帮你快速理解、总结文档立即下载

Agent Runtime 配置

最近更新时间:2026-08-03 14:13:04
我的收藏
本文档独立维护 ADP 专有云中 Agent Runtime(沙箱) 的配置流程。
腾讯云智能体开发平台安装配置指南 中仅保留概要介绍与 values.yaml 配置项说明,详细的沙箱创建、CFS/COS 前置初始化、控制台操作截图等内容集中在本文档。
进入 沙箱控制台,开始 Agent Runtime 配置。

1. 前置依赖

Agent Runtime 作为 ADP 智能工作台Claw 模式 的运行环境,需要提前完成如下依赖的准备:
依赖
用途
说明
沙箱之间共享用户工作目录 /users
-
存放系统与用户的 Skills 资源,可复用 ADP 主 COS 桶
-
agent-sandbox 镜像
沙箱运行镜像
镜像地址由 ADP 官方提供:ccr.ccs.tencentyun.com/tke-market/agent-sandbox

2. CFS 配置说明

需要先在 CFS 中初始化一个目录给沙箱使用。请在同 VPC 的腾讯云 CVM Linux 机器上执行以下命令:
# 下面的命令在腾讯云购买的 CVM Linux 机器上执行
# 挂载 NFS
mount -t nfs -o vers=4.0,noresvport <cfs ip>:/ /mnt
# 创建 /users 目录
mkdir -p /mnt/users
# 取消挂载
umount /mnt
CFS 挂载目录信息可在 CFS 控制台 → 文件系统详情 → 挂载点信息 查看。
CFS 文件存储挂载目录查看方式请参见 文件系统控制台
在文件系统控制台查看文件系统列表
在文件系统控制台查看文件系统列表

选择文件系统后查看文件系统挂载点
选择文件系统后查看文件系统挂载点


3. COS 配置说明

COS 对象存储需要完成 /skills/system/skills/users 两个目录的初始化:
1. 选择 ADP 环境使用的 COS 存储桶,进入文件列表:

COS存储桶列表


2. 在存储桶根目录下创建 /skills/system/skills/users 目录(如已存在可跳过):

在存储桶下创建目录



4. Agent Runtime 沙箱配置

Agent Runtime 需要创建 3 个沙箱工具,规格与用途如下:
沙箱工具
资源建议
说明
公共沙箱
2C 4G
用于初始化智能工作台使用的工作目录
智能工作台
4C 8G
智能工作台功能下沙箱运行的环境
Claw 模式
2C 4G
Claw 模式下沙箱运行的环境
创建 Agent 沙箱入口
进入沙箱控制台,单击新建沙箱工具页面。
新建沙箱工具
新建沙箱工具


4.1 公共沙箱的配置 & 创建

进入 Agent Runtime > 沙箱页面,单击新建沙箱工具,选择"创建自定义沙箱"。

基本信息

名称
说明
示例
工具名称
可自定义,建议:adp-<name>-public-sandbox
adp-stress-public-sandbox
生命周期
必须选择「常驻沙箱」
常驻沙箱
描述
备注说明
adp-<name> 的公共沙箱
创建自定义沙箱
创建自定义沙箱


资源与健康

名称
说明
示例
资源规格
CPU / 内存 / 系统盘大小
2C 4Gi 4Gi(系统盘可用默认值)
健康检查
沙箱运行环境启动后的健康检查
检查路径 /health,检查端口 63232

存储配置

公共沙箱需要挂载 CFS,配置如下:
名称:users
文件系统:<选相应的 CFS 文件存储>
CFS 路径:/users
挂载路径:/users
读写权限:读写
存储配置项配置如下图:



资源与健康配置如下图:

资源与健康配置



镜像与启动

名称
说明
示例
镜像
沙箱运行的镜像
ccr.ccs.tencentyun.com/tke-market/agent-sandbox
镜像版本 (Tag)
ADP 官方提供的对应版本
stable_iaas_4.0.3.0_4df788c_private
启动命令
固定值
/usr/local/bin/start-services
启动参数
不需要填写

镜像与启动配置


环境变量:环境变量会自动根据 agent-sandbox 镜像填充,需要修改/新增以下三个:
CODETOOL_PORT=63232
ADP_PLUGIN_GW_SCHEME=https # 与 global.scheme 保持一致
ADP_PLUGIN_GW_HOST=<ADP 平台 CLB 域名> # 与 global.clb 保持一致
公共沙箱配置完成后的环境变量如下图:

公共沙箱配置完成后的环境变量



网络与权限

名称
说明
网络策略
选择 VPC 网络
VPC 网络
选择相应的私有网络,无则新建
子网选择
建议新建一个独立的子网给沙箱使用
安全组
选择子网相应的安全组策略
CAM 角色
沙箱工具访问 COS、镜像仓库等云资源的权限
端口配置
名称: 63232, 端口: 63232, 协议: TCP
名称: 49983, 端口: 49983, 协议: TCP
公共沙箱网络与权限配置完成后的总览如下图:

公共沙箱网络与权限配置完成后的总览



高级配置

名称
说明
开启日志采集
按需开启
日志集 / 日志主题
按需选择
采集路径
删除默认路径,仅采集控制台日志
腾讯云标签
tke-clusterId:<集群名称>

沙箱高级配置



配置完成 & 创建实例

配置完毕后,先单击一键预检,通过后再单击确定
创建成功后,进入 沙箱工具详情 > 实例列表,创建公共沙箱实例:

