Microsoft Copilot 完整资料包使用步骤及注意事项 适用资料包:Microsoft_Copilot_完整资料包_AI_Stack_Nav_20260713 用途:个人学习、Microsoft 365 办公提效、Copilot Studio 智能体原型、Power Automate/n8n 自动化验证及企业上线准备。 一、先明确资料包能做什么 本资料包是一套“教程+模板+参考蓝图+示例代码+验收工具”,并非安装后即可直接运行的完整商业系统。它适合完成以下四类任务: 1. 学习 Microsoft Copilot、Microsoft 365 Copilot 与 Copilot Studio 的基本能力。 2. 在 Word、Excel、PowerPoint、Outlook、Teams 等场景中套用提示词。 3. 参考 JSON、YAML、Adaptive Card、OpenAPI 和 n8n 文件搭建自动化原型。 4. 使用测试表、报错清单和上线检查表完成企业内部验收与治理。 重要区别:n8n_Microsoft_Graph邮件草稿工作流_需配置凭据.json 可以导入 n8n 后继续配置;Meeting_to_Planner、Weekly_Report、Support_Escalation 和 Copilot_Studio_Agent参考蓝图 等 JSON 是设计规格,通常需要在自己的 Power Automate 或 Copilot Studio 租户中重新创建,不能当作微软官方导出包直接导入。 二、资料包目录及推荐用途 ------------------------------------------------------------------------------------------------------------------------------------------- 目录 内容 推荐用途 ----------------------- ------------------------------------------------- ----------------------------------------------------------------- 01_完整教程 PDF、可编辑 Word 教程 先阅读 PDF;需要摘录、修改或内部培训时使用 Word 02_提示词模板包 30 套提示词,提供 MD、TXT、JSON MD/TXT 用于阅读复制;JSON 用于程序化管理或导入自建提示词库 03_流程图与思维导图 PNG、Mermaid .mmd、知识体系导图 PNG 用于培训和汇报;.mmd 用于二次编辑流程图 04_配置与JSON工作流 蓝图、Adaptive Card、OpenAPI、n8n、环境变量示例 搭建 Copilot Studio、Power Automate、Teams 审批、Graph/n8n 原型 05_示例源码 Python 脚本、依赖文件 验证内容审核、Outlook 草稿、To Do 任务和 CSV 批量质检 06_示例表格 Excel 项目看板、测试用例、输出样例 项目管理、评测数据录入、回归测试 07_常见报错解决清单 30 项错误及解决建议 遇到权限、连接器、许可或执行错误时快速排查 08_最终效果截图 7 张效果示意图 对照目标效果、培训演示、项目验收参考 09_安装部署检查表 上线检查清单 从许可、权限、DLP、日志、成本、测试到回滚逐项验收 10_更新记录与说明 官方来源、更新记录、免责声明 上线前核对时效性、产品变化及交付边界 ------------------------------------------------------------------------------------------------------------------------------------------- 三、开始前的准备工作 1. 解压与完整性检查 1. 将 ZIP 复制到独立项目目录后解压,尽量保留原始目录结构和中文文件名。 2. 不要直接在压缩包内编辑文件,避免保存失败或相对路径异常。 3. 如需确认文件未损坏,在资料包根目录按 SHA256SUMS.txt 校验哈希。 4. 保留一份只读原版;将需要修改的模板复制到自己的项目目录后再编辑。 2. 软件与账号 按计划使用的模块准备环境,无需一次安装全部工具: - 阅读资料:Microsoft Word 或兼容软件、PDF 阅读器、文本编辑器。 - 办公实操:具有相应许可的 Microsoft 365 账号;组织账号功能取决于管理员策略。 - 智能体搭建:Copilot Studio 环境以及必要的 Power Platform 权限、容量或 Credits。 - 微软自动化:Power Automate、Teams、SharePoint、Planner、Outlook 等相应服务。 - n8n 实操:可运行的 n8n 实例,以及 Microsoft OAuth2 凭据。 - Python 示例:建议 Python 3.10 以上、虚拟环境和 pip。 - Graph 示例:Microsoft Entra ID 应用注册、所需 Graph 权限及管理员同意(如适用)。 3. 先确认许可与权限 Microsoft Copilot、Microsoft 365 Copilot 和 Copilot Studio 的产品、计费和权限范围不同。先明确要使用哪一类产品,再核对当前租户许可、地区可用性、连接器策略和数据权限。资料包本身不包含许可证、账号、Credits 或租户代配置。 四、推荐使用流程 路径 A:个人学习与日常办公 1. 打开 01_完整教程 中的 PDF,从产品区别、提示词方法和 M365 场景开始学习。 2. 查看 03_流程图与思维导图/01_Microsoft_Copilot_学习路线,确定学习顺序。 3. 从 02_提示词模板包 选择与当前任务匹配的提示词。 4. 将模板中的目标、背景、输入数据、输出格式、限制条件和受众替换为真实内容。 5. 在 Copilot 中先用脱敏、低风险材料测试,不要第一次就处理敏感或关键业务数据。 6. 对照 08_最终效果截图 检查输出结构,但不要把示意截图视为平台必然生成的实际界面。 7. 将有效提示词记录到自己的提示词库,标注适用工具、输入要求、版本和验证日期。 提示词使用时,不建议整段不加修改地复制。至少要补充:任务目标、数据范围、截止时间、输出格式、不得编造的内容、需要引用的来源以及人工复核要求。 路径 B:Microsoft 365 办公场景实操 建议先从“只读或生成草稿”场景开始,再逐步开放写操作。 1. Word:用提示词生成大纲、摘要、改写稿或会议材料;逐项核对事实和引用。 2. Excel:先整理表头、数据类型、空值和异常值,再要求 Copilot 分析趋势或生成公式;对关键数字手工复算。 3. PowerPoint:先给出受众、页数、目的和内容来源,再生成结构;检查图表数据、版权和品牌规范。 4. Outlook:优先生成“草稿”,人工确认收件人、附件、数字、承诺和语气后再发送。 5. Teams:根据会议记录提取行动项时,核对负责人、截止日期和上下文,再写入 Planner 或 To Do。 路径 C:Copilot Studio 智能体原型 1. 先查看 Copilot_Studio_Agent参考蓝图.json,提取智能体名称、指令、知识源、工具和评测门槛。 2. 在 Copilot Studio 中新建测试环境和 Agent,不要直接在生产环境搭建。 3. 将蓝图中的示例 SharePoint 地址 contoso 替换为自己的已批准知识站点。 4. 编写 Agent 指令:仅使用批准知识、回答附来源、写操作前确认,并将法律、人事、付款、隐私与安全问题转人工。 5. 按最小权限原则添加知识源和工具;验证不同用户只能看到其原本有权访问的内容。 6. 如需调用自建审核接口,可参考 Copilot_Studio自定义连接器_OpenAPI示例.yaml,将 https://api.example.com 改为真实 HTTPS 地址,再在自定义连接器中配置认证。 7. 使用 Teams_人工审核_Adaptive_Card.json 建立“批准/退回”节点,并把 ${summary} 映射为流程中的实际动态字段。 8. 将 agent_test_cases.csv 中的测试用例导入项目看板或扩充为自己的正常、边界、越权、提示词注入和工具故障用例。 9. 达到设定通过率后,再按小范围试点、观察日志、扩大用户的顺序发布。 路径 D:Power Automate 参考蓝图 资料包中的以下文件是流程设计说明,需要在 Power Automate/Copilot Studio 中按步骤重建: - Meeting_to_Planner_参考蓝图.json:校验会议记录 → 提取行动项 → 校验 JSON → 人工审批 → 创建 Planner 任务 → 写日志。 - Weekly_Report_参考蓝图.json:采集批准数据 → 生成草稿 → 事实核验 → 创建 Word → 创建 Outlook 草稿。 - Support_Escalation_参考蓝图.json:风险分类 → 收集最小必要字段 → 创建工单 → 转人工。 重建步骤: 1. 选择与蓝图第一步对应的触发器。 2. 为每个步骤添加对应连接器或操作,并明确输入、输出和异常分支。 3. 在写入 Planner、Outlook、工单系统或文件库前插入人工审批。 4. 设置超时、最多 3 次重试、幂等键和失败记录;避免重试时重复发信或重复创建任务。 5. 