Claude Tag: wspólna tożsamość Claude Code w Slacku
Claude Tag uruchamia @Claude w Slacku jako tożsamość agenta należącą do organizacji, w planach Claude Team i Enterprise. Oznaczony wątek startuje sesję Claude Code w chmurowym sandboksie, sięga tylko do repozytoriów i usług, które administrator przypisał do danego kanału, i zwraca odpowiedzi, pliki albo szkice pull requestów, których autorem jest Claude GitHub App.
Ta strona jest dla tech leada, który musi zdecydować, czego @Claude może dotykać z kanałów zespołu, i dla programistów, którzy będą go oznaczać. Sytuacja jest znajoma: o 16:40 na #payments-bugs ląduje błąd, trzy osoby zgadzają się w wątku co do przyczyny i nikt nie ma czasu otworzyć gałęzi. We wcześniejszej aplikacji slackowej ten, kto oznaczył Claude’a, pożyczał mu własne konto, repozytoria i limity planu. W Claude Tag praca należy do kanału, więc zmieniają się pytania: do których repozytoriów ma sięgać ten kanał, kto zatwierdza to, co otworzy Claude, i gdzie jest ślad audytowy?
Fakty na tej stronie sprawdzono 2026-09-26 w dokumentacji Claude Tag, na stronie Claude Code in Slack i w informacjach o wydaniach Claude, które podają datę premiery 23 czerwca 2026. Claude Tag ma status publicznej bety, więc nazwy stron w panelu administratora mogą się zmieniać; sama strona konfiguracji pozostaje pod claude.ai/admin-settings/claude-tag.
Co daje zespołowi wdrożenie Claude Tag
Dział zatytułowany „Co daje zespołowi wdrożenie Claude Tag”- Projekt dostępu per kanał: który pakiet dostępu (Access bundle) i które repozytoria dostaje każdy kanał i dlaczego.
- Blok
CLAUDE.md, dzięki któremu świeży sandbox instaluje zależności i przechodzi twoje bramki, zanim otworzy pull request. - Cztery prompty do wklejenia w Slacku, z definicją „gotowe”, którą Claude może sam sprawdzić.
- Regułę w GitHubie, która nie pozwala osobie zlecającej zmianę samodzielnie zatwierdzić pull requesta od Claude’a.
- Mapę czterech śladów audytowych i listę awarii z krokami naprawczymi.
Claude Tag czy wcześniejsze Claude Code in Slack?
Dział zatytułowany „Claude Tag czy wcześniejsze Claude Code in Slack?”Obie odpowiadają na ten sam uchwyt @Claude, bo to dwie wersje jednej aplikacji slackowej. Różni je to, czyja tożsamość wykonuje pracę.
| Claude Tag (wersja New) | Claude Code in Slack (wersja Legacy) | |
|---|---|---|
| Plany | Team i Enterprise, wyłącznie w usłudze first-party Anthropic | Pro i Max; wycofywane w Team i Enterprise |
| Działa jako | Tożsamość agenta organizacji, skonfigurowana raz przez Ownera | Konto Claude osoby, która go oznaczyła |
| Repozytoria | Te przypisane do pakietu dostępu kanału | Te, które zlecający podłączył osobiście |
| Autor pull requesta | Claude GitHub App | Zlecający |
| Rozliczenie | Saldo użycia organizacji, z miesięcznym limitem wydatków | Licencja zlecającego |
| Sesje | Jedna na wątek, wspólna dla całego kanału | Jedna na zlecenie |
| Pamięć i praca stała | Pamięć kanału, routines, subskrypcje pull requestów | Brak |
O tym, czy w ogóle możesz wdrożyć Claude Tag, decydują trzy ograniczenia. Nie jest dostępny dla organizacji z Zero Data Retention ani z polityką kluczy zarządzanych przez klienta (CMEK), bo przechowuje pamięć kanałów i transkrypty sesji. Nie jest oferowany przez wdrożenia zewnętrznych dostawców. Poza tym organizacja musi mieć włączone routines, inaczej Claude na każdą wzmiankę odpowiada, że jest niedostępny.
