┌──────────────────────────────────────────────────────────────────────┐ │ Personal (v7) Team (v9.10) Agent-Owned (v10.6 新) │ │ ┌──────────┐ ┌──────────┐ ┌──────────┐ │ │ │ 个人拥有 │ │ 团队共享 │ │ Agent 拥有│ │ │ │ 只配置者能用│ │ 团队成员用 │ │ 所有人对话用同账户│ │ │ └──────────┘ └──────────┘ └──────────┘ │ │ "依赖个人" "依赖团队治理" "Agent 身份独立" │ └──────────────────────────────────────────────────────────────────────┘
| Personal | Team | Agent-Owned(v10.6) | |
|---|---|---|---|
| 谁能用 | 只有连接者 | 团队全员 | 所有跟该 Agent 对话的人 |
| 行为一致性 | 因人而异 | 团队内一致 | 全员一致(同一账户) |
| 离职影响 | 配置者离职即失效 | 不受影响 | 不依赖任何个人 |
| 审计隔离 | 混在个人账户 | 混在团队账户 | Agent 专用账户可独立审计 |
| 适用 | 个人工作 | 团队协作 | 共享 Agent、服务账户 |
Agent-Owned Credentials 是 Gumloop 把 Agent 塑造成"组织成员"的最后一块:
| 组织成员属性 | 对应能力 | 版本 |
|---|---|---|
| 身份与协作 | Subagents | v9.0.0 |
| 记忆 | Persistent Workspace | v8.5.0 |
| 邮箱 | Agent Email Inboxes | v9.0.0 |
| 触发可达 | Agent Triggers | v7.4.0+v8.0.0 |
| 治理 | Access Notifications | v9.11.0 |
| 凭据/服务账户 | Agent-Owned Credentials | v10.6.0 |
完成后 Agent 拥有完整"数字同事"身份——可独立治理、可审计、不依赖任何个人。
| ID | 触发场景 | 系统行为 | 优先级 |
|---|---|---|---|
| A1 | owner 配置 connector | 凭据归属新增"Agent-owned"(与 Personal/Team 并列) | P0 |
| A2 | 选 Agent-owned | OAuth 流程把凭据绑定到 Agent 实体 | P0 |
| A3 | 已有 Personal/Team 凭据 | 支持迁移到 Agent-owned | P1 |
| ID | 触发场景 | 系统行为 | 优先级 |
|---|---|---|---|
| B1 | 任何用户对话触发 connector | 用 Agent 自己的凭据连接(非对话者凭据) | P0 |
| B2 | 多人同时跟同一 Agent 对话 | 都通过 Agent 凭据连接,看同一账户数据 | P0 |
| B3 | 对话者没该 connector 个人权限 | 不影响——凭据是 Agent 的 | P0 |
| ID | 触发场景 | 系统行为 | 优先级 |
|---|---|---|---|
| C1 | owner 离职/注销 | Agent + Agent-owned 凭据不受影响 | P0 |
| C2 | owner 转移 | 凭据随 Agent 走,新 owner 继承管理权 | P0 |
| C3 | 审计查询 | 所有连接走 Agent 服务账户,可独立追踪 | P1 |
| C4 | Agent 删除 | Agent-owned 凭据同步清理(避免孤儿凭据) | P0 |
作为客服 lead,我希望把 Zendesk 凭据改成 Agent-owned——这样团队 10 人跟客服 Agent 对话时,Agent 都通过同一个 Zendesk 服务账户操作,看到同一批工单,行为一致。
画像:李娜,客服团队 lead。团队 10 人都用一个"客服支持 Agent",此前 Zendesk 凭据是李娜的 personal——其他 9 人对话时 Agent 用不了 Zendesk。
验收标准:
| 竞品 | 凭据归属模型 | 劣势 |
|---|---|---|
| Slack Apps / Discord Bots | Bot 自己的 token(成熟) | Bot 非 Agent,无 AI 层 |
| Zapier | 绑定到 Zap owner | owner 离职 Zap 失效 |
| n8n | 存项目/工作区 | 仍是"工作区拥有",非"workflow 拥有" |
| Power Automate | 引用用户或服务账户 | 配置复杂,无 AI Agent 维度 |
| 漏斗阶段 | 事件名称 | 指标/KPI | 优先级 |
|---|---|---|---|
| 采用 | agent_owned_credential_configured | 采用率 | P0 |
| 影响 | agent_survives_owner_change | owner 离职/转移后 Agent 连续性保持率 | P0 |
| 质量 | shared_agent_consistency_gained | 共享 Agent 行为一致性提升 | P1 |
| 阶段 | 时间线 | 里程碑 | 状态 |
|---|---|---|---|
| Phase 1 — Agent-owned 归属 | v10.6.0 | connector 凭据绑定到 Agent | 已发布 |
| Phase 2 — 凭据自动轮换 | v10.x | Agent-owned 凭据自动 refresh/轮换,无需 owner 干预 | 规划中 |
| Phase 3 — Agent 自助权限申请 | v11.x | Agent 检测到需新权限时自己发起 Access Request | 探索中 |
| Phase 4 — Agent 身份治理 | 远期 | Agent 作为组织目录独立身份实体,纳入 SCIM/SSO | 探索中 |
docs.gumloop.com/core-concepts/credentials.md(Personal vs Team Connectors,已验证)+ Changelog 推断