nova深穹星核

执行接口

运行时通过统一接口调用执行器,具体的模型服务、设备和传输协议由适配器处理。更换某项能力的实现,不应改变运行时的任务管理与授权规则。

用清单描述能力

执行器清单声明名称、通道策略和支持的操作。每个操作需要定义 JSON 参数,以及以下约束:

字段 用途
readonly 是否只读
confirm 是否需要确认
deadline_budget 整体执行时限;null 表示不设整体截止时间
verifies 可以验证哪些操作的结果
sensitive_params 哪些参数含敏感信息
sync_result 宿主是否需要等待同步结果

结果的信任级别标记在返回的 handoff 上,不在操作声明中设定。

请求与结果如何关联

运行时校验请求后,将其登记为带唯一标识的执行任务(delegate),再把调用上下文交给适配器。适配器通过 ExecutorHandoff 返回结构化结果。

适配器不能修改绑定需求修订号的 intake 状态或宿主授权,不能自行选择项目,也不能直接向用户说话。进度必须沿用同一任务标识;身份、操作或生命周期状态不匹配的上报会被拒绝。

宿主决定策略,模型使用工具

prioritywaketypical_latencycompress_watermark 等策略字段由宿主设置,模型不能自行提高任务的紧急程度。

AgentController 注册表独立于执行器清单,描述对模型可见的控制器及其管理的隐藏通道。直接 MCP 操作使用 ${name}__${op} 命名,并按各使用方的白名单提供;它们不经过执行器任务分派接口。