
TL;DR
自定义代理现已开放。自主 AI 团队伙伴,全天候自动处理重复性工作,覆盖 Notion、Slack、邮箱、日历、Figma、Linear 以及你的自定义 MCP 服务器。
让团队最高频的重复性工作实现自动化。代理可解答重复性问题、分派任务、汇总状态更新并自动化工作流程。只需描述你的需求并设置触发器。
共享与互联。一次构建,全工作空间共享,代理将在 Notion、Slack、邮箱及十多款工具中运行端到端工作流程。
企业级控制。借助企业级权限管理、版本控制、使用情况数据分析与内置安全机制,放心地部署代理。
全新定价,基于用量。自定义代理根据完成的工作量消耗 Notion 积分。你的每人价格保持不变,其他 AI 功能仍包含在内。
公开测试期间可免费使用 2 个月。在公开测试期间,商务版和企业版的用户可免费使用自定义代理 2 个月。
很高兴向大家宣布,自定义代理现已开放体验!
团队在工作协调、信息更新和任务分派上所耗费的时间,与实际执行工作所需要的时间相当。有了自定义代理,曾经每周需要花费数小时才能完成的任务,或者因为无法扩展而从未完成的任务,现在都可以自动完成。
自定义代理标志着团队使用 AI 的方式发生了变化。AI 团队伙伴不仅能在你提出要求时提供帮助,还可以自主处理整个工作流程。它们能监控频道、分配任务、整理更新内容并解答问题。
过去几个月,我们已在 Notion 内部使用了自定义代理。现在,我们的代理数量比员工还多。而且,不只有我们是这样。早期测试用户已构建了超过 21,000 个代理。
以下是 Braintrust、Ramp 和 Clay 等公司使用自定义代理的情况。
Q&A 代理使用你已掌握的知识来回答问题。
与其在 Slack 中手动反复回答相同的问题,不如让代理自动回答,或者直接在 Notion 中与它们聊天。销售和支持团队无需等待即可获得一致的答案,IT 和人力资源团队也不用浪费时间回答重复的政策问题。此外,当新信息出现时,代理还可以将更新内容回写到原始数据源,确保及时更新知识。
Ramp 的团队拥有 300 多个代理,其中许多用于 Q&A。例如,他们的“Product Oracle”每天都要解答几十个关于路线图和功能使用的问题。
任务路由代理确保工作流程无缝衔接。
当请求、反馈或问题出现时,这些代理会接收它们,在数据库中进行跟踪,补充所有必要信息,然后向你的团队反馈最新动态。这是真正的端到端工作流程自动化的开始。
Remote 每周节省 20 小时,并用一个代理完全替代了他们的 IT 服务台。在 Notion,我们使用最多的是我们联合创始人构建的路由产品反馈代理。
状态更新代理编译并分享报告。
尽管保持信息更新至关重要,但团队需要花费大部分时间撰写更新,我对此始终感到痛心。现在你可以将每日简报、每周冲刺更新、每月业务报告设置为自动化。他们从 Notion、关联工具和网络中收集背景信息,然后为你理清一切。
Braintrust 构建了一个交易侦测代理,每周发送关于准备升级的账户的报告,而 Clay 的事件报告器创建了包含根本原因和建议纠正措施的事后分析。
这些只是一些例子。设置自定义代理非常简单,只需简短的任务描述,然后通过聊天进行更新。你的代理将编写自己的指令并连接所有工具。如果你想要更多灵感,我们整理了自定义代理模板、Notion 学院课程和视频播放列表。
自定义代理的定价
自定义代理为你代劳重复性工作,让你专注于需要由你完成的工作。它们会根据你的需求进行扩展——你自动化的工作流程越多,它们就会变得越有价值。
为此,自定义代理会根据为你处理的工作量消耗 Notion 积分。你当前的方案和每人价格保持不变。其他 Notion AI 功能,如 Notion 代理、AI 速记和企业搜索,仍然包含在商业版和企业版计划中。
我们确实认识到这是一个可能需要一些时间来适应的变化。这就是为什么我们将提供自定义代理免费使用至 2026 年 5 月 3 日,以便你有时间探索并查看哪些适合你的团队。
从 2026 年 5 月 4 日起,它们将使用 Notion 积分,作为商业版和企业版方案的插件。你可以根据需要购买任意数量。
掌控 AI 使用情况
随着自定义代理在后台持续运行,可预测性和控制是关键:这将花费多少?谁可以创建它们?它们实际上在做什么?
考虑到这些问题,我们构建了以下功能:
AI 使用情况管理面板清晰展示自定义代理如何消耗积分,以及它们如何在工作空间中创造价值
主动警报和自动暂停让你知道何时接近积分限制,当你达到限制时,代理会自动停止
运行日志让你可以确切看到每个自定义代理触发的原因以及它采取的行动
可恢复更改允许你撤销自定义代理所做的任何操作
详细权限设置,用于控制每个自定义代理可访问和编辑的内容、可创建人员,以及启用/禁用控制功能
而你的数据仍然属于你。Notion AI 不会对你的内容进行训练,企业版方案采用零数据保留政策。

关于 AI 安全的最后说明。
我们高度重视代理安全,并持续投入相关工作。与所有基于大语言模型 (LLM) 的系统一样,自定义代理可能遭遇“指令注入”攻击,即攻击者试图通过在代理读取的内容中嵌入隐藏指令来操控代理。这种风险存在于关联工具、上传的文件乃至内部沟通之中。我们正在实施防护措施,以自动检测潜在的指令注入风险,并为管理员和工作空间所有者构建了控制功能,用于监控连接状态并限制代理的访问权限。
我们的建议:在允许代理访问陌生内容前先进行审核,通过详细权限设置来限制代理的访问范围,并借助使用情况管理面板来监控代理的活动。
开始使用自定义代理
今天所有商业版和企业版方案都可以尝试自定义代理。我们将快速迭代自定义代理,请与我们分享你的反馈。我们迫不及待想看看你构建的内容。

