ให้สิทธิ์แต่ละคน
เท่าที่จำเป็นพอดี
สิทธิ์รายทรัพยากร สิทธิ์ช่องทางรายทีม ข้อมูลรับรองที่เข้ารหัส การ์ดเรลคุมสิ่งที่เอเจนต์พูดได้ และบันทึกของทุกรอบการทำงาน — การให้ AI ไปอยู่หน้าลูกค้าจึงเป็นการตัดสินใจที่คุณอธิบายได้
การกำกับดูแลที่รองรับได้ตั้งแต่ทีมที่สอง
การควบคุมที่ตัดสินว่า AI จะไว้ใจให้ดูแลบทสนทนาจริงกับลูกค้าได้หรือไม่
บทบาทที่ตรงกับงาน
มีเจ้าของ ผู้ดูแล และสมาชิกให้พร้อมใช้ และสร้างบทบาทเองได้เมื่อสามบทบาทนั้นไม่พอดี สิทธิ์ให้แยกตามทรัพยากรและการกระทำ “ดูแลกล่องข้อความ แต่ไม่เคยเห็นการเรียกเก็บเงิน” จึงเป็นบทบาทหนึ่ง ไม่ใช่กฎที่ต้องมีคนคอยจำ
แชร์รายทรัพยากร
เอเจนต์ เอกสาร โฟลเดอร์ เครื่องมือ หรือบอร์ด มีรายการสิทธิ์การเข้าถึงของตัวเองนอกเหนือจากบทบาท — ดู ใช้ แก้ไข หรือจัดการ (สำหรับเอกสาร: ดู คอมเมนต์ หรือแก้ไข) ให้แก่สมาชิก ทีม หรือทุกคน
แยกสิทธิ์ระดับช่องทาง
ช่องทางปิดไว้โดยค่าเริ่มต้น มอบ Page บัญชี Zalo หรือวิดเจ็ตให้สมาชิก บทบาท หรือทีม ที่ระดับ ดู ตอบ กำหนดค่า หรือสิทธิ์เต็ม แล้วกล่องข้อความที่พวกเขาเปิดจะมีเฉพาะบทสนทนาเหล่านั้น — สิ่งที่เอเจนซีต้องการ และสิ่งที่ทีมซัพพอร์ตของสินค้าเดียวต้องการ
ความลับที่ยังเป็นความลับ
ข้อมูลรับรองฐานข้อมูล โทเคนของช่องทาง และ auth header ของ endpoint ถูกเข้ารหัสขณะจัดเก็บ และไม่ถูกส่งกลับไปที่เบราว์เซอร์ ฟอร์มแสดงแค่ว่าตั้งค่าความลับไว้แล้ว ไม่แสดงค่านั้นซ้ำ
การ์ดเรลคุมสิ่งที่เอเจนต์พูดได้
นโยบายที่ใช้กับทั้งขาเข้าและขาออกของเอเจนต์ พร้อมบันทึกตรวจสอบว่าการ์ดตัวไหนทำงาน ทำอะไร และทำไม — คำตอบที่ถูกบล็อกจึงเป็นบันทึก ไม่ใช่ปริศนา
บันทึกสำหรับการทำงานทุกประเภท
การรันเอเจนต์พร้อมการเรียกเครื่องมือและค่าใช้จ่าย การรันงานตามกำหนดเวลา การส่งเว็บฮุก การส่งข้อความดูแล ข้อผิดพลาดของแพลตฟอร์ม และทุกการเปลี่ยนแปลงสิทธิ์ — แต่ละอย่างมีรายการของตัวเอง แทนที่จะรวมเป็นสตรีมเดียว
สิ่งที่คุณควบคุมได้
การเข้าถึง การจัดการข้อมูล การมองเห็น และความต่อเนื่อง
ตัวตนและการเข้าถึง
- บทบาทระบบ: เจ้าของ ผู้ดูแล และสมาชิก
- บทบาทกำหนดเอง ให้สิทธิ์รายทรัพยากรและรายการกระทำ
- ทีม พร้อมหัวหน้าทีมและสมาชิก
