Macro 团队与成员管理:三种拉人方式、Member/Admin/Owner 三档角色与移除成员时收回什么
多人协作工具里最容易混成一锅的,是”成员管理”和”共享规则”这两件事。前者是谁在这个组织里、谁能踢人;后者是某份文档、某封邮件具体谁看得见。很多工具把它们塞进同一个设置面板,结果就是每次加人都要重新想一遍”他会不会顺带看到不该看的”。
Macro 把这两层拆开了。共享的主线走频道:东西被 @提及进某个频道,就对这个频道的所有成员可见,人进人出直接决定访问权。团队这一层管的是另一件事——成员名单、三档角色、以及”加入团队”这个动作本身改写了哪几类内容的默认共享值。
这篇只讲团队层:怎么建、怎么拉人、三档角色各自多出什么、移除一个人时系统自动收回什么、以及席位和企业签约的前提。频道式共享的完整规则(通知在什么情况下才会进收件箱、文档正文 @提及为什么不发通知)属于另一层,放在权限模型那篇里说。以下事实全部来自 Macro 官方文档,我们没有安装运行过它,不描述界面外观也不谈操作手感。
建团队和三种拉人方式
建团队的入口在左下角的 Team。文档说明可以在创建时就把第一批成员加进去,也可以之后再从 Settings → Team 用邮箱邀请更多人。
拉人一共三条路,适用场景并不相同:
| 方式 | 入口 | 官方说明的行为 |
|---|---|---|
| 创建时直接添加 | 左下角 Team 建团队流程内 | 建团队的同时加入第一批成员 |
| 邮箱邀请 | Settings → Team | 被邀请人登录后会看到待处理的邀请 |
| 邀请链接 | 对任一待处理邀请复制链接 | Owner 可以复制链接直接发给对方,不依赖邮件送达 |
第三条值得单独说一句。邮件邀请这条链路在企业环境里失败率不低——被网关拦、进垃圾箱、对方压根不查那个邮箱。官方给了 Owner 复制邀请链接的口子,就是给这种情况留的备用路径:邀请本身已经建好了,只是把送达方式从邮件换成你手上任意一个能触达对方的渠道。
还有一条前置条件必须先摆出来:团队没有免费方案,每个成员都需要一个付费席位。这不是”先拉人再考虑付费”的顺序,而是拉人之前就得算清楚人头。价格口径和订阅管理见计费规则那篇。
按域名自动加入:省事,但要想清楚边界
一个一个邀请在几十人的公司里很快就变成负担。官方给的替代方案是 Settings → Team 里的 Auto-join on domain,Admin 和 Owner 都能打开。
打开之后的规则是:任何用团队 Owner 的域名(文档举的例子是 @acme.com)邮箱注册 Macro 的人,会被自动加入这个团队。
有三个边界文档写得很清楚,落地前得先对一遍:
- 判定依据是 Owner 的域名,不是任意管理员的域名。如果 Owner 用的是个人邮箱注册的,这个开关的实际覆盖面就跟你预期的不一样。
- 随时可以关,关掉之后回到”仅邀请”模式。
- 开关的开与关都不影响已有成员。关掉不会把自动加进来的人踢出去,这一点和很多人的直觉相反——它只管未来的注册行为,不做追溯清理。
配合上一节的席位前提看,这个开关的含义就更具体了:域名下每多一个注册的人,就多一个需要付费席位的成员。所以它适合”整个域名下的人本来就都该在这个团队里”的组织,不适合”公司邮箱下混着外包、实习、临时账号”的情况。后一种情况下,逐个邀请虽然烦,但至少人头是你自己控的。
三档角色,各自多出什么
Macro 的团队角色是固定的三档,按访问权递增。文档给的划分是这样:
| 角色 | 在下一级基础上多出什么 |
|---|---|
| Member | 团队共享的一切:团队任务、共享的通话、可见的 CRM 记录 |
| Admin | 管理 CRM 可见性:按公司开关 Email Sync、隐藏或取消隐藏记录 |
