个角色能够查看和执行的动作
启用 是否允许继续分配和使用

推荐角色:

角色 数据范围 推荐权限方向
一线客服 仅本人或所属客服组 客服工作台、会话读写、工单读写、快捷回复、分类和标签
客服主管 所属客服组或站点 一线权限 + 会话监管、强制转接、强制结束、质检
运营人员 所属站点 知识库、快捷回复、标签、评价、报表
系统管理员 整个租户 组织、角色、审计、隐私、保留和全部配置

最重要的原则:不要为了省事把所有人都设为超级管理员。完整 IP、敏感数据、隐私删除、数据保留、强制结束和批量关闭都应只给少数负责人。

#5.5 创建客服账号

操作路径:组织管理 → 客服账号 → 新建客服账号。

实际界面新建客服账号点击图片查看原图
字段 怎么填 注意事项
登录账号 客服登录时输入的账号 建议工号或姓名拼音,必须唯一
显示名称 访客和同事看到的名称 建议使用“姓名”或“客服+工号”
邮箱 找回或通知用邮箱 填公司邮箱
初始密码 首次登录密码 必须单独安全发送,禁止发到公共群
并发上限 同时接待会话数 新人建议 3–5,熟练客服再逐步增加
登录后自动上线 登录客服端后是否直接接单 新人培训期建议不勾选
客服组 该客服服务哪些组 至少选择一个
角色 决定能看什么、能做什么 至少选择一个客服角色
技能 用于路由 只勾选实际具备的技能
启用 是否允许登录 离职或长期停用时关闭

保存成功后,把“组织代码、登录账号、初始密码、客服端地址”分别发给客服。要求客服首次登录后修改密码。不要把管理员账号给一线客服共用。

如客服忘记密码:管理员进入客服账号列表,找到该账号,点击“重置密码”,设置新密码后通过安全方式单独发送。

第 6 章

#6. 管理员日常运营模块

#6.1 会话主管:看全局队列和人工介入

操作路径:管理员端 → 会话主管。

实际界面会话主管点击图片查看原图

页面每 5 秒自动刷新,主要指标包括:在线客服、忙碌客服、离线客服、等待会话、最长等待、预计等待、活动会话、今日会话和异常会话。

主管应这样操作:

  1. 先选择站点和客服组范围。
  2. 查看“等待会话”和“最长等待”。等待持续升高时,通知更多客服上线。
  3. 查看“客服负载”。避免一名客服满载、其他客服空闲。
  4. 点击“旁观会话”只查看,不会加入会话,也不占客服容量。
  5. 只有确实需要时才使用“转接”或“结束”。
  6. 强制操作必须填写真实理由,并确认目标客服或客服组正确。

高风险提醒:主管强制结束会直接改变会话终态。不要把“用户暂时没回复”当作强制结束理由,应优先由主客服挂起或正常结束。

#6.2 治理检索和质量抽检

操作路径:管理员端 → 治理检索。

“组合检索”支持按类型、ID/工单号、用户 ID、客服 ID、站点 ID、客服组 ID、标签 ID、关键词、状态、渠道和时间范围筛选。

正确用法:

  1. 优先填写一个最确定的条件,例如工单号。
  2. 再限定时间范围,避免一次检索过多历史数据。
  3. 点击“应用筛选”。
  4. 打开结果查看完整时间线。
  5. 时间线中的公开消息和内部事实要区分,内部备注不可对访客转述。

“敏感词命中”用于复核提醒、替换、阻止或人工审核记录。“质量抽检”可随机、按条件或指定会话抽样,填写各维度评分和主管备注。完成抽检后结果锁定,不能随意覆盖。

#6.3 运营报表

操作路径:管理员端 → 运营报表。

实际界面运营报表点击图片查看原图
  1. 选择开始日期和结束日期。
  2. 如只看某站点、客服组或客服,再填写相应 ID。
  3. 点击“查看报表”。
  4. 先看核心指标,再看 SLA 分项和每日明细。
  5. 数据明显滞后时,具备权限的管理员可点击“重算日期”。

核心指标含义:

指标 含义
会话量 时间范围内产生的会话数量
工单量 时间范围内产生的工单数量
首次响应 从用户发起到首次客服回复的平均时间
平均等待 用户进入队列到分配客服的平均时间
平均处理 会话或工单处理时长
SLA 达标 纳入 SLA 的样本中按时完成的比例
满意度 访客评价的汇总结果
在线时长 客服处于在线接待状态的累计时间

FRT 是首次响应,NRT 是再次响应,TTR 是解决,TTC 是关闭。报表为空时,先检查日期、数据范围和是否已有完成快照。

#6.4 数据保留

操作路径:管理员端 → 数据保留。

此模块会影响历史会话、工单、媒体、导出、审计和日报,必须由合规或系统负责人操作。

正确顺序:新建策略 → 保存草稿 → 审核期限 → 发布版本 → 先执行演练 → 查看各范围预计数量 → 确认后执行实际任务。

“演练”只计算影响,不删除数据。“执行任务”会进行真实归档或删除。遇到法定留存、争议或安全审计冻结时,相应数据会跳过,不应强行绕过。

#6.5 嵌入组件

操作路径:管理员端 → 嵌入组件。

实际界面嵌入组件配置点击图片查看原图
  1. 选择站点。
  2. 勾选“启用组件”。
  3. 选择入口在左侧还是右侧。
  4. 设置水平、垂直边距。
  5. 移动端通常勾选“移动端全屏”。
  6. 选择跟随系统、浅色或深色主题。
  7. 填写入口无障碍名称,例如“在线客服”。
  8. 在“允许嵌入的来源域名”中每行填写一个完整 Origin,例如 https://www.example.com
  9. 点击“保存配置”。
  10. 点击“复制代码”,交给网站开发人员放到网页 </body> 前。

来源域名只填写协议、域名和端口,不要带路径、查询参数或 #。正式环境必须用 HTTPS。安装代码中的脚本版本、integritycrossorigin 不要删除。

#6.6 审计日志

操作路径:管理员端 → 审计日志。

可按动作前缀、操作者 ID、结果、开始时间、结束时间和“仅登录日志”筛选。

排查登录问题时勾选“仅登录日志”;排查某项配置被谁修改时填写操作者或动作前缀。结果分为成功、拒绝和失败。“拒绝”通常表示权限或范围不足,“失败”通常表示系统处理失败。

不要把审计日志截图随意发到公开群,日志可能包含人员标识和来源 IP。

#6.7 界面文案与多语言

操作路径:管理员端 → 界面文案。

  1. 选择要编辑的语言。
  2. 搜索中文原文、译文或资源键。
  3. 点击对应条目的“编辑”。
  4. 填写当前租户覆盖值。
  5. 保存后切换界面语言验证。

包含 {0}、变量或占位符的文案,翻译时必须保留占位符。不要直接删除资源键,也不要把业务机密写进公共界面文案。

#6.8 服务健康与降级

操作路径:管理员端 → 服务健康。

实际界面服务健康点击图片查看原图

重点查看:客服在线、分配服务、Redis、实时通道、对象存储,以及 API、dispatcher、worker 的心跳。

异常 对用户的影响 现场处理
客服全部离线 不能进入人工接待 让至少一名客服登录并切换在线
分配服务异常 排队但不能正常分配 联系技术人员检查调度服务
Redis 异常 队列、限流或实时辅助能力受影响 不要反复提交,联系技术人员
实时通道异常 消息可能延迟,但文字仍应持久保存 刷新页面并查看历史补拉
对象存储异常 图片上传不可用 改用文字,等待恢复

页面显示旧实例“失联”不一定代表当前服务完全中断,应同时看最新实例是否“在线”和当前依赖状态是否“正常”。

#6.9 隐私治理

操作路径:管理员端 → 隐私治理。

隐私政策流程:新建政策版本 → 填写多语言内容 → 保存草稿 → 法务确认 → 发布。实质变更时可要求用户重新同意。

数据请求包括查询、导出、匿名化和删除。匿名化和删除属于不可逆操作:

  1. 确认请求主体和范围。
  2. 检查法定留存、争议和安全冻结。
  3. 审批请求。
  4. 等待异步任务完成。
  5. 查看 MySQL、对象存储、搜索、分析和备份等逐项结果。
  6. 对失败项记录原因并交由负责人处理。

#6.10 服务评价

操作路径:管理员端 → 服务评价。

这里展示访客在会话结束后提交的评价。评价是事实记录,不要要求技术人员直接改分。分析时应结合站点、客服、会话、原因和文字意见,而不是只看平均分。

#6.11 快捷回复

操作路径:管理员端 → 快捷回复 → 新建。

字段 说明
范围 客服组或全局
客服组 范围为客服组时选择
标题 客服搜索时看到的标题
快捷代码 建议以 / 开头,例如 /hello
回复内容 插入到输入框的标准话术
排序 数字越小通常越靠前
启用 停用后不再供客服使用

快捷回复只插入草稿,不会自动发送。客服仍应检查称呼、订单号、时效和上下文后再发送。

#6.12 标签

操作路径:管理员端 → 标签 → 新建。

选择客服组或全局范围,填写名称、颜色、排序和启用状态。建议建立统一命名规则,例如“客户-VIP”“风险-投诉”“进度-待退款”,不要让每个人创建意思相同但名称不同的标签。

#6.13 知识库

正确顺序:先建分类,再建文章,最后发布。

#新建分类

知识库 → 分类 → 新建分类。选择上级分类,填写简体中文名称、英文名称、排序并启用。

#新建文章

知识库 → 文章 → 新建文章。

实际界面知识库文章点击图片查看原图
字段 填写说明
分类 必须先存在分类
语言 当前文章版本的语言
问题 用户最可能搜索的问法
适用站点 勾选应公开该文章的站点
关键词 用逗号分隔同义词和关键短语
生效/失效时间 限时政策或活动必须填写
排序 控制展示顺序
启用文章 是否允许发布后公开
答案 HTML 使用工具栏编辑正文

点击“保存草稿”只保存后台版本,访客还看不到。检查预览后再发布。已发布版本不会被草稿直接覆盖,修改后需要发布新版本。

链接必须使用安全 HTTPS 地址;图片也必须是 HTTPS。不要粘贴脚本、追踪代码或来源不明的 HTML。

#6.14 风险策略

操作路径:管理员端 → 风险策略。

敏感词处理策略:

  • 提醒:允许继续发送,但提示命中。
  • 替换:把命中内容替换后发送。
  • 阻止:不允许发送。
  • 人工审核:进入后台审核,管理员决定允许或阻止。

创建敏感词时选择适用站点、填写词语、处理策略和启用状态。先在测试站点验证,避免普通词语被误伤。

“拉黑申请”由客服提交,管理员审核。“黑名单”才是实际生效记录。审核时必须查看会话证据、对象类型、时限和原因,不要仅凭客服一句描述永久拉黑。

#6.15 工单管理

管理员端工单工作区支持全部工单、我的待处理、等待用户、即将超时、已经超时、挂起到期、未分配和今日重新打开等视图。

可以按编号/标题、状态和优先级筛选,也可以建立个人或客服组保存视图。批量操作包括分配、修改优先级、分类、标签、挂起、解决和关闭。

批量关闭或解决前必须先小范围筛选并确认对象数量。后台任务出现部分失败时,只重试失败项,不要重复提交整个批次。

#6.16 SLA 策略

操作路径:管理员端 → SLA 策略 → 新建策略。

实际界面SLA 策略点击图片查看原图
  1. 填策略名称、站点和说明。
  2. 根据需要限定客服组、分类、优先级、语言和用户等级。
  3. 设置匹配排序。多个策略都匹配时,排序影响选择结果。
  4. 选择自然时间或站点营业时间。
  5. 分别设置首次响应、再次响应、解决、关闭和提前预警分钟数。
  6. 选择超时后仅通知或提升优先级。
  7. 决定等待用户、挂起时是否暂停计时。
  8. 启用并创建策略。

示例:紧急工单的首次响应 5 分钟、再次响应 10 分钟、解决 60 分钟;普通工单可适当放宽。不要给所有优先级使用同一苛刻策略。

#6.17 自动化

操作路径:管理员端 → 自动化 → 新建规则。

实际界面自动化规则点击图片查看原图

配置顺序:规则名称 → 优先级 → 站点/客服组范围 → 触发事件 → 生效时间 → 条件树 → 执行动作 → 保存草稿 → 预览 → 测试运行 → 发布 → 启用。

条件关系“同时满足”表示 AND,“任一满足”表示 OR。复杂规则应拆成多个简单规则,避免无法解释。

常见动作包括分配客服组、设置负责人、分类、优先级、标签、应用 SLA、设置工单状态、挂起、发送系统提示、工作台通知、通知主管、转离线留言、创建工单和调用 Webhook。

安全上线方法:

