执行接口
运行时通过统一接口调用执行器,具体的模型服务、设备和传输协议由适配器处理。更换某项能力的实现,不应改变运行时的任务管理与授权规则。
用清单描述能力
执行器清单声明名称、通道策略和支持的操作。每个操作需要定义 JSON 参数,以及以下约束:
| 字段 | 用途 |
|---|---|
readonly |
是否只读 |
confirm |
是否需要确认 |
deadline_budget |
整体执行时限;null 表示不设整体截止时间 |
verifies |
可以验证哪些操作的结果 |
sensitive_params |
哪些参数含敏感信息 |
sync_result |
宿主是否需要等待同步结果 |
结果的信任级别标记在返回的 handoff 上,不在操作声明中设定。
请求与结果如何关联
运行时校验请求后,将其登记为带唯一标识的执行任务(delegate),再把调用上下文交给适配器。适配器通过 ExecutorHandoff 返回结构化结果。
适配器不能修改绑定需求修订号的 intake 状态或宿主授权,不能自行选择项目,也不能直接向用户说话。进度必须沿用同一任务标识;身份、操作或生命周期状态不匹配的上报会被拒绝。
宿主决定策略,模型使用工具
priority、wake、typical_latency 和 compress_watermark 等策略字段由宿主设置,模型不能自行提高任务的紧急程度。
AgentController 注册表独立于执行器清单,描述对模型可见的控制器及其管理的隐藏通道。直接 MCP 操作使用 ${name}__${op} 命名,并按各使用方的白名单提供;它们不经过执行器任务分派接口。