┌──────────────────────────────────────────────────────────────────────┐ │ Gumloop agent 触达模型演进 │ ├──────────────────────────────────────────────────────────────────────┤ │ │ │ Before v10.19 v10.19 "Tilting" ⭐ │ │ ───────────────── ────────────────── │ │ Slack @agent → 需 Gumloop 账号 Slack @agent → 无账号也能用 │ │ agent 运行在【该人】凭据上 agent 运行在【service account】 │ │ 触达半径 = 平台账号数 触达半径 = 整个 workspace 成员数 │ │ 每人各自的连接/行为 同一身份、同一行为 │ │ │ │ 瓶颈:全公司 helpdesk agent 无法落地 解锁:IT/HR agent 全员可用 │ │ │ └──────────────────────────────────────────────────────────────────────┘
┌──────────────────────────────────────────────────────────────────────┐ │ 无账号 Slack 成员发起请求 │ │ │ │ │ ▼ │ │ ┌─────────────────────┐ 否 │ │ │ ① 有 active service │──────► 回退注册提示(fail-closed) │ │ │ account? │ │ │ └─────────────────────┘ │ │ │ 是 │ │ ▼ │ │ ┌─────────────────────┐ 否 │ │ │ ② 该用户的 workspace │──────► 回退注册提示 │ │ │ 已注册? │ (Grid 不继承,per-workspace) │ │ └─────────────────────┘ │ │ │ 是 │ │ ▼ │ │ ┌─────────────────────┐ 否 │ │ │ ③ 该 agent 已开启 │──────► 回退注册提示(默认全关) │ │ │ opt-in 开关? │ │ │ └─────────────────────┘ │ │ │ 是 │ │ ▼ │ │ 请求运行在 service account 上(用 agent-owned 凭据) │ │ 记录原始 Slack actor(workspace ID + user ID + 显示名) │ └──────────────────────────────────────────────────────────────────────┘
已有 Gumloop 账号的人不受影响:若 Slack 用户邮箱匹配到 Gumloop 账号,请求照常运行在其自己账号和凭据上——service account 只服务无账号者。
Settings → Organization → General → Service account → Create account。Gumloop 生成一个合成的组织成员,无人可登录:
| 属性 | 值 |
|---|---|
自动生成,*.gumloopserviceaccount.com 结尾。不收邮件,不可登录 | |
| 组织角色 | plain member(不能持 Admin/Security 或任何提权角色) |
| Custom Roles | 组织默认角色,可调整 |
每个组织一个 active service account——它是所有无账号 Slack 请求(跨所有 opted-in agent)的统一身份。
同一设置页 → Slack workspaces → Add workspace → Slack OAuth 弹窗 → 选准要授权的 workspace。每行记录 workspace 名、Slack workspace ID(T…)、添加者、时间。可注册多个 workspace,各自独立授权、独立移除。
打开 agent → Share,两件事必须:(1) General Access 设为 Organization;(2) 开启 "Allow Slack members without Gumloop accounts"。开关仅在可编辑 + agent 属本组织 + GA=Organization + Enterprise 时渲染。
setup 不全时显示对应 setup 链接(4 种状态文案):
| 看到的内容 | 含义 |
|---|---|
| Create a service account for Slack access… | workspace 已注册,缺 service account |
| Verify a Slack workspace for Slack access… | service account 存在,未注册 workspace |
| Set up Slack access for people without Gumloop accounts | 两者都没配 |
| setup 链接灰掉 + tooltip | setup 不全且你没权限修 |
service account 是全新身份,无任何已连 app——它不能借 admin 的个人连接,也不能借 Slack 用户的连接。因此要让工具工作,agent 的 connector 必须设为 agent-owned。若留 user-owned,请求失败报错:
<Integration> is configured on this agent, but external Slack users can only use it when the credential is agent-owned. Ask an organization admin or the agent owner to set an agent-owned credential for this integration.
