出品 | 网易智能

作者 | 小爪

编辑 | 王凤枝

你的工作群里,来了一个AI同事。

6月23日,Anthropic发布了Claude Tag。在Slack频道或讨论串里@Claude,团队就可以让它读上下文、调工具、查数据和代码库,再把结果发回线程。

打开网易新闻 查看精彩图片

可能有人会疑惑:飞书等工具里,早就有能进群的AI了,这次有什么不同?

区别不在"进群",而在身份。

很多群聊AI更像临时助手:你叫它,它回答;一次任务结束,它也就退回到后台。Claude Tag往前推了一步:这个被@的Claude,有自己的身份边界。

能进哪些频道、能看哪些内容、能调哪些工具、花谁的钱、留下什么记录,都可以被组织配置和追溯。按Anthropic对"智能体身份"(agent identity)的解释,这回答的是一个更企业化的问题:当AI进入工作群,它到底代表谁?

所以,这次并不是"群里多了一个AI"。是企业开始把AI当成一种正式的工作身份来管理:能看什么、不能看什么,有人给它划线;干了什么,能被查到;花了多少钱,也算得清。

个人助手的问题,到了团队里会放大

过去的AI助手大多跟着个人走。谁打开聊天窗口,AI就在谁的上下文里工作;谁上传文件,AI就临时看见那份文件;谁连接了邮箱、日历或文档,AI就代表谁去读这些资料。这个模式适合个人提效,也适合把一段对话、一个文件、一条指令快速处理掉。

但团队协作早已超出个人窗口。项目讨论在频道里,客户问题在频道里,产品决策也在频道里。飞书群、Slack频道、Teams群聊和Google Chat空间,都已经变成工作流本身的一部分。

于是焦点从"群里能不能有AI",转向"群里的AI到底代表谁"。

如果它只是借用某个员工的账号,就会继承这个员工的权限。A员工能看的文档,B员工可能通过频道里的AI间接看到;一个人连接的代码库、数据仓库或CRM,也可能被带进多人讨论。另一边,很多群聊AI已经能总结、触发流程、调用工具,但仍以一次任务或单个流程为主,很难把跨线程的记忆、独立的身份配置和可审计的工具调用链同时交代清楚。

打开网易新闻 查看精彩图片

Claude Tag试图找一个新位置:比个人助手更公共,比群聊机器人更有身份。 Anthropic官方博客写得很直接:在Claude Tag里,Claude摆脱了单一员工代理模式,在频道和企业空间的边界内,以自己的账号和服务身份工作。它在Slack里以Claude应用发帖,在GitHub里以Claude GitHub App开PR,在数据仓库里则使用管理员配置的服务账号。

这让它和很多"群里AI"拉开了距离:个人助手被搬进群聊,解决的是入口问题;AI被放进企业身份、权限和审计模型里,解决的是治理问题。

这套模型会放大治理取舍

Claude Tag没有把权限重新收窄到每个个人用户身上。它的逻辑更像"频道身份"。

Anthropic的官方说明里有一个很反直觉、也很值得写的例子:如果某个频道的配置给了Claude读取某个代码库的权限,那么频道成员即使本人没有直接访问这个代码库的权限,也可能让Claude读取它。权限判断从"这个人能做什么",变成了"这个频道里的Claude能做什么"。

这听起来危险,但它正是Claude Tag要做的产品取舍。关键在于,这个取舍必须被管理员放进清楚的权限范围里,而不是交给频道成员临场决定。

打开网易新闻 查看精彩图片

在多人协作里,很多任务本来就超出单个人权限覆盖。一个线上事故可能需要Slack线程、监控数据、GitHub、工单系统和数据仓库同时在场;一个客户问题可能需要销售记录、支持票据、产品文档和历史讨论一起串起来。如果AI永远只继承发起人的个人权限,团队会重新回到"谁有权限就谁搬上下文"的老路。