- 55 ทรัพยากรสิทธิ์ 201 สิทธิ์
- คำเชิญ และการถอนสิทธิ์ได้จากหน้าจอเดียว
แชร์ระดับทรัพยากร
- ดู ใช้ แก้ไข จัดการ — สำหรับเอกสาร: ดู คอมเมนต์ แก้ไข
- ให้แก่สมาชิก ทีม หรือทั้งเวิร์กสเปซ
- ใช้กับเอเจนต์ เอกสาร โฟลเดอร์ และเครื่องมือ
- ใช้กับฐานความรู้ ช่องทาง แหล่งข้อมูล และบอร์ด
- เอกสารที่แชร์ด้วยลิงก์ ในระดับที่คุณเลือก
การจัดการข้อมูล
- แยกข้อมูลแต่ละเวิร์กสเปซในทุกคำขอ
- ข้อมูลรับรองเข้ารหัสขณะจัดเก็บ
- ความลับไม่ถูกส่งกลับไปที่เบราว์เซอร์
- การเชื่อมต่อฐานข้อมูลแบบอ่านอย่างเดียวในจุดที่คุณต้องการ
- ข้อมูลลูกค้าภายนอกดึงมาแสดง ไม่ถูกคัดลอกเก็บเงียบๆ
การมองเห็น
- บันทึกการทำงานรายรอบ พร้อมโทเคนและต้นทุน
- บันทึกตรวจสอบการ์ดเรล — ตัวไหนทำงาน และทำอะไร
- ประวัติการรันตามกำหนดเวลา
- บันทึกการส่งเว็บฮุก
- บันทึกข้อผิดพลาดของแพลตฟอร์ม และบันทึกสิทธิ์การเข้าถึงของทุกการเปลี่ยนบทบาทและการแชร์
การสำรองข้อมูลและความต่อเนื่อง
- สำรองข้อมูลตามสั่งและตามกำหนด
- กู้คืนกลับเข้าเวิร์กสเปซ
- ส่งออกข้อมูลของเวิร์กสเปซ
- เห็นการใช้พื้นที่จัดเก็บรายเวิร์กสเปซ
การเข้าถึงผ่านโปรแกรม
- API key มีสิทธิ์ตามสิทธิ์ของผู้สร้าง
- คีย์เดียวกันใช้ยืนยันตัวตนกับ MCP endpoint
- เพิกถอนคีย์ได้ทีละคีย์
- บันทึกทุกการเรียก พร้อมระบุต้นทุน
สิ่งที่เปลี่ยนเมื่อสิทธิ์ละเอียดขึ้น
วิธีแก้ขัดที่ไม่จำเป็นอีกต่อไป
ใครล็อกอินได้ก็เห็นทุกอย่าง เพราะสิทธิ์มีแค่ได้ทั้งหมดหรือไม่ได้เลย
สิทธิ์รายทรัพยากรและรายการกระทำ บวกรายชื่อผู้มีสิทธิ์รายทรัพยากร
ให้ฟรีแลนซ์ดูแลเพจเดียว เท่ากับยกทั้งเวิร์กสเปซให้
สิทธิ์ช่องทางมอบให้สมาชิก บทบาท หรือทีม
API token ที่แปะไว้ในไฟล์คอนฟิก แล้วแชร์กันทั้งทีม
ข้อมูลรับรองเข้ารหัสขณะจัดเก็บ และไม่แสดงอีกเลยหลังบันทึก
คำตอบ AI ที่ผิดพลาด โดยไม่มีทางรู้ว่ามันทำอะไรหรือเสียเงินไปเท่าไหร่
บันทึกรายรอบ พร้อมทุกการเรียกเครื่องมือ ทุกผลของการ์ด และต้นทุนแต่ละขั้น
การสำรองข้อมูลที่มีก็ต่อเมื่อมีคนจำได้ว่าต้องทำ
สำรองข้อมูลตามกำหนด พร้อมกู้คืนเข้าเวิร์กสเปซ
คำถามเรื่องความปลอดภัยและการกำกับดูแล
สิ่งที่ผู้ดูแลระบบตรวจสอบก่อนเชิญทีมที่สองเข้ามา
