← Все статьи
Новости4 мин чтения

Claude сайт получил write-действия для почты и календаря — почему tools не появляются

Claude получил write-действия в Microsoft 365: какие разрешения нужны, почему инструменты могут не появиться и как безопасно запустить пилот в компании.

Обложка статьи: Claude сайт получил write-действия для почты и календаря — почему tools не появляются

7 июля Claude перестал быть для Microsoft 365 только помощником по чтению и поиску. В чате он может создавать, отправлять и организовывать письма, управлять событиями календаря, а также создавать и обновлять файлы в OneDrive и SharePoint. Для тех, кто приходит на claude сайт за ускорением рутины, это заметная смена роли: запрос может привести не к ответу, а к изменению рабочих данных.

Именно поэтому главный вопрос запуска не в том, умеет ли чат бот Claude составить письмо. Важнее понять, кто и на каком этапе разрешил ему отправить это письмо, изменить встречу или обновить файл. Один выданный администратором consent не гарантирует, что у сотрудника появятся write tools.

Платите в рублях за Claude API без наценки на токены через provod.ai

Что именно получает право менять Claude

Новый контур опирается на конкретные разрешения Microsoft Graph:

  • Mail.Send для отправки писем;
  • Mail.ReadWrite для работы с содержимым почты;
  • Calendars.ReadWrite для управления событиями календаря;
  • Files.ReadWrite.All для создания и обновления файлов в OneDrive и SharePoint;
  • MailboxSettings.ReadWrite для изменения настроек почтового ящика.

Действия выполняются в пределах уже существующих прав пользователя. Это важная граница, но не повод считать риск нулевым: write-доступ увеличивает цену ошибочного действия. Неверно выбранный адресат, событие или файл меняют рабочий контур, а не только текст ответа в чате.

Teams при этом остаётся read-only. Из появления write-функций для почты и календаря не следует, что Claude может отправлять сообщения в Teams.

Почему разрешения в Entra не равны видимым инструментам

Удобнее смотреть на запуск как на четыре последовательных условия. Если хотя бы одно не выполнено, Claude может остаться в режиме чтения, даже когда в Entra уже видны новые scopes.

Схема четырёх слоёв включения write-инструментов

Первый слой, Graph scopes, определяет, какие виды действий вообще могут быть разрешены. Второй, Entra consent, требует одобрения обновлённых scopes глобальным администратором. Для организаций, которые подключили connector раньше, этого недостаточно: write tools по умолчанию заблокированы, пока организация отдельно их не включит. Это третий слой.

Четвёртый слой, права конкретного пользователя, возвращает разговор к реальному рабочему контексту. Даже после организационных настроек Claude действует только в пределах доступа сотрудника к его почте, календарю и файлам.

На практике это объясняет симптом, который описывали пользователи сообщества: scopes уже выданы, а в интерфейсе остаются только read tools. Такой рассказ не доказывает массовую проблему и не заменяет документацию, но хорошо показывает ошибку диагностики. Проверка лишь одного экрана Entra отвечает только на один из четырёх вопросов.

Есть и отдельная граница для SharePoint: ограничение поиска конкретными сайтами не поддерживается. Значит, при проектировании пилота нельзя рассчитывать на site-specific restriction как на готовый предохранитель.

Сильное возражение: не усложняем ли мы обычный connector

Можно возразить, что многоступенчатое включение превращает простую автоматизацию в административный проект. И это справедливое возражение. Если команда хочет только находить документы или сводить переписку, read/search-сценарий даёт пользу без расширения права на изменение данных.

Но write-действия нужны не ради списка возможностей. Их смысл появляется там, где работа действительно состоит из повторяющихся изменений: подготовить письмо, создать встречу, обновить согласованный файл. В таком случае отказ от них тоже имеет стоимость, потому что человек продолжает вручную переносить результат из чата в Microsoft 365.

Выбор не между «безопасно» и «удобно». Он между более узким режимом чтения и контролируемым правом на изменения, для которого организация готова определить границы.

Минимальный пилот без ложной уверенности

Начинать стоит не с общего включения для всех, а с небольшой группы и одного типа задач. Например, отдельно проверить создание черновиков и отправку писем, а календарь и файлы подключать после понятного результата первой проверки.

Диагностика перед пилотом выглядит так:

  1. Сопоставить задачу с нужным scope, а не выдавать разрешения «на всякий случай».
  2. Проверить, что глобальный администратор одобрил обновлённые scopes.
  3. Для ранее подключённой организации отдельно включить write tools.
  4. Войти тестовым пользователем и убедиться, что его собственные права соответствуют выбранной задаче.
  5. Разделить read/search и write-сценарии в правилах команды.
  6. Показывать человеку предполагаемое действие до выполнения и требовать подтверждение там, где изменение может затронуть внешнюю коммуникацию, календарь или общий файл.

Такой подход полезен и для других агентных интеграций. В provod.ai read/search-действия стоит отделять от write-действий, заранее показывать последствия и ограничивать доступ минимально нужными scopes.

Главный результат июльского обновления не в том, что Claude теперь «умеет больше». Он в том, что работа с Claude переходит из режима подсказок в режим исполнения, а значит, настройки прав становятся частью продукта для конечного сотрудника, а не только задачей администратора.

Управляемые write-действия

Перейти на provod.ai

Вы бы дали write-доступ пилотной группе ради сокращения ручных действий или оставили бы connector в read-only до появления более строгих организационных ограничений?

provod.ai — единая точка доступа к AI для российского бизнеса

Совместите технический и организационный контуры: модели подключаются через общий API, расчёты идут в рублях, юридические лица получают документы, а команда работает в корпоративном пространстве.

В одном каталоге — актуальные модели для текста и медиа: GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

Доступность из России сочетается с прямой экономикой: официальный тариф модели переносится 1:1, без собственной наценки provod.ai.

Соберите корпоративный AI-контур: форма регистрации · цены на модели · защита данных по 152-ФЗ · реквизиты для договора