chat 命令用于通过租户登录发现文档中发布的别名,连接一个启用 OAuth 的共享 Harness。它面向多名用户共用同一个 Harness Runtime 的场景:用户只输入受信任别名,CLI 会刷新租户登录发现文档、解析 Runtime 端点,并用当前 OIDC 会话为每条消息换取最新的 id_token。
使用前需要先通过租户登录地址完成身份仅登录。共享 Harness 必须使用
custom_jwt 鉴权,并由管理员在同一个租户登录发现文档的 shared_harnesses 中发布。chat
与共享 Harness 进行一次或连续多轮对话。传入[message] 时只发送一条消息;省略 [message] 时进入交互式会话,输入 /exit 或 /quit 退出。
共享别名
共享 Harness 别名只从当前活跃 profile 记录的租户登录控制面解析。CLI 每次连接和每轮消息前都会重新读取该控制面的/.well-known/agentkit-cli,并要求 issuer、OAuth client、控制面地址与当前 profile 保持一致。
管理员在发现文档中发布的 shared_harnesses 只包含非机密绑定信息:
会话隔离
chat 不接受调用者指定 Runtime ID、端点、user_id、模型覆盖或工具覆盖。服务端会按已验证的 OIDC 用户身份隔离会话;即使两个用户传入相同的可见 --session-id,也不会共享同一个服务端会话。
连接与会话检查
首次单条调用成功后应看到智能体回复。需要继续上下文时,在后续命令中复用自己的--session-id;省略时会生成新会话
别名不存在时,检查 agentkit auth profile show 与管理员提供的别名。登录发现信息变更或会话失效时,重新使用该租户地址登录;不要尝试将别名替换为任意端点。身份仅登录适用于本页聊天,不提供部署或资源管理权限