Skip to main content
chat 命令用于通过租户登录发现文档中发布的别名,连接一个启用 OAuth 的共享 Harness。它面向多名用户共用同一个 Harness Runtime 的场景:用户只输入受信任别名,CLI 会刷新租户登录发现文档、解析 Runtime 端点,并用当前 OIDC 会话为每条消息换取最新的 id_token。
使用前需要先通过租户登录地址完成身份仅登录。共享 Harness 必须使用 custom_jwt 鉴权,并由管理员在同一个租户登录发现文档的 shared_harnesses 中发布。

chat

与共享 Harness 进行一次或连续多轮对话。传入 [message] 时只发送一条消息;省略 [message] 时进入交互式会话,输入 /exit 或 /quit 退出。

共享别名

共享 Harness 别名只从当前活跃 profile 记录的租户登录控制面解析。CLI 每次连接和每轮消息前都会重新读取该控制面的 /.well-known/agentkit-cli,并要求 issuer、OAuth client、控制面地址与当前 profile 保持一致。 管理员在发现文档中发布的 shared_harnesses 只包含非机密绑定信息:

会话隔离

chat 不接受调用者指定 Runtime ID、端点、user_id、模型覆盖或工具覆盖。服务端会按已验证的 OIDC 用户身份隔离会话;即使两个用户传入相同的可见 --session-id,也不会共享同一个服务端会话。
Runtime 的 custom_jwt 鉴权只验证用户身份,不等同于员工或团队授权策略。若需要限制哪些已登录用户可以访问共享 Harness,请在 Runtime 前配置网关或策略执行点,并在请求进入 Harness 前拒绝未授权用户。
最后修改于 2026年9月19日