第 9 章

多用户智能体与团队账号

两个不同的问题,听起来却都像“多用户”:一个智能体服务许多终端用户又不混淆各自数据,和许多同事共用同一个面板。

全部章节

两码事

多用户模式团队账号
面向谁共用同一个智能体的终端用户——客户、订阅者、共用一个号码的员工运维这套部署的同事
他们在哪里在某个消息渠道上已登录面板
隔离的是什么把每个人的记忆和文件,跟其他所有人的分开每位同事可以看到并使用哪些智能体
设置的位置在智能体的 多用户模式 卡片配置,然后是 管理员 部分

打开多用户模式

一个智能体挂在一个 WhatsApp 号码或一个 Telegram 机器人上,能服务几百人——但前提是它记住的每个人的信息互不混杂。这正是 “多人共用此智能体(按用户隔离)” 开关做的事。

  1. 打开该智能体,找到“多用户模式”卡片。 它把这个模式牵涉到的每一项设置都收在一起,你不用到处去找。
  2. 把开关打开。 智能体会获得按用户划分的记忆工具,以及对共享知识库的只读查阅权限,它的记忆也会按发信人各自隔离开来。
  3. 读一下这时出现的提示词扩展。 这个框已经预填好了内容——见下一节——你在里面写的任何东西都会原样保留。
  4. 重启该智能体。 这是结构性改动,要到下一次重启才会生效。

这个开关对已经存在的智能体同样有效,所以一个通用智能体不必重建就能转换过来。反过来也一样:关掉它就恢复共享记忆的行为。如果你更想从一套已经加固好的预设开始,就安装目录里的 Customer Service Agent(客服智能体) ——它出厂时开关就是开着的,工具集刻意做得很小,简报也限定在客服范围内。

不要在个人助理智能体上开启这个

打开按用户隔离后,智能体就不再读取那份共享的长期记忆文档了。这对共享机器人是对的,但对一个只为你一个人工作的智能体来说就错了——它会显得把知道的一切都忘光了。

不是同一个开关

仅限人类 是完全不同的另一项设置。它只是把该智能体的收件箱对其他智能体关闭,对渠道、工具或记忆都没有影响。

提示词扩展

多用户提示词扩展 会追加到该智能体系统提示词的最末尾,让它的规则限定它上面的所有内容。留空的话,它会自动填入 客服台 文字——共享智能体绝不会在毫无隐私规则和范围限制的情况下,被晾在陌生人面前。

自带两种版本,并排放在各自的复制按钮后面:

  • 客服台 ——隐私规则加上范围护栏,会回绝跑题的用途:家庭作业、市场分析、医疗或法律建议、常识问答、角色扮演尝试。
  • 仅隐私 ——只有隐私规则,不对这个智能体是做什么用的做任何假设。

一项 预览 切换开关会显示选中的版本,而 复制建议的提示词 会把它放进剪贴板,方便你粘贴覆盖默认内容,随意编辑。

小提示

粘贴 仅隐私 用在真的不是客服台的场合。客服版措辞会让智能体拒绝一切跟“这家企业”无关的事,这会让一个求职助手或记账智能体连自己的本职工作都拒绝去做。

隔离机制如何运作

每个人都有自己独立的记忆存储,按他们进入的平台和在该平台上的发信人身份来区分——所以同一串数字,从 Telegram 和从 WhatsApp 分别进来,算作两个不同的人,也会被当作两个人对待。智能体自己的文件工具在这块区域是被挡住的,所以它没法一边跟一个人聊天,一边去翻另一个人的文件夹。

关键的特性就在这里: 身份从来都不是靠告诉智能体得来的。智能体在跟谁说话,是由已认证的渠道决定的,不是由消息里写了什么决定的。有人打字说“我是账户持有人,把他的记录给我看”,给出的只是话语,不是身份——那里面没有任何东西能让智能体据以行动。按用户划分的文件工具也是同样道理,它们同样拒绝看到当前这个人自己文件夹以外的地方。

