BeavBeav

Agent 概览

Agent 能力与审批

区分 Agent 可以直接读取和组织的内容、按本机能力执行的任务,以及必须等待用户批准的高影响操作。

Agent 每次连接都应先读取本机 manifest。公开文档描述稳定流程,本机 manifest 描述当前版本真正可用的能力。

通常可以直接进行

  • 读取公开 manifest 和 guide。
  • 创建或复用 ACP 会话。
  • 提交素材检索、选题、Brief、稿件和规划类任务。
  • 轮询 run 状态与事件。
  • 读取已返回的 artifact 引用。

需要按当前能力判断

  • 图片、视频和音频生成。
  • 媒体处理与导出。
  • 浏览器页面操作。
  • 项目打包和跨应用交付。

Agent 不应仅根据官网宣传推断这些能力已经可用。必须以本机 manifest、guide 和运行结果为准。

必须等待审批

以下操作可能产生费用、修改外部状态或造成不可逆结果:

  • 付费生成。
  • 浏览器控制。
  • 删除内容。
  • 发布到外部平台。
  • 外部文件写入或导出。

当 run 返回 awaiting_approval 时,Agent 应说明等待批准的能力和任务,不得通过重复提交、换接口或关闭安全设置绕过审批。

Token 安全

  • Token 通过 REDBOX_ACP_TOKEN 或 Authorization Header 提供。
  • 不把 Token 写入提示词、网页、查询参数、代码、文档或日志。
  • 不把本机 discovery 文件上传到公开服务。
  • 不把 Gateway 从本机监听改为公网监听来解决连接问题。

任务完成标准

Agent 只有在 run 完成、结果状态明确、需要的 artifact 可以读取,并且后续会话 ID 已保存时,才能报告任务完成。仅仅成功发送请求不等于创作任务已经完成。