自定义代理的共享与权限

在此帮助文档中

了解 Notion 中自定义代理权限的工作原理,以及它们与 Notion AI 🤖 有何不同

跳转到常见问题

自定义代理可在你的 Notion 工作区及已连接的工具间自动完成任务。了解权限如何运作能帮助你在确保数据安全的前提下共享代理。

与 Notion 代理的主要区别:

  • Notion AI 以你的身份行事,并遵循你的 私人权限。它只能看到你能看到的内容。

  • 自定义代理以专门团队成员的身份行事,拥有自身的权限。它们可以访问你授予它们的特定资源。

自定义代理有两种协同工作的权限类型:

  1. 代理可以访问的内容:你授予代理使用权限的特定 Notion 页面、数据库以及已连接的应用。

  2. 谁可以访问该代理:与你共享该代理的人员以及他们可以执行的操作。

提示:自定义代理拥有其自身的权限。共享自定义代理时,即表示您允许团队访问该代理所能看到的一切内容。代理用户可以从他们本身无法访问的资源中检索信息,或者在代理对这些资源拥有读写权限的情况下进行编辑。

了解如何使用 Notion 积分管理面板 监控自定义代理的使用情况。

示例:

你的财务团队创建了一个名为 BudgetBot 的自定义代理,用于帮助回答有关支出和预算审批的问题。

  • 财务团队授予 BudgetBot 访问私人页面的权限,例如预算模板、审批工作流程和部门支出准则。

  • 财务团队授予部门主管 允许查看和交互 的权限以使用 BudgetBot

  • 拥有 BudgetBot 访问权限的部门主管现在可以向其提问,并利用财务团队的内部文档获取答案,即使这些主管无法直接访问这些页面。

这使部门主管能够更快地做出明智的决策。他们可以向 BudgetBot 询问任何预算信息,从快速摘要到完整的文档内容,而无需直接访问每个财务团队页面。

创建自定义代理时,你需要在 工具和访问权限 设置中明确选择其可以访问的内容。自定义代理可以访问:

  • Notion 页面和数据库 - 选择特定的页面或数据库。

  • 已连接的应用 - 选择 Slack 频道、MCP、日历、邮箱。

  • 权限级别 - 允许查看、允许评论、允许编辑。

默认情况下,新代理无法访问工作空间中的所有页面。创建者必须明确启用此功能并接受警告模块。企业工作空间管理员可以控制谁可以创建自定义代理、查看工作空间中的所有代理,以及禁用触发器或覆盖任何代理的权限。

代理 能访问你明确授予其权限的资源。它无法访问你工作空间中的其他任何内容。它不会继承任何人的权限(无论是创建者还是代理用户)。

这也包括数据库行权限。自定义代理使用 代理自身的访问权限 进行响应,而不是触发它的人的权限。因此,如果代理能看到的行数比最终用户多,代理可能会泄露最终用户无法直接访问的信息。

  • 要授予对 Notion 资源的 允许查看权限,你必须至少拥有该资源的允许查看权限。

  • 要授予 更高级别的访问权限(超出允许查看权限),你必须拥有分享该资源的 全部权限

提示:仅授予代理其工作所需的特定资源访问权限。避免授予工作空间范围内的访问权限。无法将高于“允许查看”的权限授予工作空间中的所有页面。

像分享 Notion 页面一样,点击页面顶部的 分享,即可与你的团队分享自定义代理。自定义代理有三个权限级别,用于确定谁可以使用和编辑它们。

允许查看和互动

  • 使用代理提问或运行任务。

  • 查看代理的回答和结果。

  • 以只读模式查看代理设置和指令。

允许编辑

  • 包含 允许查看和互动 中的所有内容。

  • 查看并修改代理指令。

  • 查看用户与该自定义代理的所有对话。

  • 添加或移除 Notion 页面和数据库。

  • 你可以编辑设置和指令,但其他人已启用的第三方连接除外。

全部权限

  • 包含 允许编辑 中的所有内容。

  • 与他人分享代理。

  • 删除该代理。

你可以复制自定义代理,以创建可根据你自己的工作流程进行调整的私人副本。该副本默认为私人。在你分享它之前,只有你可以访问。

当你复制自定义代理时,Notion 会检查你自己的权限(而非原始代理的权限)来决定副本包含的内容:

  • 资源(页面、数据库):仅保留你有权访问的资源。你无法访问的资源将从副本中删除。

  • 触发器:依赖于你无法访问的资源(例如,私人 Slack 频道)的触发器将被删除。

  • Slack 等工具:不会自动迁移。你需要在副本上重新验证任何第三方连接。

  • 说明:作为新页面克隆。对你无法访问的页面的引用将显示为“无访问权限”卡片,且不会添加到副本的“工具和访问权限”中。

对于集成,Notion 会验证配置代理的任何人是否拥有其正在编辑的资源的访问权限。例如,如果您设置了一个只有您自己可以访问的 Slack 频道,其他编辑者将无法编辑或查看该资源——他们只能将其删除或设置一个新的。

访客和受限成员可以执行的操作:

  • 查看代理在与他们共享的 Notion 页面或数据库中生成的内容。

  • 编辑页面或数据库,这可能会触发已配置的自定义代理运行。

访客和受限成员无法执行的操作:

  • 创建自定义代理。

  • 编辑代理设置(除非明确赋予了“可以编辑”权限)。

    “可以编辑”权限)。

  • 根据代理可以访问的内容提问并获取回答。

提示:在广泛共享之前,请先查看“工具和访问权限”,了解你的代理访问了哪些资源,并考虑是否每个共享对象都应看到这些信息。

工作区管理员可以使用以下工具和控制权限管理整个组织中的自定义代理。

提示:管理员应定期审查使用这些工具的代理,移除不必要的访问权限,并归档未使用的代理。

代理目录

  • 搜索并查看工作区中的所有自定义代理。

  • 查看每个代理的创建者及其上次活动时间。

  • 禁用和重新启用代理编辑、聊天和触发器,以停止自动运行。

  • 仅限企业版:更改权限并删除任何代理,即使你无法访问它。

要访问 代理目录,请前往 设置,从侧边栏选择 Notion AI,然后进入 代理 标签页。浏览或搜索工作空间中的代理。

创建控件

限制可以创建自定义代理的人员:

  1. 前往 设置 > Notion AI

  2. 进入 代理 标签页并前往 控制可以创建代理的人员

  3. 选择可以创建代理的人员:所有工作空间成员 (默认)、仅工作空间所有者仅工作空间所有者 + 添加的群组。

内容管理员搜索

  • 查看每个自定义代理可以访问的页面和数据库。

  • 管理特定资源上的代理权限。

  • 移除代理对敏感内容的访问权限。

要访问内容搜索,请前往 设置 > 内容搜索 并使用共享筛选器选择一个自定义代理。

提示:任何页面或数据库所有者都可以从其资源中移除代理——即使他们本身没有该代理的访问权限。

审计日志

  • 所有自定义代理操作的完整历史记录。

  • 按代理、用户、日期或操作类型筛选。

要访问审计日志,请前往 设置 > 审计日志,并通过从 用户/代理 下拉菜单中选择代理来筛选自定义代理事件。

AI 数据分析

  • 识别最常用和未使用的代理。

  • 监控采用率和价值。

要访问 AI 数据分析,请前往 设置 > 数据分析 并进入 AI选项卡。

转移所有权

转移所有权可确保在用户离开工作空间时,业务关键代理能够继续运行。在没有所有者 7 天后,代理将停止运行。

  1. 前往 设置 > 成员 并进入 最近离开 选项卡。

  2. 最近离开的用户,其代理将在内容重新配置流程中显示为“私人代理”。

  3. 选择新所有者并确认转移。

也支持通过开放 API 转移所有权。


常见问题

自定义代理和 Notion AI 有什么区别?

Notion AI 的行为方式与你一致——它会遵循你的个人权限,只看到你能看到的内容。

自定义代理 的行为方式如同拥有自身权限的专业团队成员。它们可以访问你授予的特定资源,任何使用该代理的人都能从这种访问权限中受益。

Notion AI 是按需使用的,而自定义代理则是 自主的,可以在后台自动运行。

了解更多关于价格以及 自定义代理如何使用 Notion 积分 的信息。

自定义代理可以访问我无法查看的内容吗?

可以。如果有人与你共享自定义代理,该代理可能拥有你个人无法访问的资源权限。你只能看到代理在回复中包含的信息。这是刻意设计的,旨在让代理跨越权限边界协调工作。

但是,如果为该资源启用了读写权限,代理可以代表你编辑这些资源。这意味着你可以指示代理进行更改,而不仅仅是检索信息。

如果我将某人从自定义代理可以访问的私人页面中移除,会发生什么?

此人将失去对该页面的直接访问权限,但如果他们仍能使用该自定义代理,则可能能够通过代理获取该页面的信息。

如果你想完全阻止访问,请从代理的访问权限中移除该页面,或者移除该人对代理的访问权限。

在使用自定义代理之前,我能看到它拥有哪些资源的访问权限吗?

任何拥有 允许查看和交互 权限的人都可以看到代理的设置页面,其中显示了所有已连接的资源。

要查看代理的设置,请打开“自定义代理”页面,转到 设置 选项卡,然后查看 工具和访问权限 部分。

如果我不小心给了代理过多的访问权限怎么办?

你可以随时从代理的 工具和访问权限 设置中移除资源,更改会立即生效。

如果你拥有某个页面或数据库: 直接通过共享菜单从该资源中移除代理——即使你没有该代理本身的访问权限。

如果你是企业工作空间所有者: 使用代理目录修改任何代理的权限,即使该代理并非由你创建。

我可以阻止自定义代理访问我的内容吗?

可以。作为页面或数据库的所有者,你可以通过共享菜单从你的资源中移除任何自定义代理。

要移除代理,请打开页面或数据库,点击 共享,在列表中找到该自定义代理,然后点击 X 将其移除。

我如何知道代理是否正在访问我的内容?

自定义代理会像人员一样出现在它们有权访问的任何页面或数据库的分享菜单中。

要检查,请打开页面或数据库,点击 分享,然后在列表中查找自定义代理。


给予反馈

这个资源有帮助吗?


Powered by Fruition