进阶配置可以走得更远,只暴露一份固定的、命名好的操作列表——由运营者批准的脚本,智能体可以代表当前这个人去运行——而不是给它通用的 shell 访问权限。这样一来,某个技能的脚本照样能用,唯独拿掉了那个会破坏隔离的能力。

按用户的提醒与数据清除

多用户智能体可以按人来做排期工作,而不只是按智能体来做:一个任务可以分散开,为智能体认识的每个人各运行一次,每次运行都绑定那个人的身份,所以它看到的只是那个人自己的记忆和文件。订阅类智能体正是这样给每个人各自发送专属摘要,完全不用担心串线。

每个人也能自己掌控发给自己的消息。有两个工具让他们用自己的话来静音和恢复通知——比如“先别给我发消息了”——静音会把发给这个人的所有排期工作都暂停,直到他自己恢复为止。

清除数据是一等操作。一个人可以要求智能体忘记自己,他的整个文件夹——记忆和文件——就会被删除。按人写文件的技能都应该把文件写进那同一个文件夹,这样一次请求就能清掉一切。

团队账号

团队账号让每位同事拥有各自的面板登录账号,而不是共用一个。在 配置,在 网络与访问;这一项会被标记为需要重启,在托管部署上通常本来就已经开着。第一次运行时会一次性显示一个 创建你的账号 画面,只给所有者看。

一旦开启, 管理员 就会在侧边栏底部为管理员出现一个条目,里面有两个面板。

用户 把每个人列成一行,带头像、角色徽标,以及在职或待处理状态。用邮箱邀请某人:把密码留空,你会得到一条带二维码的邀请链接,可以通过任何渠道分享;也可以直接设一个密码。每行的操作菜单里有邀请链接或重置密码——链接和二维码两种形式都有——还有设为管理员、设为成员、禁用和删除。最后一位剩下的管理员无法被删除。

智能体访问权限 是一张以智能体为主线的表格:每个智能体一行,有所有者和用户两列,各自是一叠相互重叠的头像加一个数字。点击一行可以展开详情,列出该智能体上的每一个人,附带角色下拉菜单和撤销按钮。 授予访问权限 会打开一个弹窗,两个方向都能多选——任意数量的人对任意数量的智能体,一个角色,一个操作——所以把某人加到八个智能体上,是一次操作,而不是八次。

角色与按智能体划分的访问权限

角色分成两个互相独立的层级,绝大多数的困惑都是把这两层混在一起造成的。

级别角色含义
平台管理员 / 成员这个人能否配置整套部署、管理用户,并看到所有智能体。
按智能体所有者 / 用户这个人是管理那一个智能体,还是只能单纯使用它。

平台管理员隐性拥有每一个智能体——不会为他们单独出现一行授权记录,这也是为什么访问权限表只在列表上方的横幅里说一次,而不是每一行都重复。没有明确所有者的智能体会显示一个 设置所有者 链接,这个链接值得点一下:所有者可以从该智能体自己的 变量 标签页里管理,而不必被授予整套部署级别机密信息的访问权限。

成员能做什么、不能做什么

一个已登录、但既不是管理员也不是某智能体所有者的人,只能以只读方式运行。他们可以跟被授权的那些智能体聊天,浏览工作区、读取记忆来了解背景——但不能写入、移动、复制或删除文件,不能下载原始文件字节,也不能编辑记忆文档。让智能体代劳也不管用,因为智能体代表他们要用的工具,受到的是同一条限制。

范围限定在整个面板里是一致的。某个成员的智能体列表、日历事件、组织架构图和每日要点,都只覆盖他能访问的那些智能体。管理员能看到全部。有一项全部署级别的设置可以把要点切换成团队透明模式,如果你更希望所有人都能看到整个机群的摘要;不管哪种情况,按智能体统计的花费数字都仍然是限定范围的。

手册到这里就结束了。如果这里有什么跟你的面板对不上,请通过 联系表单 告诉我们;如果你想看这些功能在具体工作流里的实例, 资源库 里有这些手册。