Courses
在 Anthropic 的某个 Slack 频道里,一位工程师敲下 @Claude can you investigate this latency spike and open a PR with a fix?,然后回到自己的其他工作。Claude 从 Datadog 拉取延迟数据、对比最近一次部署、复现慢查询,并将修复作为拉取请求发布在同一条线程中,频道内所有人都能看到。
这就是 Claude Tag。它于 2026 年 6 月 23 日面向 Claude Enterprise 和 Team 客户以测试版发布,改变了 Anthropic 将 Claude 面向团队定位的方式。不再是某个人在私有窗口与 AI 聊天,而是整个 Slack 频道共享一个具有记忆、连接了工具、并在开启后会主动汇报进展的 Claude。
如果您组织仍在使用旧版“Claude in Slack”应用,这里有一项待办:该应用将于 2026 年 8 月 3 日停用。在自动切换前,您有一段短暂的时间可以按自己的节奏迁移。具体日期见下文。
什么是 Claude Tag?
Claude Tag 让 Claude 成为您 Slack 频道中的一名参与者,而不是需要打开单独窗口去使用的聊天机器人。产品页面用 @Claude 进行品牌呈现,文档将其归入“Claude in Slack”,但在发布公告中,Anthropic 使用的名称是 Claude Tag。
它的工作方式是:在配置好的 Slack 频道里,任何人都可以输入 @Claude 加上任务。Claude 阅读频道上下文,将请求拆解为多个阶段,通过已连接的工具和数据源执行,并在 Slack 线程中发布结果。每一步都对整个频道可见。
与标准聊天机器人不同的几点:
- Claude 是频道参与者,而非个人助理。每个频道只有一个 Claude,频道内所有人都与同一个协作。
- Claude 在对话之间保留记忆。它不会在每次被提及时从零开始。
- Claude 在组织级身份下运行,而不是使用单个用户的凭据。
Anthropic 将 Claude Tag 描述为“Claude Code 演进的开端”。这一区分很重要,后文还会提到。当前:Claude Code 是单人、基于终端。Claude Tag 则面向共享频道而构建。
目前它仅支持 Slack。后面会提到这意味着哪些限制。
Claude Tag 在 Slack 中如何工作
在 Claude 加入频道之前,管理员需要先完成设置。这是一次性的组织级配置,并且只有 Claude 组织中的主所有者(Primary Owner)或所有者(Owner)可以执行(Admin 角色不能)。Anthropic 概述的四个步骤:
- 将 Claude Tag 与您的 Slack 工作区配对。
- 授予 Claude 所需的工具、数据源和代码库访问权限。
- 为您的组织设置每月支出上限。
- 在私人频道中测试 Claude,再向更广范围推广。
设置完成后,终端用户无需再配置。Claude Tag 打开的频道里,任何人都可以立刻@ @Claude,且频道内的工作按组织计费,而不是个人。只有私信例外:那里 Claude 运行在您自己的 claude.ai 账户下,由您个人计费;管理员可以在组织范围内关闭私信。
在任务前 @Claude,它会在线程中发布一个清单,然后在所有人可见的情况下逐步执行。有 GitHub 访问权限时它可以发起拉取请求;有数据库连接时它可以运行查询。一切都会回到同一线程中,不会发生在线程历史之外。相关操作背后的身份见下一节。

Claude Tag 在执行任务各阶段时会发布实时清单。图片来源:Anthropic。
Claude Tag 代理身份:每个频道一个 Claude
身份模型是 Claude Tag 与常见 AI 集成最明显的差异点,也是对企业管理员最重要的部分。
在多数个人 AI 设置中,AI 以您的身份行事,使用您的凭据读取您的文档或日程。在团队中这就会失效。如果三个工程师和一位产品经理共享一个频道,AI 应该用谁的凭据?没有干净的答案。
Claude Tag 的答案是给 Claude 自己的身份。Claude 以 Claude 应用的身份在 Slack 发言;在 GitHub 上,它以 Claude GitHub App 的身份发起 PR;在数据库中,它使用管理员配置的服务账户执行查询。不会使用任何用户的个人凭据,这意味着共享频道不会意外成为进入某人私人文档的侧门。