使用测试账号跑通正常、空输入、重复请求、权限不足和连接器超时场景。 6. 导出自己的正式解决方案包并记录环境变量、连接引用、所有者和版本。 路径 E:导入 n8n 邮件草稿工作流 1. 登录 n8n,选择导入工作流,并选取 n8n_Microsoft_Graph邮件草稿工作流_需配置凭据.json。 2. 打开 Create Draft 节点,创建或选择 Microsoft OAuth2 凭据。 3. 在 Entra ID 中为应用配置正确的重定向 URI和最低必要 Graph 权限;完成用户或管理员同意。 4. 将示例收件人 reviewer@example.com 改为测试邮箱,或要求 Webhook 请求必须传入 to 字段。 5. 保持工作流为未激活状态,先使用测试 Webhook 调试。 6. 向 Webhook 发送至少包含 summary 的 JSON;可附带 subject 和 to。 7. 确认 Outlook 中只生成草稿且未自动发送,核对主题、正文和收件人。 8. 增加鉴权、输入长度限制、收件人白名单、错误处理、审计日志和速率限制后,再激活生产 Webhook。 特别提醒:示例 n8n 工作流的 Webhook 本身未体现生产级身份认证;不要将测试 URL 暴露到公网后直接启用。 路径 F:运行 Python 示例 建议在 05_示例源码 目录中创建独立虚拟环境: python -m venv .venv # Windows PowerShell .venv\Scripts\Activate.ps1 # macOS / Linux source .venv/bin/activate pip install -r requirements.txt 1. 批量质检 CSV 1. 将 06_示例表格/copilot_outputs.csv 复制到源码运行目录。 2. 保留原字段名,填入待检查输出和来源。 3. 运行 python validate_copilot_outputs_csv.py。 4. 查看生成的 copilot_review_results.csv,重点复核 issues 和 decision。 该脚本只是基础规则示例:空输出、缺少来源或绝对化承诺会扣分,不能代替事实核查、合规审核或专业判断。 2. 启动内容审核 API 1. 运行 python copilot_review_api.py(如脚本未包含启动入口,可通过 Flask CLI 启动应用)。 2. 向 /review 发送包含 content 和可选 source 的 JSON。 3. 根据返回的 score、decision 和 issues 接入 Copilot Studio 或自动化流程。 4. 正式部署时补充身份认证、HTTPS、限流、日志脱敏、健康检查和错误处理。 3. 创建 Outlook 草稿 1. 获取仅供短期本地测试的 Graph 访问令牌,设置 MS_GRAPH_ACCESS_TOKEN。 2. 设置 REVIEWER_EMAIL,不要直接沿用示例地址。 3. 运行 python graph_create_outlook_draft.py。 4. 登录 Outlook 检查草稿;确认脚本创建的是草稿而非发送邮件。 4. 人工批准后创建 To Do 任务 1. 设置 MS_GRAPH_ACCESS_TOKEN 和目标 TODO_LIST_ID。 2. 只有人工审核通过后才将 HUMAN_APPROVED 设置为 true。 3. 运行 python graph_create_todo_task_after_approval.py,检查任务是否进入正确列表。 不要将长期密钥、客户端密钥或访问令牌写进 Python、JSON、YAML、Excel 或截图中。.env.example 只用于说明变量名,复制为本地配置后应加入版本控制忽略列表;生产环境使用密钥保管服务。 五、企业上线步骤 1. 确定业务边界:明确 Agent 能做、不能做、必须转人工的事项。 2. 划分环境:开发、测试、生产环境分离,连接器和数据源分别配置。 3. 梳理数据:标注数据所有者、敏感级别、保存周期、可访问人群和更新时间。 4. 配置权限:使用最小权限;高权限连接器单独审批并定期复查。 5. 建立审核:发送、删除、付款、修改业务记录、对外承诺等写操作必须确认。 6. 执行测试:覆盖正常、边界、越权、提示词注入、错误信息泄露、工具失败和重复执行。 7. 设置监控:记录失败率、权限错误、容量/Credits、延迟、人工退回率和异常写操作。 8. 制定回滚:明确如何停用 Agent、撤销连接器、恢复数据和通知用户。 9. 培训用户:讲清可用场景、禁止输入的数据、复核责任和问题上报渠道。 10. 分批发布:先内部小组试点,完成验收后再扩大范围。 上线时逐项使用 09_安装部署检查表,不建议只完成技术连通就视为上线成功。 