更新时间:2026-09-23 GMT+08:00
分享

配置运行环境

为智能体自定义运行环境。

环境(Environment)定义智能体运行位置(“哪里运行”),涵盖入站网关、出网网络配置、会话存储等配置项。被智能体关联后禁止修改。

环境是独立于智能体的运行沙箱。一个环境可以被多个智能体引用。

约束与限制

每个租户可以创建1000个环境。

前提条件

  • 已开通AgentArts服务,并在“管理中心 > 授权管理”完成依赖云服务授权。

创建环境

在Managed Agents页面,选择“环境”页签,单击“创建环境”,配置环境参数。创建后,环境显示在环境列表中。

图1 创建环境

基本信息

环境的基本信息,便于查找、调用和管理。

图2 基本信息
表1 基本信息

参数

说明

名称

环境的展示名称,供用户在列表中快速识别与检索该环境。系统默认生成以environment开头的名称,可以自定义。创建后,不可编辑。

由2~40个字符组成,包含小写字母、数字和-,且必须以小写字母开头、以小写字母或数字结尾。

描述(可选)

环境的描述信息,帮助用户快速理解该环境。

由0~4096个字符组成。

网络配置

Managed Agents环境提供出网网络配置能力。

沙箱向外发起网络请求的能力,是基础设施层的安全边界,优先级高于系统提示词、工具权限,即使提示词被注入攻击,网络层依然可以拦截非法访问。

出网网络配置在环境创建后,不可编辑。
  • 公网访问:通过互联网出口访问公网上的服务。公网访问时,智能体不支持添加Skill。
  • 私网访问:打通您的企业私有VPC内网,只能访问内网资源,流量不经过互联网。

    当选择“私网访问”时,需配置如下参数:

    • 选择已配置的VPC,默认显示第一个。如未配置,请单击“新建VPC”,具体请参考创建虚拟私有云和子网。
    • 选择已配置的子网,默认显示第一个。如未配置,请单击“新建子网”,具体请参考创建虚拟私有云和子网。
    • 选择已配置的安全组,默认显示第一个。如未配置,请单击“新建安全组”,具体请参考创建安全组。

存储配置

存储配置决定沙箱中文件的挂载方式、数据保留时长、产物输出路径,和网络配置一样属于底层资源配置。优先级高于提示词、工具权限。

图3 存储配置
表2 存储配置参数说明

参数

说明

会话存储

会话级别的存储持久化,用于保存会话上下文、中间结果、用户偏好等。存储资源由后台服务统一托管,每个会话拥有独立存储空间。配置后不可取消,仅支持1个。

挂载路径为/home、/mnt、/data、/tmp及其子目录,不能包含“..”,最大长度为4000字符。

SFS Turbo

当“出网网络配置”选择“私网访问”时,支持此参数。

高性能分布式共享文件存储服务,支持多云主机、容器同时挂载访问,提供低时延、弹性扩容的持久化文件存储能力。最多添加5个SFS Turbo类型的存储,且SFS Turbo仅在私网访问下支持配置。

