Skip to main content
chat 命令用于通过租户登录发现文档中发布的别名,连接一个启用 OAuth 的共享 Harness。它面向多名用户共用同一个 Harness Runtime 的场景:用户只输入受信任别名,CLI 会刷新租户登录发现文档、解析 Runtime 端点,并用当前 OIDC 会话为每条消息换取最新的 id_token。
使用前需要先通过租户登录地址完成身份仅登录。共享 Harness 必须使用 custom_jwt 鉴权,并由管理员在同一个租户登录发现文档的 shared_harnesses 中发布。
对话会发送给组织发布的共享 Harness,并可能使用模型或外部工具。输入前确认当前租户与共享别名,避免发送不应交给该服务的数据

chat

与共享 Harness 进行一次或连续多轮对话。传入 [message] 时只发送一条消息;省略 [message] 时进入交互式会话,输入 /exit 或 /quit 退出。

共享别名

共享 Harness 别名只从当前活跃 profile 记录的租户登录控制面解析。CLI 每次连接和每轮消息前都会重新读取该控制面的 /.well-known/agentkit-cli,并要求 issuer、OAuth client、控制面地址与当前 profile 保持一致。 管理员在发现文档中发布的 shared_harnesses 只包含非机密绑定信息:

会话隔离

chat 不接受调用者指定 Runtime ID、端点、user_id、模型覆盖或工具覆盖。服务端会按已验证的 OIDC 用户身份隔离会话;即使两个用户传入相同的可见 --session-id,也不会共享同一个服务端会话。
Runtime 的 custom_jwt 鉴权只验证用户身份,不等同于员工或团队授权策略。若需要限制哪些已登录用户可以访问共享 Harness,请在 Runtime 前配置网关或策略执行点,并在请求进入 Harness 前拒绝未授权用户。

连接与会话检查

首次单条调用成功后应看到智能体回复。需要继续上下文时,在后续命令中复用自己的 --session-id;省略时会生成新会话 别名不存在时,检查 agentkit auth profile show 与管理员提供的别名。登录发现信息变更或会话失效时,重新使用该租户地址登录;不要尝试将别名替换为任意端点。身份仅登录适用于本页聊天,不提供部署或资源管理权限
最后修改于 2026年9月19日