38  限制 Claude Tag 的操作范围

Claude Tag 仅在被添加和被称呼的地方响应。了解谁可以调用它、访客和外部共享频道限制、按作用域的版本设置、如何将其限制在选定频道,以及如何静默或移除它。

export const BetaNote = () => Claude Tag is in public beta. Features and behavior described here may change before general availability.;

在频道中,Claude Tag 仅在被添加和被称呼的地方响应,本页的控制进一步缩小该范围。私信是运行在用户自己账号上的独立界面;参见私信与频道的区别

本页大多数控制需要你 Claude 组织的 Owner 角色;下方的权限表列出了 Admin 或频道成员可以采取的操作。

38.1 控制谁可以调用 Claude Tag

在应用已被添加到的频道中,@提及保证获得回复;Claude 也可能在判断有回复必要时响应未被提及的消息,一旦话题活跃它会跟踪该话题中的回复。默认情况下,此类频道中的任何人都可以称呼它。一个开关可将其缩小到你 Claude 组织中的人。

38.1.1 限制谁可以使用 Claude

claude.ai/admin-settings/claude-tagWhere Claude Tag works 下的 Slack 条目上打开 Manage。对话框显示一个开关,控制你的 Slack 工作区中谁可以使用 Claude;其标签取决于你的套餐。你必须是你 Claude 组织的 Owner 才能更改它。

套餐 开关 关(默认)
Enterprise Restrict in your organization via RBAC 连接的 Slack 工作区中的任何人都可以使用 Claude,即使没有 Claude 账号 只有角色授予 Claude Tag in Slack 能力的成员可以使用 Claude
Team Restrict to your organization 连接的 Slack 工作区中的任何人都可以使用 Claude,即使没有 Claude 账号 只有在你组织中有 Claude 账号的 Slack 用户可以使用 Claude

该开关同时适用于频道和私信。

你可能看到早期的三选项 Members 下拉菜单而非开关。当组织的存储选择不匹配任一开关状态时,对话框保留该下拉菜单。这发生在之前选择了 Open to any organization member(现在标记为已弃用)的 Enterprise 组织,以及从早期 Enterprise 计划仍按角色限制的 Team 组织。切换到开关的两个状态之一。之后下拉菜单被开关替换,不再提供已弃用的选项。

38.1.1.1 在 Enterprise 上按角色限制

角色限制需要 Enterprise 套餐。Team 套餐没有角色级控制;在那里开启 Restrict to your organization 是唯一可用的限制。

按角色限制跨越三个控制台页面。

  1. claude.ai/admin-settings/claude-tag,开启 Restrict in your organization via RBAC
  2. claude.ai/admin-settings/groups,创建组并添加相关成员。
  3. claude.ai/admin-settings/roles,创建一个自定义角色,打开或关闭 Claude Tag in Slack 能力,并在角色编辑器中选择哪些组持有该角色。

三条规则决定角色限制如何解析。

  • 开关控制能力。 角色上的 Claude Tag in Slack 能力在 Restrict in your organization via RBAC 开启之前无效。当开关关闭时,每个成员无论角色授予什么都可以使用 Claude。
  • 内置角色始终授予访问权限。 每个内置角色(包括 User、Owner 和 Primary owner)自动授予 Claude Tag in Slack,因此限制仅阻止不授予该能力的自定义角色上的成员。
  • 任一授予即获胜。 在多个组中的成员只要任一角色授予就保持访问。

角色不授予能力的成员在 Claude 工作的每个地方都被排除,有三种方式:

  • @提及和私信收到私下通知 Claude 不执行请求。该成员看到只有他们能看到的通知,说明其角色不允许 Claude Tag 并让联系管理员获取访问。
  • 自动回复跳过他们。 在 Claude 无需被标记即回复的频道中,受限制成员的消息永不触发回复。
  • 其话题回复不被读取。 在允许成员启动的话题中,受限制成员的回复不会作为内容到达 Claude。Claude 看到消息到达,但消息正文被保留。

在 Slack Enterprise Grid 上,如果工作区配对到不同的 Claude 组织,一个组织的访问设置管理整个 Grid,因此你的限制可能不会在你自己的工作区中执行。

38.2 控制 Claude Tag 在哪里操作

限制开关决定谁可以使用 Claude。本节的控制决定它在哪里工作,从一个频道到一个工作区,以及哪个版本在每个作用域中回答(作用域是一个频道、一个工作区或你的整个组织)。

38.2.1 静默或移除 Claude Tag

六种方式让 Claude Tag 停止响应,从最轻到最彻底排列:

