Centidor 文档

Connected Host 与 Agent Session

将本地 Project 安全绑定到 Claude Code、Codex 或 Kimi Code Agent Session。

Centidor 将 Agent Gateway 中的对象分为四层:

  • Agent Definition:可复用的 Claude Code、Codex 或 Kimi Code 配置。
  • Agent Session:绑定 Definition、Project 与执行环境的长期会话。
  • Run:在 Session 中发送的一轮 Chat 或独立任务。
  • Connected Host / Container:真正执行 Agent CLI 的环境。

注册本地 Host

在控制台创建 Connected Host,复制一次性连接命令并在目标机器执行。daemon 连接后会主动上报操作系统、CPU、内存以及已安装的 Coding Agent Driver、版本与能力。

允许访问本地 Project

本地绝对路径只保存在 daemon 配置中,不会上传到 Gateway:

centidor project add /path/to/project --name "My Project"
centidor project list

daemon 只向 Gateway 上报随机 binding ID 和展示名称。创建 Agent Session 时选择这个 binding;Gateway 无法通过 RunSpec 指定其他本地路径。

移除授权:

centidor project remove <binding-id>

选择模型来源

Agent Definition 支持两种模型来源:

  • 机器默认:只支持 Connected Host。daemon 不传任意模型参数,也不覆盖认证环境变量,Driver 使用机器现有配置。
  • Centidor AI Gateway:选择当前 Project 可用的公开模型。Agent Gateway 在 Run 派发时解析受控 credential binding,并只把凭证注入 Agent CLI 子进程;凭证不会进入浏览器、Workspace、Agent 配置或日志。

生产环境需要为 Agent Gateway Server 与 Sandbox Bridge 配置相同的 AGENT_MODEL_BASE_URLAGENT_MODEL_CREDENTIALS Secret。Model Gateway Key 应保持可撤销和最小权限。

绑定 Skills

创建 Agent Definition 时可以选择最多 32 个兼容的不可变 Skill revision。新建 Session 会把这些 revision 固化为 Session 快照;之后 Definition 的选择变化不会影响 已有 Session。Run 启动前 daemon 会校验并 materialize 快照中的 Skill bundle。

Cloudflare Container 不通过 Run API 接收完整 Skill 文件。导入后的 immutable artifact 保存在私有 R2,Sandbox 只读挂载当前 Session 锁定的 revision prefix。Connected Host 仍在本机校验并物化锁定 bundle;两种目标都不会在运行时重新读取第三方 Skill Hub。

stdio 消息与控制

活动 Run 中追加的普通消息会先进入 daemon 的有界 FIFO,等当前 turn 完成后再按 顺序启动后续 turn,不会作为 mid-turn steer 直接写入。中断与审批使用独立的高优先级控制通道,不会排在普通消息后面; 类似 /stop 的文本本身仍是普通 Agent 输入,控制台会把停止操作转换成带 lease fencing 的结构化 run.cancel

centidor setup --input-queue-depth 5 可设置每个活动 Run 的本地输入队列深度, 范围为 1–32。旧配置缺少该字段时默认使用 5;队列满会显式终止 Run,而不会静默 丢弃消息。

创建 Session 并派发任务

在 Agent 页面选择一个 Agent Definition,点击“创建 Session”,再选择 Connected Host 与 Project。Session 创建后执行目标不可切换。你可以在 Chat 中连续对话,也可以把一条完整指令作为 Run 派发给 Agent 实际执行。

本页内容