跳至主要內容
PHUA MEDIA
生活 問答體

在飛書裡標記 Claude:一個開源專案,把 AI 助理拉進你的頻道

Anthropic 推出 Claude Tag 讓 AI Agent 進駐頻道,V2EX 上有團隊開源 AgentConnect,把它接進飛書與 Discord,本文以問答體拆解這波「把 Agent 拉進工作軟體」的討論。

PHUA MEDIA 編輯室 閱讀約 6 分鐘

先把時間點補上

2026 年 6 月 23 日,Anthropic 發布了 Claude Tag,開放給 Claude Enterprise 和 Team 用戶的 beta 功能。概念說起來很直白:管理員把 Claude Tag 放進指定頻道,接上工具、資料來源,甚至整個程式碼庫;之後頻道裡任何人都能直接標記 Claude,把任務交給它處理,而且這個 Agent 的記憶在頻道內是共享的,不用每個人都重新教一遍。

最近這則舊聞又被翻了出來,起因是 V2EX「分享創造」板上一篇帖子。發文者 Daniel6606 開源了一個叫 AgentConnect 的專案,標題寫得像驚嘆句:「現在飛書也能用 Claude Tag 了??」

一個付費企業功能,被一羣開發者用開源方案搬到了飛書、微信、Discord 上。這件事在技術社羣裡激起的討論,比功能本身更有意思。

問答看懂這件事

問:Claude Tag 到底是什麼?

答:你可以把它理解成一個常駐在頻道裡的 AI 同事。它知道頻道裡發生過的對話,能存取管理員授權給它的工具與程式碼庫,任何人標記它就能派活。這和過去「打開一個網頁、單獨跟 AI 對話」的模式差別在於:它被放進了團隊溝通的現場。

問:那 AgentConnect 又是什麼?

答:發文團隊在帖子裡說得很直接:Claude Enterprise 帳號太貴,而且每個團隊用的 Agent 未必要是 Claude。所以他們做了 AgentConnect,一個把任意 AI Agent 接進工作軟體的開源平臺,定位是「開源版 Claude Tag」。你可以接 Claude、Codex、Hermes Agent,也能把它拉進飛書、微信、Discord,甚至 GitHub 的 code review 流程或 webhook 觸發。專案放在 GitHub 上,任何人都能 clone 下來自己跑一套。

問:技術上跑得起來嗎?

答:以 Mac 為例,先裝 Docker,準備一臺能長期開機的機器(筆電也行,但睡眠會斷線),加上至少一個模型供應商的 API key,發文者自己用的是 DeepSeek。接著 clone 倉庫、跑一行 docker compose,起 Web Console、Control Plane、Relay 和 PostgreSQL,打開 localhost:3000 進入設定流程。值得注意的是,預設整套系統只監聽本機,跑在無認證的 local 模式,文件特別提醒「別直接扔公網上」,正式部署要另外走 Kubernetes 和官方 Helm chart。

真正跑 Agent 的是 daemon,裝在你自己指定的機器上。這個設計的含義是:workspace、程式碼、git 憑證全都在你那臺機器上,Control Plane 拿不到訊息內容與附件。Control Plane 掛了,已建立的連線照常運作,只是新任務要等重連。

「請勿闖紅燈」不等於紅綠燈

這篇帖子真正引發回響的,其實是發文者對「權限」的一段反思。

他在文裡自問:在 prompt 裡寫「禁止修改 main 分支」「禁止存取生產環境配置」「只允許讀 src/ 目錄」,這算不算權限控制?他承認自己一開始覺得算,直到想通一件事:這跟你跟別人說「請不要闖紅燈」是同一種東西。它是建議,是提醒,是 Agent「理論上會遵守」的話,而不是約束。

所以 AgentConnect 的做法換了一個思路:這個 Agent 的執行環境裡,根本沒有生產環境的憑證;這個 Agent 的 token,在檔案系統層面就沒有寫入權限。用發文者的話說,它不是「不想做」,是「做不到」。

這段類比之所以在技術社羣裡有共鳴,是因為它碰到了當前 AI 工具落地時最普遍的僥倖心態:大家把 prompt 當成安全邊界,把「模型應該會聽話」當成系統設計。一旦模型輸出不穩定、指令被繞過、或者上下文被汙染,那些寫在 prompt 裡的禁令就形同虛設。把權限從語言層拉回系統層,聽起來是常識,但真正做到的產品其實不多。

為什麼是飛書,為什麼是現在

把 Agent 拉進即時通訊軟體,並不是 Claude Tag 發明的事。Slack 上的機器人生態、Discord 上的社羣助理,早就存在多年。但過去那些機器人多半是「通知型」的:CI 掛了推一則訊息、有人發 PR 提醒一下。

這一波的不同在於,Agent 開始具備真正執行任務的能力。它能讀你的程式碼庫、能跑測試、能改檔案、能回覆 review 意見。當能力升級,把它放在哪裡、給它多少權限,就從技術細節變成了架構問題。這也是為什麼 AgentConnect 特別強調 daemon 在自己機器上跑、憑證不離開本地的設計:能力越強的 Agent,越需要被關在籠子裡用。

而「飛書也能用」這個說法之所以有傳播力,是因為它戳中了很多團隊的現實:想要 Claude Tag 那種頻道內共享記憶的體驗,又不想為了整套企業方案遷移工作流。開源方案給的承諾是,你留在原本的通訊軟體裡,Agent 來找你。

一點冷靜的提醒

當然,開源不等於免責。自己架一套這樣的系統,意味著你自己扛維運、扛安全、扛模型費用的帳單。發文者也誠實地寫了部署的門檻:Node 版本要求、pnpm 版本要求、K8s 部署的三步流程,都不是一行命令能搞定的事。

V2EX 的討論串裡,這類專案向來會被社羣用放大鏡檢視:程式碼品質、授權條款、安全模型,都會有人認真看。這也是開源社羣可愛的地方,一個「把 AI 同事拉進羣聊」的浪漫想法,最後總要經過「你的 token 存哪裡」這種掃興問題的洗禮,才能長成真正能用的東西。

至於「在飛書裡標記 Claude」會不會成為下一波辦公室的日常風景,現在說還太早。但把權限問題想在功能前面,這個順序本身,值得被記下來。

主題

#claudetag+辦公社羣現象#agentconnect+開源工具文化#飛書+ai工作流