§ БЛОГ

Автоматизация бизнес-процессов для команд и клиентов: пространства и доступы к интеграциям в Staqflow

Как вести автоматизацию бизнес-процессов для нескольких отделов, клиентов и проектов на одной платформе: изолированные пространства со своими workflow, интеграциями и ключами, роли доступа и расходы с разбивкой по пространствам.

Автоматизация бизнес-процессов для команд и клиентов: пространства и доступы к интеграциям в Staqflow

Пока автоматизаций пара штук, их удобно держать в одном месте. Но когда платформу автоматизации используют несколько отделов, подрядчики или агентство ведёт интеграции для десятка клиентов, начинается путаница. Чужой workflow правится по ошибке, тестовый процесс пишет в боевую CRM, а у стажёра оказывается доступ к ключам от банка и 1С.

Для этого в Staqflow есть пространства — изолированные рабочие зоны со своими процессами, интеграциями, ключами доступа и командой. Разберём, как с их помощью организовать автоматизацию процессов в компании и для клиентов, не смешивая данные, доступы и расходы.

Что такое пространство в платформе автоматизации

Пространство — это контур, в котором живут:

  • workflow — автоматизированные сценарии этой зоны;
  • интеграции и учётные данные — подключения к CRM, 1С, почте, мессенджерам, базам данных и API;
  • переменные — общие значения для всех сценариев пространства, в том числе секретные;
  • триггеры — расписания, вебхуки и события сервисов;
  • запуски и история — прогоны с данными по каждому узлу;
  • участники — кто сюда допущен и с какой ролью.

Главное правило: то, что создано в одном пространстве, в другом не видно. Это не просто фильтр в интерфейсе, изоляция работает на уровне API. Сценарий, запуск или подключение из чужого пространства для платформы выглядят так, будто их не существует. А если при сохранении workflow в нём окажется ссылка на чужой ключ, платформа её вычистит.

Дашборд, список процессов и подключения всегда относятся к текущему пространству. Переключатель — вверху боковой панели.

Личное и общее пространство

Личное появляется само при регистрации. В нём можно сразу собирать процессы, удалить его нельзя.

Общие создаются кнопкой «Новое пространство»: достаточно дать название и при желании описание и аватар. Создатель становится владельцем. Ограничения на число пространств в тарифах нет.

Зачем разделять автоматизацию на пространства

Выгода в том, что один аккаунт заменяет несколько изолированных контуров автоматизации. На практике пространства разделяют по трём осям:

  • по клиентам — у каждого заказчика свои интеграции, ключи и история запусков, а расходы видны отдельно;
  • по отделам — продажи, бухгалтерия, ИТ и маркетинг автоматизируют свои процессы и не видят чужих доступов;
  • по проектам — личные эксперименты отделены от рабочих процессов, а прод — от тестов.

Ниже — как это выглядит в каждом случае.

Автоматизация для агентств и интеграторов: пространство на клиента

Интеграторам удобно заводить по пространству на клиента. У одного — синхронизация заказов Wildberries и Ozon с МойСкладом, у другого — лиды с сайта в amoCRM и уведомления в Telegram, у третьего — выгрузка оплат из ЮKassa в 1С. Процессы, ключи и история запусков разных клиентов никогда не смешаются.

Здесь важно, кто владеет пространством, потому что запуски оплачивает владелец. Два рабочих варианта:

  • агентство владеет пространствами — всё оплачивается с баланса агентства, а в биллинге видна разбивка расходов по каждому клиенту, удобно для перевыставления;
  • клиент владеет пространством и приглашает агентство админом или участником — клиент платит сам, а команда агентства настраивает интеграции в его контуре.

Автоматизация процессов по отделам компании

У продаж — интеграция Bitrix24 с Telegram и телефонией, у маркетинга — рассылки и аналитика, у бухгалтерии — 1С, банк и документооборот, у ИТ — мониторинг, GitLab и деплой. Отдельное пространство на отдел значит свои интеграции, свои сценарии и своя команда. Маркетолог не увидит токен банка, а бухгалтер не сломает воронку продаж.

Руководитель при этом видит картину целиком: если пространства отделов принадлежат ему, расходы на автоматизацию разбиты по отделам прямо в биллинге.

Личные проекты отдельно от рабочих

Один аккаунт можно использовать и для работы, и для своих задач. Личные сценарии — бот для заметок, парсер цен, эксперименты с ИИ — живут в личном пространстве. Рабочие процессы — в общем пространстве компании, куда вас пригласили.

Коллеги не видят ваших личных процессов и ключей, а вы не рискуете случайно запустить домашний эксперимент на рабочих подключениях. Расходы тоже не смешиваются: личное пространство оплачивается с вашего баланса, а рабочее — с баланса его владельца, например руководителя или аккаунта компании.

Тестовая и боевая среда для интеграций

В пространстве «Прод» живут включённые процессы с боевыми ключами. В «Тестах» — те же сценарии, но с подключениями к песочницам CRM, тестовому Telegram-боту и тестовой базе. Эксперименты не заденут реальных клиентов, а переменные вроде адресов API и ставок задаются в каждом пространстве своими значениями.

Готовый процесс переносится экспортом в файл и импортом в другое пространство. Секреты в файл не попадают: выгружаются только имена подключений. После импорта Staqflow подскажет, какие подключения выбрать на узлах в новом пространстве.