สิทธิ์ถูกให้ตามประเภททรัพยากรและตามการกระทำ — อ่านเอเจนต์ สร้างเครื่องมือ กู้คืนข้อมูลสำรอง เริ่มการฝึก: 55 ทรัพยากรและ 201 สิทธิ์ แต่ละสิทธิ์แยกกัน มีสามบทบาทพร้อมใช้ (เจ้าของ ผู้ดูแล สมาชิก) และคุณสร้างบทบาทเองได้ เริ่มจากว่างเปล่าหรือคัดลอกจากบทบาทที่มี ดังนั้น “ตอบกล่องข้อความได้แต่แตะการเรียกเก็บเงินไม่ได้” จึงเป็นบทบาทหนึ่ง ไม่ใช่ข้อยกเว้นที่ใครต้องจำ
ได้ นอกจากสิทธิ์ตามบทบาท ทรัพยากรแต่ละรายการ — เอเจนต์ เอกสาร โฟลเดอร์ เครื่องมือ คลังความรู้ ช่องทาง แหล่งข้อมูล และบอร์ด — มีรายการสิทธิ์การเข้าถึงของตัวเอง คุณให้ระดับแก่สมาชิก ทีม หรือทั้งเวิร์กสเปซบนสิ่งนั้นโดยเฉพาะ: ดู ใช้ แก้ไข หรือจัดการ สำหรับเอเจนต์ เครื่องมือ หรือบอร์ด; ดู คอมเมนต์ หรือแก้ไข สำหรับเอกสารหรือโฟลเดอร์
นั่นคือหน้าที่ของสิทธิ์การเข้าถึงช่องทาง ช่องทางปิดไว้โดยค่าเริ่มต้น: Page บัญชี Zalo หรือวิดเจ็ตถูกมอบให้สมาชิก บทบาท หรือทีม ที่ระดับ ดู ตอบ กำหนดค่า หรือสิทธิ์เต็ม และกล่องข้อความที่พวกเขาเปิดจะมีเฉพาะบทสนทนาจากสิ่งที่ได้รับมอบ เจ้าของและผู้ดูแลเห็นทุกช่องทาง การจะตอบลูกค้าได้ต้องมีครบทั้งสองส่วน — สิทธิ์ตอบบนบทบาท และระดับตอบบนช่องทางนั้น
เข้ารหัสขณะจัดเก็บ และไม่ถูกส่งกลับไปที่เบราว์เซอร์ ฟอร์มการตั้งค่าที่แสดงการเชื่อมต่อจะบอกแค่ว่าตั้งค่าความลับไว้แล้ว ไม่แสดงค่านั้นซ้ำ ใช้เหมือนกันทั้งการเชื่อมต่อฐานข้อมูล โทเคนของช่องทาง และ auth header ของ endpoint สำหรับเติมข้อมูล
ทุกรอบการทำงานถูกบันทึกตั้งแต่ต้นจนจบ: ข้อความ เครื่องมือที่เรียกและผลที่ได้ โทเคนและต้นทุนแต่ละขั้น และการ์ดเรลตัวไหนทำงานและทำอะไร มีบันทึกแยกสำหรับการรันตามกำหนดเวลา การส่งเว็บฮุก การส่งข้อความของ Care และข้อผิดพลาดของแพลตฟอร์ม
สำรองข้อมูลได้ตามสั่งหรือตามกำหนด และกู้คืนเข้าเวิร์กสเปซได้ การลบเป็นฟีเจอร์หลัก ไม่ต้องเปิดทิกเก็ตขอซัพพอร์ต: สมาชิกลบบัญชีของตัวเองได้จากเว็บไซต์ และข้อมูลของเวิร์กสเปซจะถูกลบไปพร้อมกับเวิร์กสเปซ
ตั้งค่าให้ตรงกับ โครงสร้างทีมของคุณ
บทบาท ทีม และสิทธิ์รายทรัพยากร มีให้ตั้งแต่เวิร์กสเปซแรก เริ่มฟรี ไม่ต้องใช้บัตรเครดิต