跳转到内容

Executor 与 Agent Client:不要混淆两种本地运行方式

Executor 和 Agent Client 都可能运行在用户电脑或内网环境,但它们解决的问题、谁负责规划以及所用身份完全不同。

对比项 Agent Client Executor
主要目的 让本地 Agent 以已授权业务身份发现和调用有限能力 让本地或内网运行时领取中枢已经创建的 Job
谁来规划 本地 Agent 中枢已经选择目标并下发任务
身份 浏览器授权形成可撤销 Agent Session,绑定业务主体和允许路由 限定目标的 Executor Token,表示执行节点,不表示终端业务用户
交互方式 用户在本地 Agent 中持续对话、切换连接 领取、心跳、执行并按 Job ID 回传结果
能力来源 workspace 投影的受限工具和规则 目标配置与任务信封
典型场景 桌面智能体操作订单、员工、工单等业务能力 代码审查、本地文件、内网脚本、专用运行环境

当用户希望直接在本地智能体中提出目标,并让本地模型选择多步业务工具时,选择 Agent Client。用户通过业务侧授权页确认身份;BailingHub 继续执行能力裁剪、审批、幂等、调用和审计。

当任务已经由 BailingHub 创建,需要某个不能从中枢直接访问的本地或内网环境完成时,选择 Executor。它是任务执行节点,不继承浏览器登录态,也不能因为持有 Executor Token 就代表任意业务用户。

  • 不共用 Token:Agent access token 与 Executor Token 含义不同。
  • 不共用配置:Agent Client connection/workspace 与执行目标配置不同。
  • 不混用审计主体:一个是已授权业务身份,一个是领取任务的执行节点。
  • 不让 Executor Token 代替工具调用需要的业务主体和最终授权。