无账号者从不看到"连接此 app"提示——没有账号可供连接。配置流程:agent Apps → 选 connector → 选具体账号 → Credential ownership 设为 Agent-owned(组织内默认受限,需 admin 先在 Custom Role 开启 Agent-owned credentials feature toggle)。
注册一个 workspace 授权其 full members。Gumloop 刻意排除若干类,全部回退到注册提示:
| 谁 | 能无账号用 opted-in agent? |
|---|---|
| 已注册 workspace 的 full member | ✅ 是 |
| 未注册 workspace 的 member | ❌ 否 |
| Slack Connect 外部用户(共享频道) | ❌ 否 |
| 单/多频道 guest | ❌ 否 |
| 停用用户 / bot | ❌ 否 |
| 任何人,当 agent 开关关时 | ❌ 否 |
| 撤销层级 | 效果 |
|---|---|
| 关 agent 开关 | 撤销单个 agent |
| 移除 Slack workspace | 撤销单个 workspace,其余不动 |
| 移除 service account | 一次性停全组织所有无账号 Slack 访问 |
三级都对后续请求生效;现有对话历史保留。
*.gumloopserviceaccount.com,不可登录,plain member)画像:王 IT,2000 人科技公司 IT 主管,用 Slack 全公司沟通。想部署 IT helpdesk agent 回答 VPN/密码/软件申请问题,但 90% 员工不会登录 Gumloop。
作为 IT 主管,我希望部署一个 agent,让任何员工在 Slack #it-help @agent 就能得到回答——无需 Gumloop 账号,运行在隔离的 service account 上但仍可审计是谁问的。
验收:admin 创建 service account + 紧 Custom Role(只读 IT 知识 + 提工单)→ 注册 Slack workspace → agent Share 设 Organization + 开无账号开关 → 加到 #it-help。无账号员工 @agent 能得到回答不被要求注册;回答基于 agent-owned Notion 连接;审计日志可追溯每个请求的 Slack 用户;关掉开关立即全员停访问。
画像:李 HR,HR agent 查员工信息(BambooHR)。开启无账号 Slack 访问后,员工反馈 agent 说用不了 BambooHR。
作为 HR agent 构建者,我希望明确的报错指引我把 connector 改成 agent-owned,让无账号员工的查询恢复正常。
验收:user-owned connector 在无账号请求中明确报错并提示修复路径;改为 agent-owned 后请求正常;报错文案指引找 admin/agent owner。
| 竞品 | 对标能力 | Gumloop 差异 |
|---|---|---|
| Slack 原生 AI / 第三方 Slack bot | 无账号即可用 | 它们是固定功能 bot;Gumloop 让任意自定义 agent 无账号可用,且 service account 隔离 + agent-owned 凭据 + 完整审计 |
| Microsoft Copilot for M365 | 组织级服务账号执行,全员可用 | 绑定微软生态;Gumloop 是跨应用 agent 平台 |
| Zapier / n8n Slack 集成 | Slack 触发 workflow | reactive 自动化非对话 agent;无 service account 身份模型 |
| 自定义 Slack bot + 后端 LLM | 完全可控 | 需自建身份/凭据/审计/治理全套——Gumloop 封装成开箱即用 |
| 阶段 | 事件 | 指标 | 优先级 |
|---|---|---|---|
| 采用 | service_account_created | 创建率/组织 | P0 |
| 采用 | slack_workspace_registered | 注册 workspace 数/组织 | P0 |
| 采用 | agent_slack_access_opted_in | opted-in agent 数 | P0 |
| 执行 | service_account_request_executed | 无账号 Slack 请求/日 | P0 |
| 错误 | agent_owned_credential_missing | 凭据配置错误率 | P0 |
| 治理 | service_account_revoked | 撤销频次(三级各计) | P1 |
| 成本 | service_account_credits_consumed | org credits 中占比 | P1 |
| 阶段 | 里程碑 | 状态 |
|---|---|---|
| Phase 1 — Slack 渠道 | service account + workspace 注册 + agent opt-in + agent-owned 凭据 + 审计 + 三级撤销 | ✅ 已发布 v10.19.0 |
| Phase 2 — Teams 渠道 | 同一模型扩展到 Microsoft Teams,跨 IM 渠道零账号分发 | ⬜ 探索中 |
| Phase 3 — 细粒度授权 | per-agent service account、按频道/角色限定 agent、per workspace 配额 | ⬜ 探索中 |
| Phase 4 — 渠道无关分发 | 抽象为任意渠道全员访问(Web/邮件/嵌入),agent 成组织基础设施 | ⬜ 探索中 |