跳转到内容

文档总览

Blade Agent 负责会话、工具调用、工作区和沙箱执行;Blade OS 提供桌面入口,Blade OAuth 负责身份,Skill Registry 提供技能,LLM Gateway 连接模型服务。部署前先弄清这些边界,排障会省很多时间。

graph LR
U[浏览器 / 宿主应用] --> OS[Blade OS :80]
U --> BA[Blade Agent :8020]
OS --> BA
BA --> OAuth[Blade OAuth :19000]
BA --> Registry[Skill Registry :8010]
BA --> LLM[LLM Gateway :30000]
BA --> Sandbox[会话沙箱 / Docker]
BA --> Gitea[Gitea :30030]
Prom[Prometheus :9090] --> BA
Grafana[Grafana :3000] --> Prom
服务默认端口用途必需性
Blade OS80桌面和应用入口使用桌面时需要
Blade Agent8020Web UI、REST、Socket.IO、会话与工作区必需
Skill Registry8010技能查询、安装和同步使用注册中心技能时需要
Blade OAuth19000登录、用户身份、Token多用户部署需要
LLM Gateway30000模型源管理与调用转发使用统一模型网关时需要
Gitea30030软件工厂项目仓库使用软件工厂时需要
Prometheus9090指标采集可选
Grafana3000仪表盘可选
  1. 用户或宿主应用创建会话,上传的文件进入会话工作区。
  2. Blade Agent 根据当前 Solution、BizRole 和 Skill 生成执行上下文。
  3. 执行期的命令与浏览器操作在沙箱或受控浏览器中完成;模型请求走已配置的模型服务或 LLM Gateway。
  4. 结果通过 Socket.IO 流式返回,文件与网址保留在会话产物中。

需要自己接入时,从接入核心概念开始;要改智能体行为,先读智能体开发核心概念

数据默认位置或归属运维动作
会话文件和工作区Blade Agent 的 workspace/ 持久化目录备份、容量监控、按组织的数据保留策略
技能快照agent_env/skills/随版本和会话恢复策略备份
身份与 Token 元数据Blade OAuth 与 Blade Agent 数据库限制管理端访问,建立吊销流程
模型请求Blade Agent / LLM Gateway;是否出网取决于模型源核对模型服务地址、日志与 tracing 后端
软件工厂代码Gitea 与项目工作区备份仓库,限制组织和项目权限

具体的网络、权限和日志注意事项见安全与数据边界

Blade Agent 能执行命令和网页操作,但不能把外部系统的不确定性消掉:登录会过期,页面结构会变,模型会返回空响应,第三方接口也可能超时。涉及删除、付款、发布或权限修改的动作,应保留人工确认与回滚路径。

它也不会自动替你解决以下问题:

  • 业务权限设计。Blade Agent 只会使用你交给它的身份和接口。
  • 数据合规判断。是否允许把某类内容发给外部模型,需要部署方自己定规则。
  • 无人值守的结果验收。浏览器 CLI 会核对页面变化,但业务结果仍需明确的验证条件。
  • 跨组件版本兼容。Blade Agent、Blade Hub、SDK 和沙箱镜像应按更新日志的前置条件一起检查。