| Owner | 以上全部,外加邀请和移除成员 |
这个划分有两点值得注意。
第一,Admin 多出来的那块权限是围绕 CRM 的,不是通用的”管理员什么都能管”。按 CRM 文档的说法:Member 看到的是可见记录,Admin 和 Owner 可以编辑记录、开关 Email Sync、管理被隐藏的记录。也就是说 Admin 这一档在 Macro 里被具体化成了”客户数据的可见性管理员”,而不是一个宽泛的超级权限。
第二,邀请和移除成员只有 Owner 能做。安全文档里也重复了这条口径。如果你的组织习惯让 HR 或者 IT 管理员统一处理入职离职,那这个人在 Macro 里必须是 Owner,不能只给 Admin。
三档之外没有自定义角色的说明,文档也没有提到把权限按模块拆开分配的能力。角色这块能做的调整,就是在这三档里选。
移除一个人时,系统自动收回什么
离职和转岗场景下,最怕的是”人从名单里删了,但共享出去的东西还留着”。Macro 文档对这一步写得比较明确,有两句话是可执行的:
- Owner 可以移除任何成员,除了自己。
- 成员被移除时,会自动失去团队共享的内容;而把他从频道里移除,会撤销在那个频道里共享过的一切。
这两句话对应的是两条不同的通路,实际操作中要分别走:
离职清理(按官方文档写明的两步)
1. Settings → Team:由 Owner 移除该成员
→ 团队共享内容(团队任务、共享通话、可见 CRM 记录)自动失效
2. 逐个频道:编辑参与者,把该成员移出
→ 该频道里共享过的内容对他全部撤销
第二步不能省。因为频道式共享是独立于团队名单的一条线,频道里可以加没有 Macro 账号的人(文档说明可以按邮箱把任何人加进频道),所以”从团队里移除”和”从频道里移出”是两个动作。文档没有说移除成员会连带清空他所在的全部频道,别自己脑补这一步会自动发生。
另一处需要单独确认的是文档共享。按权限文档的说法,文档可以通过邮箱分享给没有 Macro 账号的人,也可以开 Public Link,任何拿到公开链接的人都能读。这类共享既不在团队名单里,也不在频道成员里,移除成员这个动作管不着它。要收回,只能去对应文档的 Share 菜单里关。
加入团队之后,哪些默认值被改写了
Macro 的默认原则是”除非你主动共享,否则都是私有的”。加入团队会对几类内容改写这个默认值,这也是团队这一层真正影响日常的地方:
| 内容类型 | 加入团队后的默认 | 能不能退回私有 |
|---|---|---|
| 任务 | 默认对整个团队可见,也默认进团队记忆 | 文档未说明可按条退出 |
| 通话 | 默认录制、转写并共享到团队记忆 | 可以按单次通话退出,退出后只进个人记忆 |
| 邮件 | 对某公司开启 Email Sync 后,与该公司的邮件通过 CRM 共享 | 对该公司关掉 Email Sync,记录保留但会话回到仅参与者可见 |
| 片段(Snippets) | 仍然是私有的 | 需要在片段侧栏手动打开 Share with team,共享后队友能看到也能编辑 |
这张表最该记住的是它的不对称:任务和通话是”默认共享,你去关”,片段是”默认私有,你去开”,邮件则挂在 CRM 的 Email Sync 开关上,而这个开关归 Admin 和 Owner 管。
任务这一条在实践中影响最大——按权限文档的说法,团队里任何成员都能看到分配给自己和别人的所有任务。官方给的理由是不用为了让别人知道你在做什么而逐条共享。这个默认值对工程团队通常没问题,但如果你们的任务标题里习惯写敏感信息(客户名、金额、人事安排),进团队之前得先把这个习惯改掉。
通话的退出是按次的:在通话进行中切换左下角的开关,这次通话就只进个人记忆,不进团队记忆。文档没有提供”我的所有通话都不共享”这种账号级开关,所以这是个每次都要记得的动作,而不是一次性设置。