Jeśli wasz workspace korzysta już z wcześniejszej aplikacji, sparowanie przełącza kanały na wersję New. W planie Enterprise ustawienie Claude Tag version na każdym zakresie (New, Legacy albo Inherit) pozwala migrować kanał po kanale; w planie Team pojedynczy przełącznik Enable Claude Tag zastępuje ustawienie wersji na poszczególnych zakresach, więc nie ma czego migrować. Anthropic nie opublikował daty, od której wersja Legacy przestanie odpowiadać; zna ją wasz opiekun konta.
Jak oznaczony wątek zamienia się w pull request?
Dział zatytułowany „Jak oznaczony wątek zamienia się w pull request?”Każde zlecenie przechodzi tę samą pętlę, a jej znajomość tłumaczy większość niespodzianek:
- Ktoś oznacza
@Claudez zadaniem. Sesję może też uruchomić routine. - Dla wątku buduje się świeży sandbox, bez żadnego sklonowanego repozytorium. Działa na tej samej infrastrukturze co Claude Code w przeglądarce.
- Claude klonuje repozytorium dopiero wtedy, gdy wiadomość wskazuje takie, które przyznaje pakiet dostępu kanału. Po sklonowaniu, w następnej turze, ładują się
CLAUDE.md,.claude/CLAUDE.md,.claude/rules/*.mdi skille z.claude/skills/. - Przy dłuższych zadaniach pierwsza odpowiedź Claude’a to lista kontrolna, którą edytuje na bieżąco. Slack nie wysyła powiadomień o edycjach, więc wątek, który wygląda na zamrożony, zwykle wciąż się posuwa.
- Wynik trafia do wątku: odpowiedź, plik lub wykres, hostowana strona albo, przy kodzie, szkic pull requesta od Claude GitHub App z linkiem z powrotem do wątku.
- Po okresie ciszy sandbox jest zwalniany. Wątek, transkrypt i wszystko, co wypchnięto lub opublikowano, zostają; pliki, które istniały tylko w sandboksie, znikają.
Każdy na kanale może sterować trwającą sesją, odpowiadając w jej wątku. Edycja wcześniejszej wiadomości dociera do Claude’a tylko jako notatka, a usunięcie odpowiedzi nie dociera wcale, więc poprawki pisz w nowej odpowiedzi.
Co przechodzi z twojej konfiguracji Claude Code
Dział zatytułowany „Co przechodzi z twojej konfiguracji Claude Code”Przenosi się repozytorium, nie twoja maszyna. Tę tabelę daj programistom, którzy już używają Claude Code w terminalu.
| Twoja lokalna konfiguracja Claude Code | W sesji Claude Tag |
|---|---|
CLAUDE.md, .claude/rules/*.md, .claude/skills/ w repozytorium | Ładują się po sklonowaniu |
Hooki w .claude/settings.json repozytorium | Nie uruchamiają się |
.mcp.json, nawet zacommitowany | Nigdy się nie ładuje; usługi pochodzą wyłącznie z połączeń kanału |
~/.claude, osobisty settings.json, środowisko powłoki | Nie ładują się |
/model | Domyślny model kanału ustawia administrator; w wątku możesz go zmienić |
| Pytania o zgodę | Tryb auto; administrator wstępnie zatwierdza rutynowe akcje regułami auto mode allow |
| Sekrety w zmiennych środowiskowych | Połączenia zakładane przez administratora; Agent Proxy wstrzykuje poświadczenie poza sandboksem |
Najważniejszy jest wiersz o hookach. Jeśli twoje bramki jakości żyją w hookach Claude Code, w sesjach Claude Tag milczą, więc przenieś każdą bramkę, na której polegasz, do CI. W CI kontrola obejmuje pull requesty Claude’a tak samo jak każde inne. Co te hooki robią lokalnie, opisuje strona o automatyzacji hookami.
Skonfiguruj Claude Tag dla jednego kanału pilotażowego
Dział zatytułowany „Skonfiguruj Claude Tag dla jednego kanału pilotażowego”Konfiguracja wymaga Ownera w organizacji Claude i administratora workspace’u Slacka, najlepiej dostępnych w tym samym czasie: kod parowania wygasa 15 minut po tym, jak Claude go opublikuje. W planie Team nic nie ruszy, dopóki saldo użycia organizacji nie zostanie zasilone.
