第二个团队加入后依然管得住
决定 AI 能否被托付真实客户对话的那些控制项。
贴合岗位的角色
开箱即有所有者、管理员和成员三种角色,不够用时可自定义角色。权限按资源、按操作授予,所以“负责收件箱,但看不到账单”是一个角色,而不是一条要靠人记住的规矩。
按资源共享
智能体、文档、文件夹、工具或看板在角色之外还有各自的访问列表 — 查看、使用、编辑或管理(文档为查看、评论或编辑),可授予某个成员、某个团队或所有人。
渠道级隔离
渠道默认关闭。把一个主页、一个 Zalo 账号或一个挂件按查看、回复、配置或完全访问的级别分配给某个成员、角色或团队,他们打开的收件箱就只包含这些会话 — 代理机构需要它,负责单一产品的客服团队也需要它。
密钥始终保密
数据库凭据、渠道令牌和端点认证请求头都加密存储,绝不返回给浏览器。表单只会显示密钥已配置,不会再次显示其内容。
约束智能体言论的护栏
对智能体的输入和输出应用策略,并审计是哪条护栏触发、做了什么、为什么——被拦截的回复有据可查,而不是一个谜。
每类运行都有日志
带工具调用和成本的智能体执行、定时任务运行、Webhook 投递、关怀发送、平台错误,以及每一次访问变更 — 各有独立的列表,而不是混成一条流。
你可以控制什么
访问、数据处理、可见性和业务连续性。
身份与访问
- 所有者、管理员和成员三种系统角色
- 自定义角色,按资源、按操作授权
- 团队,含负责人和成员
- 55 类权限资源,201 项权限
- 邀请成员,并在同一个界面撤销访问权限
资源级共享
- 查看、使用、编辑、管理 — 文档为查看、评论、编辑
- 可授予成员、团队或整个工作区
- 适用于智能体、文档、文件夹和工具
- 适用于知识库、渠道、数据源和看板
- 可通过链接共享文档,级别由你选择
数据处理
- 每个请求都进行工作区隔离
- 凭据加密存储
- 密钥绝不返回给浏览器
- 按需使用只读数据库连接
- 外部客户数据实时获取,而不是被悄悄复制
可见性
- 每次运行的执行日志,含 Token 和成本
- 护栏审计——哪条触发了、做了什么
- 定时运行历史
- Webhook 投递日志
- 平台错误日志,以及记录每次角色和共享变更的访问日志
备份与连续性
- 按需备份和定时备份
- 恢复到工作区
- 导出工作区数据
- 按工作区查看存储用量
编程访问
- API 密钥的权限与创建者一致
- 同一密钥用于 MCP 端点认证
- 密钥可逐个吊销
- 每次调用都有日志,并归属成本
访问控制细化之后,有什么不同
那些不再需要的变通办法。
能登录的人什么都能看,因为访问权限要么全给要么不给
按资源、按操作授权,外加按资源设置的访问列表
给外包人员一个主页的权限,就等于交出整个工作区
渠道访问权限可分配给成员、角色或团队
API 令牌粘贴在配置文件里,在团队中传来传去
凭据加密存储,保存后不再显示
AI 回复出了问题,却无从得知它做了什么、花了多少钱
每次运行都有日志,记录每次工具调用、每项护栏结果和每一步的成本
有没有备份,全看有没有人记得去做
定时备份,可恢复到工作区
安全与治理相关问题
管理员在邀请第二个团队加入之前会核实的事。
权限按资源类型和操作授予 — 读取智能体、创建工具、恢复备份、启动训练:55 类资源、201 项权限,每一项都单独授予。系统自带三个角色(所有者、管理员、成员),你也可以从空白或复制现有角色来定义自己的角色,所以“能回复收件箱但不能碰账单”是一个角色,而不是需要有人记住的例外。
可以。在角色权限之上,每个资源 — 智能体、文档、文件夹、工具、知识库、渠道、数据源和看板 — 都有自己的访问列表。你可以在这个具体资源上给某个成员、某个团队或整个工作区授予一个级别:智能体、工具或看板为查看、使用、编辑或管理;文档或文件夹为查看、评论或编辑。
这正是渠道访问的用途。渠道默认关闭:一个主页、一个 Zalo 账号或一个挂件按查看、回复、配置或完全访问的级别分配给某个成员、角色或团队,他们打开的收件箱只包含其所拥有渠道的会话。所有者和管理员能看到所有渠道。要回复客户,需要两半都具备 — 角色上的回复权限,以及该渠道上的回复级别。
加密存储,且绝不回传给浏览器。显示已连接集成的设置表单只会提示密钥已配置,不会再次显示其值。数据库连接、渠道令牌以及信息补充端点的认证请求头都同样如此。
每次运行都有端到端日志:消息内容、调用了哪些工具及其返回结果、每一步的 Token 和成本,以及哪些护栏被触发、采取了什么措施。定时运行、Webhook 投递、关怀发送和平台错误各有单独的日志。
备份可以按需运行或按计划运行,并可恢复到工作区。删除是一项正式功能,而不需要提交工单:成员可以在网站上删除自己的账号,工作区数据也会随工作区一并删除。