Skip to content

Agent 与 Sandbox 总览

AI Agent 如何通过既有 Appaloft 入口安全使用 Workspace 与 Sandbox。

Updated View as Markdown

简要定义

本分组说明 AI Agent 如何安全地使用 Appaloft:通过完整 Appaloft Skill获得能力说明,通过 Agent 部署子协议完成部署,通过 Agent WorkspaceSandbox 模型获得隔离的运行环境。

成熟度说明:Agent Workspace 与 Sandbox 目前处于 Private Preview 阶段——接口和行为可能变化,请在生产关键路径上谨慎依赖。

flowchart TD
    SKILL["完整 Appaloft Skill\n能力入口"] --> DEPLOY["Agent 部署子协议\n调用既有 CLI/API/Web"]
    SKILL --> WS["Agent Workspace\n协作 + 生命周期"]
    WS --> SB["Sandbox\n隔离运行环境"]
    SB --> TASK["Task Run\n提交并观察一次 Agent 执行"]
    DEPLOY --> OP["共享业务操作\n(operation catalog)"]
    TASK --> OP

为什么存在这个分组

AI Agent 操作 Appaloft 时必须遵守和人类用户完全相同的边界:不能绕过应用层直接操作数据库、SSH 或 Provider SDK,不能读取密钥明文,也不能创造只有 Agent 才能调用的”专属操作”。这个分组把”Agent 应该如何安全使用 Appaloft”的规则集中在一处,而不是散落在每个功能页面里反复强调。

核心概念速览

概念一句话说明详情
Appaloft SkillAgent 的完整能力说明书,映射到与 CLI/API/Web 相同的操作完整 Appaloft Skill
部署子协议Agent 如何安全触发部署Agent 部署子协议
Agent WorkspaceAgent 长期协作和运行的容器,建立在 Sandbox 之上Agent Workspace
SandboxWorkspace 背后的隔离执行环境模型Sandbox 模型
Task Run在 Sandbox 上提交、观察、审核一次 Agent 执行Workspace 协作与休眠恢复
Agent 适配器如何安装和选择具体的 Agent 运行时Agent 适配器
预览与提升Agent 驱动的预览部署和生产提升流程Agent 预览与提升
交付证据部署完成后可核对的证据交付证据
MCP面向工具调用的协议层MCP 与工具协议

常见误区

  • 把 Agent 部署当成新的业务操作:Agent 部署只是把”部署这个项目”翻译成既有的项目、服务器、环境、资源操作,不会新增只有 Agent 能调用的能力。
  • 让 Agent 直接读取 .env、私钥或 Token 文件:Agent 应该始终通过 CLI/API/Web/MCP 入口工作,密钥应通过可信的 Secret Manager 或环境变量注入,而不是被 Agent 直接读取。
  • 假设 Appaloft 会把产物上传到托管云:除非用户显式选择 Appaloft Cloud 的托管能力,默认部署目标仍然是用户自己选择的 BYOS 服务器。

相关任务

进阶细节

MCP(Model Context Protocol)是 Appaloft 面向工具调用场景的协议层,和 CLI/HTTP API/Web 共享同一套 operation catalog;配置好 MCP 后,Skill 可以把它作为 callable tool layer 使用,未配置时 Skill 仍可通过 CLI/HTTP API/Web 正常工作。

Navigation

Type to search…

↑↓ navigate↵ selectEsc close