CRM 那一侧还有个容易踩的点:@提及不改变 CRM 记录的共享。文档明确写了 CRM 记录的共享由团队决定,在频道里 @提及一家公司或联系人并不会把它共享出去——这跟文档的行为不一样。CRM 的具体用法在CRM 那篇里展开。
登录方式和企业侧的几个入口
团队要在企业里落地,通常绕不开登录和合规两个问题,文档给的口径很短但很明确。
登录方面:Macro 用你的 Google 账号登录,就是 Gmail 或 Google Workspace 邮箱同步所用的那个账号。文档没有提到其它登录方式,也没有关于 SAML 单点登录的说明——需要的话不要假设它存在。
合规和部署方面,文档给了两个不同的联系入口,分工不能弄混:
- GDPR 数据处理协议、HIPAA 业务伙伴协议(BAA)、欧盟托管 →
support@macro.com - FedRAMP、在自有基础设施上运行 Macro →
self-host@macro.com
安全文档里还有一句话值得管理员抄下来:客户要为自己怎么用 Macro 负责,其中包括配置团队访问与角色、决定哪些数据共享进哪些频道、决定哪些文档开启了公开链接、管理连接进来的 agent 与 MCP 客户端,以及维护登录所用 Google 账号的安全设置。这句话把责任边界划得很清楚——角色配错、公开链接忘关,不算平台的问题。
另外,安全文档提到组织可以设置一个保留窗口,把在设定天数内没有被访问过的文档和聊天删掉,需要联系 support@macro.com 配置。这属于团队管理员能争取到的一项治理能力,但它不是自助开关。
什么情况下这套模型不够用
按文档能确认的边界,有几种情况需要提前判断:
需要细粒度自定义角色的组织。 三档角色是固定的,Admin 多出来的权限具体到 CRM 可见性,文档没有提供按模块自定义权限的能力。如果你需要”能建文档但不能看客户数据”这类切分,现有角色划分给不了。
需要审计日志和权限报表的组织。 文档里没有关于成员操作审计、访问日志导出的说明。合规审计如果要求这类证据,得走 support@macro.com 单独问,不要默认产品里已经有。
成员流动频繁、外部协作多的团队。 移除成员这个动作只自动收回团队共享内容,频道和公开链接得手动清。人员进出越频繁,这份手工清单的维护成本越高。
想先小范围免费试的团队。 团队没有免费方案,每个成员都要付费席位,所以”先拉五个人试试”这条路在 Macro 上是要花钱的。个人使用可以走免费方案,但那样就体验不到团队记忆、CRM 和自动共享——而这些恰恰是团队这一层的全部价值。
还有几件文档没说明的事,别自己补:自动加入按域名匹配时对邮箱别名、子域名怎么处理没有说明;成员被移除后其个人记忆和已生成的内容归属没有说明;团队成员数量上限没有说明。这些在正式铺开前,值得直接问官方要个书面答复。想先搞清楚 Macro 这一整套东西的结构,可以从产品总览那篇读起。
延伸阅读
- 从头读起:Macro 是什么:邮件、任务、文档、CRM 共用一个双向数据库的开源工作区
- 本专题共 40 篇,完整分组目录见专题页
- Macro 计费规则怎么算:免费版的四条天花板与 Premium 每人 40 美元的边界
- Macro 官方 FAQ 与支持页里最该先看的几条:自托管、许可证、权限和收件箱分流
本文依据 Macro 官方仓库(github.com/macro-inc/macro,AGPL-3.0 协议)的 apps/docs/ 产品文档、
MCP 工具参考与自托管说明整理,核对日 2026-08-17。
我们没有注册或运行过 Macro,因此不涉及界面外观与操作手感;
官方标注为计划中的能力文中已如实标明,不代表当前可用。
价格与额度以官网 macro.com 最新页面为准;许可证相关问题请咨询专业人士并以官方许可证原文为准。