知识库不可共享。 知识库只能通过绑定到共享智能体来被其他人访问,智能体在运行时委托所有者的内容(参见”访问权限如何通过绑定资源流动”)。没有发布知识库的操作。
两个问题
每个共享决策都回答两个独立的问题:- 可见性 — 其他人能否看到/使用此资源?
- 凭证 — 它使用谁的密钥(API密钥、数据库密码、服务器环境变量)运行?
可见性:自有 + 已订阅
一个资源对你可见,当且仅当你拥有它或你有明确的订阅。不再有隐式的”我的组织中的每个人都能看到它”——组织共享通过订阅来实现。
同样的规则适用于资源使用的所有地方——聊天工具组装、绑定到智能体和工作流步骤都遵循自有 + 已订阅。因此,你订阅的连接器可以绑定到智能体并从工作流调用;而你既看不到也无法订阅的连接器在这三个地方都会被拒绝。
订阅有范围限制:离开(或被移除出)一个组织会撤销你仅通过该组织拥有的订阅,并删除你为这些资源保存的用户凭证。
凭证与”允许回退”
只有连接器和MCP服务器持有凭证。每一个都有一个允许回退开关,决定订阅者是否可以借用所有者的凭证:
关键规则:
- 关闭是默认状态。 共享令牌是可选的。新创建的连接器或MCP服务器不共享所有者的凭证,现有的已迁移为关闭状态。
- 所有者始终豁免。 “允许回退”仅管理其他用户;你总是可以用自己的凭证使用自己的连接器。
- 无静默失败。 当回退关闭且用户没有凭证时,工具从工具集中移除,而不是提供后在调用时失败。每个界面(聊天、Playground、工作流步骤)都必须显示”配置你自己的凭证”提示,而不是显示一个损坏的工具。
访问如何通过绑定资源流动
资源是可组合的。共享一个资源会隐式地暴露其下绑定的资源——但凭证不会自动随之流动。
当你共享容器时,引用作为id图随之传递——共享的工作流或智能体不携带任何嵌入的密钥。在运行时,每个被引用的资源会重新检查运行者的访问权限:
- 知识库没有按用户的凭证,所以绑定到共享智能体的知识库委托其内容:任何运行该智能体的人都会读取知识库所有者的数据(智能体需要其知识库才能运行)。委托由智能体所有者的可见性控制——如果智能体所有者失去对绑定知识库的访问权限(例如在离开共享该知识库的组织后),该知识库会从智能体中移除,而不是继续被读取。在绑定的智能体外进行临时知识库搜索时,访问权限会根据调用者进行检查(自有+已订阅)。
- 连接器/MCP服务器携带凭证,因此仅在允许回退打开时才委托(见下文)。
已实现的场景
您拥有一个绑定了个人连接器的智能体(您未共享该连接器本身)。您将该智能体共享给您的组织或全局。其他人运行它:
换句话说:共享智能体不会共享连接器的密钥。 连接器自身的”允许回退”设置是唯一决定凭证是否通过绑定传递的开关。这同样适用于从技能或工作流步骤引用的连接器或 MCP 服务器。
这就是为什么对于您打算共享的连接器,推荐的做法是:将允许回退保持关闭,让每个用户绑定自己的凭证。仅在您明确希望借出您的密钥(并承担使用费用)时才打开它——例如,您愿意代表他人支付费用的按量计费 API。