在 EasyXAI 中使用
为 CNB 技能选择 Token 连接,在智能体中读取仓库、Issue 和 PR,并维护访问凭据。
先完成创建并连接 Token。首次使用从一条只读查询开始,分别验证账号、仓库范围和具体操作权限。
1. 确认应用能力
在目标工作空间打开资源库 → 扩展 → 应用中心 → CNB → 应用能力,检查当前提供的技能是否启用。

图 1:测试环境提供的技能为 cnb-api,截图处于尚未连接账号的状态。其他环境以实际能力列表为准。
| 页面状态 | 操作 |
|---|---|
| 每人用自己的账号 · 你还没有连接 | 点击连接账号,选择“使用访问令牌” |
| 每人用自己的账号 · 已有连接 | 确认能力使用的是目标 CNB 账号及正确用途的 Token |
| 共用账号 | 由工作空间管理员指定共享连接,能力按该 Token 的权限运行 |
| 技能未启用 | 由管理员启用需要使用的能力 |
| 还没有可用的能力 | 请管理员确认平台能力配置,仅连接账号不会自动添加技能 |
多人使用同一把 Token,实际访问权限属于该 Token 的 CNB 账号;不会因运行者不同而自动变成各自的 CNB 权限。
保存 Token 连接后,返回“应用能力”,在 CNB 技能旁选择这条连接,等待「绑定成功」。 即使当前只有一条连接,也需要为技能明确绑定;仅在“我的连接”验证正常还不能让技能取得运行凭据。
2. 为智能体添加 CNB
- 打开有编辑权限的智能体,进入资源页签。
- 在连接的应用中点击添加,选择 CNB。
- 按页面提示保存或发布配置,再运行验证。
应用选择器只列出当前工作空间已安装且启用的应用。运行时还需要技能已提供并启用,以及可用的账号连接。
平台为适配的 CNB 技能提供运行凭据。普通使用者只需在连接表单中配置 Token,无需把密钥写进智能体提示词,也无需在运行过程中手动登录 CNB CLI。
3. 用只读任务验证
提供完整仓库路径和明确的 Issue 或 PR 编号。仓库路径可能包含多级组织,例如 组织/团队/仓库,不应只写仓库简称。
读取 Issue 和评论
使用已授予 repo-issue:r、repo-notes:r 的 Token,可以这样验证:
请使用 CNB 技能读取这条 Issue:<完整 CNB Issue 链接>。
概括问题、当前状态和最近评论,并附上来源链接。
本次只读取,不发表评论或修改状态。读取 PR 变更
使用具备 PR 读取权限的 Token,可以这样验证:
请使用 CNB 技能读取这条 PR:<完整 CNB PR 链接>。
列出涉及的文件,并概括主要改动;仅在当前对话中给出结果。检查运行记录中是否实际执行了 CNB 技能、请求是否成功、结果是否对应指定资源。账号“验证正常”与读取指定私有仓库成功是两项检查;模型生成文字也不能代替调用成功的证据。
需要发表评论、更新 Issue 或执行其他写操作时,另行授予对应权限,并在任务中明确要修改的资源和内容。评论权限为 repo-notes:rw,与 Issue、PR 本身的写权限分开。
与资源库的关系
目前 CNB 用于应用技能调用,不在资源库“外部数据源”的支持列表中。安装 CNB 或连接 Token 不会自动导入代码仓库、同步 Issue 目录或建立向量索引。
如果目标是让智能体读取 CNB 内容,请配置应用能力并给出具体资源。不要照搬飞书、Notion 的数据源创建步骤。
Token 维护
| 情况 | 处理方式 |
|---|---|
| Token 到期、撤销或更换 | 用已有连接的“重新连接”入口提交新的 Token,再验证能力 |
| 需要访问另一个私有仓库 | 检查 Token 使用范围、该仓库权限及账号自身权限 |
| 可以读详情,但读不了评论 | 检查 repo-notes:r |
| 从只读改为写入 | 在 CNB 配置相应权限,并更新需要更换的 Token 连接 |
| 共享 Token 的持有人离职或权限变化 | 管理员更换共享凭据,重新验证依赖能力 |
| 停止使用连接 | 先确认是否有技能仍依赖它,再删除 EasyXAI 连接;如要彻底停用 Token,还需在 CNB 撤销 |
更多排查方法见常见问题。