  1. 先保存草稿。
  2. 使用“预览”查看预计匹配对象,不产生业务动作。
  3. 用明确测试样本运行测试。
  4. 检查动作顺序。
  5. 发布后只在小范围启用。
  6. 查看运行记录和逐动作结果。
  7. 发现误触发立即停用规则,不要直接删除证据。

Webhook 只允许经过授权的 HTTPS 地址。失败会重试并可能进入死信。人工重放前必须填写原因,并确认外部系统不会重复处理。

第 7 章

#7. 客服端:一线客服每天照着做

#7.1 上班登录

  1. 打开客服端地址。
  2. 选择界面语言。
  3. 输入组织代码、账号和密码。
  4. 点击“登录”。
  5. 确认页面顶部显示自己的姓名。
  6. 检查接待状态,不要默认认为登录后一定在线。
  7. 需要接单时点击“在线”。暂时不接新单但要处理当前会话时点击“忙碌”。下班时点击“离线”。

状态含义:

状态 能否收到新任务 已有会话能否继续处理
离线 通常可查看和处理已有授权内容
在线
忙碌 通常不再分配新任务

#7.2 认识客服工作台

实际界面客服工作台点击图片查看原图

左侧是会话列表,中间是聊天区,右侧是访客资料和内部操作。顶部可切换“会话”和“工单”。

会话视图:

  • 待处理:等待接入或需要确认的会话。
  • 接待中:当前由你主接的会话。
  • 未读:有新消息尚未查看。
  • 已结束:历史只读会话。

切换会话时,系统会分别保存草稿。不要在 A 用户的草稿中填 B 用户的信息。

#7.3 接入一条待处理会话

  1. 保持“在线”。
  2. 点击“待处理”。
  3. 选择最早等待或系统分配给你的会话。
  4. 如页面显示分配确认倒计时,立即确认。
  5. 会话进入“接待中”后,先阅读欢迎语、分类和历史消息。
  6. 发送第一条有内容的回复,不要只发“在吗”。

如果确认超时,会话可能释放容量并回到队列。不要同时在多个浏览器反复登录同一账号。

#7.4 发送文字、表情和图片

发送文字:点击“消息内容”输入框 → 输入内容 → 再次检查用户和内容 → 点击发送按钮。

发送表情:点击表情图标 → 选择表情 → 确认已插入输入框 → 点击发送。

发送图片:点击图片图标选择文件,或把截图粘贴到输入框。等待上传和安全处理完成后再发送。

成功标志:消息出现在聊天区;送达后可看到时间和已读状态。实时连接异常时不要连续点十次发送,应先等待、刷新会话并检查消息是否已在历史中。

图片失败时检查:文件是否超过站点上限、格式是否允许、对象存储是否降级、图片内容是否损坏。不要把可执行文件改扩展名伪装成图片。

#7.5 快捷回复

  1. 点击输入框旁的“快捷回复”。
  2. 搜索标题、内容或快捷代码。
  3. 点击需要的话术。
  4. 话术只会插入草稿。
  5. 修改称呼、金额、时间和业务细节。
  6. 检查无误后手动发送。

#7.6 消息已读、输入状态和撤回

  • “已读”表示对方客户端已经上报读取,不代表对方同意或理解。
  • 输入状态是临时提示,断线后可能消失。
  • 客服消息在允许时间和状态内可以撤回;撤回后双方看到撤回占位,后台仍保留必要审计事实。
  • 发错敏感信息时不要只依赖撤回,应立即报告主管并按安全流程处理。

#7.7 标签和分类

右侧“标签与分类”中:

  1. 选择会话分类。
  2. 用户长期属性加“用户标签”。
  3. 本次咨询属性加“会话标签”。
  4. 没看到最新标签时点“刷新标签与分类”。

示例:同一访客是 VIP,添加用户标签“VIP”;本次咨询是投诉,添加会话标签“投诉”;会话分类选“售后问题”。

#7.8 内部备注和协助成员

内部备注只有客服和有权人员能看,访客看不到。用于记录下一班要知道的事实、核验进度和处理依据,不要写辱骂、猜测或与业务无关的信息。

需要同事协助时发起协助邀请。协助成员可以按权限查看和提供帮助,但不一定成为主客服,也不应擅自结束或转接会话。处理完成后退出协助,避免继续占用可见范围。

#7.9 转接会话

  1. 点击顶部“转接会话”。
  2. 选择目标客服或客服组。
  3. 填写转接说明,例如“用户咨询退款,已核对订单号”。
  4. 点击“发起转接”。
  5. 等待目标确认。
  6. 转接成功后确认新客服已接手再离开。

转接失败或超时后,会话通常恢复原客服。不要以为点击转接后责任立刻消失。

#7.10 挂起会话

适用于等待用户资料、等待内部处理或预约稍后跟进。

  1. 点击“挂起会话”。
  2. 选择 30 分钟、1 小时、4 小时、明天或自定义恢复时间。
  3. 选择原因:等待跟进、等待内部处理、预约处理或其他。
  4. 填写挂起说明。
  5. 点击“确认挂起”。

挂起会释放当前接待容量。用户提前回复时,会话可能立即恢复;到期后也会自动恢复。不要用挂起隐藏难处理的会话。

#7.11 禁言和拉黑申请

  • “禁言 10 分钟”:临时阻止当前访客发送文字、图片和输入状态;客服仍可回复。只用于明显刷屏或攻击。
  • “申请拉黑用户”:提交审核,不是立即拉黑。
  • “申请拉黑 IP”:影响可能共享该 IP 的其他人,必须更谨慎。

提交拉黑申请时写清证据和原因。是否生效由管理员审核决定。

#7.12 结束会话

点击“结束会话”后,必须选择处理结果。

实际界面结束会话点击图片查看原图
原因 什么时候选
问题已解决 已给出明确结论或完成处理
问题未解决 仍需其他渠道或后续处理
重复咨询 与已有咨询重复
骚扰或违规 有明确骚扰、攻击或违规证据
其他 确实不属于以上情况

点击“确认结束”前检查是否需要先建工单。结束后会话进入历史只读,并按站点配置邀请访客评价。

#7.13 通知

点击“开启消息通知”后,浏览器可能再弹出权限请求,必须选择允许。通知只用于提醒,不应在锁屏上显示完整敏感消息。收不到通知时检查浏览器站点权限、系统勿扰模式和客服状态。

#7.14 下班交接

  1. 处理完紧急未读。
  2. 不能当班完成的事项创建工单或正确挂起。
  3. 在内部备注写清进度、承诺时间和下一步。
  4. 必要时转接给下一班客服或客服组。
  5. 将状态切换为“离线”。
  6. 点击“退出登录”。

仅关闭浏览器不等于正确交接。

第 8 章

#8. 工单:跨班次持续处理

#8.1 什么时候必须建工单

  • 当前会话无法立即解决。
  • 需要技术、财务、仓库或其他部门处理。
  • 需要跨班次跟进。
  • 用户离线后仍需反馈结果。
  • 需要明确 SLA 和处理责任人。

#8.2 客服端工单工作区

实际界面客服端工单工作区点击图片查看原图

先用“我的待处理”工作,主管再看“未分配、即将超时、已经超时、挂起到期”。可按编号或标题搜索,并按状态和优先级筛选。

#8.3 工单状态怎么用

状态 含义 下一步
新建 刚创建,尚未正式处理 分配负责人并开始处理
处理中 已有人负责 持续更新进度
等待用户 等用户提供信息 用户回复后恢复处理
内部等待 等内部团队或系统 记录等待对象和时间
已解决 已给出解决方案,仍在可重开期 等确认或到期关闭
已关闭 流程终结 后续问题通常新建工单

#8.4 公开回复和内部备注

公开回复会给访客看;内部备注只有工作人员能看。发送前先确认当前编辑的是哪一种。不要把内部责任讨论、风险判断或敏感信息误发为公开回复。

#8.5 优先级

  • 低:不影响主要使用,可计划处理。
  • 普通:常规问题。
  • 高:明显影响用户,需要优先处理。
  • 紧急:大面积中断、安全风险或重大客户事故。

不要为了让工单排在前面而全部标成紧急,否则 SLA 和报表会失真。

#8.6 SLA 提醒

工单会显示未应用、计时中、已暂停、即将超时、已超时或已达成。看到“即将超时”应立即处理或通知主管;“已超时”不能通过修改时间掩盖,应记录原因并完成补救。

#8.7 挂起工单

选择恢复时间并填写原因。若策略配置“挂起时暂停”,SLA 会暂停;否则仍继续计时。用户回复可能提前恢复。

#8.8 保存视图

经常使用的筛选可以保存为个人视图;主管可建立客服组共享视图。视图只改变展示,不会扩大权限。

建议视图:我的紧急工单、今天到期、等待用户超过 24 小时、未分配高优先级、已超时。

#8.9 批量操作

  1. 先使用筛选缩小范围。
  2. 勾选目标工单。
  3. 检查已选数量。
  4. 选择动作。
  5. 填写目标值和原因。
  6. 阅读二次确认内容。
  7. 提交后查看任务进度。
  8. 打开逐项结果。
  9. 只重试失败项。

批量解决和关闭属于高风险操作。一次不要选过多对象,不要在筛选条件不明确时提交。

#8.10 编辑冲突

如果系统提示“内容已被其他客服修改”或版本冲突:停止输入 → 刷新工单 → 阅读对方最新修改 → 合并自己的内容 → 再提交。不要反复覆盖。

第 9 章

#9. 访客端:客户会经历什么

#9.1 首次进入

访客打开网站客服入口后,系统会加载站点品牌、欢迎语、服务模式、知识库、人工可用性和隐私政策。

若要求隐私同意,访客必须先阅读并选择必要/可选同意。未同意必要告知时,系统不会继续建立非必要数据。

#9.2 快捷问答

访客可以搜索问题或点击快捷问答。找到答案后可反馈是否有帮助。若无合适答案,再申请人工。

知识库没有结果时,运营人员应记录用户真实问法,补充文章关键词,而不是让客服反复手工回答同一问题。

#9.3 申请人工

  1. 访客选择问题分类。
  2. 点击申请人工。
  3. 系统显示排队人数、位置或预计等待。
  4. 访客可在排队期间补充文字。
  5. 不再需要时应主动取消排队。
  6. 分配成功后进入实时聊天。

如果站点非营业、暂停人工、队列已满或所有客服离线,访客会看到明确提示,并根据配置转到快捷问答或离线留言。

#9.4 聊天

实际界面访客聊天界面点击图片查看原图

访客可发送文字、表情、图片或拍照。右侧消息通常是访客自己发送,左侧是客服消息。消息旁的时间和“已读”表示读取状态。

页面刷新后,本设备会尝试恢复访客身份、排队状态、活动会话和消息历史。更换浏览器、清除站点数据或使用隐私模式可能无法恢复原设备会话。

#9.5 我的工单

访客只能看到属于自己的工单和公开回复,看不到内部备注。可刷新列表、打开工单、查看状态,并在允许时补充回复或重开。

#9.6 结束与评价

会话结束后按站点配置显示三级、五星或不显示评价。评价通常只能提交一次。访客应选择真实分数、原因并可填写意见。

#9.7 隐私数据请求

访客可按政策申请查询、导出、匿名化或删除。不可逆操作会要求明确确认。处理进度和结果应在隐私中心或约定渠道查看。

第 10 章

#10. 网站接入人员操作指南

#10.1 直接链接

最简单方式是把访客端地址放在“在线客服”按钮上。多站点场景可按实施约定携带站点参数,例如 ?site=站点代码

不要把可信身份只放在可修改的 URL 中。涉及账户、订单、支付或资金时,应使用由业务后端签名的一次性身份方案。

#10.2 JavaScript 组件

  1. 管理员在“嵌入组件”添加网站准确 Origin。
  2. 保存后复制安装代码。
  3. 把代码放到网站页面 </body> 前。
  4. 不要删除固定版本、SRI 和跨域属性。
  5. 发布网站。
  6. 桌面端验证入口位置、开关和未读角标。
  7. 手机端验证是否全屏、输入框是否被键盘遮挡。
  8. 在浏览器控制台确认没有来源拒绝或资源完整性错误。

组件不出现时依次检查:配置是否启用、当前域名是否在来源白名单、协议是否为 HTTPS、脚本地址是否能打开、CSP 是否允许脚本和 iframe、SRI 是否与发布文件一致。

第 11 章

#11. 安全使用要求

  1. 只通过 HTTPS/WSS 正式域名访问,不忽略证书警告。
  2. 每人使用独立账号,禁止多人共用管理员账号。
  3. 初始密码必须单独发送,首次登录后修改。
  4. 不在聊天、快捷回复、内部备注或工单中粘贴密码、私钥、验证码和完整支付信息。
  5. 页面显示“消息已加密”时,表示该消息按系统当前安全机制处理;这不等于访客身份已核验,也不能作为执行资金操作的依据。
  6. 访客资料显示“身份未经验证”时,只能做普通咨询。查询订单、修改账户、退款或资金操作必须走额外身份核验。
  7. 不把完整 IP、联系方式、聊天截图和审计日志发到无权限群聊。
  8. 离职人员立即停用账号并撤销会话。
  9. 权限按最小范围分配,每季度复核一次。
  10. 出现证书异常、登录异常、批量越权、消息泄露迹象时,立即停止高风险操作并联系安全负责人。