Claude Tag的做法,是让管理员为企业空间、公开频道和私有频道配置不同的智能体身份。更准确地说,这些边界取决于管理员把权限放在哪个层级里。默认和工作空间级权限会向下继承;频道可以叠加自己的权限包;公开频道的记忆会进入工作空间共享记忆,私有频道则写入自己的频道记忆,但仍可读取工作空间记忆。只有当法律、工程这类敏感权限被分别放在合适的频道或私有频道范围内,Claude才不会把一个空间里的工具和记忆带到另一个空间。

Claude Tag的安全逻辑强调的不是一味少看,而是在被授权的团队空间里看得足够多,同时让这份授权能被集中配置、撤销和审计。

这比普通群机器人复杂,也更接近企业软件真正头疼的地方。

可管理落在几层具体机制上

Claude Tag的"可管理"带着具体机制,Anthropic的帮助中心和安全文档已经给出了一些说明。

第一是计费和预算。 Claude Tag的计费逻辑按用量走,而非简单按人数收费。Claude帮助中心6月24日更新的《What is Claude Tag?》写到,频道里@Claude的工作由组织计费,私聊里和Claude对话则走个人Claude账户;所有者或主要所有者可以设置组织总额硬上限,也可以设置频道级上限;达到75%和95%时会提醒管理员;同一页面还有频道级用量分析。超过上限的任务会被拒绝,不会悄悄截断。

因此,预算控制已经有了官方轮廓:组织侧计费、组织和频道级消费上限、阈值提醒和用量分析都有说明;真正还不清楚的是完整单价、真实企业成本曲线,以及大规模部署后企业会不会觉得可控。

打开网易新闻 查看精彩图片

第二是执行环境。 Claude Tag的频道任务运行在Anthropic托管的沙箱里。官方安全文档说,每个Slack讨论串的任务都有自己的沙箱;沙箱里不放凭证;所有外联请求都要经过Agent Proxy这道代理网关,由它在边界处注入凭证。没有被管理员允许的外部主机,默认会被阻断。Claude拿不到一把可以随处使用的密钥,它是在网络边界上按管理员规则拿到能用的凭证。

第三是审计。 Claude帮助中心写到,管理员可以看到Claude Tag的记忆和活动记录,审计视图会列出组织内一次性和定时任务,以及使用智能体身份发起的网络调用。连接工具里的动作也会落到对应系统日志里:Slack发帖来自Claude应用,GitHub里的提交和PR来自Claude GitHub应用,并可追溯回触发它的Slack线程。对企业来说,这比"谁在群里问了AI一句"更重要,因为它把AI的外部动作和原始讨论串连了起来。

这些细节很重要。它们把Claude Tag的卖点从"AI更会聊天",拉到了"AI的工作开始进入企业能管理的轨道"。

行业都在抢协作层,但路线并不一样

从Slack的3月平台更新,到谷歌4月的Workspace Intelligence,再到微软5月的Copilot和Agent 365公告,办公协作层正在变成AI产品竞争的新入口。

Slack今年3月就在官方博客中把自己定位成"智能体协作"的基础设施。它提到实时搜索API和MCP服务器,是为了让智能体安全、灵活地访问Slack对话数据,而不是把大量Slack数据整包搬走或存到别处。Slack想做的是让频道里的对话,变成AI可以工作的上下文资产。

谷歌则是Workspace Intelligence。4月22日,Google Workspace官方文章把它描述为一个统一、实时的工作理解层,让Gemini理解Gmail、Chat、Calendar、Drive、Docs、Sheets、Slides等内容之间的语义关系。谷歌开发者文档也有示例,展示如何把Gemini Enterprise的AI智能体接入Google Chat,在私聊或群组空间里接收消息、处理互动,再异步回传进度。

微软的方向更偏自己的套件。微软合作伙伴中心5月29日的公告把Copilot Cowork、Agent 365和Microsoft 365 E7放在同一条线上,强调2026年的AI不只是回应提示词,而是开始"运行工作",并且要在Microsoft 365的安全、治理和数据边界内运行。

