Ассистент работает для вас. Следующий шаг — дать его команде: менеджер записывает задачи, бухгалтер спрашивает про регламент. Но утренний брифинг с вашей почтой и календарём сотрудникам видеть не нужно. В этом уроке разделим права в общем боте.
Чему научитесь в этом уроке:
• добавить сотрудников в бота, не открывая его всем;
• разделить, что ассистент делает для руководителя и для сотрудника;
• убрать доступ ушедшего сотрудника за минуту.
Кейс: 5 сотрудников, один бот
Агентство недвижимости: руководитель, два менеджера, юрист, бухгалтер. Менеджерам нужно записывать задачи и спрашивать цены по прайсу. Руководителю — всё это плюс брифинг и отчёт. Почту и календарь руководителя не должен видеть никто, кроме него.
Шаг 1. Кто может писать боту
Вспомните урок 2.4: в узле Telegram Trigger есть поле Restrict to User IDs. Добавьте туда номера сотрудников через запятую без пробелов. Номер сотрудника узнаётся так же, как ваш в уроке 2.4, но с одной оговоркой: пока в поле стоит только ваш номер, бот отбрасывает чужие сообщения, и в выходе узла их не будет. Поэтому: не публикуя сценарий, временно очистите поле Restrict to User IDs, нажмите Execute workflow, попросите сотрудника написать боту, посмотрите в выходе узла message → from → id и сразу впишите в поле оба номера через запятую. Пока поле пустое, работает только тестовый запуск, а опубликованный сценарий с прежним полем продолжает пускать только вас.
Шаг 2. Разные права
Брифинг и отчёт уже приходят только вам: в их узлах Telegram стоит ваш Chat ID, а не номер того, кто написал. Значит, сотрудник их не увидит. Разделить нужно сам ассистент. Сразу после Telegram Trigger, перед развилкой «задача:» из урока 3.4, поставьте узел If «Это руководитель?»: условие {{ $json.message.from.id }} is equal to ваш номер. Его выход true подключите к прежней развилке «задача:», а для выхода false скопируйте развилку «задача:» с записью в таблицу (выделить узлы, Ctrl+C, Ctrl+V) и подключите копию.
Задачи сотрудников попадут в ваш брифинг. Таблица «Задачи» общая, и брифинг показывает все открытые задачи. Если это лишнее, в коде «Собрать данные» оставьте только свои: допишите к фильтру задач условие t.author === 'ваше имя'.
- true — всё как раньше: задачи, вопросы, всё, что вы настроили.
- false — урезанная ветка для сотрудников: копия развилки «задача:» и новая цепочка для остальных вопросов. Соберите её как в уроке 2.5: Basic LLM Chain, модель, ответ в Telegram. В системное сообщение вставьте роль, правила и прайс или регламент так же, как в уроке 4.3 вы вставляли прайс в разбор заявок. В этой инструкции нет ничего о вашей почте, задачах и планах.
Модель знает только то, что ей дали. Сотрудник не вытянет из ассистента вашу почту, если в его ветке почты нет. Опасно другое: если в общий промпт попала внутренняя информация (зарплаты, планы, данные клиентов), её может вытянуть любой, кто пишет боту. Поэтому промпт сотрудников — отдельный и минимальный.
Эту развилку на двух разных аккаунтах при подготовке курса мы не прогоняли: условие то же, что в ветке «задача:» урока 3.4, но проверьте его сами со второго аккаунта или телефона сотрудника до того, как раздадите бота команде.
Шаг 3. Когда сотрудник уходит
- Удалите его номер из Restrict to User IDs и опубликуйте сценарий снова.
- Если он знал что-то из доступов (пароль приложения, ссылку на календарь), смените их по уроку 3.1.
- Проверьте его задачи в таблице и передайте их. Чтобы знать, кто записал задачу, добавьте в таблицу «Задачи» колонку
author(String) и в записи задачи значение{{ $json.message.from.first_name }}.
Контрольный вопрос. Менеджер пишет боту «пришли брифинг». Получит ли он ваш брифинг?
Подсказка: Кому отправляет узел Telegram в сценарии брифинга?
На курсе задания проверяются автоматически. Подобрать курс
Контрольный вопрос. Сотрудник уволился. Что сделать в первую очередь?
Подсказка: Какое поле решает, кто может писать боту?
На курсе задания проверяются автоматически. Подобрать курс
Задание. Дайте ассистента одному сотруднику с урезанными правами. Приложите: (1) скриншот Restrict to User IDs с двумя номерами (номера можно закрыть, кроме последних двух цифр); (2) скриншот развилки «Это руководитель?»; (3) переписку сотрудника с ботом: одна задача и один вопрос по прайсу; (4) скриншот системного сообщения ветки сотрудника; (5) одной фразой: что ассистент делает для вас, но не делает для сотрудника. Принято, если: сотрудник добавлен в Restrict to User IDs; есть развилка по номеру отправителя; в ветке сотрудника нет почты и личных данных руководителя; переписка показывает, что задача записалась.
Подсказка: Нет сотрудника под рукой? Возьмите второй аккаунт Telegram или телефон близкого человека.
✅ Готово, если: программа запускается без ошибок и выводит то, что просят в задании.
На курсе задания проверяются автоматически. Подобрать курс
Что дальше
Ассистентом пользуются несколько человек, значит, ошибки и расходы растут. Следующий урок — недельный разбор: как за 30 минут понять, хорошо ли он работает.
Итог:
• сотрудники добавляются в Restrict to User IDs;
• брифинг и отчёт уходят только на ваш Chat ID;
• для сотрудников — отдельная ветка с минимальным промптом.
