Agent 概览
Agent 能力与审批
区分 Agent 可以直接读取和组织的内容、按本机能力执行的任务,以及必须等待用户批准的高影响操作。
Agent 每次连接都应先读取本机 manifest。公开文档描述稳定流程,本机 manifest 描述当前版本真正可用的能力。
通常可以直接进行
- 读取公开 manifest 和 guide。
- 创建或复用 ACP 会话。
- 提交素材检索、选题、Brief、稿件和规划类任务。
- 轮询 run 状态与事件。
- 读取已返回的 artifact 引用。
需要按当前能力判断
- 图片、视频和音频生成。
- 媒体处理与导出。
- 浏览器页面操作。
- 项目打包和跨应用交付。
Agent 不应仅根据官网宣传推断这些能力已经可用。必须以本机 manifest、guide 和运行结果为准。
必须等待审批
以下操作可能产生费用、修改外部状态或造成不可逆结果:
- 付费生成。
- 浏览器控制。
- 删除内容。
- 发布到外部平台。
- 外部文件写入或导出。
当 run 返回 awaiting_approval 时,Agent 应说明等待批准的能力和任务,不得通过重复提交、换接口或关闭安全设置绕过审批。
Token 安全
- Token 通过
REDBOX_ACP_TOKEN或 Authorization Header 提供。 - 不把 Token 写入提示词、网页、查询参数、代码、文档或日志。
- 不把本机 discovery 文件上传到公开服务。
- 不把 Gateway 从本机监听改为公网监听来解决连接问题。
任务完成标准
Agent 只有在 run 完成、结果状态明确、需要的 artifact 可以读取,并且后续会话 ID 已保存时,才能报告任务完成。仅仅成功发送请求不等于创作任务已经完成。