-
Sprawdź warunki. Potwierdź, że plan to Team lub Enterprise, że organizacja nie ma ZDR ani CMEK i że w Admin settings > Capabilities > Remote sessions > Routines routines są włączone. Sesje Claude Tag działają na tej samej infrastrukturze sandboksów co Claude Code w przeglądarce, a jego stała praca opiera się na routines, więc jeśli organizacja nigdy nie używała sesji w chmurze, zacznij od strony o routines w Claude Code.
-
Najpierw podłącz GitHuba. Pod
claude.ai/admin-settings/githubpołącz Claude GitHub App z organizacją na GitHubie. Robi to osoba, która jest właścicielem organizacji na GitHubie i Ownerem w Claude. Połączenie jest wspólne z Claude Code, a Claude Tag ignoruje wiersze typu Personal. -
Sparuj workspace. Administrator Slacka wpisuje
/invite @Claudena kanale, a potem wysyła@Claude connectbez żadnego innego tekstu. Owner wkleja otrzymany kod naclaude.ai/admin-settings/claude-tagi wybiera Specific channel z ID kanału pilotażowego zamiast całego workspace’u. Jeśli kanał pilotażowy jest prywatny, najpierw zaproś na niego@Claude, a dopiero potem wpisz ID. -
Utwórz wąski pakiet dostępu. Na karcie Repositories pakietu przyznaj tylko repozytoria potrzebne w pilotażu; unikaj Connect all. Dla każdego innego narzędzia załóż Claude’owi osobne konto (np.
claude@yourcompany.example.com) z najwęższą rolą, jaką narzędzie oferuje, i wklej klucz tego konta. Podepnij pakiet tylko do kanału pilotażowego i utrzymaj ten kanał jako prywatny: pakiet na kanale publicznym dostaje każdy, kto do niego dołączy. -
Ogranicz, kto może go wywołać. Domyślnie Claude’a na kanałach może używać każdy w podłączonym workspace’ie Slacka, nawet bez konta Claude. Włącz Restrict to your organization (Team) albo Restrict to roles with Claude Tag access (Enterprise) w sekcji Member access. Przełącznik obejmuje też DM-y, a Owner może dodatkowo wyłączyć DM-y w całej organizacji, jeśli cała praca ma zostać na widocznych kanałach.
-
Ustaw limit wydatków i uruchom. Wybierz miesięczny limit przy uruchomieniu albo później pod
claude.ai/admin-settings/usage/claude-tag. Praca na kanałach obciąża organizację. DM od osoby z podłączonym kontem Claude obciąża jej licencję i nie podlega temu limitowi; DM od osoby bez konta może obciążyć organizację. -
Sprawdź z poziomu kanału. Wyślij
@Claude what can you access from this channel?. Odpowiedź wymienia połączenia i repozytoria dostępne z tego kanału. Następnie uruchom pierwszy prompt poniżej na testowym repozytorium.
Sesje działają w trybie auto: mechanizm sprawdzania uprawnień ocenia każdą akcję Claude’a i może ją zatrzymać. Jeśli regularnie zatrzymuje rutynową akcję, np. wdrożenie na staging, administrator dodaje auto mode allow rule w sekcji Advanced zakresu: jedno zdanie prostym językiem, do 50 reguł na zakres, dziedziczonych przez każdy kanał poniżej. Umieszczaj regułę na najwęższym zakresie, który jej potrzebuje, bo działa dla każdego, kto może tam pisać.
Przyznanie repozytoriów, skille, pluginy i instrukcje obowiązują tylko nowe wątki; zmiany połączeń i wpisów Domains docierają do trwających wątków w ciągu około minuty. Po zmianie pakietu zacznij świeży wątek i podaj nazwę repozytorium w pierwszej wiadomości.
