扣子知识库权限需先关闭“公开可见”开关,再按角色批量分配查看/编辑/管理权限,并关闭搜索显示、清理成员、解除bot引用以实现跨部门数据隔离。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在扣子(Coze)知识库中为不同角色成员设置查看、编辑、删除权限,确保销售团队只能读取产品文档,技术团队可修改API说明,同时防止跨部门数据误操作。
创建知识库时设定初始权限
新建知识库时,默认所有团队成员拥有「可查看」权限,但【必须手动关闭「公开可见」开关】,否则知识库会暴露在工作区外部链接中,任何人通过URL即可访问。
点击「高级设置」→勾选「仅对指定成员可见」→此时下方「添加成员」区域才可展开配置。
这一步跳过会导致后续所有权限控制失效,因为公开可见状态优先级高于成员列表权限。
按角色批量分配成员权限
方法一:使用预设角色组快速授权
进入知识库「成员管理」页→点击「添加角色组」→选择「销售组」→在弹出面板中将权限设为「仅可查看」→保存。
方法二:逐个添加并自定义权限
点击「添加成员」→输入成员邮箱→下拉选择权限等级:「可查看」、「可编辑」、「可管理」→注意「可管理」包含删除知识库和修改权限设置的权力,【切勿随意授予非管理员成员】。
方法三:导入CSV批量设置
下载模板CSV→在「permission」列填入 view / edit / manage →上传后系统自动匹配成员并应用权限。该操作不可撤回,上传前务必核对邮箱拼写与权限值大小写。
隔离敏感知识库不被跨部门检索
第一步:进入知识库「设置」→关闭「允许在工作区搜索中显示」
第二步:在「成员管理」中移除所有非必要成员,仅保留已明确授权的账号
第三步:检查该知识库是否被任何Bot或工作流引用——若存在引用,即使无访问权限,Bot仍可能通过API拉取内容。需进入对应Bot的「知识库」配置页,手动取消勾选此知识库。
这三项操作缺一不可。仅关闭搜索显示,无法阻止已有Bot调用;仅移除成员,不能防止通过Bot间接泄露。