系统安全能力应以当前验收和实施说明为准,不应对外承诺“绝对不可破解”或“任何情况下都无法泄露”。

第 12 章

#12. 常见问题和故障排查

#12.1 提示“组织代码、账号或密码不正确”

  1. 确认进入的是管理员端还是客服端。
  2. 确认组织代码不是站点代码。
  3. 手工重新输入账号,不要带前后空格。
  4. 检查大小写和输入法。
  5. 让管理员确认账号已启用、角色允许访问当前端。
  6. 必要时由管理员重置密码。
  7. 连续失败后等待限流解除,不要高频重试。

#12.2 登录后马上被退出

同一账号可能启用了单设备会话。检查是否在另一台电脑、另一个浏览器或管理员端/客服端同时登录。关闭其他登录并重新进入。生产环境不要共用账号。

#12.3 访客端显示“站点或访客不存在”

  1. 确认访问域名正确。
  2. 确认 URL 中的站点代码存在。
  3. 管理员检查站点是否启用。
  4. 检查域名反向代理是否把访客端请求转到正确服务。
  5. 清除错误书签,使用实施人员提供的新地址。
  6. 仍失败时把发生时间、完整 URL 和页面截图交给技术人员,不要提供密码。

#12.4 访客看不到人工入口

检查站点是否临时停服、服务模式是否为仅快捷问答、是否开放人工入口、是否在营业时间、客服是否全部离线、队列是否已满、服务健康是否降级。

#12.5 客服收不到新会话

  1. 状态是否“在线”。
  2. 当前负载是否达到并发上限。
  3. 是否加入正确客服组。
  4. 是否具备需要的技能。
  5. 是否在目标站点数据范围内。
  6. 会话是否仍在待处理或分配确认中。
  7. 主管查看分配服务和客服负载。

#12.6 消息发不出去

  1. 确认选中了活动会话,不是已结束历史。
  2. 输入框是否有内容。
  3. 当前客服是主客服还是仅协助成员。
  4. 页面是否显示实时连接异常。
  5. 刷新会话,确认消息是否已经持久保存。
  6. 查看服务健康。
  7. 记录时间、会话 ID、页面提示和控制台错误交给技术人员。

#12.7 聊天很长后输入框看不到

先滚动聊天区到底部,确认浏览器缩放为 100%,再刷新页面。若仍遮挡,提供浏览器版本、屏幕分辨率和截图。不要为了发送而重复刷新或重复点击发送。

#12.8 图片上传失败

检查大小、格式、网络和对象存储状态。改用较小 JPEG/PNG 重试。图片仍失败时先用文字服务用户,并通知技术人员。

#12.9 快捷回复或标签看不到

管理员检查对象是否启用、范围是当前客服组还是全局、客服是否在对应组。客服端点击刷新或重新登录。

#12.10 知识库文章保存了但访客看不到

检查是否只保存草稿而未发布、分类和文章是否启用、是否勾选当前站点、语言是否匹配、生效时间是否已到、失效时间是否已过。

#12.11 工单找不到

切换到“全部工单”,清空状态和优先级筛选,按工单号搜索。仍找不到时检查数据范围、负责人、客服组和站点。

#12.12 SLA 没有计时

检查工单是否匹配任何已启用策略、条件是否过严、状态是否暂停、等待用户/挂起是否配置暂停,以及策略是否已经发布生效。

#12.13 自动化没有执行

检查规则是否已发布并启用、时间窗口、站点/组范围、触发事件、条件值和运行记录。先看规则是否匹配,再看每个动作是否成功。

#12.14 自动化重复或误执行

立即停用规则,保留运行记录。检查是否有多条规则覆盖同一对象、触发链路是否互相循环、Webhook 外部系统是否正确幂等。不要删除日志后再排查。

#12.15 报表数据为零或不更新

确认日期、站点、组、客服筛选和权限。等待日报任务完成;有权限时重算指定日期。刚发生的数据可能尚未进入日报快照。

#12.16 页面提示无权限

不要反复尝试。让管理员检查角色权限和数据范围。即使拥有某个动作权限,也不能访问角色数据范围之外的站点、客服组或对象。

第 13 章

#13. 班前、班中、班后检查表

#13.1 一线客服班前

  • 能正常登录客服端。
  • 姓名和组织正确。
  • 网络正常,实时连接可用。
  • 通知权限正常。
  • 已切换“在线”。
  • 并发上限和当前负载正常。
  • 阅读上一班内部备注和挂起到期事项。
  • 查看未读和即将超时工单。

#13.2 一线客服班中

  • 优先处理等待最久和 SLA 即将超时事项。
  • 回复前确认用户和会话。
  • 重要事实写入内部备注。
  • 正确维护分类和标签。
  • 跨班次事项创建工单。
  • 不用挂起隐藏难题。
  • 图片失败时及时改用文字。

#13.3 一线客服班后

  • 清理未读。
  • 不能完成的事项已转接、挂起或建单。
  • 交接说明完整。
  • 状态切为离线。
  • 已退出登录。

#13.4 主管每日

  • 查看在线、忙碌、离线客服数量。
  • 查看等待会话和最长等待。
  • 查看客服负载是否失衡。
  • 查看异常会话。
  • 查看未分配、即将超时和已超时工单。
  • 审核拉黑和敏感词待处理项。
  • 查看服务健康降级项。
  • 复核异常登录和高风险审计。

#13.5 运营每周

  • 查看会话量、等待、首响、处理和满意度趋势。
  • 补充高频无答案知识库内容。
  • 清理重复快捷回复和标签。
  • 抽检低评分和投诉会话。
  • 检查 SLA 达标率和超时原因。
  • 检查自动化失败、死信和重放。
  • 检查节假日营业例外和服务公告。

#13.6 管理员每月

  • 复核账号启用状态和离职人员。
  • 复核角色权限和数据范围。
  • 测试备份和恢复流程。
  • 检查证书、域名和组件来源白名单。
  • 检查数据保留演练结果。
  • 检查隐私请求处理时效。
  • 导出并留存必要运营报告。
第 14 章

#14. 正式上线验收清单

#14.1 账号和权限

  • 不再使用默认密码。
  • 每位员工有独立账号。
  • 一线客服不是超级管理员。
  • 主管、运营、质检数据范围正确。
  • 离职和测试账号已停用。

#14.2 站点和品牌

  • 正式站点代码和名称正确。
  • Logo、客服图标均为可访问 HTTPS 地址。
  • 默认语言和所有启用语言已人工校对。
  • 营业时间、时区和节假日例外正确。
  • 服务模式、队列上限和人工入口正确。
  • 评价模式和原因正确。

#14.3 客服业务

  • 客服能上线、离线和忙碌。
  • 访客能申请人工并看到排队状态。
  • 客服能确认分配。
  • 双方文字实时收发成功。
  • 图片和截图发送成功。
  • 已读、撤回和刷新恢复正常。
  • 转接、挂起和结束正常。
  • 标签、分类、内部备注和协助正常。
  • 评价能提交并在后台查看。

#14.4 工单和运营

  • 会话和离线留言能创建工单。
  • 公开回复与内部备注隔离。
  • 状态流转、重开和关闭正常。
  • SLA 匹配、暂停、预警和超时正常。
  • 保存视图和批量任务正常。
  • 报表有数据且统计范围正确。
  • 自动化经过预览、测试运行和小范围验证。

#14.5 网站接入和故障

  • 正式域名 HTTPS 证书正常。
  • 管理员端、客服端、访客端均可访问。
  • 组件来源白名单是正式网站 Origin。
  • 桌面和手机端组件均正常。
  • 服务健康全部关键依赖正常。
  • 实时通道异常时文字历史能够恢复。
  • 对象存储异常时系统明确禁用图片但保留文字。
  • 客服全部离线时访客看到正确提示或留言入口。

#14.6 安全和合规

  • 隐私政策已由负责人审核并发布。
  • 数据请求流程已演练。
  • 数据保留先演练后发布。
  • 审计日志可检索高风险操作。
  • 没有在文档、群聊或代码中泄露密码和密钥。
  • 未验证访客身份不会被用于账户、订单、支付和资金操作。
第 15 章

#15. 客户求助时应提供什么

出现问题时,请向支持人员提供:

  1. 出现问题的日期和准确时间。
  2. 使用的是管理员端、客服端还是访客端。
  3. 完整访问地址,但删除其中的敏感身份参数。
  4. 组织代码和站点代码;不要提供密码。
  5. 账号名称;不要提供密码、Cookie 或验证码。
  6. 会话 ID 或工单号。
  7. 操作前一步、点击了什么、预期结果和实际结果。
  8. 完整页面截图。
  9. 浏览器名称、版本和操作系统。
  10. 服务健康页面对应时间的状态。

严禁发送:登录密码、服务器密码、数据库密码、私钥、访问令牌、Cookie、完整银行卡信息或短信验证码。

第 16 章

#16. 一页速查

我想做什么 去哪里
创建站点/组/账号/角色 管理员端 → 组织管理
看排队和客服负载 管理员端 → 会话主管
搜历史会话或工单 管理员端 → 治理检索
看业务指标 管理员端 → 运营报表
配置网站客服按钮 管理员端 → 嵌入组件
查谁改了配置 管理员端 → 审计日志
看系统是否异常 管理员端 → 服务健康
配隐私政策和数据请求 管理员端 → 隐私治理
配标准话术 管理员端 → 快捷回复
配用户/会话标签 管理员端 → 标签
配 FAQ 管理员端 → 知识库
审核敏感词/拉黑 管理员端 → 风险策略
配响应时限 管理员端 → SLA 策略
配自动动作 管理员端 → 自动化
接待和回复访客 客服端 → 会话
跟进跨班次事项 客服端 → 工单

完成任何高风险操作前,请先确认:当前组织正确、当前站点正确、目标对象正确、数据范围正确、影响数量正确、操作原因真实。

第 17 章

#17. 配置修改后,管理员端、客服端和访客端分别会发生什么

这一章不是简单介绍字段,而是告诉管理员:你改了一个配置之后,另外两个入口到底会变成什么样。 修改配置前先在本章找到对应字段,再动手。

#17.1 所有配置修改都要执行的六步

无论修改站点、账号、知识库还是自动化,都按以下顺序执行:

  1. 记录修改对象:写清组织、站点、客服组、账号或规则名称。
  2. 保存修改前状态:截图或抄下原值,尤其是启用状态、时间、上限和作用范围。
  3. 只修改本次需要的字段:不要顺手改无关配置。
  4. 保存后刷新管理员列表:确认服务器返回的新值和版本号。
  5. 用真实客服端和访客端验证:不要只看管理员端。
  6. 结果不符合预期时恢复原值:恢复后再次验证,不要只口头说“已经改回”。

#17.2 配置什么时候生效

左右滑动表格,查看完整配置影响
生效类型 常见配置 对已有业务的影响 管理员怎么确认
保存后立即影响新请求 站点启用、人工入口、服务模式、临时停服、队列上限、敏感词、黑名单 已经完成的历史记录不变;新的访问、排队或发送立即按新规则处理 保存后新开一个无痕窗口测试
下一次刷新或重新加载后显示 品牌名、主色、Logo、欢迎语、界面文案、快捷回复、标签 已打开页面可能暂时保留旧快照;刷新或重新进入后获取新配置 同时刷新访客端和客服端
下一次分配时生效 客服组、技能、并发上限、客服在线状态 已经由客服接待的会话通常不强制换人;新的队列分配按新规则执行 新建一条测试咨询并观察分配结果
下一次登录或接口请求时生效 账号启停、角色权限、数据范围、密码重置 已打开菜单可能暂时还在,但下一次请求会被拒绝;密码重置会撤销旧会话 刷新页面,并重新登录验证
发布后生效 知识库、隐私政策、SLA 版本、自动化版本 草稿不对外生效;已绑定业务可能继续使用旧版本快照 检查当前发布版本和新建业务对象
到指定时间生效 营业时间、日期例外、公告窗口、知识文章生效时间、临时停服计划 到时间前保持原行为,到时间后新请求切换 同时检查服务器时区和站点时区
后台任务逐步生效 批量任务、数据保留、隐私删除、报表导出 提交成功不代表全部项目完成,可能部分成功、部分失败 打开任务详情查看逐项结果