Przygotuj repozytorium na świeży sandbox
Dział zatytułowany „Przygotuj repozytorium na świeży sandbox”Każda sesja startuje z czystego sandboksa ze standardowym zestawem narzędzi, a Claude traktuje CLAUDE.md jako wskazówki, nie skrypt instalacyjny. Anthropic radzi zapisywać każdą instalację jako warunek wstępny pracy, której dotyczy. Ten blok jest napisany właśnie tak:
## Working in a fresh sandbox (Claude Tag, cloud sessions)
- Before building or running tests, install dependencies with `pnpm install --frozen-lockfile`. If `pnpm` is missing, run `corepack enable` first. Use the default npm registry; other download hosts may be blocked.- Before opening or updating a pull request, run and pass, in this order: `pnpm typecheck`, `pnpm lint`, `pnpm test`. Paste each command's last line and exit code into the pull request description.- Open pull requests as drafts. Never merge, and never push to `main`.- If a test needs a service the sandbox cannot reach, say so in the thread and stop. Do not skip or delete the test.Narzędzia potrzebne na każdym kanale, np. runtime języka, administrator dopisuje do skryptu startowego środowiska, na którym działają sesje kanału. Rejestry inne niż domyślne wymagają wpisu hosta na karcie Domains pakietu, bo ruch wychodzący z sandboksa jest domyślnie blokowany.
Prompty, które wyznaczają metę dla Claude Tag
Dział zatytułowany „Prompty, które wyznaczają metę dla Claude Tag”Każdy prompt poniżej podaje repozytorium w pierwszej wiadomości, żeby klonowanie odbyło się przed startem pracy, i kończy się definicją „gotowe”, którą Claude może sprawdzić. Zamień acme/billing-api na repozytorium przyznane przez pakiet twojego kanału.
Konwencje repozytorium należą do CLAUDE.md, bo wtedy idą za kodem na każdy kanał. Pamięć kanału służy do tego, jak ten zespół chce dostawać raporty. Jedno i drugie to wskazówki; reguła, która musi obowiązywać, np. „nigdy nie merguj”, musi być egzekwowana w GitHubie.
Kiedy wątek się zacina, pomaga kilka komend z !. Muszą stać bezpośrednio po wzmiance: @Claude !status mówi, czy Claude wciąż pracuje (widzisz to tylko ty); @Claude !restart archiwizuje sesję wątku i startuje nową, która czyta wątek od nowa; @Claude !routines wypisuje zaplanowane zadania i subskrypcje kanału; a @Claude !fork #payments-team <prompt> przenosi publiczny wątek na kanał zespołu, do którego kod należy.
Jak zweryfikować to, co dostarcza Claude Tag, bez czytania każdej linii?
Dział zatytułowany „Jak zweryfikować to, co dostarcza Claude Tag, bez czytania każdej linii?”Praca Claude’a trafia do main wyłącznie przez pull request, więc to bramki pull requesta są weryfikacją. Zapewniają to cztery mechanizmy.
Wymagaj drugiego zatwierdzającego. Autorem swoich pull requestów jest Claude, więc reguła GitHuba zakazująca zatwierdzania własnego pull requesta dotyczy Claude’a, a nie osoby, która zleciła zmianę. Na gałęzi wymagającej jednego zatwierdzenia zlecający może sam zatwierdzić i zmergować pracę Claude’a. Wymagaj więc dwóch zatwierdzeń w rulesecie gałęzi albo dodaj wymagany status check, który muszą przejść tylko pull requesty Claude’a. Włącz też odrzucanie nieaktualnych zatwierdzeń po nowych commitach. Ten workflow to jeden ze sposobów zbudowania takiego checka:
# Add "second-approval" as a required status check on main.name: second-approvalon: pull_request: types: [opened, synchronize, reopened] pull_request_review: types: [submitted, dismissed]permissions: pull-requests: readjobs: second-approval: runs-on: ubuntu-latest steps: - name: Require two approvals on pull requests authored by Claude if: github.event.pull_request.user.login == 'claude[bot]' env: GH_TOKEN: ${{ github.token }} PR: ${{ github.event.pull_request.number }} REPO: ${{ github.repository }} run: | approvals=$(gh api "repos/$REPO/pulls/$PR/reviews?per_page=100" \ --jq '[.[] | select(.state != "COMMENTED")] | group_by(.user.login) | map(last) | map(select(.state == "APPROVED")) | length') echo "Distinct approvers: $approvals" test "$approvals" -ge 2GitHub uruchamia ten workflow z gałęzi samego pull requesta, więc pull request, który go edytuje, zmienia kontrolę. Dodaj .github/workflows/ do CODEOWNERS i włącz w rulesecie Require review from Code Owners albo wybierz prostszy mechanizm: wymagaj dwóch zatwierdzeń w rulesecie gałęzi. Przetestuj workflow na repozytorium próbnym, zanim uczynisz go wymaganym. W GitHub Enterprise Server login Claude’a to <slug>[bot] twojej własnej aplikacji.