这种身份模型也改变了频道成员可以要求 Claude 执行的事项。即使频道成员本人没有直接的代码库访问权限,只要频道的访问设置允许,他也可以让 Claude 阅读该代码库。Anthropic 承认这有别于按用户的访问控制列表,并将其定位为面向自主、多人代理的有意设计选择。
权限遵循三级层次:
- 组织范围:Claude 在所有安装位置拥有的基线访问。
- 工作区:适用于某个 Slack 工作区的所有公共频道;继承组织级权限。
- 私有频道:在工作区基线之上增加额外凭据或仓库;用于法务或财务等敏感场景。
因此,私有频道可以携带自己的凭据,而工作区中的公共频道则使用共享的工作区集。一旦撤销某套凭据,Claude 在所有使用过该套凭据的地方都会同时失去访问,这比在数十个用户账号的个体操作中逐一排查要简单得多。

广泛集成在共享频道中以代理身份运行;个人工具留在私信中。图片来源:Anthropic
基于角色的访问控制(RBAC),即允许管理员限制哪些成员可以调用 Claude Tag,仅对 Enterprise 方案开放。
Claude Tag 如何在频道间构建记忆
在发布材料中,Anthropic 对记忆着墨最重,而这项功能也最需要仔细理解。
Claude Tag 的记忆有三个范围:
- 频道记忆:Claude 从所在频道建立的内容,让团队无需反复解释重复出现的话题、决策与项目历史。
- 工作区记忆:从其他频道和数据源提取的上下文,但仅限管理员授予的范围。
- 组织级知识:连接的系统,如 Google Drive、GitHub 和内部数据库,同样受管理员配置的限制。
在假设 Claude 知道组织里的一切之前:并不是。它在私有频道中获取的内容只保留在该频道,销售频道的 Claude 看不到工程频道 Claude 所知道的内容。
管理员可完全控制 Claude 的保留内容:在 组织设置 > Claude Tag > 审计中,他们可以查看、编辑和删除它的频道和工作区记忆。Slack 会话遵循您现有的 Slack 保留策略,如果断开集成,这些会话将在 30 天内从 Claude 的系统中删除。
好处是:队友离开一周回来后无需重新向 Claude 进行说明。相应的代价是:请慎重选择添加它的频道,因为在那里共享的内容都会逐步积累。
环境模式:主动且异步的工作方式
Claude Tag 的大多数功能都可以在纸面上理解。环境模式是那种不亲眼见它工作很难想象的功能。
异步工作
默认的交互是被动响应:您提到它,它工作,然后回复。异步之处在于您无需等待。把任务交给它,自己继续工作;同一条线程中的清单让频道内任何人都能跟进。
Claude 也可以给自己安排任务。用 Anthropic 的说法,它可以“自主推进一个项目数小时或数天”。Anthropic 负责 Claude Code 产品的 Cat Wu 描述了将 Claude 连接到她的 Gmail 收件箱,让它监控重要邮件并在 Slack 里提醒她。她下线后,Claude 仍在持续监控。
主动采取行动
环境模式为可选。打开后,Claude 不再等待被@。正如 Anthropic 的@claudeai 账号所说:“开启环境行为后,Claude 会主动出击。它会跟进沉寂的线程,并从其各个频道和工具中标注相关内容。”
在这里,Claude Tag 开始更像一个代理而非聊天框,同时治理问题也更为尖锐。我会在安全部分再回到这些问题。之所以设计为可选:在某些频道,不请自来的更新很有用;在另一些频道,则可能成为干扰。
Claude Tag 与 “Claude in Slack”:有哪些变化
我在开头标注了停用日期。以下是两者之间实际变化的内容。

Claude Tag,Anthropic 用于替代 “Claude in Slack”。图片来源:Anthropic。
较早的集成是基于会话的:每个用户的交互彼此隔离,没有共享的频道记忆,Claude 在个人用户权限和个人计费下运行。它有三种使用界面(私信、AI 助手面板、线程参与),但整体体验更接近个人助理而非团队资源。
Claude Tag 将其替换为共享、持久的代理:会随时间累积的频道记忆、组织级身份、频道工作的组织计费,以及我刚刚介绍的环境模式和任务调度。