#17.3 站点基础、品牌和语言配置影响表

左右滑动表格,查看完整配置影响
管理员修改的配置 管理员端会发生什么 访客端会发生什么 客服端会发生什么 正确验证方法
站点名称 站点列表和选择器显示新名称 只有页面使用站点名称时才显示新值;品牌名称优先显示在客服页面顶部 会话和工单中的站点名称更新 刷新三端,搜索旧名称应不再出现
站点代码 代码用于识别站点,创建后不应随意修改 旧书签、旧接入参数可能失效并出现“站点或访客不存在” 旧链接创建的会话可能无法继续按原入口识别 正式使用后不要修改;确需修改必须同步网站链接和组件配置
启用站点 列表显示启用或停用 停用后新的访客启动请求被拒绝,可能显示站点不可用;历史数据不会被删除 客服不能从该站点获得新的会话,已有授权历史仍按权限查看 停用前先让队列清空;停用后用新无痕窗口验证
默认语言 站点默认语言改变 访客没有指定语言或指定语言不可用时,改用新的默认语言 会话和离线留言记录使用最终解析语言;客服界面语言不跟着改变 用不带语言参数的新浏览器进入
品牌名称 品牌配置显示新名称 页面顶部、欢迎区域或组件标题显示新品牌名 客服端一般仍显示系统工作台,不会把自己的界面改成访客品牌 刷新访客端和嵌入组件
主色 颜色通过格式和对比度校验后保存 按钮、强调元素和组件入口使用新颜色 客服工作台主题不受访客站点主色影响 桌面、手机各检查一次,确认文字仍清楚
Logo HTTPS 地址 保存时校验为 HTTPS 绝对地址 Logo 加载成功时显示图片;地址失效时可能显示文字回退或破图 客服端通常不受影响 在未登录浏览器直接打开图片地址,再刷新访客端
客服图标 HTTPS 地址 保存时校验地址 访客看到新的客服头像或入口图标 不会改变客服账号头像和显示名称 发起真实会话后检查消息区域
启用语言 可选语言集合改变 访客只能选择已启用语言;未启用语言回退到默认语言 客服看到会话最终语言,可用于筛选或 SLA 匹配 每种启用语言各访问一次
欢迎标题 当前语言文案更新 新进入页面时显示新标题 客服端不显示这段欢迎标题 清除站点数据或用无痕窗口验证首次进入
欢迎内容 当前语言文案更新 新进入页面时看到新的引导说明 客服不会自动收到这段文字作为用户消息 无痕窗口进入并核对换行和标点
离线提示 当前语言离线文案更新 非营业、人工不可用或离线模式时显示该语言提示 客服端状态不改变,只是访客得到不同说明 把测试客服切离线后验证,再恢复在线
翻译校对状态 管理员看到机器初稿或已人工校对 状态本身不一定给访客看,但未校对文本仍可能被展示 客服端不受影响 正式上线前逐语言人工阅读,不要只改状态

#17.4 营业时间、人工入口和服务模式影响表

左右滑动表格,查看完整配置影响
管理员修改的配置 访客端会看到什么 客服端会发生什么 已有队列或会话是否变化 建议验证
营业模式改为全天营业 任何时间都可以看到人工申请入口,但仍受客服在线、队列和降级限制 在线客服可以在原非营业时段收到新任务 已有会话不变 在原非营业时段创建测试咨询
营业模式改为按周计划 营业时段外隐藏或禁用人工入口,显示离线提示或留言 客服仍可处理已有会话,但不会因为在线就突破营业时间接收新排队 已在接待中的会话继续;新排队按当前时间判断 核对站点时区,再分别测试营业内外
修改营业时区 同一个北京时间可能被判断成不同营业状态 客服在线状态不变,但是否接收新排队会受影响 已有会话不变 不要用电脑本地时间猜,按站点时区换算
添加休息日期例外 指定日期即使平时营业,也显示非营业状态 当天在线客服不能收到新的人工排队 已在队列中的用户不应被伪造成留言;已有会话继续 用短期测试日期验证后删除测试例外
添加加班日期例外 指定日期即使平时休息,也开放人工入口 在线且有容量的客服可以接单 已有业务不变 确保当天真的安排了客服在线
开放人工客服入口 满足营业、在线、容量和健康条件时显示申请人工 新会话可进入队列并分配 原有历史不变 一名客服在线,用访客端申请人工
关闭人工客服入口 人工按钮隐藏或变为不可用,按模式显示快捷问答/留言 客服不再收到新的人工请求,但继续处理接待中的会话和工单 已有活动队列不会被简单删除或改成假留言 关闭前记录等待人数,关闭后测试新访客
正常服务 快捷问答、人工排队和离线留言按可用性提供 客服按队列正常接单 已有业务不变 完整跑一次咨询流程
仅快捷问答 只能浏览或搜索知识库,看不到人工排队和离线留言入口 客服不会收到该模式下新人工请求 已在活动队列中的记录不会因为切模式被重排 新访客验证,旧排队另行观察
快捷问答与离线留言 可以查知识库和提交留言,但不能实时排队 客服不会收到实时会话;留言会生成需要跟进的工单 已有会话继续,新的留言形成真实工单 提交测试留言并到工单工作区确认
临时停服立即生效 显示管理员填写的停服提示,保留允许的快捷问答和留言能力 客服不再接到新的人工排队,仍能处理已有会话和工单 不删除历史,不强制结束已有会话,不重排已存在队列 必须使用测试站点或低峰期验证
临时停服定时生效 开始时间前保持原状态;到时间后显示停服提示;设置结束时间时到期自动恢复 开始后停止新分配,结束后新请求恢复 已有业务保持原状态机 检查开始、结束时间和站点时区
多语言服务公告 当前语言和生效窗口匹配时展示公告 客服可根据公告内容解释,但工作台不会自动代替客服回复 不改变会话状态 每种语言各打开一次并检查起止时间

#17.5 队列、分配、并发和超时配置影响表

左右滑动表格,查看完整配置影响
配置 数值调小后会怎样 数值调大后会怎样 访客端表现 客服端表现
单用户活动会话上限 同一访客更容易被阻止重复创建活动会话 多渠道或未来入口可同时保留更多活动会话,也更占资源 达到上限时不能再发起新的活动会话 已有会话不自动结束
站点排队人数上限 队列更早满,超出的新访客收到队列已满并进入可用降级路径 高峰期能容纳更多等待,但等待时间和系统压力可能增加 显示队列满、快捷问答或留言提示 客服列表不会出现被拒绝的排队记录
客服组排队人数上限 该组更早拒绝新排队,即使站点总上限还有空间 该组可承接更多等待 访客不一定知道是站点满还是组满,只看到可行动提示 其他客服组不会自动承接,除非路由规则允许
客服个人并发上限 达到上限后不再分配新会话,该客服更容易显示满载 同一客服可同时接待更多人,但响应质量可能下降 可能等待更久或分给其他符合条件客服 顶部负载显示当前数/上限;已有会话不被踢出
客服组默认并发上限 未单独设置个人上限的成员使用新默认值 组整体可承载更多并发 间接影响等待和分配速度 有个人上限的账号优先用个人值,不被组默认覆盖
分配确认时限 客服必须更快确认,超时更容易回队列 客服有更多确认时间,但访客可能等待更久 超时后继续等待,不应丢失排队 待处理项显示倒计时;超时释放容量并进入短暂冷却
断线保位时间 访客短暂断网也可能更快失去队列位置 访客断网后保留位置更久,但占用队列预算更久 重连成功时恢复原位置;超过时限需重新申请 客服一般只看到队列状态变化
空闲提醒时间 更早提醒双方会话长期无消息 更晚显示提醒 到时间显示即将关闭或继续咨询提示 客服看到空闲提醒,但会话还未关闭
空闲关闭时间 更早自动结束无活动会话 会话长时间占用容量 到时间后会话变为已结束并可能进入评价 会话离开接待中,容量释放;必须大于提醒时间

#17.6 图片、保存期限、评价和工单期限影响表

左右滑动表格,查看完整配置影响
配置 访客端影响 客服端影响 风险和注意事项
图片大小上限 超过上限的图片无法上传,会显示明确失败 客服发送或接收同站点图片也受策略限制 不能超过服务器部署上限;改扩展名不能绕过真实格式检查
允许的图片格式 不在白名单的格式会被拒绝 客服同样不能发送被禁格式 建议保留 JPEG、PNG、WebP,确需动图再开启 GIF
对象存储降级 图片和拍照按钮被禁用或上传失败,但文字仍可保存 客服应改用文字继续服务 这是系统健康状态,不是管理员靠改格式解决的问题
媒体保存期限 新媒体按新期限形成到期事实 历史会话中的过期图片以后可能不可查看 修改期限不会自动立刻删除所有旧图片;清理任务另行执行
审计保存期限 访客无直接感知 管理员以后能检索的审计时间范围受影响 不要短于公司合规和争议处理要求
工单重开期限 已解决工单在期限内可被访客回复并重新打开;过期后追问形成关联新工单 客服看到重新打开次数或新的关联工单 已关闭工单通常不直接重开
三级评价 会话结束后显示满意、一般、不满意 管理员和客服按权限查看评价结果 适合快速反馈
五星评价 会话结束后显示 1–5 星和原因 报表可做更细统计 选项越多不代表填写率越高
关闭评价 会话结束后不出现评价入口 不再产生新的评价数据 历史评价不删除
评价原因 访客选择对应原因名称 后台按稳定原因代码统计 修改显示名称不要随意修改原因代码

#17.7 客服组、技能和账号配置影响表

左右滑动表格,查看完整配置影响
管理员修改内容 新会话怎么变化 已有会话怎么变化 客服本人会看到什么 主管应怎么验证
客服组名称 路由仍按组 ID 工作,只是后台显示新名称 不改变负责人和会话归属 组筛选、转接目标显示新名称 搜索旧名称并确认已替换
客服组所属站点 新会话只能按新站点关系路由 已有会话不会自动转站点 客服可能不再看到原站点的新任务 分别从两个站点发起测试咨询
客服组启用 停用后不应再承接新任务 已有任务必须先交接,不能假设系统自动处理完 组可能从可选列表消失 停用前检查等待、接待中和未分配工单
把客服加入组 新分配和数据范围可能增加 不会自动抢走其他客服已有会话 刷新后看到该组允许的会话、标签或快捷回复 确认角色数据范围也允许访问
把客服移出组 新分配和组范围数据减少 已由该客服负责的活动会话需要人工确认交接 刷新后可能看不到该组内容 先转接活动会话,再移出组
新增技能 只有技能被路由条件要求时才产生作用 已有会话不重新匹配 客服可能收到新的问题类型 用带该分类的测试咨询验证
移除技能 不再成为需要该技能的新会话候选 已接会话不强制转走 新任务类型减少 确认仍有其他在线客服具备技能
登录后自动上线 下次登录后可能直接进入可接单状态 当前登录状态不一定立刻改变 登录即可能收到新分配 新人培训账号建议关闭
修改个人并发上限 下一次容量判断使用新值 已超出新上限时不会粗暴结束已有会话,只是不再分新单 顶部显示新上限 修改前先看当前负载
修改显示名称 新消息和后续界面显示新名称 历史审计仍保留原操作者事实 右上角或会话身份显示新名称 刷新客服端和访客会话
重置密码 旧登录会话被撤销,需要使用新密码登录 会话业务数据不删除,但客服暂时不能操作 当前页面下一次请求可能被退出 重置前确认有人接管紧急会话
停用账号 账号不能继续正常登录或请求 不会删除其历史消息和审计;活动任务需要交接 页面被拒绝或退出 离职处理必须同时检查会话、工单和组成员关系
删除账号(软删除) 不再作为新分配目标 历史记录保留操作者事实 不能登录 优先停用并交接,确认无引用后再删除

#17.8 角色权限和数据范围修改影响表

权限决定“能做什么”,数据范围决定“能对哪些数据做”。两者必须同时满足。

左右滑动表格,查看完整配置影响
修改内容 管理员端表现 客服端表现 对访客的间接影响
数据范围仅本人 只能看本人负责或允许的对象,不能做全局管理 主要看到自己的会话和工单 访客无直接提示,但转接和跨组协作能力受限
数据范围所属客服组 可看同组对象,不能越到其他组 可在组内协作和处理授权工单 同组转接更顺畅
数据范围所属站点 可查看覆盖站点下的组和业务 可处理该站点授权范围 主管可以跨组协调同一站点
数据范围整个租户 可管理全组织数据 不建议给普通客服 错误操作影响面最大,只给极少数管理员
移除会话读权限 菜单可能刷新后消失,请求返回无权限 看不到会话列表或详情 该客服不再服务访客
移除会话写权限 可以查看但不能发送、转接或结束相应会话 输入和动作按钮不可用或提交被拒绝 访客不会收到该客服的新回复
增加会话监管权限 出现会话主管和授权操作 普通客服端不一定变化 主管可以旁观、强制转接或结束
增加知识库管理权限 可创建草稿和发布文章 客服端可继续引用公开文章 访客能看到发布后的知识内容
增加风险审核权限 可复核敏感词和拉黑申请 客服仍只能提交申请 批准黑名单后访客访问立即受限
增加报表权限 可以查看授权范围指标和导出 客服工作台不变化 无直接影响
增加隐私删除权限 可以审批不可逆数据请求 客服工作台不变化 访客数据可能被匿名化或删除,必须严格控制
增加数据保留执行权限 可以运行归档或清理任务 客服历史查询可能受后续清理影响 访客历史媒体和记录可能按政策到期

