《Claude Tag 的代理身份:团队 AI 如何安全访问工具》
Claude Tag 通过频道级代理身份和管理员权限配置,让团队 AI 协作获得更清晰的访问边界和审计能力。
🧠 agentic reading|1️⃣ 精准输入
导语
这篇 Claude Blog 文章解释 Claude Tag 为什么需要一种不同于个人助手的访问模型。单人使用 AI 时,模型通常借用个人账号权限;但在共享频道里,多个成员同时让 Claude 工作,权限不能再归属于某一个人。Anthropic 把这个新模型称为“代理身份”:Claude 以自己的服务账号行动,由管理员按工作空间和频道设置权限边界。
1. 为什么“代表用户行动”会失效
1.1 单人助手可以借个人权限,团队频道不行
- 在个人 AI 场景里,用户可以连接 Google Drive、GitHub、日历等账号,让模型用自己的访问权限读写内容。这种模式适合一人一助手,因为责任主体和权限来源都清楚。
- Claude Tag 属于多人场景:Claude 位于一个共享频道里,和多名成员一起工作,并需要使用属于整个工作空间的工具和上下文。当三名工程师和一名产品经理一起调试时,不能简单说 Claude 应该使用其中某个人的权限。
1.2 自主性提高,让个人凭证更不适合长期任务
- 文章指出,AI 代理可靠独立完成任务的时长大约每四个月翻倍。代理已经能安排稍后执行的任务,也能在人离线后继续响应事件。越是这种长时间、自动触发的工作,越不适合绑定到某个临时提问者的个人凭证。
- 因此,管理员需要能独立定义 Claude 在 Slack 等共享空间里可以做什么,并能单独追踪哪些动作是 Claude 自己完成的,而不是混入某个用户账号的行为记录里。
2. Claude 以自己的身份行动
在启用 Claude Tag 的频道里,Claude 不代表某个成员行动。它在每个系统中都有自己的账号:在 Slack 里作为 Claude 应用发言,在 GitHub 里作为 Claude GitHub App 开拉取请求,在数据仓库里使用管理员配置的服务账号查询。因为不使用个人凭证,共享频道不会变成进入某个成员私人文档的侧门。
3. 权限如何从工作空间继承到频道
3.1 管理员先定义基线,再按频道覆盖
- 在代理身份模型里,管理员先在工作空间层定义 Claude 的基线身份,包括连接、技能和默认能力;每个频道默认继承这个身份。随后,管理员可以按频道覆盖:例如让工程频道访问 GitHub 和数据仓库,或把客户关系管理连接限制在某个私密频道里。
- 除凭证之外,管理员还可以定义仓库读写范围、连接器和 API key、技能与插件、频道常驻指令。不同频道可以连接同一个服务但使用不同权限级别,例如普通频道只读数据仓库,数据团队私密频道拥有写权限。
3.2 撤销身份比追踪个人账号更易管理
- 因为 Claude 的权限围绕独立身份组织,撤销某个身份就能终止 Claude 在所有使用该身份位置的访问。文章认为,这比在几十个用户账号里逐条审计代理动作更容易管理。
4. 代理身份把问题改成“这个隔间里的代理能做什么”
代理身份不再问“这个用户能做什么”,而是问“这个代理在这个隔间里能做什么”。这意味着,一个没有直接仓库权限的频道成员,仍可能让 Claude 读取该仓库,只要频道配置授予 Claude 这个权限。文章承认这很不寻常,但认为这是多人、自主代理走向可用访问控制的必要一步。
Beta Free
注册芝士内参,免费阅读全部文章
内测期全部免费开放,正式版 ¥9.9/月 · ¥99/年。
我的笔记
✍️ 写下你的想法,自由记录即可。如果没有灵感,试着回答上方的费曼输出问题。
登录后可记笔记
登录后可保存笔记、高亮、划线和批注。