Appearance
智能体托管环境
管理可供本租户数字员工使用的运行环境——可以启用平台预置的环境(平台运维已配好的标准化基础设施),也可以新增接入方 Agent Runtime(本租户自己部署并按 ZAP 协议暴露接口给平台调用)。连通性测试通过后,环境才能绑定到 数字员工。
进入路径
左侧菜单 数字员工 → 智能体托管环境
概念速览
| 概念 | 一句话 |
|---|---|
| 运行环境 | 一个能跑数字员工的实例所在的基础设施。 |
| 平台已开放 | 平台运维配好、本租户已启用的环境,可直接绑给数字员工。 |
| 租户自建 | 本租户自己接入的接入方 Agent Runtime(如自家服务器部署的 ZAP Runtime)。 |
| 待启用 | 平台运维提供了,但本租户还没启用的环境——可一键启用。 |
| 接入方式 | 说明环境如何接入:工作负载服务、Kubernetes 集群或外部服务接入。 |
| 连通性 | 平台拿当前环境的访问地址 + 凭证去实联探测的结果(连通正常 / 连通失败 / 未测试)。 |
| 默认环境 | 一个租户同时只能有一个默认;新建数字员工时不指定环境就走默认。 |
页面一览
截图占位:智能体托管环境 —
> 顶部 toolbar:总数(拆为「平台可用 X · 自建 X · 待启用 X」)+ 刷新 + **+ 新增托管**。主表 7 列:配置名称 / 类型 / 接入方式 / 连通性 / 是否启用(开关)/ 数字员工数量 / 操作。 tenant-runtime-environments.png操作步骤
1. 启用平台已开放的环境
平台运维配好的环境会出现在「待启用」段。启用方法:
- 找到待启用的环境行(「是否启用」列为关闭)。
- 打开「是否启用」开关。
- 启用后该环境进入「平台已开放」段,可被数字员工绑定;如需作为默认环境,再在已启用行点击「设为默认」。
2. 新增接入方 Agent Runtime(租户自建)
- 右上 + 新增托管 → 抽屉打开。
- 在抽屉里填写配置:
- 名称(标识用)
- 接入方式(外部服务接入)
- 接入方 Agent Runtime 的访问地址
- 访问凭证(直接粘贴接入方 Runtime Bearer Token)
- 点 测试连通。通过后系统保存该环境,并在列表显示「连通正常」。
- 连通正常后即可绑定数字员工。
3. 测试连通性
行末 编辑 进入抽屉后点 测试连通 → 平台拿当前配置实联:
- 连通正常 → 状态变绿色「连通正常」+ 显示延迟;可继续启用。
- 连通失败 → 状态变红色「连通失败」+ 错误信息;修配置后再测。
⚠️ 必须连通正常才允许启用——前端 + 后端双重拦截,避免坏环境上线影响数字员工。
4. 切「是否启用」开关
- 启用:本租户的数字员工可以绑定到该环境。
- 关闭:本租户无法新建绑到此环境的数字员工,已经在用的数字员工不影响(继续跑老环境)。
- 「设为默认」只在已启用的平台环境行出现;它只负责切换默认环境,不再承担启用动作。
5. 编辑租户自建环境
- 行末 编辑 → 抽屉打开,可改名称、地址、访问凭证、资源参数、运行时参数(默认模型 + 出口网络)。
- 改完保存 → 建议重新做一次连通性测试。
- 平台已开放的环境租户不能编辑(只能启用 / 关闭)。
运行时参数(默认模型 + 出口网络) 在「平台托管」类自建环境里很有用:
- 自家 K8s 集群在内网,必须走代理才能访问 AIGC 网关 → 在
HTTP 代理/HTTPS 代理填代理地址,no_proxy写需要直连的内网域名/网段。- 想让本租户的 Agent 默认走某个特定模型(不同于平台默认)→ 在「默认模型」里填,例如
qwen3.5-max-coder。- LLM 网关与 backchannel 不在此处配置——参见 ADR-0021。
6. 删除租户自建环境
- 行末「关闭」开关对租户自建行 = 删除(不只是关)。
- ⚠️ 如果还有数字员工绑在这个环境上,删除会失败。先把数字员工迁到别的环境再删。
字段约束
- 租户自建环境名称:本租户内唯一。
- 服务地址:HTTPS(生产);HTTP 仅测试环境。默认不允许探测 RFC1918 内网地址(10/8、172.16/12、192.168/16 等保留网段)。本地/dev/test 或受控内网部署场景下,运维可通过环境变量
AGBUS_RUNTIME_PROBE_ALLOWED_CIDRS(如10.0.0.0/8)放行指定网段,对所有 probe 路径(租户/个人/平台通用)生效。loopback(127.0.0.0/8)和 cloud metadata(169.254.0.0/16)不可被此配置绕过。 - 访问凭证:直接填写接入方 Agent Runtime Bearer Token。系统内部会保存为凭证引用;已有历史环境变量引用仍可被后端解析,但后台表单不要求用户手写引用格式。
- 启用:必须连通性测试通过才能开。
- 默认环境:全租户同时只能一个;切默认时旧默认自动取消。
三类环境对比
| 类型 | 谁配置底层 | 本租户能做 | 适合场景 |
|---|---|---|---|
| 平台已开放(已启用) | 平台运维 | 关闭 / 设默认 / 看数字员工数 | 用标准化基础设施,省运维 |
| 平台已开放(待启用) | 平台运维 | 一键启用并设默认 | 还没用过的环境 |
| 租户自建(外部接入) | 本租户自己 | 全 CRUD + 测连通 | 客户已有接入方 Agent Runtime,不想迁移 |
相关菜单
- 数字员工本身(绑定环境的那一端):数字员工
- 平台底层 Agent 平台类型:Agent 平台类型
- 平台运维做的环境配置:平台托管配置
- 开发者参考(外部接入协议 / 凭证格式):开发者文档
常见问题
Q:平台已开放的环境我都不想用了,怎么彻底删? A:删不掉(不是你建的);只能关闭「启用」开关,让本租户的数字员工不会再绑过去。
Q:「连通正常」的环境突然变「连通失败」怎么办? A:通常是后端服务挂了或凭证失效。
- 租户自建的:检查接入方 Agent Runtime 服务状态、访问凭证是否仍有效。
- 平台已开放的:联系运维,多半是平台层服务问题。
Q:能让一个数字员工在多个环境之间切换吗? A:单个数字员工同时只能绑一个环境。要切换:到 数字员工 详情页改「运行环境」字段。已绑的数字员工不会自动迁移,需手动改。
Q:「数字员工数量」列显示 0 但确实有数字员工绑了它? A:刷新一下(右上「刷新」按钮)。数字员工数量是后端统计的,偶尔有几秒延迟。
Q:访问凭证会怎么保存? A:后台表单只要求填真实凭证值;系统内部会转换为凭证引用保存并在运行期解析。请确保只有授权管理员能维护该页面,并按平台安全要求保护数据库备份、快照和审计权限。
Q:接入方 Agent Runtime 和「Agent SDK 凭证」是同一个东西吗? A:不同。
- Agent SDK 凭证 是给接入方 Agent 服务反向读取知办AI 数据用的(拉知识库 / 云盘 / 组织读取);
- 本页是配置接入方 Agent Runtime 被知办AI 调用用的(接入它的对话能力)。
- 一个完整接入通常需要两个都配(一个出方向 + 一个入方向)。