Claude有“编制”了,Anthropic发的

marsbit發佈於 2026-07-01更新於 2026-07-01

文章摘要

6月23日,Anthropic发布了Claude Tag,一个常驻Slack频道的AI团队成员。它不再是借用人账号的私人助手,而是拥有独立身份、账号和审计轨迹的“有编制”AI同事。这被称为“智能体身份”。 传统AI助手使用用户个人权限,但在多人协作场景中,权限归属成为难题。Claude Tag的解决方案是:AI拥有自己的工牌,不与任何人类凭证绑定。管理员在工作区级别为Claude配置基线身份和工具权限,并可在不同频道进行覆盖调整。例如,工程频道的Claude可访问代码仓库,而销售频道的则不能。权限不再完全跟随个人,而是部分与频道绑定,这让没有直接权限的成员(如产品经理)也能通过AI获取信息。权限撤销也更为集中和安全。 Claude Tag具备长期记忆和上下文学习能力,能自动参与对话(旁听模式),主动跟进未解决问题。目前该功能已向企业版和团队版客户开放beta测试。 Anthropic自身已广泛使用Claude,其产品团队大部分代码由AI生成,工程师效率大幅提升。随着企业内非人类身份激增,独立、可管理的智能体身份被视为未来人机协作的必要架构。

今天起,AI不再借你的工牌了。

6月23日,Anthropic发布了Claude Tag——一个常驻Slack频道的AI团队成员。

它不用任何人类的账号和权限,有自己的身份、自己的账号、自己的审计轨迹。

Anthropic管这叫智能体身份(agent identity)

3个工程师和1个PM在同一个Slack频道里debug。有人@了Claude,让它查代码仓库、拉数据仓库的指标、给GitHub开一个PR。

那么问题来了,AI应该用谁的权限?

用PM的?她没有repo权限。用某个工程师的?可能数据仓库的部分权限并不在他手上。

所以答案是,都不行。

当AI从「一个人的私人助手」变成「一个团队的协作成员」,传统的权限模型就在逻辑上崩了。

Anthropic的解法是:谁的权限都不借,直接给AI发一张自己的工牌。

Slack里来了个有编制的AI

Claude Tag不是聊天机器人。

它是一个常驻你Slack频道的AI同事——有自己的账号,有自己的记忆,有自己的工具箱。

一个频道里只有一个Claude,所有人共享它,所有人看得见它在干什么。

你接手时不用从头解释上下文,因为它已经跟着团队对话学了一路。

更厉害的,是「旁听模式」。

打开之后,Claude就能自己盯着频道。有线程没人回了、有问题没人跟了,它会主动接上。不需要你@它。

比如周一早上你打开Slack,上周五扔在频道里那个没人接的问题,Claude已经查完原因等你确认了。

属于AI自己的工牌

Claude Tag最核心的设计不是产品功能,是权限架构。

用过ChatGPT这类AI助手的都知道,它们连的是你自己的Google Drive、GitHub、日历,用的是你的权限。

但Claude Tag是多人的——一个频道里三五个人轮流@它,用谁的权限?

Anthropic的解法叫智能体身份

Claude在每个系统里都有自己的账号。

在Slack,它以Claude App的身份发消息。

在GitHub,它以Claude GitHub App的身份开PR。

在你的数据仓库,它用管理员配好的服务账号查询。

没有任何一个人类的凭证参与。

管理员在工作区级别定义一套基线身份——Claude在哪儿都继承这套默认配置。然后在频道级别做覆盖:

