在 v11.0.0 之前,agent 沿用与技能相同的三档角色:Editor 能改一切、Viewer 只能看、Use Only 只能跑。这套模型对"个人用的助手"够用,但对"要发给整个组织的产品"完全不够——它只有"编辑 / 看 / 用"三个离散档位,中间那一大片"能自助使用但不能碰配置"的空间无处安放。
于是组织级 agent 的落地长期卡在一个二选一:
v11.0.0 用一个角色 × 能力矩阵替换掉离散档位:编辑权收归 Owner,使用体验交给 User,可见性由 Owner 逐项开关决定。
只有"能不能管"这一个维度,没有第三档(想给更多能力 → 提为 Owner);可见性是与角色解耦的配置(同一个 User 身份,两套开关就是两种产品);默认取对 User 友好的全 Show / Allow,唯一不可逆的约束是"最后一个 Owner 不能走";权限按 agent 而非按人,避免"N 个人 N 套视图"的组合爆炸。
| 竞品 | 功能/行为 | 优势 | 劣势 | 洞察/机会 |
|---|---|---|---|---|
| OpenAI Custom GPTs | 分享档位 Only me / Anyone with link / GPT Store,无 per-person 角色 | 有"无账号可用"的分发面 | 无编辑权分离、无逐项可见性开关;分享即暴露配置 | 缺"可见 ≠ 可改"这一层 |
| Microsoft Copilot Studio | 环境角色 + 安全角色,agent 分享到组织 | 与企业 IAM 打通 | 继承 Power Platform 的重量级权限体系,学习曲线陡 | 企业级但太重 |
| Coze 智能体 | 发布到商店 / 空间,协作成员角色 | 中国品类有认知度 | 协作角色粒度粗,无 per-agent 可见性开关 | 与 Gumloop 的解法路线不同 |
| Dify | 应用 Owner / 成员,工作区角色 | 开源可自建 | 可见性控制弱,依赖工作区级角色 | 开源场景的替代 |
| Gumloop 旧模型(Editor/Viewer/Use Only) | 三档离散档位 | 简单 | 粒度太粗,组织分发只能"全员 Editor" | 本功能正是对它的替换 |
多数方案的分享模型是"给一个访问档位",Gumloop 的增量是把可见性拆成八个正交开关,让"能用这个 agent"与"能看见 agent 的什么"彻底解耦。这让"内部支持 agent 全员可聊、但隐藏 instructions 与连接器列表"这种配置成为默认能力——而不是必须靠"做两套 agent"绕过去。
┌────────────────────────────────────────────┬──────────┬──────────────────┐ │ 能力 │ Owner │ User │ ├────────────────────────────────────────────┼──────────┼──────────────────┤ │ 运行 agent / 发起 task │ ✅ │ ✅ │ │ 看 instructions/model/connectors/skills/ │ ✅ │ 仅 Owner 选择展示 │ │ knowledge/subagents/secret 名 │ │ │ │ 编辑以上任何一项 │ ✅ │ ❌ │ │ 创建自己的触发器 │ ✅ │ 仅 Owner 允许 │ │ 管理 agent 上所有触发器(含他人的) │ ✅ │ ❌ │ │ 增删 Owner/User、改 General Access │ ✅ │ ❌ │ │ 设置 User Permissions 与 Task Visibility │ ✅ │ ❌ │ │ 看 agent 上的每一个 task │ ✅ │ 取决于 Task Vis. │ │ 删除 agent │ ✅ │ ❌ │ └────────────────────────────────────────────┴──────────┴──────────────────┘
角色对齐规则:旧的 Editor → Owner;旧的 Viewer / Use Only → User(其可见性由 User Permissions 调节)。技能(skills)仍沿用 Editor / Viewer / Use Only 三档,本变更只作用于 agent。
| 开关 | Show 时 User 可以 | 取值范围 | 默认 |
|---|---|---|---|
| Show Instructions | 阅读 agent 遵循的 instructions(只读) | Show / Hide | Show |
| Show Model | 看到 agent 运行在哪个模型上 | Show / Hide | Show |
| Show Connectors | 看到 agent 能用的已连接应用 | Show / Hide | Show |
| Show Skills | 看到 agent 能用的技能 | Show / Hide | Show |
| Show Knowledge Sources | 看到 agent 可搜索的知识源 | Show / Hide | Show |
