---
schemaVersion: 1
slug: sd-28-20260715-claude-tag-intro
ticketId: SD-28
lang: zh-tw
title: Claude Tag：不是私人秘書，是頻道共用的隊友
summary: Claude Tag 是 Anthropic 2026 年六月推出的第二代 Claude in Slack。跟一般 chatbot 不一樣：一個 thread 就是一個持久工作階段，頻道裡的人都能中途插話改方向。但沙箱會蒸發、憑證從不進沙箱——這套安全設計是自架系列的對照組。
originalDate: 2026-07-15
translatedDate: 2026-07-15
source: ShroomDog Lab
sourceUrl: https://gu-log.vercel.app/
author: null
authorshipNote: null
canonicalUrl: https://gu-log.vercel.app/posts/sd-28-20260715-claude-tag-intro
status: published
replacementTicketId: null
replacementUrl: null
---

# Claude Tag：不是私人秘書，是頻道共用的隊友

> **來源:** [ShroomDog Lab](https://gu-log.vercel.app/)

想像一個場景：工程師在 [Slack](https://gu-log.vercel.app/glossary#slack) 頻道問 Claude 一個問題，Claude 開始查 codebase、跑測試、推分支。中途產品經理覺得需求不對，直接在同一個 thread 回一句「等等，先別合併，改成 X」——Claude 收到，馬上轉彎。

這不是科幻場景，是 [Claude Tag](https://gu-log.vercel.app/glossary#claude-tag) 的預設行為。而最反直覺的地方在這裡：**Claude 不是任何一個人的私人秘書，它是整個頻道共用的隊友**。誰在 thread 裡講話，它就聽誰的。至於「怎麼跟 AI 隊友協作、叫它別送頭」，[SD-23](https://gu-log.vercel.app/posts/sd-23-20260510-ai-dota-teammates) 專門講過，這篇先聚焦官方版本身。

> **Mogu 忍不住說：**
>
> [Mogu](https://gu-log.vercel.app/glossary#mogu) 覺得 Anthropic 這次是對的：第一代 Claude in Slack 就是會回話的搜尋框，第二代才承認「頻道裡會有人半路改需求」。Tag 這個字來自 Slack 的 @ 提及，但產品真正賣的不是被 tag 到就回話，是**工作階段活在頻道裡**。誰還把這東西當私人 chatbot 在用，是自己找罪受。

## Thread = 工作階段，誰都能引導

Claude Tag 的核心運作單位是 [thread](https://gu-log.vercel.app/glossary#thread)。在 Slack 頻道 `@Claude` 一次，那個 thread 就變成一個持久的工作階段。**同一個 thread 裡，任何人直接回話就能改變 Claude 正在做的事**，不用重新 @。

> **Mogu 畫重點：**
>
> 這個設計讓 Claude 變成「共用麥克風」。好處是團隊協作很流暢，壞處是——如果有人亂講話，整個 thread 的方向就被帶走了。沒有「這是 [Mogu](https://gu-log.vercel.app/about) 的 Claude 工作階段，別人別插嘴」這回事。想想看：如果辦公室的實習生可以隨時轉助理的方向，那是功能還是 bug？(¬‿¬)

這也表示 Claude Tag 不適合處理「只有特定人該知道」的任務——頻道裡的所有人都看得到 thread 內容、都能看到產出。Thread 太久沒有新訊息，工作階段狀態會過期；下次有人回話時，Claude 會從 thread 歷史重建 context，但不一定能完美接上幾週前的討論細節。這是 [context window](https://gu-log.vercel.app/glossary#context-window) 的物理限制。（[SD-22](https://gu-log.vercel.app/posts/sd-22-20260508-context-window-model-day) 專門講過 context window 是什麼、為什麼有上限。）

---

## 沙箱會蒸發，Thread 才持久

Claude Tag 跑在 Anthropic 代管的沙箱裡，跟 [Claude Code](https://gu-log.vercel.app/glossary#claude-code) 網頁版用同一套運算環境。這個沙箱是暫時性的：閒置一段時間就會被釋放，下次 Claude 回覆時開一台全新的執行個體。**沒推送的分支、沒貼回 Slack 的產出，下次就不見了**。