单击“添加”,详细参数配置请参考表3。

OBS

当“出网网络配置”选择“私网访问”时,支持此参数。

用于保存会话过程中产生的文件等,存储资源为用户的OBS桶。最多只能选择 5 个不同的OBS桶,最多添加10个OBS类型的存储,且OBS仅在私网访问下支持配置。

单击“添加”,详细参数配置请参考表3。

表3 添加存储参数说明

类型

参数

说明

会话存储

挂载路径

输入会话存储将被挂载的具体目录路径。配置后,每个会话在持久化存储中拥有独立的子目录,这些子目录将作为状态存储挂载到该路径。

挂载路径为/home、/mnt、/data、/tmp及其子目录,不能包含“..”,最大长度为4000字符。

存在多个挂载时(包括OBS、SFS Turbo、会话存储之间),禁止使用相同或存在包含关系的路径。

SFS Turbo

文件系统

选择文件系统。如未创建,单击“创建文件系统”,详细操作说明请参考创建文件系统。

配置后单击刷新。

说明:
  • SFS Turbo和智能体运行时中的出网网络配置必须在同一VPC内,SFS Turbo文件系统使用的安全组需放通NFS协议使用的端口号,具体信息请参考VPC的安全组是否影响高性能弹性文件服务的使用,安全组需要放通运行时出站的子网网段访问SFS Turbo。
  • 选择的文件系统需为NFS协议。
  • AgentArts部署智能体运行时时挂载NFS文件系统的soft/hard的模式为hard模式,关于soft/hard的模式详情信息请查看挂载SFS Turbo文件系统到Linux云服务器。
  • 为了您的信息安全,请勿在文件系统中存放敏感数据。

存储路径

输入文件系统中数据的存储路径。

存储路径以“/”开头,不能包含“..”,最大长度4000字符,默认为/。

挂载路径

输入文件系统中数据的挂载路径,使得该目录下的文件和目录可以被访问。

  • 挂载路径为/home、/mnt、/data、/tmp及其子目录,不能包含相对路径,最大长度为4000字符。
  • 存在多个挂载时(包括OBS、SFS Turbo、会话存储之间),禁止使用相同或存在包含关系的路径。
  • 同一智能体运行时的多个版本挂载在同一目录时会自动共享。
说明:

挂载路径的Linux文件系统权限,继承自SFS Turbo存储路径的原有权限(SFS Turbo根目录权限为任何用户可读写)。此权限不支持通过chmod/chown等命令修改。

读写权限

选择对挂载文件系统的读写权限。

  • 读写:可以读取、写入和修改文件系统中的数据,默认为读写。
    说明:

    Linux文件系统权限和读写权限两者必须同时允许,读写才能成功,如果任一项禁止,读写操作将失败。

  • 只读:只能读取文件系统中的数据,不能写入或修改数据。

OBS

OBS桶

选择已创建的OBS桶。如未创建,单击“创建OBS桶”,详细操作说明请参考创建桶。

配置后单击刷新。

说明:
  • 挂载路径的OBS文件系统权限,继承自OBS存储路径的原有权限(OBS根目录默认权限为任何用户可读写)。此权限不支持通过chmod/chown等命令修改。
  • OBS仅支持桶类型,暂不支持并行文件系统。
  • 为了您的信息安全,请勿在文件系统中存放敏感数据。

存储路径 (可选)

输入OBS桶内的子目录路径。

挂载OBS桶内的指定子路径,当配置为空时挂载整个桶根目录;非空时挂载桶内指定子目录,必须以'/'开头,支持大小写字母、数字及 ! _ - . * ' ( ) / 等字符且不能包含'..',路径长度为最大1024字符。

挂载路径

输入OBS桶挂载到容器内的路径。

  • 挂载路径为/home、/mnt、/data、/tmp及其子目录,不能包含相对路径,最大长度为4000字符。
  • 存在多个挂载时(包括OBS、SFS Turbo、会话存储之间),禁止使用相同或存在包含关系的路径。
说明:

挂载路径的Linux文件系统权限继承自OBS桶存储路径的原有权限。此权限不支持通过chmod/chown等命令修改。

读写权限

选择对挂载OBS桶的读写权限。

  • 读写:可以读取、写入和修改OBS桶中的数据,默认为读写。
    说明:

    Linux文件系统权限和读写权限两者必须同时允许,读写才能成功,如果任一项禁止,读写操作将失败。

  • 只读:只能读取OBS桶中的数据,不能写入或修改数据。

查看环境详情

在环境列表,单击环境名称,进入环境详情页面。可以查看环境配置项信息。

图4 环境详情

更新环境配置

环境被智能体关联后,禁止编辑。请根据提示进行操作。

在环境列表,单击“编辑”,编辑环境配置项信息。

图5 更新环境配置

在智能体中使用环境

在自定义创建智能体时,选择创建的环境。

图6 在智能体中使用环境

相关文档