news 2026/10/7 13:16:52

AI智能体拥有独立身份,企业该如何做好安全管控

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI智能体拥有独立身份,企业该如何做好安全管控

Anthropic为团队协作AI助手Claude Tag推出智能体身份模型,打破传统用户权限管控模式,该模型为AI配置独立身份与分级权限,绑定专属工作频道,与员工个人账户完全隔离,有效规避文档泄露风险。

Anthropic为面向团队协作共享工作空间打造的AI助手Claude Tag推出智能体身份模型,该模型为Claude配备独立身份、权限与工具访问能力,相关配置由管理员完成,并绑定对应工作空间或沟通频道。由于Claude不依托员工个人账号凭证,其访问权限与员工个人账户相互隔离,能够降低共享渠道泄露涉密文档的风险。

为Claude分配权限

管理员可为Claude分配专属身份,并设置一套适用于整个工作空间的默认权限、工具与系统连接,也可针对单个沟通频道调整相关配置。例如,可在研发频道开放Claude对代码托管平台与数据仓库的访问权限,客户管理系统连接权限则仅对内销售专属私域频道开放。

管理员可管控Claude能够访问的代码仓库、可调用的工具与应用程序接口密钥、可用功能及插件,还有各频道专属执行指令。

Claude使用独立身份,管理员只需停用该身份即可一次性收回其全部权限,无需逐一管理多个用户账号的权限配置。

Claude代码团队技术专员诺亚・茨韦本解释道:“智能体身份机制将管控逻辑从‘该用户拥有哪些操作权限’转变为‘该智能体在对应隔离分区内拥有哪些操作权限’,这与传统基于用户的访问控制列表有本质区别。即便频道成员本身没有代码仓库访问权限,只要该频道的智能体配置文件授予Claude对应权限,成员就能通过Claude读取仓库内容。”

Anthropic表示,智能体身份是AI智能体与团队协同、对接多套系统场景下,访问权限管控的底层基础。

各频道身份的隔离机制

Claude Tag为私密频道分配独立身份,公开频道则共用一套覆盖全工作空间的身份,每套身份配套专属操作权限。例如法务频道内的Claude无法调取研发资源,研发频道的Claude也不能查看法务文件,除非额外授予对应权限。私密频道内获取的信息会严格隔离,不会同步至工作空间其他区域。

默认情况下,频道内所有成员均可调用该频道对应的智能体身份。管理员可进一步收紧身份权限;企业版套餐还支持基于角色的访问控制,划定可操作Claude的人员范围。企业借此可双重管控:既限定Claude可访问的资源,也限定能够使用Claude的员工。

Anthropic称,管理员接入更多工具与数据源后,Claude Tag的处理能力会同步提升,能够整合多系统信息,解答跨业务系统的综合问题。

管理员可先配置基础权限,查阅审计日志,按需追加权限,全程依托智能体身份模型实现统一监管。

有更高管控需求的企业,可在指定频道关闭Claude Tag功能,或通过基于角色的访问控制限制可操作人员。

访问权限管控与审计追溯

管理员将工具接入Claude时,相关凭证会绑定该频道专属身份,仅在执行任务时临时调用。Claude仅能对接管理员审批通过的系统,所有未授权系统连接请求都会被拦截。

Claude执行的全部操作都会留存日志,涵盖任务执行、记忆更新、网络请求等内容。因其依托独立身份运行,对应操作记录会同步留存至各对接系统日志,为管理员提供完整审计线索。

在一对一私信对话场景中,Claude会依托用户个人平台账号运行,调用该用户名下的系统连接、凭证与权限,这种模式支持Claude处理不适合在共享频道开放的工具与任务,比如私人邮件草稿、仅限单人使用的授权软件。

茨韦本透露,Anthropic计划新增安全管控功能,支持用户按需临时审批敏感操作,无需永久扩大Claude的权限范围。

企业还将推出身份联动访问控制机制,同步校验Claude自身权限与发起操作的用户权限,该机制下,只有频道身份权限与操作用户权限同时放行,Claude才能执行对应操作。

最后

我们整理出这套 AI 大模型 突围资料包:

✅ 从零到一的 AI 学习路径图
✅ 大模型调优实战手册(附医疗/金融等大厂真实案例)
✅ 百度/阿里专家闭门录播课
✅ 大模型当下最新行业报告
✅ 真实大厂面试真题
✅ 2025 最新岗位需求图谱

所有资料 ⚡️ ,朋友们如果有需要 《 AI大模型 入门+进阶学习资源包》,下方扫码获取~

资料展示

下面是我整理的AI大模型学习资料和工具包预览,适合收藏后按主题逐步学习。

需要这份AI大模型资料清单的话,在评论区回复「清单」即可;我会根据大家的问题继续补充对应的实战内容。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/7 13:16:24

Codex多场景自动化生产实战:从单点工具到智能体工作流

1. 从“会用工具”到“造生产线”:Codex 多场景自动化到底在解决什么问题 这两年我身边不少做开发、做运营、做数据分析的朋友,都经历过一个很微妙的阶段:一开始用 AI 写代码、写文案、做表格,觉得效率确实上来了;但用…

作者头像 李华
网站建设 2026/10/7 13:16:23

智能体驱动的Office自动化套件:从架构设计到容错落地

遇到不少人问我,天天泡在 Office 套件里处理表格、写报告、做 PPT,到底有没有可能把这些重复劳动真正交给 AI?答案当然是可以,但绝对不是装个插件、接个大模型 API 那么简单。我最近把一套以 AI 智能体为核心的 Office 套件从零设…

作者头像 李华
网站建设 2026/10/7 13:15:27

基于Qt与C++的宠物小精灵人机对战游戏:从数据建模到AI博弈的设计实践

简介:基于Qt与C实现的人机对战宠物小精灵游戏,是一款可直接运行的完整项目,适合作为计算机专业毕业设计、课程设计或进阶练手。游戏围绕小火龙、妙蛙种子、杰尼龟、皮卡丘四种精灵展开,按力量、肉盾、防御、敏捷划分种族特性&…

作者头像 李华
网站建设 2026/10/7 13:14:44

AI Agent工程落地:七要素拆解与七个关键决策点

很多人聊 AI Agent 都在聊概念:它有几个大脑、能自己规划几步、将来会不会取代打工人。但真正要动手把一个 Agent 从“能跑 Demo”推进到“能稳定干活”,你会发现问题突然变得特别具体——上下文窗口怎么分配、工具调用超时怎么办、并发一上来系统会不会…

作者头像 李华
网站建设 2026/10/7 13:13:07

Qt消消乐源码拆解:从zip到可玩三消原型的编译与避坑指南

简介:这是一份基于C与Qt框架实现的消消乐游戏完整源码,面向游戏开发入门者、C与Qt学习者,帮助其通过真实项目理解界面构建与游戏逻辑。压缩包共77个文件,约428KB,以44个png图片资源和25个qml界面文件为主,另…

作者头像 李华
网站建设 2026/10/7 13:11:47

Silvaco TCAD肖特基二极管反向击穿仿真全攻略

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华