---
title: "Clavitor Teams"
description: "每位员工都将配备一个智能体。每个智能体都需要凭据。每项凭据都需要设定边界。面向团队的按作用域凭据颁发。"
lang: zh
url: https://clavitor.ai/zh/smb
markdown: https://clavitor.ai/zh/smb.md
translation_of: https://clavitor.ai/en/smb.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Chinese translation of [Clavitor for Teams](https://clavitor.ai/en/smb.md). The original English text is authoritative; where the two differ, the English version prevails.

# 面向团队: 每位员工都将配备一个智能体。 您准备好了吗？

AI 智能体正融入各项工作流——研发、运维、财务和支持。每个智能体都需要凭据。每项凭据都需要边界。共享单一的保管库密钥算不上安全，这只是在为数据泄露埋下隐患。

## 当前问题

### 全有或全无的访问权限

如今的密码管理器对智能体的授权非全有即全无。您的部署智能体可以访问人力资源凭据，您的客服机器人可以访问生产环境密钥。

### 共享爆炸半径

只要一个智能体被攻陷，整个保管库就会暴露。所有凭据、所有团队、所有员工都将受到波及。

### 缺乏审计追踪

谁在何时访问了什么？大多数保管库只记录人类用户的操作，而不记录智能体的操作。

## 一个公司保管库。每位员工一个个人保管库。

公司保管库用于存放共享凭据——API 密钥、服务账号和数据库密码，并按团队划分作用域。每位员工的个人保管库则归其个人所有——存放他们的登录信息和身份字段，并使用其专属硬件密钥进行加密。

公司保管库不包含任何身份字段，也不存放任何个人信息。个人保管库具有私密性——公司无法访问。这是架构设计与密码学原理的必然结果。

## 从第一天起即划分作用域

打开 Web 界面，创建智能体或邀请团队成员，并分配作用域。每个参与者（无论是人类还是智能体）只能查看其作用域内的条目。保管库会验证每个请求并决定放行或拒绝。无状态设计，亚毫秒级响应。

部署智能体无法读取开发环境凭据。客服机器人无法读取部署密钥。财务团队可以访问 Stripe 但无法访问 GitHub。新入职的市场营销人员可以查看社交媒体登录信息，但无法查看生产数据库。每个令牌都精确编码了其可访问的条目——绝无多余，也无法被探测发现。

作用域机制对人员和智能体同样适用。新员工会在公司保管库中获得与其角色（如研发、财务、运维）相匹配的作用域。他们只能查看其角色所需的内容。当角色发生变更时，作用域随之调整，而凭据保持不变。

## 人员有进有出，凭据始终如一。

新员工周一入职——为其创建个人保管库并分配角色作用域，几分钟内即可开展工作。无需交接共享密码，也无需在入职文档中注明“Stripe 密钥在共享的 Google 文档里”。

员工周五离职——一键撤销其在所有共享保管库中的令牌。个人保管库由其自行带走。公司保管库中的凭据无需任何更改。无需手忙脚乱地轮换密钥，无需追问“我们改过 AWS 密钥了吗？”，更不会引发周末紧急事件。

这就是密码共享与凭据颁发的本质区别。共享密码保管库意味着每次人员离职都必须进行密码轮换。而使用 Clavitor，每次离职仅需撤销令牌——即时、彻底，且对团队其他成员完全无感。

## 每次访问皆可溯源

每次凭据访问均会被记录——包括哪个智能体、哪位人员、哪项凭据、何时以及从何处访问。当安全审查提出“上周四谁访问了生产数据库”时，您可在数秒内给出答案。答案不再是“某个掌握共享密码的人”，而是具体的姓名、作用域和时间戳。

密码轮换也采用相同的追踪方式。当凭据发生变更时，审计追踪会记录触发者以及获取新值的智能体。如果轮换导致部署失败，您可以精准追溯到具体的变更操作。

该机制始终运行，覆盖所有保管库。无需配置，无需手动开启。审计日志既是您的合规证明，也是事件响应工具。

## 三层加密

### 保管库加密

每条记录在静态存储时均使用 AES-256-GCM 加密。这是基础基线——所有密码管理器均具备此功能。

### 凭据加密

逐字段加密。您的 AI 智能体仅读取所需的 API 密钥，而不会读取同一条目下的信用卡号。智能体仅获取凭据密钥，永远无法获取身份密钥。

### 身份加密

使用您的硬件密钥（指纹、面部识别或安全密钥）进行加密。解密密钥绝不离开设备。服务器、公司管理员以及我们都无法获取。您员工的个人数据始终保持私密。

公司保管库仅存放凭据级字段。不包含身份数据、个人信息、银行卡或护照。每位员工的个人保管库仅归其个人所有——使用其专属硬件密钥加密，对公司管理员不可见。这是架构设计与密码学原理的必然结果。

## 价格

> Live content (`plans`) — see the [HTML version of this page](https://clavitor.ai/zh/smb).

## 各个加密级别均采用同等加密。

免费起步，按需扩展。
[立即开始](https://clavitor.ai/zh/checkout)
[比较所有套餐](https://clavitor.ai/zh/pricing?audience=business)
