先講結論:安全的 LINE AI 行程助理不會收到一句話就直接寫入日曆。它會先整理日期、時間、時區、標題與參與者,把摘要回傳給使用者確認,再呼叫 Calendar API 建立事件。
從 LINE 訊息到行事曆的四個步驟
- 接收訊息:LINE Platform 將訊息事件以 HTTP POST 傳到已登記的 Webhook URL。
- 驗證與解析:後端先驗證 LINE 簽章,再由規則或 AI 整理行程欄位。
- 回傳確認:列出標題、開始與結束時間、時區、地點和參與者,請使用者確認或修改。
- 建立事件:取得使用者授權後,後端透過 Google Calendar API 的
events.insert寫入指定行事曆,再回傳建立結果。
AI 要整理哪些欄位?
| 欄位 | 容易出錯的地方 | 確認方式 |
|---|---|---|
| 日期與時間 | 「下週五」可能因時區或當下日期不同 | 顯示完整年月日與時區 |
| 結束時間 | 使用者只說開始時間 | 追問時長,不自行假設 |
| 參與者 | 同名、錯誤信箱或誤邀 | 列出信箱並再次確認 |
| 重複規則 | 每週、隔週與截止日容易誤解 | 用自然語言重述完整規則 |
權限與安全邊界
LINE 官方文件要求 Webhook 接收端驗證簽章,因為公開網址也可能收到非 LINE 來源的惡意請求。事件處理宜採非同步方式,避免後續訊息被長時間阻塞。
Google Calendar 建立事件需要授權。系統不應把 OAuth 權杖、Channel secret 或 API 金鑰貼在聊天內容,也要提供解除授權、停用整合與查找錯誤紀錄的方法。對外邀請、刪除或修改既有事件,應比新增個人草稿保留更明確的確認。
哪些情況一定要交回真人?
- 日期、時區或結束時間有兩種以上合理解讀。
- 要邀請外部參與者、變更既有會議或取消活動。
- 訊息涉及客戶隱私、醫療、法律、付款或其他敏感資訊。
- Calendar API 回傳權限或衝突錯誤,無法確認事件是否建立。
適合先做的最小版本
第一版可以只支援「建立自己的單次行程」,要求完整確認,不自動邀請他人,也不修改既有事件。等到記錄足夠、例外規則清楚,再加入提醒、多人邀請或重複事件。完整客服與真人接手架構可看 LINE AI 助理實作指南;若要比較導入方式,可看 AI 顧問與系統開發。
官方參考資料
常見問題
LINE 可以直接建立 Google 行事曆嗎?
需要透過後端服務串接。LINE Messaging API 把訊息事件送到 Webhook,後端取得使用者授權並呼叫 Google Calendar API,確認內容後才建立事件。
為什麼建立行程前要再確認一次?
自然語言可能缺少日期、時區、結束時間或參與者。先把欄位整理成明確摘要並由使用者確認,可降低寫錯行事曆或誤邀他人的風險。
LINE AI 行程助理需要哪些權限?
至少需要 LINE Bot 所需設定、可接收 Webhook 的後端,以及使用者授予的 Google Calendar 寫入權限。權限應採最小範圍,並提供解除授權與停用方式。