多账户 · 资源级权限
技能、子智能体、工具、模型服务按账户独立授权。允许/拒绝/询问三级策略,账户覆盖角色,拒绝优先——子智能体的权限永远不超过其所属账户。
AGT 是一套可私有化部署的多账户智能体平台:主脑负责规划与委派,子智能体执行具体任务, 每一次工具调用都被权限、沙箱与审计严密约束——把大模型的"能力"变成企业里"可放心上岗"的劳动力。
围绕账户、权限、沙箱与审计构建的完整治理层,让每个智能体都在边界内工作, 把大模型的能力变成企业里可放心上岗的劳动力。
技能、子智能体、工具、模型服务按账户独立授权。允许/拒绝/询问三级策略,账户覆盖角色,拒绝优先——子智能体的权限永远不超过其所属账户。
每个会话/渠道/定时任务拥有独立工作区。bash 受 bubblewrap / sandbox-exec 限制在目录内,可禁用网络、挂载只读目录,沙箱缺失时可配置放行或拦截。
主智能体负责拆解目标、调度与汇总;把子任务委派给专职子智能体并行推进,动态编写并运行脚本,层层拆解直到完成。
用一份 Markdown(含 YAML frontmatter)即可定义可复用技能,opencode 兼容。可在控制台管理,也可从 skills/ 目录同步,团队沉淀方法为资产。
按 cron 表达式自动触发运行,每次使用临时会话,运行记录完整保留,用于审计追踪与用量统计——把周期性工作交给 AI 持续执行。
内置钉钉 Stream 长连接,账号在控制台生成绑定码即可对接机器人。外部会话固定复用且不在聊天列表外溢,让智能体真正进入日常协作流。
注册任意数量的 OpenAI 兼容端点与模型,可按智能体或按单次运行自由切换。今天用 GPT,明天换 DeepSeek,后天切本地私有模型——成本与合规自主可控。
从目标到交付,AGT 把"思考—执行—复核"变成一条可观测、可审批的流水线。
主智能体读取任务、加载上下文,把模糊需求拆解为可执行步骤。
读取、编辑、检索、执行脚本,按需加载技能,过大的输出落盘可复查。
把子任务分派给专职智能体并行推进,权限不超出账户,边界清晰。
敏感操作先询问、后放行;全过程留痕,结果可直接追溯复盘。
以下均为 Web 控制台实拍:会话与深度分析、执行记录、智能体与技能、定时任务、模型与沙箱、权限与账户。
13 张实拍截图,点击任意一张可放大查看。
点击放大
在主智能体这边发起对话:它会把任务拆解并调用读文件、执行命令、派发子智能体等工具,思考与结果流式实时呈现,每一步都可回溯。
点击放大
面对复杂问题时,主智能体并行调度多个子智能体从不同立场取证论证,最终汇总为结构化的分析报告,并给出明确的结论与理由。
点击放大
主会话的完整执行时间线:工具调用、子智能体委派与审批节点按序排列,可回放、可审计,失败与重试同样留痕。
点击放大
每个子智能体都有独立的只读详情页,顶部面包屑展示层级关系,任务目标、思考与工具调用一览无余,且不可在此发送消息,保证记录不可篡改。
点击放大
统一管理主智能体与各领域的子智能体(运维、投资等),可配置分类、模式与所用模型,子智能体由主脑按需调度。
点击放大
用 Markdown 定义可复用的指令,智能体按需加载;技能带版本号与启停状态,方便团队沉淀标准化的作业流程。
点击放大
用 Cron 表达式定时触发智能体:到点自动创建会话、发送消息,完成后自动销毁会话,运行结果与执行时间留存可查。
点击放大
为程序化客户端签发 Bearer 令牌,列表展示前缀、最后使用与过期时间;令牌原文只显示一次,服务端仅保存哈希。
点击放大
配置 OpenAI 兼容的服务端点与模型列表,并为命令执行选择沙箱后端、网络访问策略与额外只读挂载,策略状态一目了然。
点击放大
权限按资源逐项授权,支持“继承 / 允许 / 拒绝”三态,且拒绝优先;可按工具、技能、智能体、服务、模型等类型分别设置。
点击放大
集中管理可登录并运行智能体的账户:分配角色、启用或停用、重置密码,多个账户共享同一套权限模型。
点击放大
角色把一组权限打包授予,账户可在此基础上单独覆盖;内置 admin / user,并支持自定义角色(如只读的 viewer)。
点击放大
个人设置页:查看账户信息、更换头像、修改登录密码,并可生成绑定码把钉钉会话与当前账户绑定。
安全不是补丁,而是架构。从凭据存储到命令沙箱,每一层都有明确策略, 默认最严格(默认拒绝、拒绝优先)。
注:命令沙箱依赖 Linux 的 bubblewrap / macOS 的 sandbox-exec,Windows 暂不支持沙箱(其他功能不受影响);
沙箱不可用时可按 tool.sandbox_fail_mode 配置为"告警放行"或"拒绝执行"。
不止网页控制台一条路——在常用渠道里直接调用 AGT,像和同事对话一样驱动智能体。
SKILL.md)与子智能体(*.md)采用 opencode 兼容的
Markdown + YAML frontmatter,目录结构、同步方式一致,迁移成本低。