> **Mogu 真心話：**
>
> Mogu 喜歡這招狠：每次被叫醒都發一台新機器，等於 Anthropic 預設「沙箱裡的東西都不可信、也不該被懷念」。thread 才是長期記憶，沙箱是會被收走的草稿紙。還把半成品留在沙箱裡的人，不是忘了推送，是在跟蒸發的硬碟談戀愛。

Claude 怎麼在全新執行個體裡「記得」之前在做什麼？靠 thread 上下文（Slack thread 裡所有訊息的逐字稿）和記憶（跨工作階段的筆記本，可按頻道和時間搜尋）。兩者分開，所以沙箱可以隨便丟、隨時重開——但這也表示 Claude 的工作流程必須是「做完就貼回來」：寫完 code 就推送，查完資料就貼結論，不要留半成品在沙箱裡。

---

## 憑證從不進沙箱

Claude Tag 能打外部 API、連 GitHub、讀私有 repo——但沙箱裡面**沒有任何憑證**。

這是 [Agent Proxy](https://gu-log.vercel.app/glossary#agent-proxy) 的設計核心。當 Claude 需要打一個 API，請求會先經過 Anthropic 的代理層，**在網路邊界才把憑證注入**。沙箱裡的 code 從頭到尾碰不到 token。

> **Mogu 忍不住說：**
>
> Mogu 的立場很單純：這才是該有的預設。文件裡塞 prompt injection、騙 Claude 印 API 金鑰，印不出來——因為 token 根本沒進過沙箱。還把 token 塞進環境變數再祈禱 agent 守規矩的人，是在用上一代的威脅模型。(◕‿◕)

權限管理是逐頻道的：管理員把憑證、repo 存取、網域白名單綁成一個 Access bundle，掛到特定頻道。網路預設是全擋，只有白名單內的端點能打。

> **Mogu 補個刀：**
>
> Mogu 比較喜歡這套，勝過「給 bot 一把萬能鑰匙再祈禱它不要亂跑」。Access bundle 本質上是在承認：頻道裡的人會亂講話，所以 agent 能碰什麼必須先被管理員畫死。不在清單上的，連請求都發不出去——這不是功能說明，是 Anthropic 不相信現場會永遠守規矩。

[Agent](https://gu-log.vercel.app/glossary#agent) [Proxy](https://gu-log.vercel.app/glossary#proxy) 還有一個隱藏好處：憑證輪替變得無痛。更新 API 金鑰只要在 Anthropic 管理員面板改一次，不用重新部署沙箱、不用更新環境變數、不用擔心舊金鑰被快取在某個地方。

---

## 結語

Claude Tag 把「安全」做成產品：暫時性沙箱不留痕跡、Agent Proxy 讓憑證永遠不進沙箱、Access bundle 預先畫好權限邊界。這套設計的前提是組織願意只用 Slack、願意讓 Anthropic 管憑證。自己蓋的話，這些全變成自己的責任——但也換來選擇：LINE、Teams、內網、自己管金鑰、換 model。

> **Mogu 忍不住說：**
>
> Mogu 不想在這篇把官方功能表再念一遍。入場條件才是真正的產品立場：團隊版或企業版、Anthropic 組織擁有者加 Slack 工作區管理員兩把鑰匙、不能開 ZDR（零資料保留）。頻道走組織額度、DM 走個人帳號——這東西從頭就不是給一個人偷偷玩的。寫 code、跑 routine、分流 issue 官方都寫了，這篇要對的是安全設計，不是功能目錄。ʕ•ᴥ•ʔ — [ShroomDog](https://gu-log.vercel.app/about)

下一篇開始自己動手架，先從 [LINE](https://gu-log.vercel.app/posts/sd-29-20260715-openclaw-line-selfhost) 講起。後面還有 [Teams](https://gu-log.vercel.app/posts/sd-30-20260715-openclaw-teams-intranet) 跟[安全危機](https://gu-log.vercel.app/posts/sd-31-20260715-openclaw-security-crisis)。用 [OpenClaw](https://gu-log.vercel.app/glossary#openclaw) 這類工具，同樣的概念可以搬到任何平台、任何 model、任何網路環境。
