客户端真实执行
让 Agent 安全进入桌面、IDE、浏览器和本地软件。
适用范围AIBoard Server + Client · 持续更新
Client 的责任边界
AIBoard Client 是进入真实工作环境的执行边缘。它接收服务端下发的目标、上下文和能力引用,在当前用户或数字员工身份下调用本地工具,并把结果、差异和证据回传。服务端不需要直接访问员工电脑,模型也不应直接持有本地凭据。
工作区优先
代码和文件任务默认限制在当前项目工作区。跨目录读取、访问系统级位置或调用未登记程序,应被组织策略拦截或要求人工确认。工作区限制不是唯一安全手段,还应结合工具白名单、操作级权限与完整审计。
本地执行步骤
- 客户端确认当前组织、用户或数字员工身份。
- 拉取任务与固定版本能力,校验包哈希、依赖和平台兼容性。
- 建立当前工作区与可用工具清单,不主动扩大访问范围。
- 按计划执行;遇到高风险节点暂停并提交审批摘要。
- 回传结构化输出、产物引用、差异、工具结果和必要日志。
- 清理临时凭据与工作文件,保持任务可重放但不遗留秘密。
结果与回滚
能够生成差异的操作应优先生成差异,再由用户确认写入。修改代码、配置或批量文件时记录变更清单;调用业务 API 时保存请求摘要、响应状态和幂等标识。不能自动回滚的动作必须在执行前明确提示影响范围。
故障处理
客户端离线、能力依赖缺失、工具版本不兼容或审批超时,都应进入可观察状态,不得默默跳过。恢复后从最后一个已确认节点继续,并避免重复执行已产生外部影响的步骤。
