Skip to main content
给智能体配一个公网前端:用户经 Volcengine 用户池 OAuth 登录(用户池可联合飞书等企业身份),登录后在浏览器里与智能体对话。前端部署在 VeFaaS 上、公网可达,自身完成登录;它把登录用户的 JWT 转发给运行时,运行时用 custom_jwt(同一个用户池)校验——全程没有共享 API key,用户身份端到端透传。
开始前:完成鉴权与登录(部署走 AK/SK 控制面);并在 Agent Identity 准备一个用户池与一个 WEB 客户端,记下 user_pool_id 与 client_id(客户端 secret 由 CLI 自动获取,无需手动填)。要用飞书登录,则在用户池里把飞书配成身份来源(第三方身份联合)。
1

脚手架项目

2

声明前端(编辑 agentkit.yaml)

加上 frontend 块。用户池只写这一处——运行时的 custom_jwt 网关鉴权会自动从它派生,无需另写 auth;客户端 secret 也由 CLI 自动获取,不必声明。值用 ${VAR} 从环境取,不落明文:
.agentkit/agentkit.yaml
3

填写环境变量

将取值写入 .env,部署时 CLI 会自动加载:
.env
4

部署

5

打开使用

打开输出里的前端地址,浏览器自动跳转用户池登录;登录后进入前端,即可与智能体对话。前端展示的是登录用户的身份(名字与邮箱)。
要点:
  • 无共享密钥:客户端 secret 只保存在前端 BFF 的服务端,浏览器只拿到会话 cookie;调用运行时时由 BFF 注入用户 JWT。
  • 回调自动登记:<前端地址>/oauth2/callback 会被自动加入用户池客户端的回调列表(前端地址在部署后才确定,CLI 会自动回填)。
  • 网关:前端跑在 serverless 网关上,默认复用账号里已有的 serverless 网关,避免占用网关配额;需要固定时在 frontend.gateway 指定。
  • 仅 Python:前端界面由 VeADK Frontend(veadk frontend)提供,当前仅支持 Python 项目。用 basic-agent 脚手架出来的智能体已是 VeADK 前端可发现的布局(智能体定义在包内并暴露 root_agent)。
只需要机器人渠道、不需要网页登录时,改用接入飞书机器人。
最后修改于 2026年9月19日