  1. 要求它保持安静。 说 “stay quiet in this thread unless tagged” 可阻止 Claude 跟踪活跃话题。
  2. 从频道中移除它。 运行 /remove @Claude。它不再能读取或发布到那里。
  3. 将作用域的 Claude Tag version 设为 Off。 Claude 在该作用域中停止响应,即使有人再次邀请它;@提及获得禁用通知而非回复。控制在 claude.ai/admin-settings/claude-tag 的作用域面板上,只有 Owner 可以更改。
  4. 取消附加作用域。 该频道失去其提升的访问权限并回退到继承的基线。
  5. 删除包。 这会撤销其在所有附加位置的凭据(凭据被移除;记忆、例行任务和记录不受影响)。运行中的会话可能在变更传播前短暂保持已撤销的凭据。
  6. 卸载应用。 这会从工作区中完全移除 Claude。

步骤 1–4 和 6 不删除任何数据。步骤 5(删除包)移除该包中的凭据;记忆、例行任务和会话记录不受任何步骤影响。从频道中移除 Claude 会停止它在那里响应;频道的记忆和例行任务保留在记录中,重新添加可恢复它们。凭据存储在 claude.ai 侧的 Access bundle 中,独立于 Slack 应用安装。要删除数据,使用 claude.ai/admin-settings/claude-tag 的专用控制而非仅移除。

38.2.2 将 Claude Tag 限制在特定频道

要让 Claude 仅在你选择的频道中响应(例如在仅限一个频道的试点期间),将版本设置在其他所有地方设为 Off,并将选定频道切回 New。两处更改在 claude.ai/admin-settings/claude-tagClaude Tag’s access 部分进行。私信、访客频道和共享频道需要额外处理,步骤之后说明。

Off 也会静默早期 Claude in Slack。如果你正在从早期应用迁移中,在开始之前决定哪些作用域保持 Legacy;早期应用会在这些频道继续回答。

将 [**Default Slack access**](../admins/attach-to-scope.qmd) 上的 **Claude Tag version** 设为 **Off**。然后将任何版本非 **Inherit** 的工作区或频道作用域也设为 **Off** 或 **Inherit**,保留你要保持在 **Legacy** 上的作用域。



将每个选定频道的版本设为 **New**。频道自己的设置胜过上方的 **Off**,因此 Claude 在选定频道中响应而在其他地方不响应。Claude 被添加到的频道自动出现在 **Claude Tag's access** 部分中,版本控制在每个频道作用域面板上;使用 **Search channels** 查找。对于未列出的频道,使用 **Add channel** 创建作用域,如[附加到频道](../admins/attach-to-scope.qmd#attach-to-a-channel)所述。

如果之后有人将应用邀请到另一个频道,Claude 在那里保持沉默。在该频道中提及 @Claude 会获得 Claude 在该频道中已禁用的通知,而非回复。

私信、访客频道和共享频道在版本设置之外:

要控制谁可以在允许的频道中使用 Claude,开启限制开关;要限制频道支出,设置按频道的支出限额

38.2.3 限制访客频道

默认情况下,Claude 在任何包含 Slack 访客的频道中禁用。要在那里允许它,将覆盖该频道的作用域的 Allow Claude to respond to guests 设为 AllowRestrict(默认)保持它在有访客的地方关闭。设置在 claude.ai/admin-settings/claude-tagSlack 标签上的 Claude Tag’s access 下,在作用域折叠的 Advanced 部分中。

Allow 适用于该作用域覆盖的每个访客频道,访客在这些频道中可以看到 Claude 的回复并与它互动。要仅开放一个频道而非整个工作区,在该频道自己的作用域上设置。

Allow 控制的是 Claude 是否回复,而非它可以搜索什么。在任何包含访客的频道中,工作区搜索不可用,即使设置为 Allow。搜索结果可能包含访客看不到的频道内容,这也是 Claude 不搜索私有频道的原因。要运行覆盖工作区的搜索,请从不包含访客的频道发起。

38.2.4 外部共享频道

Claude 不在 Slack Connect 频道(与另一家公司共享的频道)中操作。无论作用域或包如何,它在这些频道中关闭,且不可配置。

38.2.5 Enterprise Grid 中跨工作区共享的频道

在 Enterprise Grid 内跨多个工作区共享的频道中发生什么,取决于该频道中的每个工作区是否连接到同一个 Claude 组织。

当所有工作区属于你的一个 Claude 组织时,Claude 在该频道中回复,但仅使用你组织 Default Slack access 作用域上的访问和设置。附加在工作区或该频道上的包、指令和记忆不适用于它。Claude 在话题中发布说明,每个频道最多约每月一次而非每次回复。在访客访问为默认 Restrict 时,访客检查仍首先运行并可能拒绝回复。

当工作区属于不同的 Claude 组织(各自有不同的设置和套餐)时,Claude 不回复并发布拒绝消息。

以上两种情况都没有按频道的覆盖。

38.2.6 从早期 Claude in Slack 迁移

如果你的组织使用了早期 Claude in Slack 应用,你可以按作用域选择哪一代回答 @Claude。控制是 claude.ai/admin-settings/claude-tag 上每个工作区或频道作用域的 Claude Tag version 设置,选项有 OffLegacyNewInherit,以及 Default Slack access 作用域上的 Claude Tag version 行。

