团队共用 AI Agent,如何按成员和群组分配权限?
用一个权限规划示例,了解如何为 Leina 的成员和群组限定业务连接、数据范围与操作权限,并核对结果接收方及人员变动后的访问边界。

概念插图:同一个组织共用 Agent,不同参与者保留各自的访问边界。
一个人使用 AI Agent 时,通常围绕自己的账号和资料工作。把 Agent 放进组织之后,同一个群里可能有不同职责的同事,另一个群里还可能有客户或合作伙伴。
此时需要明确的,不只是 Agent 能连接哪些应用,还包括:谁可以调用哪些连接,能访问哪些数据,允许执行什么操作,以及结果可以发给谁。
Leina 支持组织级使用,可以按成员和群组分配权限,并通过 OpenConnector 安全鉴权网关访问业务应用。组织应把实际职责转化为可核对的访问范围,再逐步扩大使用。
把权限拆成四个具体问题
开始配置之前,可以先列出下面四项:
| 维度 | 需要明确的内容 | 示例 |
|---|---|---|
| 使用者 | 哪个成员或群组需要使用 | 项目 A 工作群 |
| 数据来源 | 哪个连接及哪些业务资料 | 已授权的项目 A 文档 |
| 操作范围 | 读取、创建、更新或删除 | 本次仅查询与读取 |
| 结果接收方 | 输出允许进入哪个会话或位置 | 项目 A 内部群 |
这是一份权限规划清单,不是对控制台字段名称的描述。具体可配置的粒度取决于连接器、业务账号和团队设置,应以当前支持为准。
如果某个连接无法按期望的细粒度限制访问,需要重新选择账号或缩小任务范围,而不能只靠一句“请不要读取其他资料”代替实际权限。
用一个示例矩阵规划组织权限
下面假设一个团队分别有销售成员、项目成员,以及含外部参与者的群组。它展示的是访问规划方式,并非 Leina 预设角色。
| 使用场景 | 需要开放的范围 | 默认不纳入的范围 |
|---|---|---|
| 销售成员整理跟进记录 | 相关客户记录、任务所需的查询操作 | 无关项目资料和其他部门记录 |
| 项目群整理会议事项 | 对应项目文档、查询与读取 | 其他项目资料、未经确认的写入 |
| 外部协作群查询进展 | 已获准对外提供的项目材料 | 内部讨论、未公开的客户信息 |
配置时,从每个场景的实际需求出发。需要总结资料的群组,可以先验证读取;确实需要更新业务记录时,再核对相应操作与目标位置。
授权关系确认之后,还要用目标成员和群组进行验证。管理员能够完成一项任务,并不代表普通成员的实际访问范围已经正确。
将职责转化为访问范围
flowchart TB
accTitle: 将职责转化为访问范围
accDescr: 成员和群组的任务需求与业务账号权限,共同用于配置访问范围;OpenConnector 在业务调用中承担鉴权角色。
T("成员与群组
任务需求"):::channel
A("业务账号
已有授权"):::channel
T --> P("配置合适的
访问范围"):::agent
A --> P
P --> G("OpenConnector
业务调用鉴权"):::gateway
G --> R("允许使用的
数据与操作"):::resource读到了什么,和发给谁,是两次检查
即使某个成员可以读取内部文档,也不代表这份文档的总结适合发到含外部成员的群组。
例如,“整理客户跟进进展”可能同时涉及内部备注、联系人信息和对外承诺。执行前要说明允许使用的来源,输出前还要核对结果包含哪些字段,以及目标群的参与者。
可以把任务写得更具体:
只根据已获准对外分享的项目进展记录,整理本周完成事项和下一步安排。先返回草稿与来源链接,由负责人核对后再决定是否发到合作群。
任务说明有助于明确预期,但实际访问限制仍应落实在连接与权限设置中。不同聊天群的划分,也不等于聊天上下文或长期记忆已经自动隔离。相关边界见权限与数据访问。
如何验证权限分配是否符合预期?
在增加真实工作负载之前,用不含敏感信息的测试记录做一次检查:
- 验证允许的访问。 让目标成员在目标群中读取一条明确授权的测试记录,核对来源和结果。
- 验证范围外的访问。 使用一条没有授权给该成员或群组的测试记录,确认实际访问没有越过预期边界。
- 验证操作类型。 对只读场景检查可用操作,避免把写入、发送或删除一并纳入。
- 验证输出位置。 确认结果只进入预期会话或业务位置,尤其注意有外部参与者的群组。
如果观察结果与规划不一致,先调整连接、账号或权限范围,再扩展使用。记录所用成员、群组、连接、预期与实际结果,后续复核会更容易。
这些步骤是组织的验证建议,不代表产品提供了自动权限测试或审计报表功能。
人员和群组变化后,再核对一次
权限配置需要跟随协作关系变化。成员转岗、离开项目、外部人员加入群组,或业务账号的权限被调整,都可能改变原先的使用边界。
可以围绕三个时点安排复核:新成员或新群加入时、业务职责改变时,以及准备增加写入等操作时。检查旧连接是否仍有必要,目标资料是否仍适合当前参与者,是否有不再需要的访问范围。
成员与群组权限应和业务应用自身的账号权限一起检查。调整其中一层后,也需要重新验证完整任务,不能只看配置是否保存成功。
从一个群、一项任务开始
组织级使用可以先从一个群和一个只读任务起步。列出使用者、数据、操作和接收方,配置对应范围,再用测试记录验证。确认边界符合预期后,逐步增加成员、群组和任务类型。
需要先接好业务应用,可阅读OpenConnector 与安全应用连接;准备扩展聊天入口,可阅读一个 Agent,多个聊天平台。Leina 总览介绍了这三项能力如何配合。