以编程方式使用文档

Fleet 为您提供了跨组织扩展代理的控制层:分层权限、凭证管理、人工介入监督以及代理操作的审计跟踪。

权限与共享

Fleet 在两个维度上为您提供对每个代理的精细控制: **谁获得访问权限** 和 **他们可以做什么**.

  • :与个人用户或整个工作区共享。
  • 什么:三个权限级别:
  • 克隆 — 复制并自定义代理
  • 运行 — 使用但不修改
  • 编辑 — 完全访问权限,可更改指令、工具和设置

您可以叠加这些权限。为核心团队授予编辑权限,为更广泛的组织共享仅运行权限,并可随时撤销。

有关设置说明,请参阅 更改对代理的访问权限.

代理身份和凭证

Fleet 提供两种凭证模型,用于控制代理如何与外部工具进行身份验证:

  • 固定凭证("Claws"):代理使用一组凭证,无论谁运行它。用于共享资源代理(如团队 Slack 机器人),每个人通过同一个账户进行交互。
  • 用户凭证("Assistants"):代理代表调用它的个人用户行事。每个用户通过 OAuth 使用自己的账户进行身份验证。用于用户有不同访问级别的工具,如个人邮件助手。

每个代理都可以配置,因此您可以为每个用例选择正确的模型。

有关设置说明,请参阅 代理身份.

工具访问控制

Fleet 为工具提供分层访问控制,涵盖 **自定义 MCP 服务器** (用户添加的、工作区范围的)和 **内置集成** (平台提供的,如 Gmail、Slack 和 GitHub):

基于角色的权限

基于角色的访问控制 (RBAC) 根据用户的角色授予或拒绝访问工作区中的所有 MCP 服务器和集成。在 **设置 > 角色**.

以下权限适用于 MCP 服务器和集成:

权限描述
mcp-servers:read发现并列出 MCP 服务器和集成
mcp-servers:invokeExecute tools from MCP servers and integrations, including OAuth connect/disconnect
mcp-servers:create创建新的 MCP 服务器配置
mcp-servers:update修改 MCP 服务器配置
mcp-servers:delete删除 MCP 服务器配置

有关 RBAC 的更多信息,请参阅 基于角色的访问控制.

创建具有工具权限的角色

Open role settings

导航到 **设置 > 角色** 并点击 **创建角色**.

Configure MCP Servers permissions

展开 **MCP 服务器** 部分并选择要包含的权限。例如,授予 ReadInvoke 给需要使用工具但不需要管理服务器配置的用户。

Assign the role

在工作区中的 **设置 > 成员**.

属性基于访问控制

属性基于访问控制 (ABAC) 在 RBAC 基础上添加了资源级别的细粒度。管理员可以标记单个 MCP 服务器或集成,并创建基于这些标签授予或限制访问的策略。

ABAC 对工具操作两种资源类型:

资源类型适用于
mcp_server添加到工作区的自定义 MCP 服务器
fleet_integration内置集成(Gmail、Slack、GitHub 等)

有关策略结构、运算符和通过 API 管理策略的详细信息,请参阅 属性基于访问控制.

工作区集成策略

Built-in integrations have an additional control layer: a workspace-level enable/disable toggle managed from **设置 > 集成 > 访问控制**。这作为管理员控制的基线,在每个用户的 RBAC 和 ABAC 之前运行。

如果集成在工作区级别被禁用,则无论用户的角色或 ABAC 策略如何,都无法访问它。

策略评估顺序

三个层按顺序评估。评估顺序在自定义 MCP 服务器和内置集成之间略有不同:

自定义 MCP 服务器:

ABAC deny → RBAC → ABAC allow

内置集成:

Workspace policy gate → ABAC deny → RBAC → ABAC allow

每个步骤: 1. **工作区策略门控** (仅限集成):如果集成被禁用,则拒绝访问。不进行进一步评估。 2. **ABAC 拒绝**:如果拒绝策略匹配,则访问被拒绝。拒绝始终优先。 3. **RBAC**:如果用户的角色授予了所需权限,则允许访问(除非需要第4步)。 4. **ABAC 允许**:如果 RBAC 未授予访问权限,允许策略仍可为特定标记资源授予访问权限。

可观测性与审计追踪

Fleet 中的 Agent 操作被捕获到结构化 LangSmith 追踪中,包括工具调用、决策和输出。您可以检查、搜索和导出追踪。

结合 Agent 身份和权限,追踪可以告诉您哪个 Agent 采取了行动、代表谁、使用了哪些凭据,以及每个步骤的具体操作。

人工介入监督

Fleet 提供 集中收件箱 ,用于审查所有 Agent 的操作。您可以配置 Agent 在执行特定操作前暂停并请求批准,然后从同一位置进行审查、批准、编辑或拒绝。

有关设置说明,请参见 Human-in-the-loop.