Executor 与 Agent Client:不要混淆两种本地运行方式
Executor 和 Agent Client 都可能运行在用户电脑或内网环境,但它们解决的问题、谁负责规划以及所用身份完全不同。
| 对比项 | Agent Client | Executor |
|---|---|---|
| 主要目的 | 让本地 Agent 以已授权业务身份发现和调用有限能力 | 让本地或内网运行时领取中枢已经创建的 Job |
| 谁来规划 | 本地 Agent | 中枢已经选择目标并下发任务 |
| 身份 | 浏览器授权形成可撤销 Agent Session,绑定业务主体和允许路由 | 限定目标的 Executor Token,表示执行节点,不表示终端业务用户 |
| 交互方式 | 用户在本地 Agent 中持续对话、切换连接 | 领取、心跳、执行并按 Job ID 回传结果 |
| 能力来源 | workspace 投影的受限工具和规则 | 目标配置与任务信封 |
| 典型场景 | 桌面智能体操作订单、员工、工单等业务能力 | 代码审查、本地文件、内网脚本、专用运行环境 |
什么时候选 Agent Client
Section titled “什么时候选 Agent Client”当用户希望直接在本地智能体中提出目标,并让本地模型选择多步业务工具时,选择 Agent Client。用户通过业务侧授权页确认身份;BailingHub 继续执行能力裁剪、审批、幂等、调用和审计。
什么时候选 Executor
Section titled “什么时候选 Executor”当任务已经由 BailingHub 创建,需要某个不能从中枢直接访问的本地或内网环境完成时,选择 Executor。它是任务执行节点,不继承浏览器登录态,也不能因为持有 Executor Token 就代表任意业务用户。
不能共用的东西
Section titled “不能共用的东西”- 不共用 Token:Agent access token 与 Executor Token 含义不同。
- 不共用配置:Agent Client connection/workspace 与执行目标配置不同。
- 不混用审计主体:一个是已授权业务身份,一个是领取任务的执行节点。
- 不让 Executor Token 代替工具调用需要的业务主体和最终授权。