跳转至

Agent 创建


创建 Agent 包括定义职责、填写基础信息、确认部署方式和安装运行服务。完成安装后,Agent 会接入当前工作空间,团队成员即可从 Agent 列表进入工作台使用。

只有空间拥有者和管理员可以创建 Agent。开始前,请先明确 Agent 的服务对象、主要职责和可访问范围。

第一步:开始创建

进入 Agent 列表,点击页面右上角的新建 Agent。您可以选择以下任一方式开始:

  • 描述需求:用自然语言说明希望 Agent 承担的角色、服务对象、典型任务和行为要求,系统会生成可供选择和调整的推荐配置;
  • 快速开始:从预设 Agent 中选择与使用场景接近的模板;
  • 新建空白 Agent:不使用推荐内容,直接从基础信息开始配置。

使用推荐或模板可以减少初次配置工作,但仍建议在创建前逐项检查职责、访问范围和行为边界,确保内容符合团队实际要求。

第二步:配置 Agent 信息

创建页面需要配置 Agent 名称、可用范围、描述、身份定义和行为边界。重点不是罗列尽可能多的能力,而是让 Agent 清楚知道自己负责什么、服务谁、可以做什么,以及何时需要停止并请求人工确认。

名称与描述

Agent 名称应能让团队快速判断其职责,例如“研发评审助手”“可观测排查 Agent”或“运维发布检查 Agent”。不建议使用“我的 Agent”“智能助手”“测试一下”等难以区分用途的名称。

描述建议写成“帮助谁解决什么问题”,例如:

  • 帮助研发团队进行代码评审、问题定位和重构建议;
  • 帮助 SRE 梳理告警影响范围、排查线索和下一步处置建议;
  • 帮助测试团队生成测试用例、整理回归范围和风险清单。

头像用于在 Agent 列表和任务中快速识别角色。团队有固定角色体系时,建议让头像与职责保持一致。

可用范围

可用范围决定哪些成员可以使用当前 Agent。配置时应遵循最小必要原则:

  • 所有成员:适合知识问答、文档整理或通用分析等公共 Agent;
  • 指定成员或角色:适合生产排障、发布检查、成本分析和安全分析等具有权限边界的 Agent。

如果 Agent 将访问敏感数据、内部系统、生产工具或外部服务,建议先开放给明确需要的成员,再根据使用情况逐步扩大范围。

身份定义

身份定义用于说明 Agent 的角色、服务对象、典型场景和输出方式。建议至少包含:

  • Agent 承担的岗位或核心角色;
  • 主要服务的团队或成员;
  • 适合处理的任务;
  • 期望的表达方式和输出结构。

示例:

你是一个面向 SRE 和运维团队的智能运维 Agent。
你主要帮助团队分析告警、定位异常、梳理影响范围,并给出下一步处置建议。
回复时优先给出当前结论、关键证据、风险影响、建议动作和需要补充的验证项。
如果监控数据、日志、链路或变更信息不足,先说明缺失上下文并提出需要补充的信息,不要直接下结论。

行为边界

行为边界用于说明哪些操作可以直接执行、哪些操作需要人工确认,以及哪些操作始终禁止。建议至少覆盖以下内容:

  • 可以直接执行:已授权数据的只读查询、资料整理、报告生成和风险汇总;
  • 需要人工确认:修改配置、发布或回滚、扩缩容、删除资源和发送正式通知;
  • 禁止执行:绕过审批、访问未授权数据、泄露密钥或隐私,以及在证据不足时编造结论。

对生产、权限、安全、客户通知等高风险场景,应把确认条件和禁止事项写得具体、可判断。

第三步:确认创建

完成基础信息后,进入确认页面检查 Agent 名称、描述和部署说明。当前 Agent 采用自托管运行方式,运行环境、网络访问、权限策略和依赖由团队自行管理。

确认创建后,系统会生成仅供当前 Agent 使用的安装命令。请不要重复创建 Agent;如果命令仍在生成,可以留在当前页面等待或稍后重新获取。

第四步:安装 Agent 运行服务

当前安装命令仅支持 Linux。创建成功后,按以下步骤完成安装:

  1. 准备一台能够访问 Obsy Agent Teams 的 Linux 主机或虚拟机;
  2. 根据需要决定是否开启Agent 自观测采集。开启后,工作空间可以接收并展示 Agent 运行过程中的可观测数据;
  3. 复制页面生成的安装命令;
  4. 登录目标主机或虚拟机,并执行安装命令;
  5. 等待安装完成,Agent 会自动接入当前工作空间;
  6. 点击完成返回 Agent 列表,查看 Agent 的最新状态。
注意

安装命令只用于当前 Agent,不要转发给无关人员,也不要提交到代码仓库或其他公共位置。若安装命令或凭证发生泄露,请及时联系管理员处理。

如果创建完成后暂未安装,或需要重新获取命令,可以进入该 Agent 的工作台,打开 Agent 信息 > 运行与部署。该区域仅对具备 Agent 管理权限的用户显示。

第五步:进入工作台使用

安装完成并接入工作空间后,返回 Agent 列表,找到对应 Agent,点击打开工作台。您可以在工作台中新建任务、继续历史任务,并根据 Agent 职责配置 Skill、MCP 服务、定时任务、任务接入和消息渠道。

如果 Agent 状态异常,建议依次检查:

  • 目标主机是否可以访问 Obsy Agent Teams;
  • 执行的安装命令是否属于当前 Agent;
  • 主机时间、网络代理和防火墙策略是否影响连接;
  • 运行服务是否被系统安全策略、进程管理工具或容器策略拦截;
  • 相关凭证是否已过期、被撤销或在泄露后被重置。

配置与部署建议

  • 一个 Agent 只承担一类主要职责;职责差异较大时,拆分为多个 Agent;
  • 先写清身份和行为边界,再为 Agent 配置 Skill、MCP 服务和消息渠道;
  • 将 Agent 部署在能够访问目标工具和数据源的受控环境中;
  • 生产环境相关 Agent 应使用团队统一运维的主机,并限制网络和凭证权限;
  • 安装命令、API Key、平台凭证、密钥和 Token 只提供给授权人员;
  • 定期检查不再使用的 Agent 和运行服务,及时停用或清理。

文档评价

文档内容是否对您有帮助? ×