先講結論:安全的 LINE AI 行程助理不會收到一句話就直接寫入日曆。它會先整理日期、時間、時區、標題與參與者,把摘要回傳給使用者確認,再呼叫 Calendar API 建立事件。

從 LINE 訊息到行事曆的四個步驟

  1. 接收訊息:LINE Platform 將訊息事件以 HTTP POST 傳到已登記的 Webhook URL。
  2. 驗證與解析:後端先驗證 LINE 簽章,再由規則或 AI 整理行程欄位。
  3. 回傳確認:列出標題、開始與結束時間、時區、地點和參與者,請使用者確認或修改。
  4. 建立事件:取得使用者授權後,後端透過 Google Calendar API 的 events.insert 寫入指定行事曆,再回傳建立結果。

AI 要整理哪些欄位?

欄位容易出錯的地方確認方式
日期與時間「下週五」可能因時區或當下日期不同顯示完整年月日與時區
結束時間使用者只說開始時間追問時長,不自行假設
參與者同名、錯誤信箱或誤邀列出信箱並再次確認
重複規則每週、隔週與截止日容易誤解用自然語言重述完整規則

權限與安全邊界

LINE 官方文件要求 Webhook 接收端驗證簽章,因為公開網址也可能收到非 LINE 來源的惡意請求。事件處理宜採非同步方式,避免後續訊息被長時間阻塞。

Google Calendar 建立事件需要授權。系統不應把 OAuth 權杖、Channel secret 或 API 金鑰貼在聊天內容,也要提供解除授權、停用整合與查找錯誤紀錄的方法。對外邀請、刪除或修改既有事件,應比新增個人草稿保留更明確的確認。

哪些情況一定要交回真人?

  • 日期、時區或結束時間有兩種以上合理解讀。
  • 要邀請外部參與者、變更既有會議或取消活動。
  • 訊息涉及客戶隱私、醫療、法律、付款或其他敏感資訊。
  • Calendar API 回傳權限或衝突錯誤,無法確認事件是否建立。

適合先做的最小版本

第一版可以只支援「建立自己的單次行程」,要求完整確認,不自動邀請他人,也不修改既有事件。等到記錄足夠、例外規則清楚,再加入提醒、多人邀請或重複事件。完整客服與真人接手架構可看 LINE AI 助理實作指南;若要比較導入方式,可看 AI 顧問與系統開發

官方參考資料

常見問題

LINE 可以直接建立 Google 行事曆嗎?

需要透過後端服務串接。LINE Messaging API 把訊息事件送到 Webhook,後端取得使用者授權並呼叫 Google Calendar API,確認內容後才建立事件。

為什麼建立行程前要再確認一次?

自然語言可能缺少日期、時區、結束時間或參與者。先把欄位整理成明確摘要並由使用者確認,可降低寫錯行事曆或誤邀他人的風險。

LINE AI 行程助理需要哪些權限?

至少需要 LINE Bot 所需設定、可接收 Webhook 的後端,以及使用者授予的 Google Calendar 寫入權限。權限應採最小範圍,並提供解除授權與停用方式。