具体日期:自 6 月 23 日发布起,您大约有到 7 月 23 日的 30 天可手动选择加入。8 月 3 日之后,旧应用将停止工作并自动切换。符合条件的 Enterprise 组织可获得一次性 25,000 美元的启动额度用于初期用量;Team 组织可获得 2,500 美元。
安全、治理与审计
治理侧重点在三点:支出控制、审计日志,以及网络访问的范围限定。
支出控制与计费
如前所述,频道工作按组织计费,而非个人,并按 API 费率计量,而不是打包进按席位收费。这对于一个始终在线、尤其开启了环境模式的代理而言,成本会累积得更快。
控制方式如下:组织设置一个组织范围的月度支出上限,以及每个频道的限额,新频道继承默认值。管理员在达到任一限额的 75% 与 95% 时会收到告警。若某项任务将超出限额,会被直接拒绝而非悄然截断,被拦截的用户可以在 Slack 里直接向管理员申请更多预算。
这很重要,因为风险并非假设。来自其他 Claude 代理产品的案例表明,当代理自行运行时,Token 成本可能迅速攀升。支出控制是遏制此类风险的主要工具。
审计日志
Claude 的每个动作都会被记录。在 组织设置 > Claude Tag > 审计 中,审计视图会记录每个计划任务与一次性任务,以及使用 Claude 代理凭据发起的每一次网络调用。前文的代理身份使这些操作在各连接工具内可被追踪,GitHub 拉取请求会附带返回触发它的 Slack 线程链接。
更广泛的 Claude Enterprise 审计日志会记录账户与安全事件,但默认不包含会话内容。仅记录事件标识符,不记录实际消息。
网络与访问范围限定
当管理员将某个工具连接到频道时,凭据会被单独存储并与该频道绑定,且仅在请求需要时才在网络边界注入。对任何未被管理员明确允许的主机的出站流量都会被拦截。这意味着 Claude 在任务执行中无法将数据意外发送至未预期的目的地。
Claude Tag 对比 Microsoft Copilot 与 Glean
这里最有用的视角不是厂商排名,而是更具体的问题:这些产品中,哪一个能在 Slack 内为团队提供共享、持久的记忆,并且是按频道而非按用户进行范围限定?
- Microsoft Copilot 深度集成 Microsoft Graph,并在 M365 工具(Outlook、SharePoint、Teams、Word)中表现最佳。其主要界面是 Teams,而非 Slack。Copilot 代理以用户级身份运行,且定价是现有 M365 许可上的单独按用户附加项。
- Glean 跨 275+ 数据源构建知识图,聚焦于带有组织上下文的企业搜索与检索。其记忆是用户级的:每位用户拥有各自的上下文。Glean 没有相当于 Claude Tag 那样的共享频道记忆。它擅长跨系统搜索,而这与 Claude Tag 面向的任务执行是不同的工作。
- Snowflake 的 CoWork 产品(2026 年 6 月发布)以 Claude 为主要模型运行。此处 Snowflake 是 Anthropic 的客户,而非竞争对手。
这一组产品的差异仍然回到同一点:身份与记忆都归属于频道,而不是用户。
限制与开放问题
Claude Tag 是公开测试版,而“测试版”可以涵盖很多,因此这里给出具体点。
- 目前仅支持 Slack。 Anthropic 已表示将扩展到其他平台,但未给出时间表或平台名称。不使用 Slack 的团队暂时无法采用。
- 设置过程较为繁琐。 需要付费 Slack 方案、Claude Enterprise 或 Team 订阅,并由 Owner 或 Primary Owner 执行设置。工具访问包需按频道手工配置。对多数组织来说,这不是五分钟就能完成的安装。
- 对于自主代理,计量计费需格外留心。 Enterprise 计费在 2026 年初改为完全按 API 费率计量。支出控制有所帮助,但前提是有人进行配置。在繁忙频道中开启环境模式的代理可能持续消耗 Token;且如前所述,达到限额后工作会停止,若限额设置不当,任务可能半途而止。
- 记忆管理需要关注。 随着上下文积累,组织需要审查 Claude 保留的内容。工具已提供;使用这些工具需要有意识的治理。