工程频道给GitHub和数据仓库权限。CRM锁死在销售的私有频道。法务频道有法务频道的工具箱。

私有频道各自有独立身份,公共频道共享工作区级身份。

Claude在法务频道里学到的东西,永远不会出现在工程频道。你和Claude私信聊的内容也碰不到团队频道,因为DM走的是你个人的claude.ai账号。

撤权更简单。撤销一个身份,Claude就会在所有接入点同时断开。不用逐个审计几十个用户账号,因为AI根本没用过。

目前,Claude Tag已对企业版(每人每月$125)和团队版(每人每月$20年付)客户开放beta,按用量计费,模型是Opus 4.8。

你没有repo权限,但AI有

比如你是产品经理,但没有GitHub权限,看不了代码。

这时,你只要在工程频道里问Claude「这个接口为什么报错」,Claude就帮你去进行排查,因为频道的配置给了Claude repo权限。

以前这得走过去拍工程师的肩膀。现在AI替你去看了。

也就是说,权限不再跟人走,而是跟着频道走。

工程频道给了Claude repo权限,频道里的任何人都能通过Claude查代码——不管你自己有没有。

对此,Anthropic的评价是:反常,但必要。

反常,因为它违反了安全人的直觉。

必要,因为多人协作+AI自主性不断上升的场景下,按用户分权的模型逻辑上走不通。

当然兜底措施有。

企业版支持RBAC,管理员可以决定频道里谁能@Claude谁不能。频道配置可以按最低权限成员来设置上限。

Anthropic自己就这么干

Anthropic产品团队65%的代码由Claude生成,截至今年5月已超过80%。

工程师每天合并的代码量是2024年的8倍。

「感觉像在管理一个团队,不像在用工具。」Boris Cherny这么说的时候,他已经半年没自己写过代码了。

对普通打工人来说体感更直接——

你在频道里说一句「这个数据看起来不对」,Claude自己去查了数据仓库、定位了异常、写好了修复代码,等你审。你没写一行代码,但事情办完了。

AI比员工多50倍,谁来管?

现在,很多公司大概率已经有几十个AI机器人在跑了。但谁创建的、权限谁批的、它「离职」了没有,可能没人说得清。

大型企业中,这类非人类身份的数量是人类员工的50到80倍。

Ramp 2026年5月的数据显示,34.4%的美国企业已经在用Claude付费订阅,超过了OpenAI的32.3%。

而Claude一旦在频道里扎根半年,积累了整个团队的上下文和工作习惯,换一个AI等于从零开始。

越来越多的团队会遇到开头那个问题——用谁的权限?

Anthropic的答案已经给了:谁的都不用,AI有自己的工牌。

参考资料:

https://claude.com/blog/agent-identity-access-model

本文来自微信公众号“新智元”,作者:ASI启示录

相關問答

QClaude Tag的‘智能体身份(agent identity)’核心设计解决了什么传统AI助手在团队协作中的问题?

A它解决了AI在多人团队协作场景下,传统‘借用’人类用户权限模型逻辑崩溃的问题。通过为AI配备独立的账号和权限(即自己的‘工牌’),Claude Tag能够以独立的团队成员身份,在多用户共享的场景(如Slack频道)中,统一、安全地执行任务,无需依赖任何具体个人的账号和凭证,从而避免了权限借用、混淆和管理难题。

QClaude Tag在权限管理上有何具体创新?特别是针对频道(如工程频道、销售频道)的配置?

AClaude Tag在权限管理上的核心创新是将权限与‘频道’绑定,而非与‘个人’绑定。管理员在工作区级别为Claude定义一套基线身份和权限。在不同频道(如工程频道、销售私有频道、法务频道)中,可以根据频道成员和需求,覆盖配置AI可用的特定工具和权限(如GitHub、数据仓库、CRM等)。这意味着,即使个人没有某项权限(如PM没有repo权限),只要所在频道的配置授予了AI该权限,该频道的成员就能通过AI间接完成相关操作。

QClaude Tag的‘旁听模式’是如何工作的?它带来了什么便利?

A‘旁听模式’开启后,Claude Tag会主动监控Slack频道内的对话和线程,无需用户@它。当它识别出有线程无人回复、问题无人跟进等情况时,会主动介入处理。例如,周一早上,Claude可能已经自主完成了上周五频道里遗留问题的排查和原因分析,等待用户确认。这极大提升了团队的响应效率和事务的连续性,减少了因成员繁忙或疏忽导致的问题遗漏。

QAnthropic的‘智能体身份’解决方案在安全和审计方面有何优势?

A该方案在安全和审计方面有显著优势:1. **权限撤销便捷**:管理员撤销一个AI身份,即可在所有接入系统(如GitHub、Slack、数据仓库)中同时断开其权限,无需逐个审计和清理大量人类用户的账号。2. **审计轨迹清晰**:AI使用自己的独立账号进行操作,所有行为都产生专属于该AI身份的审计轨迹,责任和操作记录明确,便于追溯。3. **权限隔离**:不同频道(如工程频道和法务频道)的Claude拥有独立的上下文和工具箱,知识互不泄露,确保了信息和权限的有效隔离。

Q根据文章,Claude Tag的采用对企业工作流程和员工角色可能产生哪些深远影响?

AClaude Tag的采用可能带来以下深远影响:1. **生产力变革**:员工(如PM、工程师)无需掌握所有工具的具体操作权限或技能,即可通过AI高效完成跨职能任务(如查代码、拉数据),大幅提升团队整体产出(如Anthropic产品团队超80%的代码由Claude生成)。2. **工作性质演变**:管理者感觉像是在‘管理一个团队’,而员工的工作重点可能从执行具体操作,转向任务分配、审核和监督AI的工作成果。3. **组织架构挑战**:企业中将存在远超人类员工数量的AI身份,如何有效管理、审计和优化这些‘AI同事’的权限、成本和生命周期,将成为IT和安全部门的新课题。

你可能也喜歡

Q2 加密市场回顾:比特币涨了个「寂寞」,钱都跑去了 AI 和链上?