#17.9 快捷回复、标签、知识库和界面文案影响表

左右滑动表格,查看完整配置影响
配置 访客端 客服端 何时生效 常见误解
新建全局快捷回复 不会自动收到任何消息 所有有权限客服刷新后可搜索并插入 保存并刷新列表后 快捷回复只插入草稿,不会自动发送
新建客服组快捷回复 无直接变化 只有对应组客服可见 客服刷新或重新登录后 不在组内不是系统故障
停用快捷回复 历史消息不变 以后不再出现在选择器,已发送内容不撤回 刷新后 停用不删除历史消息
新建全局标签 无直接提示 授权客服可以给用户或会话添加 刷新标签列表后 用户标签和会话标签含义不同
修改标签颜色 访客通常看不到内部标签 工作台标签颜色改变 刷新后 颜色不改变路由,除非自动化明确使用标签
停用标签 访客无直接变化 不能再给新对象添加,历史关联按系统策略保留 刷新后 不要为了改名重复创建大量同义标签
保存知识库草稿 访客完全看不到 管理员能预览,客服公开问答仍是旧版本 仅后台立即 “保存成功”不等于“已发布”
发布知识库文章 当前站点、语言和时间范围匹配的访客可搜索和浏览 客服可把公开答案用于接待 发布成功并到达生效时间后 未勾选站点或语言不匹配仍不可见
发布新版本 访客读取新发布版本 客服搜索到新内容 发布后新请求 旧草稿不会覆盖当前发布版
设置文章失效时间 到时间后文章不再公开 客服公开搜索也可能不再找到 到达时间后 历史统计和版本不会被删除
修改界面文案 对应语言和资源键的按钮、提示改变 修改客服端资源时客服界面也改变 刷新页面后 必须保留 {0} 等占位符

#17.10 敏感词和黑名单修改影响表

左右滑动表格,查看完整配置影响
策略或操作 访客发送时 客服发送时/看到的结果 管理员端记录
提醒 消息允许发送,同时显示命中提示 可看到原消息和相应提示 产生不可修改的命中事实
替换 原文中的命中部分被替换,公开消息显示处理后内容 客服看到处理后正文和替换提示 同时保留原文、处理后正文和策略快照供授权复核
阻止 消息不发送,草稿通常保留并提示修改 客服收不到被阻止的公开消息 记录阻止命中,不产生公开消息
人工审核 消息先正常发送并标记待审核,不会一直卡在发送中 客服看到已发送消息和审核标记 管理员事后批准或拒绝治理结论
停用敏感词 新消息不再匹配该词 历史命中和处理结果不改变 历史记录仍可查询
批准用户黑名单 该用户不能恢复/新建会话、排队或发送文字图片 客服不能再接收其新消息 形成限时或永久活动规则
批准 IP 黑名单 共享该可信 IP 的访客都可能受限 多名访客可能同时无法访问 风险很高,必须核对证据和时限
拒绝拉黑申请 访客能力不变化 客服看到申请被拒绝 只关闭申请,不创建黑名单规则
撤销黑名单 访客下一次请求恢复 客服可以再次接收新咨询 保留撤销原因和历史事实

#17.11 SLA 配置修改影响表

左右滑动表格,查看完整配置影响
管理员修改内容 新工单 已有工单 客服端 访客端
启用新 SLA 策略 创建时按站点、组、分类、优先级、语言、用户等级自动匹配 不会无条件改写已绑定实例 显示四项截止时间和状态 一般不展示内部 SLA 操作
修改策略并发布新版本 新匹配对象使用新版本 继续使用原不可变版本快照,除非有权限人员显式覆盖 同一策略可能出现不同版本实例 公开工单状态不因内部版本号改变
修改匹配排序 多个策略同时符合时,可能选中不同策略 已绑定实例不重新排序 新工单截止时间可能变化 无直接说明
自然时间改营业时间 非营业时间不再计入有效服务时间 旧实例继续按旧版本计算 截止时间可能跨周末或节假日 无直接显示
开启等待用户暂停 工单进入等待用户后未完成指标暂停 已有实例只有绑定版本开启才暂停 显示已暂停,用户回复后顺延恢复 用户回复会恢复处理,但看不到内部暂停原因
开启挂起暂停 有活动挂起时未完成 SLA 暂停 旧版本按其快照决定 显示挂起和 SLA 暂停 看不到内部挂起原因
超时动作仅通知 超时后优先级不自动改变 同样按绑定版本执行 主管收到通知,工单保持原优先级 无直接变化
超时动作提升优先级 超时后工单优先级自动提高一次 已超时实例不会重复提升 工单排序和颜色可能变化 无直接变化
显式覆盖 SLA 指定工单改用同站点启用策略 原实例变为已取代,保留历史 截止时间和时间线更新 公开状态不暴露内部覆盖动作

#17.12 自动化修改影响表

左右滑动表格,查看完整配置影响
管理员操作 是否立即执行动作 客服端可能发生什么 访客端可能发生什么 如何安全验证
保存规则草稿 无变化 无变化 查看草稿内容和条件解释
影响预览 否,只估算授权范围内最多 1,000 个对象 无变化 无变化 核对预计匹配数量和样本
测试运行 不对真实业务执行正式动作,结果会持久记录 无正式变化 无正式变化 用明确测试样本,不要使用真实敏感资料
发布规则 只发布不可变版本;是否执行还取决于启用状态和后续触发 启用后新事件可能改组、改负责人、加标签、改优先级、挂起或通知 可能收到系统提示、转留言或生成工单 先发布但保持停用,再检查版本
启用规则 后续符合触发器和条件的对象开始执行 工作台对象可能自动变化并出现通知 可能看到系统消息或流程变化 限定测试站点/客服组,小范围触发一次
停用规则 新触发不再执行;已经开始的运行按系统状态处理 不再产生新自动动作 不再产生新自动动作 检查停用时间后的运行记录
回滚版本 当前版本指针切到历史发布版 后续触发按历史条件和动作执行 后续流程恢复历史行为 回滚后仍要测试,不能认为历史版本一定适合当前数据
动作顺序改变 发布新版本后严格按新顺序执行;前序失败会跳过后序 可能先分组再分负责人,结果与反顺序不同 系统提示或工单创建时机改变 查看逐动作运行结果
添加 Webhook 规则触发时向已授权 HTTPS 端点发送 外部系统可能改变工单或通知流程 通常无直接显示 测试幂等;失败重试和死信不能反复手工重放
人工重放死信 创建新的投递记录,原失败事实不改变 外部动作可能再次发生 取决于外部系统 填写理由并确认外部接收方支持幂等

#17.13 嵌入组件修改影响表

左右滑动表格,查看完整配置影响
配置 网站上的访客会看到什么 客服端会发生什么 验证重点
启用组件 网站出现客服启动按钮 有访客申请人工后才产生会话 桌面和手机都检查
停用组件 网站不再显示入口;直接访问访客端是否可用取决于站点 已有会话和工单不删除 清缓存后验证网站页面
左/右位置 启动按钮移动到对应边缘 无变化 不要遮挡网站的购物车、返回顶部和同意按钮
水平/垂直边距 按钮与屏幕边缘距离变化 无变化 检查小屏、刘海屏和浏览器缩放
移动端全屏 手机上打开后占满视口 无变化 键盘弹出时输入框不能被遮挡
浅色/深色/跟随系统 组件壳体使用对应主题 无变化 深色页面和浅色页面各测试
入口无障碍名称 读屏软件朗读新名称 无变化 使用明确文字,如“在线客服”
来源白名单增加域名 新域名网站可以加载组件 新来源访客可发起业务 必须填写准确 HTTPS Origin,不带路径
来源白名单删除域名 被删除网站的组件加载或通信失败 不再从该来源收到新访客 删除前确认网站已经下线或迁移
更新安装代码 网站使用固定脚本版本、完整性和跨域参数 协议兼容后正常接待 不要删除 integritycrossorigin 和固定版本
第 18 章

#18. 管理员逐项修改配置的傻瓜式操作教材

本章按照真实工作场景写。每一项都包含“修改前、怎么改、访客看到什么、客服看到什么、怎么验证、怎么恢复”。

#18.1 修改营业时间

#修改前

  1. 进入管理员端 → 组织管理 → 站点。
  2. 找到目标站点,先确认站点代码,不要只看相似的站点名称。
  3. 截图保存当前营业模式、时区、周计划和日期例外。
  4. 查看会话主管,记录当前等待人数和接待中会话。
  5. 通知客服主管本次变更时间。

#修改步骤

  1. 点击目标站点“编辑”。
  2. 找到营业时区,国内业务通常为 Asia/Shanghai
  3. 选择“全天营业”或“按周计划”。
  4. 按周计划时逐天检查星期一到星期日,不要漏掉周六、周日。
  5. 同一天有午休时,填写两个时段,不要把午休误写成跨日时段。
  6. 法定节假日在“日期例外”单独添加,不要临时把普通周计划全部改乱。
  7. 保存并刷新站点列表。

#修改后访客端

  • 营业时间内:人工入口在其他条件满足时可用。
  • 非营业时间:显示离线提示、快捷问答或留言入口。
  • 已经在聊天中的访客不会因为到下班时间立刻被强制结束。
  • 已经排队的访客按系统既有队列事实处理,不会被伪装成新留言。

#修改后客服端

  • 客服仍可登录和处理已有会话、已有工单。
  • 仅仅切换“在线”不代表非营业时段一定能收到新排队。
  • 营业重新开始后,在线且有容量、组和技能匹配的客服才会接到新任务。

#验证

  1. 临时设置一个几分钟后的测试时段,或在测试站点验证。
  2. 营业时段内用新无痕窗口申请人工。
  3. 非营业时段再次用新的访客身份进入。
  4. 检查用户提示是否为正确语言。
  5. 验证完成后恢复正式时间,并再次刷新确认。

#改错恢复

按修改前截图恢复营业模式、时区、周计划和日期例外。恢复后不能只看表单,必须重新从访客端验证。

#18.2 临时停服或恢复人工服务

#什么时候使用

  • 系统维护期间不允许新用户进入人工队列。
  • 突发事件需要暂时改为快捷问答或留言。
  • 大面积故障时避免继续积压新人工请求。

不要把“客服人数少”直接当成长期停服理由。客服不足应先调整排班、在线状态和队列容量。

#停服步骤

  1. 管理员端 → 组织管理 → 站点 → 编辑目标站点。
  2. 找到“临时停服”。
  3. 选择立即开始或计划开始时间。
  4. 如已知恢复时间,填写结束时间;未知时不要随便填一个过早时间。
  5. 为所有已启用语言填写访客能看懂的提示。
  6. 阅读二次确认,确认当前站点和影响范围。
  7. 保存。

#停服后访客端

  • 新访客不能进入新的人工排队。
  • 页面显示对应语言的停服说明。
  • 知识库仍可使用。
  • 服务模式允许时仍可提交离线留言。
  • 历史消息不会因为停服被删除。

#停服后客服端

  • 不再收到该站点新的人工排队。
  • 接待中的会话仍可回复、转接、挂起或结束。
  • 工单仍可继续处理。
  • 客服状态不会因为站点停服自动变成离线。

#恢复步骤

  1. 取消临时停服或等待计划结束。
  2. 确认至少一名正确客服组的客服在线且未满载。
  3. 检查服务健康中的分配、Redis 和实时通道。
  4. 用新访客申请人工。
  5. 确认客服收到待处理项并完成确认。

#18.3 调整站点队列和客服组队列上限

#修改前必须收集

  • 当前等待人数和最长等待时间。
  • 当前在线客服人数。
  • 每名客服的并发上限和当前负载。
  • 最近一周高峰会话量和平均处理时长。
  • 站点上限与目标客服组上限。

#修改原则

实际能进入目标组队列的人数受站点上限和客服组上限共同限制。站点上限是 100、客服组上限是 20 时,该组最多仍只能等待 20 人。

#调小后的情况

  • 新访客在达到新上限后直接收到队列已满提示。
  • 已经存在的有效队列事实不会为了满足新数字被随意删除。
  • 客服端不会看到被拒绝的新访客出现在待处理列表。
  • 主管应关注拒绝次数和转留言数量。