启动沙箱实例


实例配置信息
名称
说明
基本信息-AuthMode
选择 Token 认证
高级配置-存储配置
存储配置 users;挂载路径 /users;子路径为空;读写权限:读写
沙箱基本信息-AuthMode
沙箱基本信息-AuthMode

沙箱高级配置-存储配置
沙箱高级配置-存储配置


启动完成后校验

登录实例,检查 /users 目录是否存在:
登录沙箱实例入口
登录沙箱实例入口

进入沙箱控制台确认目录是否存在
进入沙箱控制台确认目录是否存在

记录以下三个信息,后续填入 values.yaml
1. 沙箱工具 IDagentRuntime.instances.commonAgs.toolID

沙箱工具ID


2. 实例 ID:agentRuntime.instances.commonAgs.instanceID
沙箱实例ID
沙箱实例ID

3. 实例 Token:agentRuntime.instances.commonAgs.token
沙箱实例Token
沙箱实例Token


4.2 智能工作台沙箱

智能工作台沙箱的配置流程与公共沙箱基本一致,推荐直接"克隆"公共沙箱工具再修改差异部分。
智能工作台沙箱-克隆公共沙箱工具
智能工作台沙箱-克隆公共沙箱工具

克隆之后需要调整以下参数:
名称
说明
基本信息-工具名称
建议:adp-<name>-assistant-sandbox
资源与健康-资源规格
4C 8Gi 10Gi
资源与健康-存储配置
见下方
存储配置(4 项):
对象存储 COS 的系统 skills 配置
名称:adp-system-skills
存储桶:<选相应的 COS 存储桶>
存储路径:/skills/system
挂载路径:/.system
读写权限:只读

对象存储 COS 的系统 skills 配置


对象存储 COS 的用户 skills 配置
名称:adp-custom-skills
存储桶:<选相应的 COS 存储桶>
存储路径:/skills/users
挂载路径:/.custom
读写权限:只读

对象存储 COS 的用户 skills 配置


对象存储 COS 的用户共享 skills 配置
名称:adp-custom-share-skills
存储桶:<选相应的 COS 存储桶>
存储路径:/skills/users
挂载路径:/.custom_share
读写权限:只读

对象存储 COS 的用户共享 skills 配置


文件存储 CFS 的配置
名称:users
文件系统:<选相应的 CFS 文件存储>
CFS 路径:/users
挂载路径:/.users
读写权限:读写

文件存储 CFS 的配置


配置完成后,记录沙箱工具 ID,用于填入 agentRuntime.instances.smartDeskAgs.toolID

4.3 Claw 模式沙箱

Claw 模式沙箱与智能工作台沙箱的配置基本一致,推荐直接"克隆"智能工作台沙箱工具再修改差异部分。

Claw 模式沙箱-克隆智能工作台沙箱工具


克隆之后需要调整以下参数:
名称
说明
基本信息-工具名称
建议:adp-<name>-claw-sandbox
资源与健康-资源规格
2C 4Gi 2Gi
资源与健康-存储配置
见下方(不挂载 CFS
存储配置(3 项,仅 COS):
对象存储 COS 的系统 skills 配置
名称:adp-system-skills
存储桶:<选相应的 COS 存储桶>
存储路径:/skills/system
挂载路径:/.system
读写权限:只读

对象存储 COS 的系统 skills 配置


对象存储 COS 的用户 skills 配置
名称:adp-custom-skills
存储桶:<选相应的 COS 存储桶>
存储路径:/skills/users
挂载路径:/.custom
读写权限:只读

对象存储 COS 的用户 skills 配置


对象存储 COS 的用户共享 skills 配置
名称:adp-custom-share-skills
存储桶:<选相应的 COS 存储桶>
存储路径:/skills/users
挂载路径:/.custom_share
读写权限:只读

对象存储 COS 的用户共享 skills 配置


配置完成后,记录沙箱工具 ID,用于填入 agentRuntime.instances.clawAgs.toolID

5. values.yaml 配置

将上述三次配置得到的 ID / Token / CFS IP 填入 values.yaml
global:
# ============================
# Agent Runtime 配置
# ============================
agentRuntime:
# 是否禁用 Agent Runtime(禁用后智能工作台与 Claw 模式不可用)
disabled: false
vendor: tencent
# 申请沙箱时配置的角色 RoleArn
stsRoleArn: "qcs::cam::uin/100000000000:roleName/xxx"
# 沙箱实例配置
instances:
# Claw 模式沙箱
clawAgs:
# 工具 ID(4.3 记录)
toolID: "<Claw 模式的工具ID>"
# 智能工作台沙箱
smartDeskAgs:
# 工具 ID(4.2 记录)
toolID: "<智能工作台的工具ID>"
# 公共沙箱(常驻实例)
commonAgs:
# 工具 ID(4.1 记录)
toolID: "<公共沙箱的工具ID>"
# 实例 ID(4.1 记录)
instanceID: "<公共沙箱的实例ID>"
# 实例 Token(4.1 记录)
token: "<公共沙箱的Token>"
# 沙箱挂载的 CFS 配置
cfs:
# CFS IP
ip: "<cfs ip>"
# CFS 挂载 path
path: "/users"
配置完成后的效果如下:
values.yaml 配置完成效果
values.yaml 配置完成效果