Macro 里的 Agent 到底能替你做哪些事,权限边界又卡在哪一层
很多人第一次看到”工作区里的 Agent”这个说法,脑子里冒出来的问题其实很实际:它到底是个能问答的聊天框,还是真的能动我的邮件、我的任务、我的频道消息?如果它能动,出了事算谁的?
Macro(macro-inc/macro,官网 macro.com)的官方文档在这一点上写得比多数产品直白:它的 Agent 不是挂在侧边的问答助手,而是被放进工作区内部、直接调用工作区里那份统一记忆的执行体。一条提示词可以同时够到邮件、任务、文档、通话记录、频道和已连接的外部工具。也正因为它真的能动东西,文档才在两处不同的位置重复写了同一条边界。
这篇只做一件事:把官方文档里写明的动作清单、调用方式和授权边界抄清楚,同时把文档没写的部分也标出来——因为对要不要把它接进团队工作流的人来说,“文档没说”和”文档说了不行”是两种完全不同的风险。
官方列出的八类动作,逐条对照
Macro 文档给 Agent 的定位是”有一套很广的工具集,会自己挑该用哪个”。在一轮对话里,它列出的能力是这八类:
| 类别 | 官方写明的动作范围 |
|---|---|
| 搜索与阅读 | 跨文档、话题串、聊天和记录做查找与阅读 |
| 写文档 | 创建、编辑、重命名文档 |
| 任务与 CRM | 创建任务,并设置任务和公司记录上的状态、优先级、负责人等属性 |
| 邮件 | 在可编辑的撰写框里起草回复,交给你审阅后发送 |
| 频道 | 读取某个频道或话题串,并把消息发回去 |
| 通话 | 读取通话录音与转写文本,转成任务或摘要 |
| 联网 | 当答案不在工作区里时,搜索网页并抓取页面 |
| 导入 | 迁移时从 Notion、Linear、Slack 拉内容进来 |
这张表值得逐格看的地方在于动词的强弱差别。“写文档""创建任务""发到频道”用的都是完成态的动词——Agent 可以直接落地产物;而邮件那一格,文档的措辞是”起草一条回复,放在可编辑的撰写框里给你审阅后发送”。也就是说,在官方文档的描述里,邮件这一路默认停在草稿态,而不是自动送出去。recipes 文档里那条起草回复的示例也是同一个节奏:先看草稿,然后要么让 Agent 发,要么自己发。
另一个容易被忽略的点是”导入”那一格。文档把它限定在迁移场景(“when you migrate”),指向的是 Notion、Linear、Slack 三个来源,前提是先在连接器设置里接上对应工具。它不是一条常驻的双向同步通道,文档也没有把它描述成同步。
那条边界:继承你的权限,产物署你的名
Macro 文档里有一句话在 agents 和 recipes 两篇里几乎原样出现了两遍,这种重复通常意味着官方自己认为这是最容易被误解的地方:Agent 继承你的权限,只能看到你能看到的东西,它创建或发出的任何内容都记在你名下。
这两句话拆开看是两件事。
前半句是可见性边界。它意味着 Agent 不会成为一个越权的检索入口——你在工作区里看不到的频道、文档、邮件,Agent 也读不到。对于按人分权的团队来说,这条把”引入 Agent”和”重新做一遍权限模型”解耦开了,你原有的权限设置继续生效。关于权限模型本身的层级和作用范围,可以看 Macro 的权限与可见性模型。
后半句是责任归属。Agent 发出去的消息、建的任务、写的文档,署的是你的名,不是某个机器人账号。这在协作上是好事——同事看到的是你在推进事情;但它也意味着一旦你给了它执行权限,产生的后果在记录上是你的行为,没有”这是 AI 干的”这层缓冲。
文档给出的过渡建议也很朴素,同样出现了两次:在你还没适应之前,提示词开头就写”draft, don’t send”(起草,别发送)。这不是产品里的一个开关,而是一条写在提示词里的约定,本质上靠模型遵循指令来兜底。文档没有提供把”仅草稿”固化成账号级或工作区级强制策略的说明,所以这条约定的可靠性取决于你每次怎么写提示词——这一点在把 Agent 交给团队里不熟悉它的人使用时,值得提前说清楚。
三种调用方式:对话、频道、定时
同一套 Agent 能力,文档给了三个入口,差别不在能做什么,而在上下文从哪来、结果落到哪去。
一是普通对话。 Agents 模块会把你所有的对话列出来,标题按第一条消息自动生成,任何一段都能接着往下聊。默认情况下 Agent 回答时依据的是整个工作区的统一记忆——一份从邮件、消息、任务、文档、通话和已连接工具持续刷新出来的视图,而不只是当前这段对话的历史。这就是为什么文档说你可以直接问一个很宽的问题(比如某个交易的最新进展),而不用先把材料喂给它。统一记忆的机制细节,见 Macro 的统一记忆是怎么组织的。
需要精确的时候,可以在提示词里 @ 提到具体的频道、文档、任务或话题串。文档说这样做会把上下文钉死并跳过检索环节——Agent 直接从你指的那个东西开始工作。反过来也成立:Agent 的对话本身也是 Markdown 实体,可以从文档、任务、邮件或频道里 @ 提到某段对话,把它链回来。
二是频道里 @Macro。 在任意频道里提到 @Macro,就把 Agent 拉进这段对话,整个频道成为上下文。它会出现在正常的 @ 提及候选里,读完话题串后在串内回复。Agent 也可以把一段较长任务的结果发回某个频道或某个具体话题串。
这里文档特意做了一个区分:@Macro 调起的是内置 Agent,它和”自定义机器人”是两回事——后者是你自己创建的、带独立 API 令牌和 webhook、用来以编程方式往频道里发消息的集成。两者不要混谈。
三是自动化(Automations)。 自动化就是一条被保存下来的提示词,按你设定的时间表自己跑。文档给的例子是每日收件箱简报、周五团队周报、每周提醒清理陈旧任务。创建过程是在 Agents 模块里进入 Automations,填写指令和调度周期,然后创建并等它到点执行。
recipes 文档给了几条可以直接拿来改的提示词模板,节奏很清楚——调度写在句首,输出结构写在中间,长度约束写在末尾:
Every weekday at 8am: summarize what's in my Signal inbox.