| Show Subagents | 看到该 agent 能调用的其他 agent | Show / Hide | Show |
| Show Secrets | 看到 agent 能用的 secret 的名称(仅名称,非值) | Show / Hide | Show |
| Create triggers | 创建并编辑自己的触发器 | Allow / Don't allow | Allow |
┌────────────────────────────────────────────────────────────────────────┐ │ Agent Builder 四个 tab: Agent │ Triggers │ ▶ Access ◀ │ Settings │ ├────────────────────────────────────────────────────────────────────────┤ │ Access tab(本功能全部落在这里) │ │ Owners [ 谁有编辑与治理权 · 可加多个 ] │ │ Users [ 谁能使用 · GA 进来的都是 User ] │ │ General Access [ Restricted / Team / Organization / Anyone ] │ │ File Sharing [ Default / Organization / Anyone ] │ │ Task Visibility [ Their tasks only / Team tasks ] ←仅团队 agent │ │ User Permissions ────────────────────────────────────────────────┐ │ │ Show Instructions · Show Model · Show Connectors │ │ │ Show Skills · Show Knowledge Sources · Show Subagents │ │ │ Show Secrets · Create triggers │ │ │ 注:Share 弹窗与 Access tab 是同一份配置的双入口 │ └────────────────────────────────────────────────────────────────────────┘
| 设置 | 谁能使用该 agent |
|---|---|
| Restricted | 仅 Owners + 邮箱直邀的人(仅个人 agent 可用) |
| Team | agent 所在团队的所有人 |
| Organization | 你组织里的所有人 |
| Anyone | 任何拿到链接的人,含没有 Gumloop 账号者 |
一个 task = 与 agent 的一次对话。
| 选项 | User 看到什么 |
|---|---|
| Their tasks only | 每个 User 只看到自己创建的 task |
| Team tasks | User 可读队友创建的 task;接着跑别人的 task 仍需 Owner |
Default behavior 为 agent 生成的每个文件设定分享范围:
| 选项 | 生成的文件分享给 |
|---|---|
| Default | 能看到该 task 与 agent 的人(团队 task 里生成的文件对团队可见) |
| Organization | 你组织里的所有人 |
| Anyone | 任何拿到链接的人 |
若把 Create triggers 切到 Don't allow,而 User 已经有触发器,Gumloop 会询问怎么处理:
Owner 仍可在 Triggers tab 管理这些触发器。重新允许创建不会重新激活已停用的触发器。
示例配置(内部支持 agent 全员可聊):General Access = Organization、Show Instructions = Hide、Show Connectors = Show、Create triggers = Don't allow。
| 路径 | 触发者 | 机制 |
|---|---|---|
| Request Owner access | User | 在 agent 头部 ⋮ 菜单选 "Request Owner access",指定收件的 Owner;该 Owner 在收件箱批准或拒绝 |
| Claim Ownership | 同组织的管理员 | Owner 都不可用时,管理员经行政权限接管;改的是 canonical creator 并加一条 Owner 授权,原 Owner 保留 |
| 行政访问(admin override) | 同组织的管理员 | 无需授权即可到达组织内任何 agent,但行政访问 ≠ 成为 Owner——这正是 Claim Ownership 存在的理由 |
| 维度 | Composable Roles(组织级角色) | 本功能(Agent Owners and Users) |
|---|---|---|
| 作用域 | 组织(Admin/Manager/Member/Security…)+ 团队 | 单个 agent 内部 |
| 主体 | 组织成员 / 团队 | Owner(人)与 User(人) |
