两码事
| 多用户模式 | 团队账号 | |
|---|---|---|
| 面向谁 | 共用同一个智能体的终端用户——客户、订阅者、共用一个号码的员工 | 运维这套部署的同事 |
| 他们在哪里 | 在某个消息渠道上 | 已登录面板 |
| 隔离的是什么 | 把每个人的记忆和文件,跟其他所有人的分开 | 每位同事可以看到并使用哪些智能体 |
| 设置的位置在 | 智能体的 多用户模式 卡片 | 配置,然后是 管理员 部分 |
打开多用户模式
一个智能体挂在一个 WhatsApp 号码或一个 Telegram 机器人上,能服务几百人——但前提是它记住的每个人的信息互不混杂。这正是 “多人共用此智能体(按用户隔离)” 开关做的事。
- 打开该智能体,找到“多用户模式”卡片。 它把这个模式牵涉到的每一项设置都收在一起,你不用到处去找。
- 把开关打开。 智能体会获得按用户划分的记忆工具,以及对共享知识库的只读查阅权限,它的记忆也会按发信人各自隔离开来。
- 读一下这时出现的提示词扩展。 这个框已经预填好了内容——见下一节——你在里面写的任何东西都会原样保留。
- 重启该智能体。 这是结构性改动,要到下一次重启才会生效。
这个开关对已经存在的智能体同样有效,所以一个通用智能体不必重建就能转换过来。反过来也一样:关掉它就恢复共享记忆的行为。如果你更想从一套已经加固好的预设开始,就安装目录里的 Customer Service Agent(客服智能体) ——它出厂时开关就是开着的,工具集刻意做得很小,简报也限定在客服范围内。
打开按用户隔离后,智能体就不再读取那份共享的长期记忆文档了。这对共享机器人是对的,但对一个只为你一个人工作的智能体来说就错了——它会显得把知道的一切都忘光了。
仅限人类 是完全不同的另一项设置。它只是把该智能体的收件箱对其他智能体关闭,对渠道、工具或记忆都没有影响。
提示词扩展
该 多用户提示词扩展 会追加到该智能体系统提示词的最末尾,让它的规则限定它上面的所有内容。留空的话,它会自动填入 客服台 文字——共享智能体绝不会在毫无隐私规则和范围限制的情况下,被晾在陌生人面前。
自带两种版本,并排放在各自的复制按钮后面:
- 客服台 ——隐私规则加上范围护栏,会回绝跑题的用途:家庭作业、市场分析、医疗或法律建议、常识问答、角色扮演尝试。
- 仅隐私 ——只有隐私规则,不对这个智能体是做什么用的做任何假设。
一项 预览 切换开关会显示选中的版本,而 复制建议的提示词 会把它放进剪贴板,方便你粘贴覆盖默认内容,随意编辑。
粘贴 仅隐私 用在真的不是客服台的场合。客服版措辞会让智能体拒绝一切跟“这家企业”无关的事,这会让一个求职助手或记账智能体连自己的本职工作都拒绝去做。
隔离机制如何运作
每个人都有自己独立的记忆存储,按他们进入的平台和在该平台上的发信人身份来区分——所以同一串数字,从 Telegram 和从 WhatsApp 分别进来,算作两个不同的人,也会被当作两个人对待。智能体自己的文件工具在这块区域是被挡住的,所以它没法一边跟一个人聊天,一边去翻另一个人的文件夹。
关键的特性就在这里: 身份从来都不是靠告诉智能体得来的。智能体在跟谁说话,是由已认证的渠道决定的,不是由消息里写了什么决定的。有人打字说“我是账户持有人,把他的记录给我看”,给出的只是话语,不是身份——那里面没有任何东西能让智能体据以行动。按用户划分的文件工具也是同样道理,它们同样拒绝看到当前这个人自己文件夹以外的地方。
进阶配置可以走得更远,只暴露一份固定的、命名好的操作列表——由运营者批准的脚本,智能体可以代表当前这个人去运行——而不是给它通用的 shell 访问权限。这样一来,某个技能的脚本照样能用,唯独拿掉了那个会破坏隔离的能力。
