真实痛点 × 落地方案
多人共享一套 SaaS 账号,谁都能看所有数据,没法做角色权限
每个企业账号下细分 owner / admin / member / readonly 角色,权限粒度到具体功能与数据范围
怕 Agent token 泄露后被恶意控制账号
Agent token 一键轮换,老 token 立即失效;登录态 + 设备指纹双因素验证;异常登录自动告警
出问题想追溯谁干的,却没记录
所有关键操作(账号绑定 / 删除、任务创建 / 取消、Agent 上下线、计费变动等)全部审计落库
把 Telegram session 上传到云端 SaaS 不放心
Session 文件加密存储于 Agent 本机或专属隔离托管节点,永不上传到平台数据库
4 步上手
- 1
建立团队角色
在工作台邀请团队成员,分配 owner / admin / member / readonly 角色
- 2
敏感操作二次确认
删账号 / 改计费 / 改 token 等关键操作触发 AlertDialog 二次确认
- 3
审计日志追溯
审计日志实时记录所有关键事件,按用户 / 时间 / 操作类型筛选可一键回放
- 4
Token 异常应急
Agent token 异常或泄露时一键轮换,所有连接立即失效
这些团队在用
给每个客户租户独立账号空间,互相不可见;客户离开时数据可一键导出 + 销毁
销售管自己账号、客服处理坐席、老板看全局数据,权限粒度防止越界
所有操作有审计;session 不离机的特性满足金融 / 医疗等敏感场景
FAQ
我的 Telegram session 会被平台读取吗?
不会。Session 加密存储在 Agent 本机或专属托管节点,平台只保留账号元信息(手机号、用户名等)。
多租户隔离如何实现?
PostgreSQL row-level security,每条数据带 tenant_id;查询自动注入 tenant 过滤;跨租户查询从架构上不可能。
管理员后台和租户后台是同一个登录吗?
不是。管理员后台独立鉴权(不同 cookie 名 / 不同 JWT type),避免普通用户 token 误用导致越权。
支持单点登录 (SSO) 吗?
目前未支持。企业版客户可单独提案,按需求评估接入 SAML / OIDC。
发生安全事件如何应急?
立即联系客服,token 轮换 + session 重新登录 + 审计日志辅助追溯。我们会在 1 小时内给出初步响应。
数据备份策略?
PostgreSQL 主从 + 每日全量快照保留 7 天;用户可申请单独的数据导出。
还有其他问题?查看完整 FAQ