| 形态 | 加性角色可组合 + 减法自定义角色 | 双角色 + 八项可见性开关 |
| 回答的问题 | "这个人在组织里能做什么" | "这个人在这个 agent 上能看什么、做什么" |
组织角色决定"你能不能碰这个 agent",agent 内角色决定"碰了之后你能看到/改到什么"。
| ID | 需求 | 优先级 | 状态 |
|---|---|---|---|
| A1 | agent 恰好两个角色:Owner(管理)与 User(运行);Owner 可加多个 | P0 | 文档已验证 |
| A2 | 旧 Editor → Owner;旧 Viewer / Use Only → User;旧角色不再作为 agent 选项 | P0 | 文档已验证 |
| A3 | 技能(skills)继续使用 Editor / Viewer / Use Only 三档,不受本变更影响 | P0 | 文档已验证 |
| A4 | User 可运行 agent 并得到聚焦的 chat 页面 | P0 | 文档已验证 |
| A5 | 最后一个 Owner 不能被降级或移除,必须先加第二个 Owner | P0 | 文档已验证 |
| A6 | Show Instructions:User 可读 instructions,只读(可见 ≠ 可改) | P0 | 文档已验证 |
| A7 | Show Model / Show Skills / Show Knowledge Sources / Show Subagents 四档可见性 | P0 | 文档已验证 |
| A8 | Show Connectors:User 可看到已连接应用(隐藏 ≠ 停用) | P0 | 文档已验证 |
| A9 | Show Secrets:仅显示 secret 名称,不显示值 | P0 | 文档已验证 |
| A10 | Create triggers:Allow / Don't allow,控制 User 创建并编辑自己的触发器 | P0 | 文档已验证 |
| A11 | 默认全部 Show、Create triggers 默认 Allow | P0 | 文档已验证 |
| A12 | 所有开关仅作用于 User,Owner 永远全可见;权限按 agent 不按人 | P0 | 文档已验证 |
| ID | 需求 | 优先级 | 状态 |
|---|---|---|---|
| B1 | General Access 四档:Restricted / Team / Organization / Anyone(含无账号者) | P0 | 文档已验证 |
| B2 | Restricted 仅个人 agent 可用;团队 agent 下限为 Team | P0 | 文档已验证 |
| B3 | 通过 General Access 进入者一律为 User,无角色选择器 | P0 | 文档已验证 |
| B4 | 邮箱直邀可选 Owner / User("Can manage" / "Can use") | P0 | 文档已验证 |
| B5 | 邮箱直邀授权存续,General Access 降低后依然生效 | P0 | 文档已验证 |
| B6 | Task Visibility 仅团队 agent 呈现,个人 agent 隐藏;选项 Their tasks only / Team tasks,新团队 agent 默认 Team tasks | P0 | 文档已验证 |
| B7 | Team tasks 下 User 可读队友 task,接着跑仍需 Owner;Owner 在任何 agent 上看全部 task | P0 | 文档已验证 |
| B8 | 看到 task 含其 task 关联 artifacts,不含他人私有持久工作区文件 | P0 | 文档已验证 |
| B9 | File Sharing:Default / Organization / Anyone | P0 | 文档已验证 |
| ID | 需求 | 优先级 | 状态 |
|---|---|---|---|
| C1 | Create triggers 关闭时询问存量触发器:Keep running / Disable them | P0 | 文档已验证 |
| C2 | Keep running 下 User 不可创建/编辑/启用,但可查看/停用/删除自己的;Owner 始终可从 Triggers tab 管理全部 | P0 | 文档已验证 |
| C3 | 重新允许创建不重新激活已停用的触发器 | P0 | 文档已验证 |
| C4 | User 可经 ⋮ 菜单 "Request Owner access" 指定收件 Owner,Owner 在收件箱批准/拒绝 | P0 | 文档已验证 |
| C5 | 组织管理员可经行政权限到达任何 agent(行政访问 ≠ Owner) | P0 | 文档已验证 |
| C6 | Claim Ownership:改 canonical creator + 加 Owner 授权,原 Owner 保留;不要求原 Owner 都已离职 | P0 | 文档已验证 |
| ID | 需求 | 优先级 | 状态 |
|---|---|---|---|