再往中国市场看,飞书Aily也早就在讲企业自定义智能体、群组触发器、消息触发器和管理员管控。它可以做群聊总结、群消息分析、任务触发和业务流程沉淀。这些例子都说明:AI进入群聊和办公软件,Claude Tag并不是起点。 飞书更像平台内建路线,Slack和Teams也有自己的生态入口;Anthropic这次则是一个模型公司和第三方工具提供者,把Slack频道里的AI明确包装成共享智能体身份。

Claude Tag并非第一个"进群的AI",也谈不上唯一一个把AI放进协作软件的产品。它的看点在于,Anthropic把服务账号、权限范围、频道记忆、预算控制和审计记录放在同一套企业管理模型里,和个人账号延伸、普通群机器人区分开来。

前特斯拉AI负责人、上月刚刚加盟Anthropic的安德烈·卡帕西(Andrej Karpathy)把Claude Tag看成大语言模型交互方式的第三次重大变化:从网站,到下载应用,再到一个持续存在、异步工作的实体,和团队一起工作。

打开网易新闻 查看精彩图片

它在Anthropic产品线里的位置

Claude Tag并不能证明Anthropic比微软、谷歌或飞书更适合做团队AI,但它确实能放进Anthropic这一年的产品扩张线里看。

Claude Code把模型放进开发任务,Claude Cowork把长任务委派给异步智能体,Claude Design面向设计和前端协作,企业连接器则让Claude进入更多业务资料。Claude Tag接在这条线上,提供的是一个更通用的协作入口:Slack频道。

Anthropic在官方新闻稿中还披露了一个内部使用数字:它说Anthropic产品团队65%的代码由内部版Claude Tag创建。这意味着Anthropic正在把Claude Tag包装成Claude Code的团队化延伸。

这也解释了为什么它会先落在Slack。Slack的天然形态就是频道、线程、应用和通知。很多公司已经把Jira、GitHub、Salesforce、Google Drive、Figma等工具接进Slack。对一个AI智能体来说,这里既有讨论,也有任务线索,还有外部工具入口。

但这还不是"AI同事已经成熟了"的证明。它更像是在提醒企业:一旦AI进了工作群,采购问题就不只是模型好不好,而是能不能管住。

企业过去买AI,常常先问模型好不好、能不能回答、能不能写代码。等AI进入频道,采购和治理清单会变得更细:限制范围、追溯路径、权限说明、预算压力、人类确认环节,都要提前配置清楚。

越像同事,越要先能被管住

所以,别急着把Claude Tag写成"AI同事已经来了"。

它更准确的意义是:AI如果真要进团队,就不能只靠"好用"。它必须像企业软件一样,先回答清楚几件事:谁能叫它干活,它能看什么,能调什么工具,做过什么能不能追溯,花了多少钱能不能算清。

打开网易新闻 查看精彩图片

Claude Tag已经把这些问题摆到产品里。它有入口:Slack频道和线程;它有身份:管理员配置的Claude智能体身份;它有边界:企业空间、公开频道、私有频道、连接器、代码库和工具权限;它有记录:线程、工具日志、审计视图和频道记忆;它还有预算控制:组织级和频道级上限、阈值提醒、用量分析。

但官方文档也列出了一些当前还没有的控制项。比如,Claude安装到工作空间后,成员仍可把它邀请进公开频道,平台没有预先阻止邀请的频道黑名单;频道工作没有按个人设置的消费上限;也不能给单个频道设置独立的响应人白名单。Claude还可以按关键词搜索公开频道,而且目前没有单独关闭工作空间搜索的设置。

这说明Claude Tag不是治理问题的终点,而是把治理问题正式搬到了前台。

个人AI可以先靠"好用"跑起来;团队AI不行。它越像同事,越要先证明自己能被授权、限制、记录、计费和信任。

Claude Tag没有证明Claude比所有对手更强,也没有证明Slack会成为唯一入口。但它把下一轮企业AI竞争的问题说得更清楚了:不是谁先把AI放进群里,而是谁能让这个AI长期待在工作流里,还不失控。