#调大后的情况

  • 更多访客可以等待,但不代表回复更快。
  • 客服人数不变时,最长等待可能明显增加。
  • 过大的等待队列会让“能排队”变成“长时间没人回复”。

#验证

在测试站点将上限设置为很小的可控数字,用不同无痕访客依次排队,确认超过限制的访客收到明确提示。测试结束立即恢复正式配置。

#18.4 新增一种访客语言

  1. 先准备品牌名称、欢迎标题、欢迎内容、离线提示、服务公告、知识库文章和隐私政策译文。
  2. 管理员端 → 站点编辑 → 启用语言。
  3. 添加目标语言,但暂时保持翻译为机器初稿或未发布状态。
  4. 填写所有必填文案,保留变量和占位符。
  5. 由看得懂该语言的人逐字校对。
  6. 把校对状态改为“已人工校对”。
  7. 发布该语言知识库和隐私政策内容。
  8. 用浏览器选择该语言,检查品牌、欢迎语、离线提示、知识库和按钮。
  9. 分别测试营业中、非营业、队列满和临时停服。

如果某项内容没有该语言版本,系统可能回退到站点默认语言。看到回退不等于翻译已经完成。

#18.5 新建客服组并让它真正开始接单

  1. 先创建客服组代码和名称。
  2. 选择正确站点范围。
  3. 设置合理的默认并发上限和排队上限。
  4. 保存并确认组为启用状态。
  5. 把至少一名启用客服加入该组。
  6. 给客服分配允许会话读写的角色。
  7. 如问题分类要求技能,给客服添加对应技能。
  8. 让客服重新登录或刷新工作台。
  9. 客服切换为“在线”。
  10. 用该站点和对应问题分类发起测试咨询。
  11. 在会话主管中确认队列目标组和最终负责人。

只创建客服组但没有成员、成员没权限、成员没技能、成员离线或满载,都会造成“组存在但没有人接单”。

#18.6 修改客服组或客服技能

#把客服移出组之前

  1. 查看该客服的接待中会话。
  2. 查看该客服负责的未完成工单。
  3. 查看该客服是否是自动化的指定负责人。
  4. 把需要继续处理的会话和工单转交。
  5. 再从客服组移除。

#移除技能之前

  1. 找出哪些问题分类需要该技能。
  2. 确认同组还有其他在线客服具备技能。
  3. 先用测试咨询验证其他客服可以接到。
  4. 再移除技能。

移出组或移除技能主要影响新的路由候选,不应被当作自动结束已有会话的方法。

#18.7 停用客服账号、离职交接和密码重置

#普通密码重置

  1. 确认正在操作正确账号。
  2. 查看该账号是否正在接待会话。
  3. 通知本人保存必要草稿并完成紧急操作。
  4. 点击重置密码,设置新的强密码。
  5. 通过单独安全渠道发送,不发公共群。
  6. 旧会话被撤销后,让客服使用新密码重新登录。
  7. 检查工作台数据范围和状态是否正常。

#离职停用

  1. 客服切换离线并完成交接。
  2. 主管转走接待中会话。
  3. 转走或重新分配未完成工单。
  4. 检查挂起会话、挂起工单和自动化指定负责人。
  5. 管理员停用账号,系统撤销登录会话。
  6. 从客服组、角色和技能关系中移除不再需要的分配。
  7. 检查审计日志确认操作成功。
  8. 历史消息、工单和审计必须保留,禁止为了离职删除业务证据。

#18.8 发布一篇知识库文章

  1. 先创建并启用分类。
  2. 新建文章并选择正确语言。
  3. 问题标题使用访客会搜索的自然问法。
  4. 选择允许公开的站点,不能漏选也不能多选。
  5. 添加同义词、产品名、错误码等关键词。
  6. 限时活动填写生效和失效时间;长期内容留空。
  7. 在答案中只使用安全 HTTPS 链接和图片。
  8. 保存草稿。
  9. 预览并检查手机换行、链接和图片。
  10. 让业务负责人确认内容准确。
  11. 点击发布并确认版本。
  12. 访客端按分类打开一次,再用关键词搜索一次。
  13. 点击“已解决”或“转人工”验证统计链路。

访客看不到时依次检查:是否发布、文章是否启用、分类是否启用、站点是否勾选、语言是否一致、生效时间是否已到、失效时间是否已过。

#18.9 新建敏感词策略

  1. 先在纸面写清要拦截的词、适用站点和期望处理结果。
  2. 优先在测试站点创建,不要直接全租户启用。
  3. 选择提醒、替换、阻止或人工审核。
  4. 保存后用普通句子测试,确认没有误伤相近词。
  5. 再用明确命中句子测试。
  6. 访客端检查消息是发送、替换还是保留草稿。
  7. 客服端检查公开消息和提示。
  8. 管理员端检查命中事实、原文、处理后内容和策略快照。
  9. 通过后再扩大站点范围。

阻止优先级高于替换。多条策略同时命中时,不能只看其中一条就判断最终行为。

#18.10 新建并上线 SLA 策略

  1. 明确适用站点和业务目标。
  2. 决定是否限定客服组、分类、优先级、语言或用户等级。
  3. 设置匹配排序,避免多条策略冲突时结果不可解释。
  4. 选择自然时间或营业时间。
  5. 填写 FRT 首次响应、NRT 再次响应、TTR 解决、TTC 关闭时限。
  6. 设置提前预警分钟数,不能大于对应时限。
  7. 决定等待用户和挂起时是否暂停。
  8. 选择超时仅通知或提升优先级。
  9. 保存并启用策略。
  10. 新建一张明确符合条件的测试工单。
  11. 打开工单确认只匹配一个 SLA,并记录四项截止时间。
  12. 客服公开回复,确认 FRT 达成。
  13. 用户追问,确认 NRT 启动或重置。
  14. 切换等待用户,确认是否按策略暂停。
  15. 用户回复恢复,确认截止时间顺延。
  16. 解决和关闭工单,确认 TTR、TTC 达成。

编辑策略会产生新版本。旧工单继续使用旧版本是正常行为,不要为了让旧工单变化而反复编辑策略。

#18.11 新建并上线自动化规则

  1. 用一句话写清目标,例如“紧急工单创建后通知主管并提升优先级”。
  2. 选择最准确的触发事件。
  3. 限定测试站点或客服组。
  4. 条件组选择“同时满足”或“任一满足”。
  5. 每增加一个条件,都确认字段、操作符和值类型正确。
  6. 添加动作并检查执行顺序。
  7. 保存草稿。
  8. 运行影响预览,记录预计匹配数量。
  9. 用完全虚构的测试样本运行测试。
  10. 查看逐条件解释和逐动作计划。
  11. 发布版本,但先保持停用。
  12. 再次检查当前发布版本。
  13. 启用规则。
  14. 创建一个真实测试对象触发一次。
  15. 查看运行记录、每个动作结果和审计。
  16. 确认客服端对象变化和通知。
  17. 如有用户可见系统提示,到访客端确认文字和时机。
  18. 没问题后再扩大范围。

发现误执行时先停用规则,保留运行记录,再修复草稿并发布新版本。不要删除证据后再排查。

#18.12 修改网站嵌入组件

  1. 管理员端 → 嵌入组件 → 选择目标站点。
  2. 记录原位置、边距、主题、移动全屏和来源白名单。
  3. 来源白名单每行填写完整 Origin,例如 https://www.example.com
  4. 不要填写 /shop?from=ad#contact
  5. 保存配置。
  6. 复制系统生成的完整安装代码。
  7. 网站开发人员更新测试环境页面。
  8. 桌面检查按钮是否遮挡网站固定控件。
  9. 手机检查打开、关闭、键盘、输入框和全屏。
  10. 检查未读角标能否增加和打开后清零。
  11. 检查浏览器控制台是否有来源、CSP 或完整性错误。
  12. 通过后再发布到正式网站。
第 19 章

#19. 客服端每个区域和按钮怎么用

#19.1 顶部状态按钮

左右滑动表格,查看完整配置影响
状态 客服应该什么时候用 系统会怎么做 不能怎么用
在线 已经准备好接待新访客 成为符合站点、组、技能、权限和容量条件的分配候选 登录后没看待办就直接上线
忙碌 继续处理已有会话,但暂时不接新任务 通常停止新分配,已有会话仍可回复 用忙碌逃避长期排队;主管应关注持续时间
离线 下班、休息或不再接单 不再作为新分配候选 只关浏览器却不切离线

有活动容量租约时,系统可能阻止不安全的离线切换。先正确交接,再离线。

#19.2 左侧会话列表

#待处理

  • 包含等待客服确认或需要接入的会话。
  • 优先处理等待时间最长和即将超时的会话。
  • 显示确认倒计时时必须及时确认。
  • 确认超时后会话回队列,已占容量释放,客服进入短暂冷却。

#接待中

  • 当前由你主接的活动会话。
  • 打开后先看用户身份可信状态、站点、分类、标签、历史和内部备注。
  • 当前数量接近并发上限时,不要同时挂起大量草稿。

#未读

  • 有新公开消息尚未被当前客服阅读。
  • 点击进入并阅读后,系统按协议更新已读状态。
  • “未读为零”不代表所有问题已经解决。

#已结束

  • 用于查询历史,只读操作为主。
  • 不能把历史会话当成活动会话继续发送。
  • 需要继续跟进时创建或打开关联工单。

#19.3 中间聊天区域

页面元素 表示什么 客服操作
左右消息气泡 区分访客、客服和系统消息 回复前确认当前选中的访客
消息时间 服务器确认的消息时间 排查延迟时记录准确时间
已读状态 对方客户端已上报读取 不代表对方理解或同意
撤回占位 消息已按允许规则撤回 敏感信息事故仍要报告,不能只靠撤回
输入状态 对方短时间内正在输入 只是临时提示,不是可靠业务事实
连接提示 实时通道是否正常 异常时先刷新历史,不要连续重复发送

#19.4 输入区按钮

#发送文字

  1. 确认顶部访客名称和会话 ID。
  2. 阅读访客最后一条消息。
  3. 在输入框写完整回复。
  4. 检查是否包含密码、验证码、私钥或其他禁止信息。
  5. 点击发送一次。
  6. 等消息出现在时间线后再继续。

按钮没有反应时不要连续点击。先确认会话是否活动、是否版本冲突、自己是否为主客服、实时连接是否异常。

#表情

表情只插入输入框。选择后仍需手动发送。正式投诉、财务、安全或合规场景谨慎使用。

#图片

  1. 选择或粘贴图片。
  2. 等待上传授权、真实格式识别、安全扫描和对象存储完成。
  3. 查看预览,确认没有其他客户信息。
  4. 再发送。

图片按钮禁用时先看服务健康。对象存储降级时使用文字,不要把文件改扩展名绕过限制。

#快捷回复

  1. 按标题、正文或 /代码 搜索。
  2. 点击话术插入草稿。
  3. 修改姓名、订单号、金额、日期和承诺时限。
  4. 阅读整段回复。
  5. 手动发送。

快捷回复是模板,不是免责按钮。发送错误信息仍由发送人负责。

#19.5 右侧访客资料

信息 怎么理解 能不能直接作为业务依据
访客 ID 当前站点下的系统身份 可用于查本系统历史,但不等于真实身份
自报昵称 访客或接入方提供的显示名 不能用于资金或账户操作
身份未经验证 没有可信业务后端签名证明 只能普通咨询
可信身份 接入方案完成服务端签名校验 仍应按公司流程核验高风险操作
IP/地区 服务端可信解析且有权限时可见 只能辅助风控,不能单独证明个人身份
历史会话 同一设备身份在本系统的记录 清理站点数据或更换浏览器可能形成新身份

#19.6 标签和分类

  1. “用户标签”记录跨会话长期属性,如 VIP。
  2. “会话标签”只描述本次咨询,如投诉。
  3. “会话分类”用于问题归类、统计、路由和自动化。
  4. 添加前先搜索是否已有同义标签。
  5. 添加后确认出现在正确区域。
  6. 分类改变可能触发自动化或影响后续工单/SLA,不能随意选择。

#19.7 内部备注和协助

#内部备注

  • 访客看不到。
  • 写事实、当前进度、已承诺时间、风险和下一步。
  • 不写侮辱性评价、不写无依据猜测、不粘贴密码或验证码。
  • 内部备注会保留审计和权限边界,不是私人草稿。

#邀请协助

  1. 选择同站点、启用且有协作权限的客服。
  2. 写明需要协助的问题。
  3. 对方接受后可以按权限查看和协助。
  4. 主客服仍对会话负责。
  5. 协助结束后主动退出或撤销。

协助状态是短时租约提示,不会锁死会话。多人同时编辑时仍以版本校验为准。

#19.8 转接

  1. 打开“转接会话”。
  2. 选择目标客服或客服组。
  3. 系统会校验目标是否同站点、在线、有有效登录、未满载且不是自己。
  4. 填写转接说明:用户诉求、已核对信息、当前结论、下一步。
  5. 发起后等待目标确认。
  6. 目标确认前,原客服不能假设责任已经转走。
  7. 超时或拒绝时,会话恢复原处理路径。