Trzymaj bramki w CI. Sprawdzanie typów, lintery, testy i automatyczne review działają na pull requestach Claude’a tak samo jak na ludzkich. To jedyne miejsce, w którym twoje bramki nadal obowiązują, bo hooki repozytorium w sesjach Claude Tag się nie uruchamiają.
Wiedz, co Claude może w GitHub Actions. Jako Claude GitHub App Claude może czytać przebiegi i logi, ponawiać lub anulować przebiegi, uruchamiać workflow przez workflow_dispatch, usuwać przebiegi i artefakty, włączać i wyłączać workflow oraz edytować pliki w .github/workflows/ w pull requeście. Nie może wysłać repository_dispatch ani zatwierdzić wstrzymanego przebiegu czy oczekującego wdrożenia. Postaw wdrożenia za środowiskiem GitHuba z wymaganymi recenzentami.
Kto podpisuje. Merge należy do drugiego zatwierdzającego. Na co ma patrzeć, gdy diff jest za duży do przeczytania, opisują strony o review PR-ów od agentów i o pakiecie dowodów.
Gdzie jest ślad audytowy Claude Tag?
Dział zatytułowany „Gdzie jest ślad audytowy Claude Tag?”Nie ma jednego logu wszystkich zadań i tego, kto je zlecił. Zapis jest rozłożony na cztery miejsca:
| Ślad | Co pokazuje | Kto go widzi |
|---|---|---|
Strona Activity, claude.ai/admin-settings/claude-tag/audit | Karty z zaplanowaną pracą (z polem Created by), plikami pamięci per zakres i godzinowym eksportem JSON żądań wychodzących przez Agent Proxy; ruch Git i MCP nie jest w nim ujęty | Ownerzy |
| Wątek na Slacku | Zlecenie, każda odpowiedź sterująca i wynik | Członkowie kanału |
| GitHub | Commity i pull requesty od Claude GitHub App, każdy z linkiem do swojego wątku na Slacku | Osoby z dostępem do repozytorium |
| Log audytowy każdej podłączonej usługi | Akcje wykonane z osobnego konta, które założyłeś Claude’owi | Administratorzy tej usługi |
Usunięcie wiadomości na Slacku nie usuwa jej z transkryptu sesji, a archiwizacja sesji zostawia transkrypt razem z danymi Claude’a dla kanału. Powiedz o tym zespołowi przed pilotażem i nie wpisujcie sekretów w oznaczonych wątkach. Stałą pracę kanału każdy sprawdzi wiadomością @Claude what triggers do you have set up in this channel?.
Co psuje się przy wdrażaniu Claude Tag?
Dział zatytułowany „Co psuje się przy wdrażaniu Claude Tag?”Claude pisze, że repozytorium jest niedostępne albo nieskonfigurowane, lub GitHub zwraca 403. Organizacja na GitHubie nie ma statusu Connected pod claude.ai/admin-settings/github albo repozytorium nie widnieje na karcie Repositories pakietu podpiętego do zakresu tego kanału. Naprawa: uzupełnij brakujący element, potem zacznij nowy wątek i podaj repozytorium w pierwszej wiadomości.
403 z komunikatem „repository_dispatch is not permitted for this session type.” To stały zestaw uprawnień do GitHub Actions, a nie brak przyznanego repozytorium. Naprawa: uruchom workflow przez workflow_dispatch albo zrób to sam.
Sesje na kanale od razu padają z komunikatem „That environment or repo isn’t configured for Claude Code”, a ponowienie nie pomaga. Środowisko przypięte do zakresu kanału nie jest przygotowane do sesji kanałowych, zwykle dlatego, że należy do czyjegoś konta osobistego. Naprawa: Owner tworzy środowisko współdzielone przez organizację w Admin settings > Cloud environments (środowiska utworzone pod claude.ai/code należą do jednej osoby i nigdy nie pojawiają się w wyborze) i przypina je do zakresu kanału w Advanced > Environment.
