跳转到内容

Agent Client:浏览器授权与本地编排

Agent Client 是 v0.5.x 新增的可选接入面。本地 Agent 负责理解、规划和多步工具选择;BailingHub 继续负责可撤销业务身份、route 与能力裁剪、审批、幂等、业务调用、恢复、审计和可见会话总账。

它不替代 /run、网页聊天、Client API 或执行器协议。

参与方 负责什么
业务系统 登录、账号/租户选择、派生可信主体、最终权限与业务状态校验
BailingHub Client App、workspace、能力投影、审批、调用、撤销和审计
本地 Agent / 插件 PKCE 发起、凭据安全存储、本地规划、工具选择与用户交互
  1. 业务系统实现账号与租户中立的统一 agent_authorize_url,从当前登录会话派生可信身份;
  2. BailingHub 部署者在接入方和 route 中启用 Agent Client,精确选择允许写入的 operationId;
  3. 在“智能体客户端”建立 Client App,获得公开 clientAppId
  4. 本地插件发起浏览器 + PKCE 授权;用户在业务页面登录、选择账号/门店并确认;
  5. 插件发现 workspace,读取受限 bootstrap,按需搜索能力并调用治理工具;
  6. 管理员可以在中枢查看 Agent Session 和运行统计,并逐个撤销。
  • 模型供应商密钥;
  • Tool Provider Secret;
  • Client Token 或管理员 Token;
  • 业务 API 的内部 URL 和完整 target_config
  • 隐藏推理过程。

路由保存的是精确 operationId 列表,不接受通配符。Agent Client 的本地规划不会放宽 ACC 的 approval 声明;额外的强制审批配置只能收紧。业务接口在最终写入前仍需重新授权。

同一插件可以保存多个 Hub、Client App 或业务身份连接,并由用户显式切换。相同身份重新授权只替换自身;撤销一个连接不应破坏其他连接。本地 connectionName 只选择连接实例,不能指定或伪造业务身份。

完整步骤见 v0.5.1 Agent Client 接入指南