#19.9 挂起

适用于明确等待用户、等待内部团队或预约跟进,不适用于隐藏难题。

  1. 选择恢复时间。
  2. 选择原因并填写说明。
  3. 确认挂起。
  4. 会话释放当前容量。
  5. 用户提前回复时立即抢占恢复。
  6. 到期后优先恢复原客服;原客服不可用时回原客服组队列。
  7. 工单 SLA 是否暂停取决于绑定策略版本。

#19.10 禁言和拉黑申请

操作 立即结果 后续处理
禁言 10 分钟 当前访客暂时不能发送文字、图片和输入状态;客服仍可发送 自动到期,不等于永久黑名单
申请拉黑用户 只创建待审核申请 管理员查看证据后批准或拒绝
申请拉黑 IP 只创建待审核申请 可能影响共享 IP 的多人,审核更严格

必须写明具体行为、发生时间和证据。不要只写“态度不好”。

#19.11 结束会话

结束前逐项确认:

  • 用户问题是否真的解决。
  • 是否承诺了后续反馈。
  • 需要跨班次时是否已经建工单。
  • 分类和标签是否正确。
  • 内部备注是否写清处理结论。
  • 是否有未发送草稿或正在上传的图片。

选择结束原因后确认。结束会话会释放容量、进入历史只读,并按站点设置展示评价。选择“其他”时应写清原因,不能把所有会话都归到“其他”。

#19.12 一个完整接待示例

  1. 客服上班登录,查看姓名和组织。
  2. 阅读交接,检查未读和即将超时工单。
  3. 切换在线。
  4. 待处理出现新会话,客服在倒计时内确认。
  5. 阅读访客历史和身份状态。
  6. 首次回复明确说明正在处理什么。
  7. 选择正确会话分类。
  8. 需要长期属性时添加用户标签。
  9. 需要标准说明时插入快捷回复并改写。
  10. 用户提供截图,客服确认图片和上下文。
  11. 不能当场解决时创建工单,写公开回复和内部备注。
  12. 如等待内部团队,挂起工单并设置恢复时间。
  13. 会话中告诉用户工单号和预计下一步,不承诺未经确认的时间。
  14. 结束会话并选择真实原因。
  15. 工单到期或用户回复后继续处理。
  16. 解决后等待可重开期,最后关闭。
第 20 章

#20. 访客会看到的所有常见页面状态

#20.1 正常营业且客服在线

访客会看到品牌名称、欢迎语、快捷问答和人工入口。选择分类并申请人工后显示排队或正在连接;分配成功后进入聊天。

如果管理员刚打开人工入口但访客仍看不到,依次检查:站点启用、营业时间、临时停服、服务模式、客服在线、队列容量和服务健康。

#20.2 正常营业但所有客服离线

访客不会因为“现在是营业时间”就一定进入人工。系统检测客服全部离线后会显示人工不可用,并按配置保留快捷问答或留言。

客服登录但没有切换在线,也属于没有可接单客服。

#20.3 非营业时间

访客看到离线提示或留言入口。已经进行中的会话不会因为时间跨过下班点立即消失;管理员修改的是新请求是否允许进入人工。

#20.4 队列已满

访客会收到队列已满或当前繁忙提示,不会创建一个客服端看不到的假排队。服务模式允许时可以转快捷问答或离线留言。

主管应检查站点上限、客服组上限、在线人数、并发上限和最长等待,不应只让访客反复点“重新连接”。

#20.5 仅快捷问答

访客可以浏览分类、搜索问题和查看答案,但没有人工排队和留言能力。找到答案后可以反馈是否解决;需要人工的按钮按当前模式不给出实时队列。

#20.6 快捷问答与离线留言

访客可以查知识库并提交问题。提交成功后形成真实工单,客服在工单工作区处理;这不是实时聊天,页面应告诉访客后续查看方式。

#20.7 临时停服

访客看到管理员配置的停服公告。知识库、历史和允许的留言能力继续存在。停服恢复后,已经留过言的用户不会自动被塞进人工队列,需要按工单继续处理或由用户重新申请。

#20.8 实时通道异常

页面提示实时连接异常或消息可能延迟。文字消息应先持久保存,再通过刷新和历史补拉恢复显示。访客和客服都不要连续重复点击发送,否则可能产生重复意图或混淆排查。

#20.9 图片服务异常

图片和拍照按钮不可用或上传失败,但文字消息仍应可以发送。访客看到明确提示;客服应让用户改用文字描述,并通知技术人员处理对象存储健康。

#20.10 敏感词命中

  • 提醒:消息发送,页面给出提示。
  • 替换:公开气泡显示处理后的内容。
  • 阻止:消息不发送,输入内容保留供修改。
  • 人工审核:消息已经发送,同时显示被标记审核;不是一直等待管理员批准才发送。

#20.11 被禁言

访客在 10 分钟内不能发送文字、图片和输入状态,但仍能看到客服消息和历史。到期后自动恢复。禁言不是黑名单,也不会删除已有消息。

#20.12 被黑名单限制

命中用户或可信 IP 黑名单后,访客不能恢复或新建会话、排队、发送文字和图片。限时规则到期或管理员撤销后,下一次请求恢复。IP 黑名单可能影响共享网络中的其他人。

#20.13 会话结束和评价

会话结束后输入区变为不可继续发送,并按站点配置显示三级评价、五星评价或不显示评价。提交评价通常只能一次。需要持续跟进的事项应通过“我的工单”查看。

#20.14 刷新页面和更换设备

同一浏览器保留站点数据时,系统会尝试恢复访客身份、排队、活动会话和历史。清除站点数据、使用隐私模式或换设备可能生成新的匿名身份,不能保证自动找到原会话。

#20.15 管理配置与访客提示排查表

访客说他看到了什么 管理员优先检查 客服主管优先检查
站点或访客不存在 域名路由、站点代码、站点启用 无需让客服反复上线
看不到人工入口 服务模式、人工开关、营业时间、停服 是否有人在线、是否满载
队列已满 站点/组队列上限 在线人数、负载、最长等待
一直排队 分配服务健康、组和技能配置 客服是否确认分配、是否在线
消息延迟 实时通道健康 刷新会话历史,不重复回复
图片不可用 对象存储、大小和格式策略 先用文字继续服务
文章搜不到 发布状态、站点、语言、生效窗口 记录用户真实搜索词
被替换或阻止 敏感词策略和命中记录 不要让用户换谐音绕过,按政策解释
无法继续发送 会话是否结束、禁言或黑名单 查看会话状态和风险操作记录
工单看不到 工单归属、状态和权限 确认是公开回复,不是内部备注
第 21 章

#21. 配置变更上线、验证和回退标准流程

#21.1 变更申请必须写什么

  1. 为什么要改。
  2. 修改哪个组织、站点、客服组、账号或规则。
  3. 原值是什么。
  4. 新值是什么。
  5. 预计影响哪些访客、客服和管理员。
  6. 什么时候修改。
  7. 谁负责验证。
  8. 什么情况算失败。
  9. 失败后恢复什么原值。

#21.2 低风险配置

品牌文案、标签颜色、未发布知识草稿等通常影响较小,但仍需检查站点、语言和显示效果。低风险不等于可以不记录。

#21.3 中风险配置

营业时间、快捷回复范围、客服组成员、技能、并发上限、评价原因和组件位置可能改变用户体验或分配结果。应在低峰期或测试站点验证。

#21.4 高风险配置

  • 站点停用、人工入口关闭、临时停服。
  • 角色权限和数据范围。
  • 账号停用、删除和密码重置。
  • 队列上限大幅调整。
  • 敏感词阻止、黑名单批准。
  • SLA 发布和覆盖。
  • 自动化发布、启用、回滚和死信重放。
  • 批量解决、批量关闭。
  • 数据保留执行、匿名化和删除。
  • 组件来源白名单删除。

高风险变更必须有修改前截图、明确验证人和可执行回退方案。

#21.5 三端验证顺序

  1. 管理员端:刷新并确认配置值、启用状态、版本和作用范围。
  2. 客服端:使用普通客服账号,确认菜单、数据范围、按钮、状态和实际任务变化。
  3. 访客端:使用新无痕身份,检查品牌、入口、排队、消息、图片、留言和提示。
  4. 管理员端:查看审计、服务健康、运行记录或命中记录。
  5. 主管端:确认队列、负载、活动会话和异常没有恶化。

#21.6 不能只看“保存成功”的配置

配置 保存后还必须验证什么
站点营业时间 真实时间点能否进入人工
客服组 真实测试会话是否分到正确组
客服账号 能否登录、上线、接单和看到正确数据
权限 允许动作成功,禁止动作确实被拒绝
知识库 访客按站点和语言能搜索到发布版本
敏感词 四种处理结果与命中记录一致
SLA 新工单匹配唯一策略,暂停和达成正确
自动化 真实测试事件只执行一次,逐动作结果正确
嵌入组件 正式 Origin 可加载,非白名单 Origin 被拒绝
数据保留 先演练数量,再执行并检查逐项结果

#21.7 回退后还要做什么

  1. 在管理员端确认原值已经恢复。
  2. 刷新客服端确认权限、组、技能或内容恢复。
  3. 用新的访客身份重新跑失败场景。
  4. 检查已发生的业务事实是否需要人工修复。
  5. 自动化误执行产生的标签、优先级、负责人或外部 Webhook 不一定会因停用规则自动撤销。
  6. 在审计和变更记录中写明失败原因、回退时间和遗留处理。

#21.8 最终交付给客户前的阅读检查

  • 客户能根据第 1 章找到正确入口。
  • 客户能根据第 3 章完成首次上线顺序。
  • 管理员看懂第 17 章的配置影响。
  • 管理员能照第 18 章完成常见修改。
  • 一线客服能照第 19 章完成完整接待。
  • 客户支持人员能用第 20 章解释访客页面状态。
  • 负责人能用第 21 章控制变更和回退。
  • 所有正式域名、组织代码和站点代码已经替换成客户实际值。
  • 文档中没有密码、令牌、Cookie、私钥或真实敏感信息。
第 22 章

#22. APP 接入:截图、拍照和携带客户信息

本章给 APP 产品经理、Android 开发、iOS 开发、前端开发和客服主管共同使用。请先确认自己的目标属于哪一种:

目标 当前是否支持 正确做法
用户在聊天窗口选择手机相册图片 支持 点击聊天框旁的图片图标
用户在聊天窗口直接拍照 支持 点击聊天框旁的相机图标并允许相机权限
用户在电脑浏览器粘贴截图 支持 先截图,再把图片粘贴到消息输入框
APP 打开客服时带上用户 ID 和昵称 支持 使用 Widget 初始化配置或 updateIdentity
APP 打开客服时带上界面语言 支持 language,例如 zh-CN
APP 直接传手机号、邮箱、头像、订单号 当前不支持标准身份字段 放在普通咨询消息里也要遵守隐私规则;业务字段需另行开发
APP 点击一个按钮,自动截取当前业务页面并直接发给客服 当前不支持 需要新增原生截图、Native Bridge 和安全上传协议

#22.1 APP 可以选择哪一种接入方式

左右滑动表格,查看完整配置影响
接入方式 适合场景 截图/拍照能力 携带客户信息 建议等级
APP 用系统浏览器打开访客链接 只需快速上线,不要求沉浸体验 可选相册、可拍照,粘贴能力由浏览器决定 可放 URL,但不可信且可能进入历史记录和日志 临时测试可用
APP 的 WebView 打开完整访客端 APP 内有固定“在线客服”页面 需 APP 正确代理文件选择和相机权限 URL 参数可用,但不推荐承载敏感身份 可用
APP 的 WebView 加载自己的 H5 页面,再加载客服 Widget 已有 H5 业务页,希望右下角弹出客服 支持聊天窗口内选图和拍照 推荐用 Widget 配置和 updateIdentity 当前首选
原生客服 SDK/自定义 Native Bridge 要主动截业务页、带签名身份或深度集成 可以设计主动截图直传 可以设计服务端签名身份 需要二次开发

首次接入建议使用第三种。它不会把客户信息直接拼进 iframe 地址,而是由 Widget 通过受控的跨窗口消息传给访客端。

#22.2 当前允许携带的客户信息

左右滑动表格,查看完整配置影响
字段 是否必填 最大长度 填什么 客服端会看到什么 可信等级
external_user_id 否,但建议登录用户填写 128 字符 APP 自己的稳定用户 ID,例如 customer-123 系统用于关联同一外部用户 未验证
nickname 否;建议和用户 ID 一起传 80 字符 用户当前昵称,例如“张三” 会话列表和会话标题优先显示此昵称 未验证
language 16 字符 语言代码,例如 zh-CN 访客界面和知识内容尽量使用该语言 只是显示偏好,不是身份

