权限边界内跑工具
只运行已批准工具。超出该 AI 员工范围的调用在运行时拒绝。
内置
AgentX = AgentOS X 内的引擎 + 常用工具包(非独立产品)。AI 员工只在你设定的范围内使用已批准工具;每次运行留下可查记录(谁做了什么)。第三方凭证由你提供。
在栈中的位置
挂在 AgentOS X 内(非独立 SKU):工具、边界、回执。
本产品覆盖的对象
聚焦本产品
开放连接
栈外的生态连接口。完整契约见文档站。
打开文档焦点
第 01 / 03 步
AI 员工持 named ID 在 OS 边界内行动。
第 02 / 03 步
已批准连接器在权限内调用。
第 03 / 03 步
每次运行留下可审计轨迹。
替代,为了无法替代的价值。
运行已批准的工具,每次都给回执
AgentX = AgentOS X 内的引擎 + 常用工具包(非独立产品)。AI 员工只在你设定的范围内使用已批准工具;每次运行留下可查记录(谁做了什么)。第三方凭证由你提供。
AgentOS X 内置能力——不作为独立 AIAGENTNET X 售卖。身份/连接器/公开 API 细节见文档站。凭证始终由你持有。能力
只运行已批准工具。超出该 AI 员工范围的调用在运行时拒绝。
你能看到是哪位 AI 员工调用了工具;第三方产品密钥仍由你自己保管。
发现与复用工具型连接器:上架、挂凭证运行——开放生态,不是封闭插件岛。
每次运行留下 JSON 证据:agent 身份、工具名、结果。审计与交接用回执,而不是自由文本聊天记录。
怎么跑
打开工具前完成身份与权限范围。
选用 MCP 市场工具;写清调用方组织需自备哪些密钥。
运行时标明是哪位 AI 员工在调用;连接器可记入日志,用于安全。
通过/失败、工具列表与 agent id 回到审查与审计。
适合谁
CRM、邮件、文档、内部 API——不要匿名自动化。
发布接受可指名 AI 调用方的连接器,做大开放市场。
每次运行都要答清谁调用、哪个工具、结果如何。
你拿到什么