Доступ подрядчику, стажёру или службе безопасности

Пригласите подрядчика в отдельное пространство с ролью «Участник»: он соберёт и запустит нужные интеграции, но не увидит остальные зоны компании и не сможет звать людей.

Роль «Наблюдатель» даёт видеть пространство, сценарии, запуски и список подключений, но ничего не менять и не запускать. Это подходит для согласования, аудита информационной безопасности или просто чтобы руководитель видел, что автоматизация работает.

Роли и права доступа

Роль действует внутри конкретного пространства: в одном человек может быть админом, в другом — наблюдателем.

РольЧто может
ВладелецВсё, включая удаление пространства
АдминУправлять участниками и настройками, полный доступ к workflow и учётным данным. Удалить пространство нельзя
УчастникСоздавать, менять и запускать workflow, работать с интеграциями и переменными. Без управления участниками и настройками
НаблюдательТолько просмотр: пространство, участники, workflow, учётные данные и запуски

Права защищены от эскалации: выдать можно только роль ниже собственной, а управлять — только теми, у кого роль ниже. Админ не может назначить другого админа или владельца. В пространстве всегда остаётся владелец.

Как пригласить коллег

  1. В пространстве нажмите «Пригласить».
  2. Укажите e-mail — можно сразу до 20 адресов — и роль: админ, участник или наблюдатель.
  3. Коллега получит письмо со ссылкой. Ссылка персональная и действует 14 дней: принять её можно только под тем адресом, на который она пришла.
  4. После входа или регистрации приглашение принимается, и человек сразу попадает в пространство.

Пока приглашение не принято, в списке участников оно видно со статусом «Приглашён». Доступ появляется только после того, как человек примет приглашение сам. Добавление участников и приглашения записываются в журнал аудита, изменить или удалить записи в нём нельзя.

Сколько стоит автоматизация в нескольких пространствах

Отдельной платы за пространства нет. Токены списываются за работу процессов и хранение файлов с баланса владельца пространства: 1 токен = 1 CPU-секунда runtime. На странице биллинга владелец видит расходы с разбивкой по пространствам, так проще понять, какой отдел, клиент или проект сколько потребляет.

Если баланс владельца закончится, новые запуски в его пространствах не стартуют. Процессы в пространствах других владельцев это не затронет. Тарифы — на странице цен.

Пространства и ИИ-клиенты по MCP

Staqflow работает как MCP-сервер: процессы можно собирать словами из Claude, ChatGPT, Cursor, Codex или GigaCode. Пространства здесь играют роль границы безопасности:

  • ИИ-клиент сначала получает список доступных вам пространств и работает в том, которое вы укажете;
  • права клиента не шире вашей роли: если вы наблюдатель, клиент тоже только смотрит. Токен может ещё сузить доступ до чтения, но никогда не расширит его;
  • ключи и пароли клиент не видит: ему доступны только названия и типы подключений, а новые ключи создаются в интерфейсе Staqflow;
  • через MCP можно управлять и самими пространствами: создавать их, смотреть участников и отправлять приглашения — в пределах ваших прав.

Например, можно написать клиенту: «Создай пространство „Тесты“ и пригласи anna@company.ru наблюдателем» — и это будет сделано с проверкой ваших прав.

Удаление пространства

Удалить пространство может только владелец, для подтверждения нужно ввести его название. Пространство скроется у всех участников, а его сценарии и триггеры остановятся. Удаление обратимо: данные и история расходов сохраняются, а восстановить пространство может администратор платформы. После восстановления сценарии, которые были активны, снова включатся.

Частые вопросы

Как организовать автоматизацию процессов для нескольких отделов?

Создайте по пространству на отдел, подключите в каждом нужные интеграции — CRM, 1С, мессенджеры — и пригласите сотрудников с подходящими ролями. Отделы не видят чужих процессов и ключей, а расходы разбиты по пространствам.

Подходит ли Staqflow агентствам, которые ведут интеграции для клиентов?

Да. Заведите пространство на каждого клиента: его процессы, подключения и история запусков изолированы от остальных. Платит владелец пространства — агентство или сам клиент.

Можно ли вести в одном аккаунте работу и личные проекты?

Да. Личные процессы держите в личном пространстве, рабочие — в общем пространстве компании. Доступы, ключи и расходы у них раздельные.

Видны ли интеграции одного пространства в другом?

Нет. Учётные данные доступны только workflow своего пространства. Чтобы использовать тот же сервис в другом пространстве, заведите подключение там.

Как перенести workflow в другое пространство?

Экспортируйте его в файл и импортируйте в нужном пространстве. Секреты в файл не попадают — подключения нужно выбрать на узлах заново. Внутри одного пространства процесс можно просто дублировать.

Кто платит за запуски в общем пространстве?

Владелец пространства — независимо от того, кто из участников запустил процесс.

Можно ли дать доступ только на просмотр?

Да, роль «Наблюдатель»: видно процессы, запуски и список подключений, но ничего нельзя изменить или запустить.

Попробуйте

  1. Создайте аккаунт — личное пространство появится сразу, карта не нужна.
  2. Заведите общее пространство для клиента, отдела или проекта и пригласите коллег.
  3. Подключите нужные сервисы из каталога 2800+ интеграций и соберите процесс на канве или словами через MCP.

Подробнее о ролях и приглашениях — в документации.