按用户的提醒与数据清除
多用户智能体可以按人来做排期工作,而不只是按智能体来做:一个任务可以分散开,为智能体认识的每个人各运行一次,每次运行都绑定那个人的身份,所以它看到的只是那个人自己的记忆和文件。订阅类智能体正是这样给每个人各自发送专属摘要,完全不用担心串线。
每个人也能自己掌控发给自己的消息。有两个工具让他们用自己的话来静音和恢复通知——比如“先别给我发消息了”——静音会把发给这个人的所有排期工作都暂停,直到他自己恢复为止。
清除数据是一等操作。一个人可以要求智能体忘记自己,他的整个文件夹——记忆和文件——就会被删除。按人写文件的技能都应该把文件写进那同一个文件夹,这样一次请求就能清掉一切。
团队账号
团队账号让每位同事拥有各自的面板登录账号,而不是共用一个。在 配置,在 网络与访问;这一项会被标记为需要重启,在托管部署上通常本来就已经开着。第一次运行时会一次性显示一个 创建你的账号 画面,只给所有者看。
一旦开启, 管理员 就会在侧边栏底部为管理员出现一个条目,里面有两个面板。
用户 把每个人列成一行,带头像、角色徽标,以及在职或待处理状态。用邮箱邀请某人:把密码留空,你会得到一条带二维码的邀请链接,可以通过任何渠道分享;也可以直接设一个密码。每行的操作菜单里有邀请链接或重置密码——链接和二维码两种形式都有——还有设为管理员、设为成员、禁用和删除。最后一位剩下的管理员无法被删除。
智能体访问权限 是一张以智能体为主线的表格:每个智能体一行,有所有者和用户两列,各自是一叠相互重叠的头像加一个数字。点击一行可以展开详情,列出该智能体上的每一个人,附带角色下拉菜单和撤销按钮。 授予访问权限 会打开一个弹窗,两个方向都能多选——任意数量的人对任意数量的智能体,一个角色,一个操作——所以把某人加到八个智能体上,是一次操作,而不是八次。
角色与按智能体划分的访问权限
角色分成两个互相独立的层级,绝大多数的困惑都是把这两层混在一起造成的。
| 级别 | 角色 | 含义 |
|---|---|---|
| 平台 | 管理员 / 成员 | 这个人能否配置整套部署、管理用户,并看到所有智能体。 |
| 按智能体 | 所有者 / 用户 | 这个人是管理那一个智能体,还是只能单纯使用它。 |
平台管理员隐性拥有每一个智能体——不会为他们单独出现一行授权记录,这也是为什么访问权限表只在列表上方的横幅里说一次,而不是每一行都重复。没有明确所有者的智能体会显示一个 设置所有者 链接,这个链接值得点一下:所有者可以从该智能体自己的 变量 标签页里管理,而不必被授予整套部署级别机密信息的访问权限。
成员能做什么、不能做什么
一个已登录、但既不是管理员也不是某智能体所有者的人,只能以只读方式运行。他们可以跟被授权的那些智能体聊天,浏览工作区、读取记忆来了解背景——但不能写入、移动、复制或删除文件,不能下载原始文件字节,也不能编辑记忆文档。让智能体代劳也不管用,因为智能体代表他们要用的工具,受到的是同一条限制。
范围限定在整个面板里是一致的。某个成员的智能体列表、日历事件、组织架构图和每日要点,都只覆盖他能访问的那些智能体。管理员能看到全部。有一项全部署级别的设置可以把要点切换成团队透明模式,如果你更希望所有人都能看到整个机群的摘要;不管哪种情况,按智能体统计的花费数字都仍然是限定范围的。
手册到这里就结束了。如果这里有什么跟你的面板对不上,请通过 联系表单 告诉我们;如果你想看这些功能在具体工作流里的实例, 资源库 里有这些手册。