Każda wzmianka dostaje „Claude is disabled in this channel.” Albo konfigurację zapisano, ale jej nie uruchomiono, albo przełącznik Enable Claude Tag jest wyłączony dla kanału, workspace’u lub organizacji. Naprawa: dokończ krok Launch Claude Tag na stronie konfiguracji albo włącz Enable Claude Tag dla zakresu tego kanału na stronie administracyjnej.
Claude odpowiada, że jest niedostępny, i nic nie robi. Routines są w organizacji wyłączone. Naprawa: włącz je w Capabilities > Remote sessions.
Claude nadal otwiera pull requesty w imieniu osoby. Ten kanał odpowiada wersją Legacy. Naprawa: ustaw Claude Tag version zakresu na New.
Pull request przeszedł lokalnie skonfigurowane kontrole, a mimo to zepsuł build. Twoje hooki i lokalne serwery MCP nigdy nie działały w sandboksie. Naprawa: przenieś kontrolę do CI i ustaw ją jako wymaganą.
Claude przerwał zadanie w połowie z komunikatem o wydatkach. Osiągnięto miesięczny limit, który liczy użycie według cen katalogowych. Naprawa: administrator podnosi go na stronie użycia. Odpowiedź o limicie szybkości (rate limit) to co innego: odczekaj podane kilka sekund i wyślij ponownie.
Wątek długo milczy. Naprawa: @Claude !status; jeśli sesja utknęła, @Claude !restart. Proś o wypychanie gałęzi w trakcie pracy, bo pliki pozostawione tylko w zwolnionym sandboksie przepadają.
Sesją sterował ktoś spoza zespołu. Każdy, kto może pisać w wątku, może nim sterować, a dokumentacja wcześniejszej aplikacji Claude Code in Slack ostrzega, że Claude może wykonać polecenia z innych wiadomości w kontekście, który czyta. Przy zadaniach korzystających z twoich osobistych konektorów, które po twojej zgodzie sięgają poza uprawnienia kanału, strona o bezpieczeństwie Claude Tag mówi, że Claude jest projektowany tak, by przyjmować polecenia tylko od ciebie, a wpisy innych osób w wątku traktować jako informację; to cel projektowy, a nie mechanizm kontroli. Wątek jest więc kanałem wejścia dla prompt injection. Naprawa: pakiety z prawem zapisu trzymaj na kanałach prywatnych, włącz ograniczenie członków (w Enterprise odpowiedzi osób, których rola nie ma dostępu, trafiają do Claude’a jako kontekst, a nie jako zlecenia) i mergowanie blokuj ochroną gałęzi, a nie sformułowaniem promptu.
Claude nie odpowiada na kanale z podwykonawcami. Domyślnie Claude na kanale z gościem Slacka odpowiada tylko krótką informacją, że tam nie działa. Naprawa: na zakresie tego kanału ustaw How should Claude work in channels with guests na Channel only; dopóki gość jest na kanale, Claude zachowuje tylko to, co podpięto bezpośrednio do tego kanału, i traci dziedziczone pakiety, repozytoria, pamięć oraz skille. Druga opcja to Full access (tylko Owner): Claude zachowuje pełny dostęp zakresu mimo obecności gości, więc wybieraj ją tylko dla kanałów, których pakiet możesz pokazać tym gościom. Dopiero Full access pozwala też Claude’owi publikować na tym kanale na prośbę złożoną z innego kanału. Kanałów Slack Connect, współdzielonych z inną firmą, nie da się włączyć żadnym ustawieniem.
Jak delegowanie ze Slacka wygląda w Codex i Cursorze?
Dział zatytułowany „Jak delegowanie ze Slacka wygląda w Codex i Cursorze?”Ta strona opisuje tylko Claude Tag. W Codex wzmiankujesz @Codex z promptem, a Codex zakłada czat w chmurze i odpowiada z wynikami (dokumentacja OpenAI o Slacku, sprawdzona 2026-08-28); zobacz Codex w Slacku i Linearze. Cursor wymienia Slacka wśród wyzwalaczy Automations dla agentów w chmurze; zobacz agenci w chmurze i automatyzacje w Cursorze. Niezależnie od narzędzia obowiązują te same cztery mechanizmy: wąskie uprawnienia, bramki w CI, drugi zatwierdzający i ślad audytowy, który umiesz wskazać.