**2026年第二季度加密市场回顾** 比特币在第二季度表现疲软,回吐了4月份的全部涨幅,最终季度下跌约11%,交易价格徘徊在60,000美元附近,较2025年末的历史高点下跌超50%。市场走弱主要由三大因素驱动:美联储鹰派利率预期转变、资本从加密货币轮动至AI股票板块,以及关键地缘政治事件(如油价波动)的影响。与此同时,美股主要指数(如标普500和纳斯克达克100)同期则录得显著上涨。 **流动性收紧:三大需求渠道同时减弱** 1. **现货比特币ETF**:季度净流出达40.8亿美元,其中6月单月净流出38.4亿美元,资金流入趋势发生逆转。 2. **加密资产财库(如Strategy公司)**:增持速度显著放缓,市场情绪受其出售少量BTC及调整资本框架影响。 3. **稳定币**:总市值收缩约42亿美元(主要受USDC和USDe减少拖累),链上可用流动性减少。 **市场活动与杠杆变化** * 交易所现货总交易量环比下降28%,而衍生品交易占比上升。 * 市场经历了显著的去杠杆化,BTC和ETH的多头平仓总额达83.5亿美元,未平仓合约自高点大幅回落。 * 市场流动性恶化,订单簿深度减半,吸收抛售压力的能力减弱。 **未来值得关注的新趋势** 尽管市场疲软,一些结构性发展预示了新方向: * **资产类别扩展**:代币化股票(如Coinbase推出)、链上RWA(股票、指数、大宗商品)永续合约兴起。 * **链上价格发现**:例如SpaceX的巨额IPO在公开上市前已在加密市场进行定价。 * **机构基础设施成熟**:链上金库正成为机构资本的核心配置层,传统资管公司开始进入该领域。 **总结**:Q2加密市场在流动性全面收紧和资本外流的背景下表现低迷,市场进入去杠杆化后的更稳定但谨慎的状态。资金是否回流加密货币,还是继续追逐AI等传统市场热点,是Q3的关键观察点。同时,链上在资产种类和金融基础设施方面的创新仍在持续推进。

Foresight News22 分鐘前

Q2 加密市场回顾:比特币涨了个「寂寞」,钱都跑去了 AI 和链上?

Foresight News22 分鐘前

邢波再出手:上次「骂」完世界模型,这次轮到智能体了

邢波教授继去年批评世界模型后,近日与合作者发表新论文《智能体模型批评》,对当前被滥用的“智能体”概念提出系统性质疑与重构方案。 论文尖锐指出,目前众多被称为“智能体”的系统(如编程助手、客服机器人)大多只具备“智能体外观”(agentic),而非真正的“能动性”(agentive)。前者能力依赖于外部预设的工具链和提示词,模型仅是嵌入流程的零件;后者的决策和目标则内生于系统自身。论文以“工卡员工”和“感应灯”为例,说明任务复杂度不同并非自主性的本质区别。 基于此,论文从五个维度拆解主流智能体设计的不足,并提出了对应的“重建”思路: 1. **目标**:应从人类逐步喂指令,转变为一次性给予长期目标,由系统自主进行可调整的分层目标分解。 2. **身份**:自我认知不应固化于提示词,而应成为能根据经验持续演化的“活的自我评估”。 3. **决策方式**:驳斥仅靠延长思维链文字就能规划的观点,主张采用“模拟式推理”,即借助世界模型预测行动后果,再选择最优方案。 4. **节奏判断**:批评固定规划深度的做法,提出需引入独立的“元认知模块”(称为System III),让智能体自行判断何时该深思或速断。 5. **学习**:主张“持续自主学习”,让智能体自主决定何时在真实世界行动、何时退回模拟器训练、何时更新认知。 为整合这些原则,团队提出了具体架构GIC(Goal-Identity-Configurator),包含信念编码器、目标分解器、身份演化器、配置器(System III)、模拟规划器(System II)和执行器(System I)六个组件,并以飞行员训练过程类比其成长路径。 论文最后讨论了安全性,认为GIC架构通过将目标、身份、决策等模块显式化、可审查化,使安全问题变得可诊断、可修正,而非承诺绝对不出错。其核心论点是:真正的自主性不在于任务复杂度,而在于目标、身份与判断力是否内化于模型自身。当前大多数“智能体”可能仍停留在精准执行外部指令的阶段,而非真正理解与自主决策。

marsbit1 小時前

邢波再出手:上次「骂」完世界模型,这次轮到智能体了

marsbit1 小時前

交易

現貨
活动图片