Agent Client:浏览器授权与本地编排
Agent Client 是 v0.5.x 新增的可选接入面。本地 Agent 负责理解、规划和多步工具选择;BailingHub 继续负责可撤销业务身份、route 与能力裁剪、审批、幂等、业务调用、恢复、审计和可见会话总账。
它不替代 /run、网页聊天、Client API 或执行器协议。
| 参与方 | 负责什么 |
|---|---|
| 业务系统 | 登录、账号/租户选择、派生可信主体、最终权限与业务状态校验 |
| BailingHub | Client App、workspace、能力投影、审批、调用、撤销和审计 |
| 本地 Agent / 插件 | PKCE 发起、凭据安全存储、本地规划、工具选择与用户交互 |
- 业务系统实现账号与租户中立的统一
agent_authorize_url,从当前登录会话派生可信身份; - BailingHub 部署者在接入方和 route 中启用 Agent Client,精确选择允许写入的 operationId;
- 在“智能体客户端”建立 Client App,获得公开
clientAppId; - 本地插件发起浏览器 + PKCE 授权;用户在业务页面登录、选择账号/门店并确认;
- 插件发现 workspace,读取受限 bootstrap,按需搜索能力并调用治理工具;
- 管理员可以在中枢查看 Agent Session 和运行统计,并逐个撤销。
不进入本地 Agent 的内容
Section titled “不进入本地 Agent 的内容”- 模型供应商密钥;
- Tool Provider Secret;
- Client Token 或管理员 Token;
- 业务 API 的内部 URL 和完整
target_config; - 隐藏推理过程。
写操作与审批
Section titled “写操作与审批”路由保存的是精确 operationId 列表,不接受通配符。Agent Client 的本地规划不会放宽 ACC 的 approval 声明;额外的强制审批配置只能收紧。业务接口在最终写入前仍需重新授权。
同一插件可以保存多个 Hub、Client App 或业务身份连接,并由用户显式切换。相同身份重新授权只替换自身;撤销一个连接不应破坏其他连接。本地 connectionName 只选择连接实例,不能指定或伪造业务身份。
完整步骤见 v0.5.1 Agent Client 接入指南。