联犀基础平台 / Sandbox

从“AI 想执行”,到“业务允许执行”。

把业务授权、工具选择与运行时分开管理,让脚本在配置的执行空间中运行,同时保留 HTTP 和 MCP 各自的调用边界。

WHY IT MATTERS

你的产品,为什么需要它?

当产品不再只聊天,而是读取文件、统计数据或调用业务工具时,生成内容不能直接等同于执行许可。需要同时管理身份、工作空间与运行约束。

ENGINEERING THAT SERVES YOUR PRODUCT

执行在哪里发生,业务权限就在哪里继续落实。

在线执行代码只是其中一步。业务产品还要解决上下文如何传入、工作文件如何保留、工具失败如何返回,以及哪个接口负责授权。

INSIDE THE DESIGN机制示意 · 不连接业务接口
业务服务 / Agent 调度身份与范围 · 工具契约
  1. aisvr 调度
  2. 启动 / 执行 Runtime
  3. 技能目录与文件
  4. 退出码 / 输出

包技能 Runtime

包技能分派给配置的远端 Runtime

业务服务保留 Agent 调度,通过运行时启动与执行接口处理任务;结果包含退出码与输出。不是全部 Agent 循环在容器内运行。

当前选择说明执行位置:远端 Runtime;限制随部署配置
01

aisvr Agent 循环 · 包技能远端 Runtime

会话控制与具体执行分工

会话与工具调度留在业务服务,包技能可以通过独立 Runtime 启动和执行,返回退出码与标准输出、错误。便于区分模型回答和实际执行结果。

选择与取舍

不是整个 Agent 循环都放在容器里;运行时服务增加连接、生命周期和运维要求。

02

组脚本运行器 · 私有对象存储 · 差异回传

工作空间承接文件连续性

组脚本按业务组组织工作目录,运行器拉取文件、执行后回传变化,支持多次操作继续使用同一业务空间的资料。

选择与取舍

工作空间标识不等于一组独占一个容器。并发、文件同步和资源限制需按所选运行器验收。

03

脚本 / HTTP / Agent MCP

不同工具走不同边界

HTTP 调用已有接口,Agent MCP 通过服务发现和工具调用连接外部能力;它们不必绕行脚本 Sandbox。业务接口仍独立检查权限。

选择与取舍

限制受部署配置影响,不承诺所有任务强制同等隔离。CloneGroup mcp_proxy 尚未实现,不列为可用分支。

执行机制示意

一次文件处理,返回的是产物还是失败?

选择包技能或组脚本,查看各自执行位置与文件归属;切换到错误返回时,保留失败状态,不用模型生成的“完成了”替代实际执行回执。

CHOOSE BY YOUR REQUIREMENTS

选方案,看实现与交付方式。

不以单个技术名判断优劣。共同能力如实说明,重点核对你的资料、业务和运维条件。核验日期:2026-09-23。

通用代码执行环境

重点提供代码运行、文件与资源管理能力。

选型时看什么

还需要业务系统承接身份、项目范围与接口授权;此处比较职责,不推断特定厂商缺少能力。

联犀的业务执行链

从已识别的业务上下文选择工具和执行路径,返回真实结果或错误。

选型时看什么

希望把 AI 执行接到已有企业与设备业务时,重点核对上下文传递和接口检查。

FROM CAPABILITY TO YOUR PRODUCT

怎样接进你的业务?

以下是实施路径示意,不会在官网调用业务接口或执行命令。

  1. 01

    先检查调用条件

    根据当前身份和业务范围选择已配置工具,核对参数,拒绝没有授权的请求。

    检查输出获准的工具与有效参数
  2. 02

    按类型进入运行路径

    脚本使用对应运行器;HTTP 和 MCP 使用各自调用链,不把所有调用都绘制成经过同一容器。

    检查输出对应执行路径与工作空间
  3. 03

    保留成功与失败

    核验结果、超时和错误反馈,确认业务没有在失败后继续依赖不存在的执行结果。

    检查输出执行结果或错误,以及可查记录

CONNECTED PRACTICE

放到具体场景中理解。

以下案例展示相关行业问题与业务界面,不表示历史案例已经接入本页全部 AI 能力。