必须关闭全局变量开关以实现子公司变量隔离,创建bot级secret变量并带租户前缀,通过硬编码或条件分支路由访问,限制bot可见范围或绑定权限组,并禁用公开分享链接,最后分账号验证变量隔离有效性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在扣子(Coze)平台中为多个子公司配置独立变量空间,防止A子公司员工误触B子公司的API密钥、数据库连接串等敏感变量,必须绕过默认共享变量池的设计缺陷。
创建隔离的Bot并绑定专属变量空间
进入Bot编辑页 → 点击右上角「设置」→ 在「变量」标签页关闭「启用全局变量」开关。这一步【必须关闭】,否则后续所有隔离都将失效——全局变量一旦开启,任何Bot都能读写同一套变量,完全无法实现租户边界。
点击「添加变量」→ 选择「Bot级变量」→ 命名如tenant_a_api_key、tenant_b_db_url。变量名必须带租户前缀,避免命名冲突。
值类型选「Secret」而非「Text」,确保变量内容在后台存储时自动加密,且不会在调试日志或插件返回体中明文泄露。
通过工作流节点强制路由到对应变量
在对话流中添加「变量赋值」节点 → 点击「变量来源」下拉框 → 选择「Bot变量」→ 手动输入变量名,例如tenant_a_api_key。不能用表达式拼接变量名,Coze不支持动态变量解析,硬编码才能保证路径唯一。
若需根据用户所属子公司自动切换变量,先在「用户信息」节点获取user.tenant_id字段 → 接「条件分支」节点 → 分别配置tenant_id == "a"和tenant_id == "b"两个分支 → 每个分支内单独调用对应Bot变量。这一步跳过会导致所有子公司共用同一套凭证。
扣子 (Windows) 是字节跳动推出的一站式 AI Agent 平台客户端,支持多 Agent 协作、可视化工作流和知识库管理。最新版本新增 Claude Code 与 Codex CLI 接入、多端同步和项目级管理功能,同时优化了插件生态和 AI 响应速度,让用户在 Windows 上即可高效创建、运行和协作智能体,满足个人、团队及企业场景需求。
限制Bot发布范围与成员可见性
方法一:发布Bot时,在「可见范围」中选择「指定成员」→ 只勾选A子公司相关成员。B子公司成员根本看不到该Bot,自然无法触发其变量逻辑。
方法二:若需统一入口,启用「Bot权限组」功能 → 新建权限组「tenant-a-devs」→ 将A子公司成员加入 → 在Bot设置中绑定该权限组 → 同时开启「仅限权限组访问」。这比手动勾选更易维护,人员变动时只需调整组成员。
【关键提醒】禁用「公开分享」链接,即使设置了权限组,公开链接仍会绕过所有校验直接暴露Bot及其中变量。
验证变量隔离是否生效
第一步:用A子公司测试账号登录 → 进入Bot调试面板 → 输入任意指令 → 查看「变量」面板是否只显示tenant_a_*开头的变量,且值可正常读取。
第二步:切换至B子公司测试账号 → 打开同一Bot → 确认变量面板为空或仅显示tenant_b_*变量 → 尝试在「变量赋值」节点中手动输入tenant_a_api_key → 系统应报错「变量不存在」。
第三步:检查网络请求日志 → 确保调用外部API时,Header中携带的密钥始终与当前用户所属子公司匹配,无跨租户混用现象。