六、关键注意事项 1. 安全与隐私 - 不向未经批准的 Copilot、Webhook、外部 API 或测试环境输入个人信息、账号凭据、商业秘密和受监管数据。 - 知识源权限应继承原系统权限,不能为了“让 Agent 都能查到”而扩大共享范围。 - 日志中隐藏访问令牌、邮箱、身份证号、客户数据及其他敏感字段。 - 所有外部接口启用身份认证、HTTPS、限流和输入校验。 2. 凭据与 Graph 权限 - .env.example 中全部是占位符,不可原样运行。 - MS_CLIENT_SECRET 应存入安全密钥库;MS_GRAPH_ACCESS_TOKEN 通常是短期令牌,过期后需重新授权。 - 只申请业务必需的 Graph 委托权限或应用权限;应用权限风险更高,需要额外审批和监控。 - 不要在公开仓库、聊天截图、错误日志或售后工单中暴露密钥。 3. 输出可靠性 - Copilot 可能产生错误事实、虚构来源、遗漏或不适当承诺。 - 涉及金额、日期、政策、法律、人事、医疗、安全和客户承诺的输出必须人工核验。 - “评分达到 85”只是示例阈值,不能证明内容真实或合规;应按业务风险重新设定规则。 4. 自动化安全 - 默认采用“生成草稿 → 人工审核 → 执行写操作”的流程。 - 必须设计幂等机制,避免网络重试造成重复发信、重复建任务或重复写入。 - 为超时和失败设置明确分支,不能无限重试。 - Webhook 应设置鉴权、签名验证或网关保护,并限制来源、负载大小和调用频率。 5. 版本与时效性 - Microsoft 产品名称、界面、许可、定价、连接器和功能会更新。 - 实施前查看 10_更新记录与说明/官方来源与核对清单.md,并以微软当前官方文档和租户实际界面为准。 - 每次修改提示词、流程或权限后记录版本、修改人、日期和回归测试结果。 6. 文件使用边界 - PNG 为效果或流程示意;.mmd 可用 Mermaid 编辑器修改,但重新导出时应检查中文字体和布局。 - JSON/YAML 文件中包含示例 URL、邮箱、ID 和占位变量,必须替换。 - __pycache__ 和 .pyc 是编译缓存,不是需要运行或修改的主要源码,可忽略。 - Excel 示例看板和 CSV 测试数据应复制后使用,避免覆盖原始模板。 七、验收标准 完成实施后,至少确认: - 账号许可、容量和使用范围已核实。 - 测试与生产环境分离。 - 知识源、连接器和 Graph 权限符合最小权限原则。 - 输出能给出来源或可追溯到输入数据。 - 写操作均有人工确认,高风险场景能转人工。 - 正常、边界、越权、注入、超时、工具失败和重复请求均已测试。 - 日志已脱敏,保留周期明确,异常有告警。 - 许可、Credits、API 和运维成本有预算。 - Agent 和流程可停用,数据和配置可回滚。 - 用户已完成使用边界及问题上报培训。 八、常见问题 JSON 文件为什么无法直接导入 Power Automate 或 Copilot Studio? 因为多数 JSON 是跨环境的参考蓝图,不是与特定租户、连接引用和解决方案绑定的微软正式导出包。请按其中的步骤、控制项和字段在自己的环境中重建。 n8n 文件导入后为什么提示凭据缺失? 资料包不包含真实账号和密钥。需要自行创建 Microsoft OAuth2 凭据,并在 Entra ID 中配置重定向 URI、权限和用户/管理员同意。 可以直接把 Agent 发布给全公司吗? 不建议。应先完成权限、DLP、知识源、提示词、写操作审批、评测、日志和回滚检查,再从小范围试点逐步扩大。 示例代码可以直接用于生产吗? 不可以。示例主要用于理解和验证,生产环境还需补充认证授权、异常处理、重试/幂等、密钥管理、限流、监控、日志脱敏、安全评审和完整测试。 资料包是否包含 Microsoft 许可和账号? 不包含。许可、账号、Credits、租户配置、定制开发与生产运维均需用户自行准备或另行实施。 九、建议的最小落地顺序 如果第一次使用,可按以下顺序完成一个低风险闭环: 1. 阅读 PDF 教程并选择一个提示词模板。 2. 用脱敏材料在 Word 或 Outlook 中生成草稿。 3. 使用 CSV 脚本或人工清单进行内容复核。 4. 将 n8n 工作流导入测试环境,只创建 Outlook 草稿。 5. 加入 Teams 人工批准节点,再尝试创建 To Do 或 Planner 任务。 6. 使用测试用例和上线检查表完成验收。 7. 确认监控与回滚有效后,才逐步扩大用户和数据范围。 ------------------------------------------------------------------------ 本说明基于资料包内实际文件编写。实施时以 Microsoft 最新官方文档、组织管理员策略和所在租户的实际能力为准。