Agent 配置
一句话总结:Agent 是「角色 + 工具白名单 + 模型偏好」的组合,决定它在会话中能做什么、看到什么、按什么风格回答。
什么时候新建一个 Agent
- 想创建一个专门做 Code Review / 巡检 / 文案的 Agent。
- 想限制某个 Agent 不能动 bash 或网络。
- 想给团队开放一个 Agent 但不暴露 system prompt。
新建一个最小可用 Agent
- 设置 → Agent → 新建。
- 填名称、描述、icon。
- 写 system prompt(建议含「角色定位 / 工作目标 / 输出要求」三段)。
- 选择启用工具(默认全选)。
- 设置可见性(公开 / 私有)。
- 保存即可在新会话中选择。
写 system prompt 的三段式
工具白名单:默认全开还是收紧
内置工具集合包括但不限于:
bash:执行 Shell 命令(支持 attached 桌面模式,详见 桌面端高级)write/read/edit:文件读写web_search:用户级搜索(参见 LLM 与凭据)todo_write:维护 Agent 自己的 todomemory_recall/memory_write/memory_update:访问长期记忆skill:加载 host-local Skill 的指令体ask_user_question/notify_user:交互式提问与通知
默认全选;按任务收紧白名单以降低误触。
增益提示(Agent Prompt Boost)
管理员在 Admin 后台维护「全局增益提示模板」,所有启用 Agent 共享。 用户也可定义自己的全局模板(叠加在管理员模板之后)。 每个 Agent 通过显式开关决定是否注入;默认开启。
公开 / 私有 / 内置可见性
- 公开:所有用户可见。
- 私有:仅自己可见。
- 内置:管理员创建,普通用户可使用但看不到 system prompt。
首屏 Agent 与个人标签
每位用户可为任意可见 Agent 维护个人标签、首屏开关。 聊天入口默认仅展示「首屏 Agent」,并支持一键切到「全部 Agent」。
风险与边界
不要把凭据塞进 system prompt
凭据应配置在 LLM Connection;prompt 是会被 LLM 看到的,明文写凭据有泄露风险。
关闭 ask_user_question 会让 Agent 没法和你对话
这是「无人值守」模式的代价。Trigger 自动会话可以这样用,但人机互动场景建议保留。
内置 Agent 的 system prompt 不可见但可编辑
管理员修改后对所有用户立即生效,谨慎评估影响面。