ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

AI智能体拥有独立身份,企业该如何做好安全管控

AI智能体拥有独立身份,企业该如何做好安全管控 Anthropic为团队协作AI助手Claude Tag推出智能体身份模型打破传统用户权限管控模式该模型为AI配置独立身份与分级权限绑定专属工作频道与员工个人账户完全隔离有效规避文档泄露风险。Anthropic为面向团队协作共享工作空间打造的AI助手Claude Tag推出智能体身份模型该模型为Claude配备独立身份、权限与工具访问能力相关配置由管理员完成并绑定对应工作空间或沟通频道。由于Claude不依托员工个人账号凭证其访问权限与员工个人账户相互隔离能够降低共享渠道泄露涉密文档的风险。为Claude分配权限管理员可为Claude分配专属身份并设置一套适用于整个工作空间的默认权限、工具与系统连接也可针对单个沟通频道调整相关配置。例如可在研发频道开放Claude对代码托管平台与数据仓库的访问权限客户管理系统连接权限则仅对内销售专属私域频道开放。管理员可管控Claude能够访问的代码仓库、可调用的工具与应用程序接口密钥、可用功能及插件还有各频道专属执行指令。Claude使用独立身份管理员只需停用该身份即可一次性收回其全部权限无需逐一管理多个用户账号的权限配置。Claude代码团队技术专员诺亚・茨韦本解释道“智能体身份机制将管控逻辑从‘该用户拥有哪些操作权限’转变为‘该智能体在对应隔离分区内拥有哪些操作权限’这与传统基于用户的访问控制列表有本质区别。即便频道成员本身没有代码仓库访问权限只要该频道的智能体配置文件授予Claude对应权限成员就能通过Claude读取仓库内容。”Anthropic表示智能体身份是AI智能体与团队协同、对接多套系统场景下访问权限管控的底层基础。各频道身份的隔离机制Claude Tag为私密频道分配独立身份公开频道则共用一套覆盖全工作空间的身份每套身份配套专属操作权限。例如法务频道内的Claude无法调取研发资源研发频道的Claude也不能查看法务文件除非额外授予对应权限。私密频道内获取的信息会严格隔离不会同步至工作空间其他区域。默认情况下频道内所有成员均可调用该频道对应的智能体身份。管理员可进一步收紧身份权限;企业版套餐还支持基于角色的访问控制划定可操作Claude的人员范围。企业借此可双重管控既限定Claude可访问的资源也限定能够使用Claude的员工。Anthropic称管理员接入更多工具与数据源后Claude Tag的处理能力会同步提升能够整合多系统信息解答跨业务系统的综合问题。管理员可先配置基础权限查阅审计日志按需追加权限全程依托智能体身份模型实现统一监管。有更高管控需求的企业可在指定频道关闭Claude Tag功能或通过基于角色的访问控制限制可操作人员。访问权限管控与审计追溯管理员将工具接入Claude时相关凭证会绑定该频道专属身份仅在执行任务时临时调用。Claude仅能对接管理员审批通过的系统所有未授权系统连接请求都会被拦截。Claude执行的全部操作都会留存日志涵盖任务执行、记忆更新、网络请求等内容。因其依托独立身份运行对应操作记录会同步留存至各对接系统日志为管理员提供完整审计线索。在一对一私信对话场景中Claude会依托用户个人平台账号运行调用该用户名下的系统连接、凭证与权限这种模式支持Claude处理不适合在共享频道开放的工具与任务比如私人邮件草稿、仅限单人使用的授权软件。茨韦本透露Anthropic计划新增安全管控功能支持用户按需临时审批敏感操作无需永久扩大Claude的权限范围。企业还将推出身份联动访问控制机制同步校验Claude自身权限与发起操作的用户权限该机制下只有频道身份权限与操作用户权限同时放行Claude才能执行对应操作。最后我们整理出这套 AI 大模型 突围资料包✅ 从零到一的 AI 学习路径图✅ 大模型调优实战手册附医疗/金融等大厂真实案例✅ 百度/阿里专家闭门录播课✅ 大模型当下最新行业报告✅ 真实大厂面试真题✅ 2025 最新岗位需求图谱所有资料 ⚡️ 朋友们如果有需要 《 AI大模型 入门进阶学习资源包》下方扫码获取~资料展示下面是我整理的AI大模型学习资料和工具包预览适合收藏后按主题逐步学习。需要这份AI大模型资料清单的话在评论区回复「清单」即可我会根据大家的问题继续补充对应的实战内容。
返回列表