| D1 | 组织管理员可在 Agent Default Settings 改写新 agent 的权限默认值(Pro+ / Admin) | P1 | 文档已验证 |
| D2 | 组织无自定义默认时回落内置默认(全 Show / Allow);默认值不改变已存在的 agent,可移除 | P1 | 推断 |
| D3 | agent 内角色与组织级 Composable Roles 边界清晰:前者只作用于单 agent | P0 | 推断 |
用户画像:陈默,36 岁,某 300 人 SaaS 公司 IT 负责人。建了一个"内部支持 agent"(接 Slack + 公司知识库 + 工单系统),想让全公司同事直接在 agent 页面或 Slack 里提问,但提示词里写着内部的排查优先级逻辑,连接器列表还挂着工单系统的管理账号。
用户故事:作为 agent 的 Owner,我希望把 agent 开放给全组织使用,同事能自助提问、甚至自己设个每天早上提醒的触发器,但看不到我的 instructions 和连接器列表,也不能改动 agent 的任何配置。
验收标准:
用户画像:苏黎,31 岁,某公司组织管理员。市场部一位同事建了一个"竞品周报 agent"后离职,机器人还在按计划跑,但没人能改它的连接器——原 Owner 的账号已停用。
用户故事:作为组织管理员,我希望在不破坏既有授权的前提下接管这个无主 agent,让市场部重新有人能维护它。
验收标准:
| 漏斗阶段 | 事件名称 | 触发条件 | 指标/KPI | 优先级 |
|---|---|---|---|---|
| 采用 | `agent_general_access_changed` | General Access 档位变更 | 非 Restricted 占比 | P0 |
| 采用 | `agent_user_permission_toggled` | 任一可见性开关被切换 | 各开关 Hide 比例 | P0 |
| 采用 | `agent_owner_added` | 新增一个 Owner | 每 agent 平均 Owner 数 | P0 |
| 使用 | `agent_user_task_started` | User 发起 task | User 发起的 task 占比 | P0 |
| 使用 | `agent_user_trigger_created` | User 创建触发器 | 自助触发器数 | P1 |
| 治理 | `agent_owner_access_requested` | User 发起 Owner 申请 | 申请量 / 批准率 | P0 |
| 治理 | `agent_ownership_claimed` | 管理员 Claim Ownership | Claim 次数 | P1 |
| 治理 | `agent_last_owner_blocked` | 尝试降级/移除最后一个 Owner 被拦 | 拦截次数 | P2 |
| 成本 | `agent_default_settings_overridden` | 组织改写了新 agent 权限默认 | 组织默认改写率 | P1 |
| 阶段 | 时间线 | 里程碑 | 状态 |
|---|---|---|---|
| Phase 1 — 双角色 + 可见性 | v11.0.0 | Owner/User 双角色 + 八项 User Permissions + Task Visibility + Claim Ownership | ✅ 已发布 |
| Phase 2 — 精细化授权 | v11.x | 按人/按组的差异可见性(打破"per agent not per person")、限时 Owner、批量授权 | ⬜ 规划中 |
| Phase 3 — 审计与合规 | v11.x+ | 权限变更审计日志、可见性变更历史、Owner 变更记录导出 | ⬜ 探索中 |
| Phase 4 — 跨渠道一致 | 远期 | 同一套 agent 内权限模型在 Slack / Teams / API / Hosted Page 上一致求值 | ⬜ 探索中 |
| 文档 | 路径/URL | 状态 |
|---|---|---|
| 官方帮助文档 — Agent Access | spec_resource/gumloop-docs_agent-access.md(docs.gumloop.com/core-concepts/agent_access,2026-09-20 抓取) | 完整 |
| 官方帮助文档 — Agents(Access tab / Channels) | spec_resource/gumloop-docs_agents.md | 完整 |
| 官方帮助文档 — Agent Default Settings | spec_resource/gumloop-docs_agent-default-settings.md | 完整 |
| v11.0.0 "Conche" Changelog | 内部 | 功能在此版本发布 |
本规格由 Claude 竞品情报系统自动生成 · 2026-09-20 · 来源 Agent Access 官方文档 · 评分 9/13(战略 2 护城河 1 用户 3 复杂度 2 创新 1)