两代通过同一个 @Claude 应用回答,因此 Off 同时关闭两者。要退出 Claude Tag 但保持早期应用在某个作用域中回答,选择 Legacy

Access bundle 仅在 New 版本回答处生效。术语表涵盖了两者区别。

38.2.7 允许或禁用私信

Allow direct messages 开关控制成员是否可以直接给 Claude 发消息。关闭后,Claude 仅在频道中可达。默认为开,你必须是你 Claude 组织的 Owner 才能更改。

claude.ai/admin-settings/claude-tag,开关出现在两个位置之一:直接在 Claude Tag 设置页面上,或在 Where Claude Tag works 下 Slack 条目的 Manage 对话框中(开关标签为 Allow direct messages with Claude)。如果你的组织仍在使用 claude.ai/admin-settings/claude-in-slack 的早期 Claude in Slack 设置页面,开关也出现在那里。每个位置是同一个设置,在任一处更改即可。

38.2.8 设置支出限额

支出限额和使用分析位于 claude.ai/admin-settings/usage/claude-tag,与主 Claude Tag 设置页面不同。

支出限额是你的组织使用余额中 Claude Tag 每个计费周期可以使用的上限。设置限额不会为余额充值;在 Team 套餐上,先充值使用余额否则 Claude 无论限额如何都不在频道中响应。

  • 组织级限额。 覆盖每个频道的 Claude Tag 总支出上限。
  • 默认支出限额。 应用于没有自己限额的每个频道的默认限额。
  • 按频道限额。 在按频道支出表中的任何频道行上设置,叠加在组织限额之上。频道不需要自己的作用域即可设定限额。
  • 使用分析。 同一页面上的按频道支出明细。

会超过限额的工作会被拒绝而非静默截断。被限额阻止的用户可以在 Slack 中向管理员请求更多使用量,管理员通知中会说明是使用余额还是限额导致了阻止。

38.3 按角色的权限

创建包、绑定到作用域和配对工作区需要 Owner;Admin 可以编辑包的 Credentials 和 Domains 标签但不能编辑其他标签。其余发生在频道内部,对其成员开放。下表列出每个操作及谁可以执行。

操作 Owner Admin 频道成员
配对工作区
创建、重命名、删除或绑定 Access bundle 否(仅查看)
编辑包的 Repositories、Plugins 或 Instructions 标签 否(仅查看)
编辑包的 Credentials 或 Domains 标签
写入频道记忆 是,在频道中 是,在频道中
从 Configure 链接设置频道指令 是,除非作用域的 Channel member edits 设置阻止
在频道中创建、列出或禁用计划任务 是,在频道中 是,在频道中
从频道中移除 Claude 是,用 /remove,除非 Slack 管理员限制

计划任务使用频道的凭据运行,因此成员创建任务时无法到达频道本身不能到达的内容。

38.4 不可用的控制

这些是管理员可能寻找但 Claude Tag 没有的控制。

  • 第三方部署。 会话在 Anthropic 的第一方基础设施上运行;Claude Tag 不通过第三方部署提供。
  • 重命名或品牌化应用。 Claude 应用在 Slack 中的名称、@handle 和头像是固定的;没有按工作区重命名的设置。
  • 邀请前的频道黑名单。 应用安装在工作区后,任何人可以 /invite @Claude 到公开频道;没有列表可以阻止邀请本身。要在事后将 Claude 排除在频道之外,将那个作用域的 Claude Tag version 设为 Off。要将 Claude 限制在选定频道,参见将 Claude Tag 限制在特定频道
  • 按用户的频道工作支出上限。 支出限额在组织和频道级别。无法限制单个成员在频道中的支出;私信使用计入该成员自己的席位并遵循席位的常规限额。
  • 按频道的响应者允许列表。 限制开关管理整个工作区谁可以调用 Claude;不能仅为一个频道缩小到一组人。
  • Claude Tag 设置中的开放互联网开关。 频道沙箱仅到达允许的主机。要让 Claude 访问公共站点或 API,Owner 或 Admin 在包的 Domains 标签上添加该主机名;对于广泛的网络访问,他们在作用域上固定网络访问级别为 Full access 的环境允许所有出站,即 Domains 标签上的 * 条目,默认关闭,由 Anthropic 按组织启用。
  • 频道的网络搜索开关。 没有设置可以关闭频道会话的网络搜索;claude.ai 管理设置中的网络搜索能力设置管理的是 claude.ai 聊天而非频道。网络搜索在 Anthropic 的服务器上运行而非频道沙箱,因此 Domains 条目和出站设置不管辖它,搜索不会打开沙箱的新出路;搜索请求以与会话的模型流量相同的方式传送到 Anthropic。参见网络搜索与网络请求
  • 读取范围限制。 Claude 可以像任何 Slack 用户一样按关键词搜索公开频道;除非被添加到频道,否则无法读取频道完整历史。没有禁用工作区搜索的设置,也没有在包含访客的频道中启用搜索的设置。
  • 会话长度强制。 你组织的 Slack 会话长度策略在此界面上不执行。

38.5 相关资源