字段规则:

  1. external_user_id 要稳定,同一 APP 账号每次打开客服都传同一个值。
  2. 不要把手机号、身份证号、银行卡号、登录令牌、Cookie、密码或验证码当作 external_user_id
  3. 建议使用业务数据库中的随机用户编号,不要使用递增的 123
  4. nickname 只用于方便客服称呼。昵称不是实名信息,也不能证明客户身份。
  5. 当前版本不接受 avatar_urlemailphoneorder_id 等额外字段;未知字段会被丢弃。
  6. 字段为空、类型不对或超过长度时不会按预期生效。

#22.3 Widget 初始化时携带客户信息

管理员必须先进入“嵌入组件”,把 APP 中 H5 页面的准确 HTTPS Origin 加入允许来源,并复制后台生成的固定版本安装脚本。不要手工猜脚本地址,不要删除 SRI、版本号、crossorigin 或 CSP nonce。

在加载后台生成的 Widget 脚本之前设置配置:

HTML
<script>
  window.CustomerServiceConfig = {
    tenant: "组织代码",
    site: "站点代码",
    external_user_id: "customer-123",
    nickname: "张三",
    language: "zh-CN"
  };
</script>

<!-- 下一行必须替换为管理员端“嵌入组件”生成的真实安装脚本 -->
<script async src="后台生成的固定版本-widget.js-地址"></script>

逐项替换:

  1. 组织代码:登录管理员端时填写的组织代码,不是公司中文名称。
  2. 站点代码:管理员端站点列表中的代码,不是站点显示名称。
  3. customer-123:当前已登录 APP 用户在业务系统里的稳定 ID。
  4. 张三:当前用户昵称;用户修改昵称后可重新更新。
  5. zh-CN:当前 APP 界面语言;没有多语言需求也建议明确填写。

成功后的表现:页面出现客服入口;用户打开后,客服工作台显示传入的昵称;系统仍会提示该身份未经验证。

#22.4 APP 登录状态变化后更新身份

不要要求用户关闭 APP 再打开。登录成功、切换账号或修改昵称后,调用 Widget 的身份更新方法:

JAVASCRIPT
await window.KefuWidget?.ready;

window.KefuWidget?.updateIdentity({
  external_user_id: "customer-456",
  nickname: "李四",
  language: "zh-CN"
});

调用后的影响:

  1. Widget 已打开时,访客端会重新按新身份启动或恢复对应用户会话。
  2. 客服端新会话会显示新昵称,不能假定旧会话会被改名或合并。
  3. updateIdentity 只接收三个允许字段,额外字段不会进入访客资料。
  4. 切换账号前必须先停止用户继续发送,完成更新后再打开客服,避免 A 用户用 B 用户身份发消息。

#22.5 用户退出登录或切换账号时必须怎么做

最危险的错误是用户 A 退出后,APP 仍把 A 的身份留给用户 B。

当前 Widget V1 不能通过省略字段可靠地把已登录身份原地清成匿名身份。退出登录时必须关闭客服、清理 APP 自己的用户上下文,并重新加载承载客服的整个 H5 页面或 WebView:

JAVASCRIPT
window.KefuWidget?.destroy();
// 清理业务页面里的当前用户数据。
// 然后由 APP 重新加载整个客服 H5 页面或重建 WebView。

仅调用 destroy() 后在同一个页面里马上重建不属于当前 V1 的可靠退出流程;必须让承载页面重新加载。若是从用户 A 直接切换到用户 B,可以在禁止发送期间调用一次 updateIdentity,并同时完整提供 B 的 external_user_idnicknamelanguage

验收时必须用同一台手机连续完成“用户 A 登录 → 打开客服 → 退出 → 用户 B 登录 → 打开客服”,确认用户 B 看不到用户 A 的昵称、历史消息、工单和未发送草稿。

#22.6 直接访客链接如何携带信息

完整访客页支持用 URL 参数传组织、站点、外部用户 ID、昵称和语言:

TEXT
https://访客端域名/user/?tenant=组织代码&site=站点代码&external_user_id=customer-123&nickname=%E5%BC%A0%E4%B8%89&language=zh-CN

这只适合联调或低风险匿名咨询,不推荐作为正式 APP 身份方案,原因如下:

  1. 用户可以复制、修改和转发 URL。
  2. URL 可能出现在浏览器历史、代理日志、分析工具或问题截图中。
  3. 参数仍会被系统视为未验证身份。
  4. 不允许把访问令牌、密码、手机号、身份证号或订单隐私放进 URL。

如果业务必须根据 APP 登录态办理敏感操作,需要单独开发“业务后端签名的一次性身份凭证”,由业务服务器签发、客服服务器验证。当前 Widget V1 没有这项可信身份能力。

#22.7 用户如何在 APP 客服里发送截图或照片

#方法一:从相册选择截图

  1. 用户先在手机系统中完成截图。
  2. 回到 APP,打开在线客服。
  3. 点击输入区旁的图片图标。
  4. 第一次使用时允许 APP 或 WebView 访问照片。
  5. 在系统相册中选择刚才的截图。
  6. 等待聊天框出现图片预览和上传状态。
  7. 确认图片中没有密码、验证码、完整银行卡号或无关人员隐私。
  8. 点击发送。
  9. 看到图片消息出现在聊天记录后才算成功。

#方法二:直接拍照

  1. 点击输入区旁的相机图标。
  2. 第一次使用时允许相机权限。
  3. 系统通常会打开后置相机。
  4. 拍照后确认使用该照片。
  5. 等待上传和安全处理完成。
  6. 点击发送,并在文字消息中说明客服应该看图片的哪个位置。

#方法三:电脑粘贴截图

  1. 在电脑完成区域截图或全屏截图。
  2. 点击客服消息输入框。
  3. Ctrl+V,Mac 使用 Command+V
  4. 等待图片预览出现。
  5. 点击发送。

当前允许 JPEG、PNG、WebP、GIF。实际大小上限由站点配置决定,默认实施值通常不超过 10 MB。把其他文件改成 .jpg 不会绕过真实文件格式检查。

#22.8 Android WebView 必须配置什么

仅在网页里写文件输入框还不够。Android APP 必须把 WebView 的文件选择请求交给系统相册或相机。

开发检查项:

  1. AndroidManifest 按目标系统版本声明相机和媒体读取权限。
  2. WebView 使用 WebChromeClient 并实现 onShowFileChooser
  3. 正确接收系统文件选择结果,并回传 Uri[] 给 WebView。
  4. 拍照使用 FileProvider 或符合目标 Android 版本的安全内容 URI,不能暴露 file://
  5. 允许页面访问相机之前,要由用户主动点击相机按钮并明确授权。
  6. WebView 必须启用 JavaScript、DOM 存储和 HTTPS 网络访问,但不要放开不必要的通用文件访问。
  7. 不要忽略 TLS 证书错误,不要在 onReceivedSslError 中无条件继续。
  8. 如果使用第三方 Cookie 或分区 Cookie,必须用目标 Android System WebView 版本实际验证会话能否恢复。

看见“点击图片或相机按钮没有反应”,通常不是客服前端按钮坏了,而是 APP 没有实现 onShowFileChooser,或相机/相册权限被拒绝。

#22.9 iOS WKWebView 必须配置什么

iOS APP 至少完成以下工作:

  1. Info.plist 提供 NSCameraUsageDescription,向用户解释为什么要访问相机。
  2. Info.plist 提供 NSPhotoLibraryUsageDescription,向用户解释为什么要选择照片。
  3. 如果 APP 还会把新图片写回相册,再按实际行为配置相册写入说明;没有写入行为不要申请多余权限。
  4. 使用当前 iOS 支持的 WKWebView 文件选择行为,并在真机上验证,不要只测模拟器。
  5. HTTPS 证书必须有效,不要通过 ATS 例外长期放开不安全连接。
  6. 验证拍照、相册、多次选择取消、权限拒绝后重新授权、横竖屏和键盘弹起场景。
  7. 验证 APP 冷启动、后台恢复和清理网站数据后,会话恢复行为符合预期。

#22.10 为什么不能把截图转成 Base64 塞进客户信息

禁止把图片 Base64 放进 external_user_idnickname、URL 或普通文本消息,原因是:

  1. 三个身份字段都有严格长度限制,图片一定会超限。
  2. URL 和日志会迅速膨胀,并可能泄露图片内容。
  3. 绕过正式图片上传就会丢失真实格式识别、大小限制、安全扫描、对象存储和文件加密流程。
  4. 页面和客服端无法按正常图片消息显示、重试和审计。

正确路径永远是:选择或生成图片文件 → 调用正式媒体上传流程 → 上传完成 → 发送图片消息。

#22.11 APP 主动截取当前业务页面并直发客服

当前版本没有 uploadScreenshot(blob)sendScreenshot() 或类似宿主 API。若产品要求“用户点击 APP 中的反馈按钮,自动截下当前订单页并发送”,需要作为新功能开发,建议协议如下:

  1. 原生 APP 在用户明确点击后截取当前可见页面,不能后台静默截屏。
  2. 截屏前遮盖密码、验证码、支付卡号、身份证号和其他不应上传区域。
  3. APP 生成 PNG 或 JPEG 文件,限制分辨率和文件大小。
  4. Native Bridge 只把临时文件句柄或受控二进制交给客服 H5,不把任意 JavaScript 执行权暴露给网页。
  5. H5 使用系统正式媒体接口申请上传、上传密文对象并完成图片消息发送。
  6. 上传和发送都使用一次性请求 ID,网络重试不能产生重复图片。
  7. 用户发送前必须看到预览,并能取消。
  8. 客服端应收到正常图片消息,同时保留发送时间、发送者和安全处理状态。
  9. 日志只记录文件 ID、大小、格式和结果,不记录图片原文或 Base64。
  10. Android、iOS、客服端和服务端必须共同做权限、加密、断网重试、重复发送和大图压力测试。

#22.12 客服端最终会看到什么

APP 传入或用户操作 客服端表现 客服应该怎么处理
传入昵称“张三” 会话列表和标题显示“张三” 可以用昵称称呼,但不能据此确认实名
传入外部用户 ID 系统可用于关联外部用户 不向用户完整念出内部 ID
传入语言 zh-CN 访客界面采用相应语言 客服仍按用户实际语言沟通
用户选择或拍摄图片 聊天区出现图片消息 打开检查,并结合前后文字理解
身份未经验证 访客资料显示未验证提示 敏感业务必须执行额外核验
图片一直上传或失败 用户端出现失败或不可用提示 先让用户用文字说明,再排查存储和策略

#22.13 上线前必须逐项验收

  • 未登录用户能以匿名身份打开客服。
  • 已登录用户打开后,客服端显示正确昵称。
  • external_user_id 相同的用户刷新后能按设计恢复会话。
  • 用户修改昵称后调用 updateIdentity,新会话显示新昵称。
  • 用户 A 退出、用户 B 登录后,B 看不到 A 的信息和草稿。
  • Android 真机可以选相册、拍照、取消选择并再次选择。
  • iPhone 真机可以选相册、拍照、拒绝权限后按指引恢复。
  • JPEG、PNG、WebP、GIF 分别测试成功。
  • 超过上限、损坏文件和伪装扩展名会被明确拒绝。
  • 断网后重新联网不会发送两张重复图片。
  • 客服端能打开图片,刷新后图片仍可查看。
  • 图片中的敏感内容处理符合公司的隐私规范。
  • URL、日志和报错中没有密码、令牌、Cookie 或图片 Base64。
  • 非允许来源不能加载 Widget 或建立访客会话。
  • 页面只允许 HTTPS,不接受证书错误继续访问。

#22.14 常见故障排查

现象 最常见原因 处理顺序
APP 点击图片没有反应 WebView 未代理文件选择 检查 onShowFileChooser 或 WKWebView 文件选择、权限和真机日志
点击相机只打开相册 WebView 没处理拍照 Intent,或设备策略限制 检查相机权限、内容 URI 和 capture 支持
选图后一直上传 网络、对象存储、大小限制或安全处理异常 先换小 PNG,再查服务健康和上传请求
客服端看不到昵称 配置在脚本加载后才写、字段为空或超长 确认配置顺序,查看 updateIdentity 调用时机
切换用户后仍显示旧昵称 APP 没有更新或销毁 Widget 退出时清身份,登录后重新更新并跑 A/B 用户测试
直接链接显示站点不存在 组织代码或站点代码错误、站点停用 从管理员端复制准确代码并确认启用
Widget 完全不出现 Origin 未加入白名单、CSP/SRI/脚本地址错误 按第 10 章顺序检查嵌入组件配置
用户 ID 有了但仍提示未验证 当前字段本来就是客户端声明 不要尝试隐藏提示;敏感业务另做签名身份方案