Fleet 为您提供了跨组织扩展代理的控制层:分层权限、凭证管理、人工介入监督以及代理操作的审计跟踪。
权限与共享
Fleet 在两个维度上为您提供对每个代理的精细控制: **谁获得访问权限** 和 **他们可以做什么**.
- 谁:与个人用户或整个工作区共享。
- 什么:三个权限级别:
- 克隆 — 复制并自定义代理
- 运行 — 使用但不修改
- 编辑 — 完全访问权限,可更改指令、工具和设置
您可以叠加这些权限。为核心团队授予编辑权限,为更广泛的组织共享仅运行权限,并可随时撤销。
有关设置说明,请参阅 更改对代理的访问权限.
代理身份和凭证
Fleet 提供两种凭证模型,用于控制代理如何与外部工具进行身份验证:
- 固定凭证("Claws"):代理使用一组凭证,无论谁运行它。用于共享资源代理(如团队 Slack 机器人),每个人通过同一个账户进行交互。
- 用户凭证("Assistants"):代理代表调用它的个人用户行事。每个用户通过 OAuth 使用自己的账户进行身份验证。用于用户有不同访问级别的工具,如个人邮件助手。
每个代理都可以配置,因此您可以为每个用例选择正确的模型。
有关设置说明,请参阅 代理身份.
工具访问控制
Fleet 为工具提供分层访问控制,涵盖 **自定义 MCP 服务器** (用户添加的、工作区范围的)和 **内置集成** (平台提供的,如 Gmail、Slack 和 GitHub):
- - **基于角色的访问控制 (RBAC)**:在角色级别控制访问。
- - **基于属性的访问控制 (ABAC)**:在 RBAC 基础上添加每个资源的细粒度控制。
- - **工作区集成策略**: Provides an admin-controlled enable/disable gate for built-in integrations.
基于角色的权限
基于角色的访问控制 (RBAC) 根据用户的角色授予或拒绝访问工作区中的所有 MCP 服务器和集成。在 **设置 > 角色**.
以下权限适用于 MCP 服务器和集成:
| 权限 | 描述 |
|---|---|
mcp-servers:read | 发现并列出 MCP 服务器和集成 |
mcp-servers:invoke | Execute tools from MCP servers and integrations, including OAuth connect/disconnect |
mcp-servers:create | 创建新的 MCP 服务器配置 |
mcp-servers:update | 修改 MCP 服务器配置 |
mcp-servers:delete | 删除 MCP 服务器配置 |
有关 RBAC 的更多信息,请参阅 基于角色的访问控制.
创建具有工具权限的角色
Open role settings
导航到 **设置 > 角色** 并点击 **创建角色**.
Configure MCP Servers permissions
展开 **MCP 服务器** 部分并选择要包含的权限。例如,授予 Read 和 Invoke 给需要使用工具但不需要管理服务器配置的用户。
Assign the role
在工作区中的 **设置 > 成员**.
属性基于访问控制
属性基于访问控制 (ABAC) 在 RBAC 基础上添加了资源级别的细粒度。管理员可以标记单个 MCP 服务器或集成,并创建基于这些标签授予或限制访问的策略。
ABAC 对工具操作两种资源类型:
| 资源类型 | 适用于 |
|---|---|
mcp_server | 添加到工作区的自定义 MCP 服务器 |
fleet_integration | 内置集成(Gmail、Slack、GitHub 等) |
有关策略结构、运算符和通过 API 管理策略的详细信息,请参阅 属性基于访问控制.
工作区集成策略
Built-in integrations have an additional control layer: a workspace-level enable/disable toggle managed from **设置 > 集成 > 访问控制**。这作为管理员控制的基线,在每个用户的 RBAC 和 ABAC 之前运行。
如果集成在工作区级别被禁用,则无论用户的角色或 ABAC 策略如何,都无法访问它。
策略评估顺序
三个层按顺序评估。评估顺序在自定义 MCP 服务器和内置集成之间略有不同:
自定义 MCP 服务器:
ABAC deny → RBAC → ABAC allow
内置集成:
Workspace policy gate → ABAC deny → RBAC → ABAC allow
每个步骤: 1. **工作区策略门控** (仅限集成):如果集成被禁用,则拒绝访问。不进行进一步评估。 2. **ABAC 拒绝**:如果拒绝策略匹配,则访问被拒绝。拒绝始终优先。 3. **RBAC**:如果用户的角色授予了所需权限,则允许访问(除非需要第4步)。 4. **ABAC 允许**:如果 RBAC 未授予访问权限,允许策略仍可为特定标记资源授予访问权限。
可观测性与审计追踪
Fleet 中的 Agent 操作被捕获到结构化 LangSmith 追踪中,包括工具调用、决策和输出。您可以检查、搜索和导出追踪。
结合 Agent 身份和权限,追踪可以告诉您哪个 Agent 采取了行动、代表谁、使用了哪些凭据,以及每个步骤的具体操作。
人工介入监督
Fleet 提供 集中收件箱 ,用于审查所有 Agent 的操作。您可以配置 Agent 在执行特定操作前暂停并请求批准,然后从同一位置进行审查、批准、编辑或拒绝。
有关设置说明,请参见 Human-in-the-loop.