Anthropic为团队协作AI助手Claude Tag推出智能体身份模型,打破传统用户权限管控模式,该模型为AI配置独立身份与分级权限,绑定专属工作频道,与员工个人账户完全隔离,有效规避文档泄露风险。
Anthropic为面向团队协作共享工作空间打造的AI助手Claude Tag推出智能体身份模型,该模型为Claude配备独立身份、权限与工具访问能力,相关配置由管理员完成,并绑定对应工作空间或沟通频道。由于Claude不依托员工个人账号凭证,其访问权限与员工个人账户相互隔离,能够降低共享渠道泄露涉密文档的风险。
为Claude分配权限
管理员可为Claude分配专属身份,并设置一套适用于整个工作空间的默认权限、工具与系统连接,也可针对单个沟通频道调整相关配置。例如,可在研发频道开放Claude对代码托管平台与数据仓库的访问权限,客户管理系统连接权限则仅对内销售专属私域频道开放。
管理员可管控Claude能够访问的代码仓库、可调用的工具与应用程序接口密钥、可用功能及插件,还有各频道专属执行指令。
Claude使用独立身份,管理员只需停用该身份即可一次性收回其全部权限,无需逐一管理多个用户账号的权限配置。
Claude代码团队技术专员诺亚・茨韦本解释道:“智能体身份机制将管控逻辑从‘该用户拥有哪些操作权限’转变为‘该智能体在对应隔离分区内拥有哪些操作权限’,这与传统基于用户的访问控制列表有本质区别。即便频道成员本身没有代码仓库访问权限,只要该频道的智能体配置文件授予Claude对应权限,成员就能通过Claude读取仓库内容。”
Anthropic表示,智能体身份是AI智能体与团队协同、对接多套系统场景下,访问权限管控的底层基础。
各频道身份的隔离机制
Claude Tag为私密频道分配独立身份,公开频道则共用一套覆盖全工作空间的身份,每套身份配套专属操作权限。例如法务频道内的Claude无法调取研发资源,研发频道的Claude也不能查看法务文件,除非额外授予对应权限。私密频道内获取的信息会严格隔离,不会同步至工作空间其他区域。
默认情况下,频道内所有成员均可调用该频道对应的智能体身份。管理员可进一步收紧身份权限;企业版套餐还支持基于角色的访问控制,划定可操作Claude的人员范围。企业借此可双重管控:既限定Claude可访问的资源,也限定能够使用Claude的员工。
Anthropic称,管理员接入更多工具与数据源后,Claude Tag的处理能力会同步提升,能够整合多系统信息,解答跨业务系统的综合问题。
管理员可先配置基础权限,查阅审计日志,按需追加权限,全程依托智能体身份模型实现统一监管。
有更高管控需求的企业,可在指定频道关闭Claude Tag功能,或通过基于角色的访问控制限制可操作人员。
访问权限管控与审计追溯
管理员将工具接入Claude时,相关凭证会绑定该频道专属身份,仅在执行任务时临时调用。Claude仅能对接管理员审批通过的系统,所有未授权系统连接请求都会被拦截。
Claude执行的全部操作都会留存日志,涵盖任务执行、记忆更新、网络请求等内容。因其依托独立身份运行,对应操作记录会同步留存至各对接系统日志,为管理员提供完整审计线索。
在一对一私信对话场景中,Claude会依托用户个人平台账号运行,调用该用户名下的系统连接、凭证与权限,这种模式支持Claude处理不适合在共享频道开放的工具与任务,比如私人邮件草稿、仅限单人使用的授权软件。
茨韦本透露,Anthropic计划新增安全管控功能,支持用户按需临时审批敏感操作,无需永久扩大Claude的权限范围。
企业还将推出身份联动访问控制机制,同步校验Claude自身权限与发起操作的用户权限,该机制下,只有频道身份权限与操作用户权限同时放行,Claude才能执行对应操作。
最后
我们整理出这套 AI 大模型 突围资料包:
✅ 从零到一的 AI 学习路径图
✅ 大模型调优实战手册(附医疗/金融等大厂真实案例)
✅ 百度/阿里专家闭门录播课
✅ 大模型当下最新行业报告
✅ 真实大厂面试真题
✅ 2025 最新岗位需求图谱
所有资料 ⚡️ ,朋友们如果有需要 《 AI大模型 入门+进阶学习资源包》,下方扫码获取~
资料展示
下面是我整理的AI大模型学习资料和工具包预览,适合收藏后按主题逐步学习。
需要这份AI大模型资料清单的话,在评论区回复「清单」即可;我会根据大家的问题继续补充对应的实战内容。