12. 配置说明

Configuration 描述 FlowNex 中需要被配置和治理的核心参数。

12.1 服务配置

服务配置包括:

  1. 应用名。
  2. 环境标识。
  3. 端口。
  4. Dubbo 配置。
  5. Nacos 配置。
  6. Redis 配置。
  7. MySQL 配置。
  8. RocketMQ 配置。
  9. 日志配置。
  10. trace 配置。

服务配置应按环境隔离:

  1. local。
  2. dev。
  3. test。
  4. staging。
  5. prod。

12.2 模型配置

模型配置用于决定 Agent 使用哪个模型以及如何调用。

常见参数:

  1. provider。
  2. model name。
  3. api endpoint。
  4. credential ref。
  5. temperature。
  6. max tokens。
  7. context window。
  8. timeout。
  9. retry。
  10. fallback model。

模型配置应支持按场景选择。

例如:

  1. 普通问答使用低成本模型。
  2. 合同评审使用更高可靠模型。
  3. 长文档分析使用长上下文模型。
  4. 多 Agent Planner 使用规划能力更强的模型。

12.3 Runtime 配置

Runtime 配置用于控制 share-harness 的执行策略。

包括:

  1. 执行模式:react / plan
  2. 最大执行步数。
  3. 单任务超时。
  4. Tool 调用超时。
  5. 文件读取限制。
  6. 工具输出裁剪限制。
  7. recent messages 保留策略。
  8. prompt 预算策略。
  9. Skill 加载策略。
  10. Runtime backup 策略。

Runtime 配置应支持租户级、Agent 级和任务类型级覆盖。

12.4 Tool 配置

Tool 配置包括:

  1. Tool code。
  2. Tool 名称。
  3. Tool 描述。
  4. 入参 schema。
  5. 权限要求。
  6. 超时。
  7. 重试策略。
  8. 是否允许在当前渠道使用。
  9. 是否需要用户授权 token。
  10. 输出裁剪策略。

Tool 配置需要特别关注安全边界。

例如,shell_run、外部 HTTP 调用、飞书审批操作等 Tool 应有更严格的授权和审计。

12.5 Skill 配置

Skill 配置包括:

  1. Skill 基础信息。
  2. Skill 分类。
  3. Skill 内容。
  4. Skill 版本。
  5. Skill 安装范围。
  6. Skill 预装范围。
  7. Skill 启停状态。
  8. Skill 依赖 Tool。
  9. Skill 绑定知识库。
  10. Skill 评测和灰度配置。

Skill 配置变更应进入审核流程,尤其是企业级和平台级 Skill。

12.6 知识库配置

知识库配置包括:

  1. Provider。
  2. providerResourceId
  3. 本地资产名称。
  4. 本地资产编码。
  5. 可见范围。
  6. 检索 topK。
  7. 相似度阈值。
  8. 引用展示策略。
  9. 超时。
  10. 降级策略。

知识库配置必须避免泄露 Provider 凭证。运行时只应拿到经过裁剪的 knowledgeAccess

12.7 AGFS 配置

AGFS 配置包括:

  1. AGFS Server endpoint。
  2. Metadata Service endpoint。
  3. Object Storage bucket。
  4. FUSE mount path。
  5. 默认一致性策略。
  6. Version Tree 同步间隔。
  7. Multipart 分片大小。
  8. Multipart 并发度。
  9. Shadow Dir basename 列表。
  10. Checkpoint 策略。
  11. 文件大小限制。
  12. 文件版本保留策略。

AGFS 配置需要按任务场景调优。例如数据分析任务可能需要更大的文件限制,代码编译任务需要更激进的 Shadow Dir 策略。

12.8 渠道配置

渠道配置包括:

  1. Web。
  2. 飞书 / Lark。
  3. 后续企业微信、钉钉或内部系统。

渠道配置需要管理:

  1. 应用 ID。
  2. 应用 Secret。
  3. 回调地址。
  4. 用户身份映射。
  5. 消息格式限制。
  6. 附件处理策略。
  7. 权限范围。
  8. 输出策略。

12.9 安全配置

安全配置包括:

  1. 身份认证。
  2. 网关鉴权。
  3. Dubbo attachment 用户上下文。
  4. trace 头。
  5. 凭证引用。
  6. 敏感字段脱敏。
  7. Tool allowlist。
  8. 文件访问策略。
  9. 知识库访问策略。
  10. 审计日志开关。

安全配置应遵守最小权限原则。