Harness

智能体的运行时,跑在你自己的机器上。

一行命令把一台电脑接进来:只出站连接、不开入站端口;会话、记忆和工作区文件存在这台电脑上,管理员在控制台登记、指派、吊销。

一个透明的大方块分成四个隔间,每个隔间里坐着一位 Adis,橙色光线连到底座上的小电脑盒;工程师蹲着把线缆插进底座,另一位 Adis 在旁边看着
1
行命令装好,2 个参数:公司码与姓名
0
个入站端口:只向中枢发起出站连接
4
种运行形态:员工电脑或服务器、Adis 内置引擎、云端专属环境、AIDC Cloud 运行池
5
分钟:节点会话令牌的有效期,吊销最长 5 分钟内生效

一行命令,
把这台电脑接进来。

公司码加姓名,装完屏幕上打印「绑定成功」。不登录、不配对、不审批;公司码填错,脚本停在第一步,什么都不下载。

macOS / Linuxcurl -fsSL https://ai-dc.ai/install.sh | bash -s -- --join COMPANY --name NAME
Windows$env:AIDH_JOIN="COMPANY"; $env:AIDH_NAME="NAME"; irm https://ai-dc.ai/install.ps1 | iex

把 COMPANY 换成公司在 AIDC 登记的名字或短码,NAME 换成你自己的姓名,在这台电脑的终端里执行(Windows 用 PowerShell)。可以反复执行:已装则检查版本,有新版就升级;一台电脑可以加入多家公司。

01 · COPY

复制命令

命令对所有人一样,只有两个参数:公司码与姓名。

02 · RUN

在终端执行

公司码精确匹配,不对就停在第一步;对了,就装引擎并设成常驻服务,不改动电脑上已有的软件。

03 · CHECK

看到「绑定成功」

脚本装完会用这台电脑的凭证向中枢核对一次,把公司、姓名、节点、在线状态和引擎版本打印出来。

04 · ASSIGN

管理员指派

这台电脑立刻出现在控制台的节点列表里,管理员把数字员工指派过来。

四种形态,
同一个引擎。

数字员工在哪台机器上跑,由管理员在控制台指派;换一台机器,只是把它从这一台挪到另一台。

install.sh · install.ps1

员工电脑或服务器

一行命令装好,常驻的 worker 向中枢出站领任务;已在 macOS 与 Windows 真机上跑通。

Adis · installSource=adis

Adis 内置引擎

引擎作为独立运行时发布,Adis 首次启动自动取回并常驻;激活后,这台电脑用同一个设备 ID 登记为节点。

cell

云端专属环境

客户专属的服务器上运行引擎,由控制台登记与指派;统一的投递口与广播让云端与节点用同一套方式派活。

AIDC Cloud · pool

AIDC Cloud 运行池

智能体跑在 AIDC 运营的运行池上:每个智能体一个 Linux 用户与进程组,闲 60 秒冻结、来活 10–33 毫秒解冻。详见 Cloud。

profiles/<cell>/<agent>

一个智能体,一个目录、一个进程

同一台机器上的每个智能体有独立的目录和独立的常驻进程;worker 同时处理 4 个任务,同一个智能体的任务按序执行。

macOS · Linux · Windows

支持的系统

安装脚本覆盖 macOS、Linux 和 Windows;运行时发行包提供 macOS(Apple 芯片)与 Windows(x64)版本。

只出站,
不开入站端口。

电脑主动向中枢领任务、发心跳、回执;中枢不会连进来,防火墙不用为它改动。

  1. 出站长轮询worker 向中枢领取任务、发送心跳、回执;机器上不监听任何入站端口。
  2. 只绑本机引擎与本机网关只监听 127.0.0.1;凭证只放 0600 权限的文件,日志只记事件码,不记脚本、环境变量与输出。
  3. 一台设备一行设备 ID 由硬件 UUID 的 sha256 推导,原始硬件 ID 不出机器;重装覆盖旧行;一台电脑可以同时加入多家公司。
  4. 防重复执行合盖睡醒的旧持有者,带着旧令牌的心跳和回执一律被拒绝,中枢不会因此重跑任务。
三个台座上分别是台式电脑、服务器塔和笔记本,每台上面站着一位 Adis;一朵云形的奶油色物体悬在上方,橙色虚线从它连向三台设备

哪些留在本机,
哪些只是路过。

把边界说清楚:存放的地方、短暂停留的地方、不落库的东西,各是哪些。

存放在员工电脑上会话、记忆、技能和工作区文件,在引擎的家目录里;这台机器就是它们的真源,中枢不做快照。
只在中枢过境任务内容只在中枢的 Redis 里短暂停留,输出最长保留 15 分钟;Redis 不可用时,任务直接失败,不退回去落库。
回复正文不落中枢库中枢库里只记回复的长度、耗时和会话号,不存回复正文。

装上之后,
由管理员掌控。

登记、指派、吊销都在控制台完成;引擎的来源可以校验,也可以回滚。

/console/<cell>/nodes

节点页

设备表:安装来源、在线状态、引擎版本、设备上的智能体;可以吊销、重新启用、改名、指派智能体、接企业微信。

node_revoked

吊销

被吊销的机器重跑安装脚本得到 403,不能自己复活;会话令牌 5 分钟有效,所以吊销最长 5 分钟内生效。

aidh.lock

版本钉与校验

安装拉取的引擎由版本钉锁定,sha256 强校验,不匹配即安装失败;升级是改版本钉,回滚是改回去。

/aidh/release

更新记录

每个公开的运行时版本都在更新记录页;Adis 里「设置 › 账号 › 引擎」也可以单独更新引擎。

同一条产品线,
共用一个底座。

每个产品管一段,用同一套本体、同一套权限、同一批模型。点开任何一个,看它在你们公司里会做什么。

常见问题

智能体之间怎么隔开?

看跑在哪里。在你自己的机器上:每个智能体有独立的目录和独立的常驻进程,都以安装 Harness 的那个系统账号运行。在 AIDC Cloud 运行池上:每个智能体以自己的 Linux 用户运行在独立的进程组里,闲时冻结;隔离在操作系统一级。

电脑合盖、断网或关机会怎样?

设备显示为离线。发给它的任务如果 45 秒内没人认领且没有心跳,会判为 node_offline;排队超过 15 分钟,会判为 queue_timeout,不会无限排队。电脑恢复联网后自动重连。

需要开放端口或改防火墙吗?

不需要入站端口,只需要允许这台电脑向中枢发起出站连接。

怎么升级或卸载?

再运行一遍安装命令:已装则检查版本,有新版就升级。升到的是版本钉锁定的版本,不一定是更新记录页上的最新版。加上 --uninstall 只停掉 worker 并去掉 aidh 链接,数据留在 ~/.aidh,要清空得自己删;同时在控制台吊销这台设备。

一台电脑能跑几个数字员工?

由管理员在控制台指派。每个数字员工有独立的目录和常驻进程;worker 同时处理 4 个任务,同一个数字员工的任务按序执行。

把这台电脑接进来。

一行命令,两个参数:公司码与姓名。