- 环境模式没有内置的人类审批步骤。 技术评论者指出,环境模式目前没有在执行前由人类审阅并批准操作的机制。对于受监管行业或有严格合规要求的组织,这一点在部署决策中需要考虑。
- 私测/公测的表述很重要。 功能、行为、限制与定价都可能变化。迁移日期与当前的支出控制设计是最为稳固的锚点;其他大多数内容都可能调整。
从 AI 助手到 AI 同事
Anthropic 发布 Claude Tag 时,Andrej Karpathy 在 X 上发了帖。Karpathy 于 2026 年 5 月 19 日加入 Anthropic 的预训练团队,因此这是内部视角,而非中立的第三方分析——值得记在心里。他称 Claude Tag 为“LLM UIUX 的第三次重大重塑”,并提出三种范式转变:从 LLM 作为网站,到 LLM 作为下载应用,再到 LLM 作为与团队并肩工作的持久实体。

Karpathy 关于 Claude Tag 的帖子。注:Karpathy 为 Anthropic 员工(2026 年 5 月加入)。图片来源:X / @karpathy。
这三种范式的框架有助于理解 Anthropic 的目标:不是再造一个您前往使用 AI 的“场所”,而是让 AI 坐落在您已经工作的地方。交互模型的转变最耐人寻味。私有、基于会话的 AI 仍是多数人接触这些工具的方式,而共享、持久、频道级的代理是截然不同的物种。
这种体验是否自然或令人反感,几乎完全取决于治理,这也可能解释了为何代理身份模型与支出控制被打造得如此充分。迄今为止,Anthropic 自身的内部采用是其在实践中可行的主要信号。任何考虑采用的组织都应自问:治理是否匹配授予 Claude 的访问权限?
结论
Claude Tag 是 Anthropic 试图将 Claude 从“您独自使用的工具”推进为“嵌入团队工作方式中的成员”的尝试。共享的频道身份、持久记忆与异步任务执行的组合,有别于多数人习惯的基于会话的 AI。
评估时最重要的三点:身份模型——将个人凭据排除在外;支出控制——防止成本失控的关键保护;记忆范围限定——决定 Claude 知道什么、在哪些地方可用。这三者都需要主动配置。
如果您组织仍在使用旧版 “Claude in Slack” 应用,请将 8 月 3 日记入日程。除迁移外,最自然的匹配对象是有明确定义用例(代码调查与指标检索是文档最多的用例)并愿意耐心、谨慎设置访问权限的团队。
若想了解更多其他 Claude 产品,我们有关于Claude Code 和 Claude Cowork 的文章。如果您对代理型 AI 还不熟悉,Introduction to AI Agents 课程是不错的起点。
Claude Tag 常见问题
什么是 Claude Tag?
Claude Tag 是 Anthropic 的 Slack 集成,让 Claude 成为团队频道中的共享参与者。不同于个人 AI 聊天,它在组织级身份下运行,在每个频道内保留持久记忆,并能异步处理任务。目前面向 Claude Enterprise 与 Team 客户处于测试阶段。
Claude Tag 和旧版 “Claude in Slack” 集成是同一个东西吗?
不是。两者外观相似但工作方式不同。旧版本将每个用户的会话相互隔离,没有共享记忆且按用户权限运行。Claude Tag 是共享且持久的,新增频道记忆、组织级身份、环境模式与任务调度。旧版本将于 2026 年 8 月 3 日停用。
Claude Tag 能读取我们 Slack 工作区里的所有内容吗?
不会。它仅访问被明确授予的内容。未经管理员授权,它不会进入私有频道;记忆也遵守该边界:Claude 在一个频道获取的内容会留在该频道,除非管理员进行连接。
谁可以设置 Claude Tag?
仅限 Owner 设置。Claude 组织中的主所有者(Primary Owner)或所有者(Owner)可在 claude.ai/admin-settings/claude-tag 上执行一次性设置;Admin 角色无权操作。此后,配置过的频道里,所有人无需额外设置即可使用。
Claude Tag 的计费如何运作?
频道工作按组织计量计费,而非按个人;私信则计入各自用户账户。管理员可设置组织范围与每频道限额,若任务会超限,将被拦截而非截断,同时在 Slack 内提供申请更多预算的途径。