Group it into: needs a reply today, FYI, and waiting on others.
Keep it under ten bullets.
周报那条则示范了”结果落到哪”的写法,直接把目标频道写进提示词:
Every Friday at 4pm: write a recap of the week for @#general:
tasks completed, tasks started, key decisions from calls, and
anything that slipped. Link to the relevant items.
把通话转成任务的那条,示范了如何把”读取通话转写”和”批量建任务”串成一句:
Go through @[yesterday's planning call] and create a task for each
action item we committed to. Assign them to whoever took the item,
and link the call in each task.
三条模板放在一起,能看出官方推荐的写法有个共同点:把范围、分组方式和产物形态都写死在提示词里,而不是指望 Agent 自己揣摩。
从外部编码工具反过来用同一套能力
除了在 Macro 里用,文档还给了一条反向通道:Macro 提供 MCP 服务器,让 Claude Code、Codex、Cursor 这类 AI 客户端直接操作你的工作区。连接方式是在设置里的 MCP server 处用 Macro 账号授权,或者把客户端指向这个端点:
https://mcp-server.macro.com/mcp
文档写明 MCP 访问包含在每个套餐里,免费版也有。接上之后,编码 Agent 拿到的是同一套触达能力:检索工作区、读取话题串和文档、创建文档、发送邮件、更新任务属性。recipes 里给的用法示例是典型的开发闭环——先找到对应的任务、读关联的频道讨论,改完之后把任务状态改成 In Review 并把修复摘要作为评论发上去。
值得注意的是,在这条 MCP 路径下,官方示例文本里写的是”send email”(发送邮件),而 recipes 的另一条示例又特意演示了怎么强制停在草稿态:“read the customer thread about the export bug, then draft (don’t send) a reply”。同样的”draft, don’t send”约定在这里再次出现,说明它是跨入口通用的写法,不是某个界面独有的选项。MCP 这一路的客户端接法和工具清单,我在 Macro MCP 能力总览 里单独梳理过。
模型选择:文档只说了这么多
Agent 对话支持按对话选择模型,选择会被这段对话记住,并在你从撰写框开新对话时延续下去。文档明确写的一条限制是:没有 Macro Pro 账号时只能用 Haiku 这个快速模型,升级后才能用能力更强的模型。
文档到此为止。它没有列出可选模型的完整清单,没有给出 Macro Pro 的价格,也没有说明不同模型在这套 Agent 工具集上的行为差异。这些都属于”文档没说”,不要按其它产品的经验去补。
什么时候它不适用,以及文档没解决的部分
一是跨人协作的盲区。既然 Agent 只能看到你能看到的东西,那么让它做全团队级别的汇总时,结果的完整性取决于发起人自己的权限范围。同一条自动化,由不同权限的人创建,产出可能不一样。文档没有提供”以某个更高权限身份运行自动化”的说明。
二是只草稿不发送靠的是提示词,不是策略开关。文档反复推荐”draft, don’t send”这个写法,但它是自然语言约定。对于对外邮件这类误发成本高的场景,把执行权交出去之前,最好先在低风险范围内跑一段时间。
三是导入不是同步。Notion、Linear、Slack 这三条导入通道,文档限定在迁移场景。如果你的诉求是长期双向同步,这不是文档描述的能力。
四是自动化的失败处理没有写。定时任务跑失败了怎么通知、是否重试、历史执行记录怎么查,官方文档在这一节没有说明。真要把它放进关键流程,得先自己验证一轮。
五是跨产品对照没有依据。这套能力和其它工作区型 Agent 产品谁强谁弱,官方文档没有做这类比较,我也不打算凭印象下结论。想先搞清楚 Macro 这个产品本身的定位和它把哪些模块合进了一个工作区,可以从 Macro 是什么 开始看。
真正决定这套东西好不好用的,其实不是它能调几种工具,而是你愿不愿意接受”Agent 的产物署你的名”这个前提。想清楚这一点,剩下的都是提示词怎么写的问题。
延伸阅读
- 从头读起:Macro 是什么:邮件、任务、文档、CRM 共用一个双向数据库的开源工作区
- 本专题共 40 篇,完整分组目录见专题页
- Macro 统一收件箱怎么分流:Signal 与 Noise 两个过滤器加一套清空动线
- Macro 的频道与私信怎么组织:一条 @提及决定谁看得见、谁收得到通知
本文依据 Macro 官方仓库(github.com/macro-inc/macro,AGPL-3.0 协议)的 apps/docs/ 产品文档、
MCP 工具参考与自托管说明整理,核对日 2026-08-17。
我们没有注册或运行过 Macro,因此不涉及界面外观与操作手感;
官方标注为计划中的能力文中已如实标明,不代表当前可用。
价格与额度以官网 macro.com 最新页面为准;许可证相关问题请咨询专业人士并以官方许可证原文为准。