Technical resource · Agent plugin + MCP

让每一个 Agent,
安全调用真实业务能力

LingMind 已可通过 Plugin 与标准 MCP 接入 Codex、WorkBuddy、豆包等 Agent 平台。不同 Host 保留自己的交互方式,环境、项目、权限、确认和审计则始终由 LingMind 服务端统一治理。

2
业务与运维插件
19
稳定公共工具
MCP
开放连接协议

The short version

换一个 Agent,
不必重做一套业务集成

Agent 平台负责对话、推理和插件交互;LingMind 负责把用户意图落到可授权、可验证、可审计的业务或运维动作。两者通过标准 MCP 契约解耦。

01 / OPEN PROTOCOL

协议统一,Host 自由

Codex、WorkBuddy、豆包或其他 MCP Host 可以保留各自的插件包装、交互界面和模型能力;连接到 LingMind 后,看到的是同一套服务端协议和授权边界。

02 / SMALL SURFACE

工具稳定,能力可增长

Phoenix 对 Agent 固定披露 19 个意图级工具。设备、任务、媒体、AI 与数据能力继续增长,也不会把数百个 schema 一次性塞进模型上下文。

03 / SERVER AUTHORITY

Agent 发起,服务端裁决

环境、项目、权限、对象归属、风险确认和执行结果都由服务端重新校验。Plugin 的本地偏好与模型判断都不是授权凭据。

Agent Host

  • CodexPlugin package + MCP
  • WorkBuddyHost adapter + MCP
  • 豆包Host adapter + MCP
  • 更多 AgentStandard MCP client

Architecture

一条协议链,
两条受控执行路径

业务操作进入 Phoenix,运维操作进入 Apex Operator;它们共享“Host 不持有真实权限、服务端按上下文裁决”的原则,但不会混用 token、能力或执行通道。

  1. 01

    Agent host layer

    对话、推理与插件交互

    • Codex插件与 MCP 连接
    • WorkBuddyHost 接入适配
    • 豆包Host 接入适配
    • 其他 HostMCP 客户端
  2. 02

    Plugin layer

    把用户意图组织成安全工作流

    • LingMind业务查询、写入、任务、媒体、设备与报告
    • LingMind Operator状态检查、故障诊断、服务维护、部署与备份恢复
  3. 03

    Governance layer

    认证、上下文、目录、计划与审计

    • Phoenix MCP业务环境与项目准入
    • Apex Operator MCP全局环境 grant 与持久计划
  4. 04

    Execution layer

    由领域所有者执行真实能力

    • Radix内容、模型与权限锚点
    • Crux复杂业务工作流
    • Onyx异步数据处理
    • Vertex设备、媒体与边缘能力
    • Apex Agent受控环境运维执行

Stable public surface

19 个公共工具,
承载持续增长的原子能力

公共工具表达“要做什么”;内部 capability contract 表达“对哪个对象、带哪些参数、由谁执行”。这种双层 Registry 既控制模型上下文体积,也保留精确 schema 与权限。

19 Public tools

跨 Host 稳定公开

N Atomic capabilities

按授权实时发现

1 Exact contract

调用前按需加载

01上下文与发现3 tools
  • context_get
  • capability_search
  • capability_get
02读取5 tools
  • records_search
  • record_get
  • record_context
  • analytics_query
  • spacetime_query
03写入2 tools
  • record_create
  • record_update
04动作与确认5 tools
  • action_run
  • action_plan
  • action_execute
  • action_get
  • action_cancel
05异步任务3 tools
  • job_start
  • job_get
  • job_cancel
06资产1 tool
  • asset_open

Progressive disclosure

先找能力,
再加载一个精确契约

Agent 不需要预先知道所有模型与字段。每次任务从当前环境和项目出发,只把相关候选与最终 schema 放进上下文。

确认上下文

context_get 返回当前连接环境、可访问项目、目录 revision 与 provider 状态。Plugin 先消除环境和项目歧义。

搜索候选能力

capability_search 只返回少量已授权候选及风险、领域和调用方式,不暴露完整 schema 或内部 endpoint。

加载精确契约

capability_get 每次返回一个 capability 的完整 input/output contract,避免模型在相似字段之间猜测。

严格分发并复检

Agent 调用 capability 声明的 invokeVia。Phoenix 再校验 revision、项目、权限、schema 与对象归属后,才交给固定 owner executor。

示例意图

“汇总当前项目近 24 小时的无人机巡检异常,并生成日报。”
  1. 确认环境与项目
  2. 发现异常查询与日报相关能力
  3. 加载所需 contract
  4. 执行有界查询并生成授权范围内的报告

Two plugins, two authorities

业务操作与环境运维,
从入口就分开

双插件不是菜单分类,而是两套身份、资源、授权与执行链。业务 token 不能进入 Operator,Operator token 也不能访问业务环境 Phoenix。

Business

LingMind

面向业务用户与项目操作

连接目标
一个业务环境的 Phoenix MCP
上下文
显式环境连接 + 显式项目 selector
典型能力
查询、写入、任务、航线、媒体、设备、日报
高风险动作
prepare / confirm / execute
Operations

LingMind Operator

面向 SRE、管理员与获授权交付人员

连接目标
全局 Apex Operator MCP
上下文
服务端 environment grant + agentConfig
典型能力
运行状态检查、故障诊断、服务维护、部署、备份与恢复
执行路径
持久计划 + 共享 VM Apex Agent

Fail closed

能力不存在或 Agent 不可用时,明确失败

系统不会改走 kubectl、SSH、任意 shell、用户提供 URL、直接 REST 或猜测出来的工具。这种“没有后门的失败”是可审计自动化的前提。

Security by construction

自然语言可以开放,
执行边界必须确定

Agent 可以灵活理解用户意图,但任何真实调用都要穿过可验证的服务端控制点。Host 的确认提示是交互体验,不替代服务端授权与二次校验。

IDENTITY

OAuth 2.1 + PKCE

每个业务环境拥有独立 resource、issuer、audience 与 token set。Refresh token 由 Host 安全保存,不进入 Plugin。

CONTEXT

环境与项目隔离

环境切换就是切换 MCP 连接;项目型调用每次显式携带 selector。旧环境的项目与确认计划不会被复用。

AUTHORIZATION

两级授权检查

Phoenix 校验项目准入与业务权限,领域 owner 再校验对象归属、数据范围、状态和领域规则。

CONFIRMATION

一次性计划确认

破坏性、物理或高风险动作先准备持久计划,再由用户确认;执行前再次检查主体、环境、项目与状态。

AUDIT

全链路可追溯

请求记录主体、client、环境、项目、工具、capability、provider、operation、revision、计划与结果。

SECRETS

敏感材料不落 Plugin

Plugin 不保存 token、密码、确认材料、集群凭据、Agent URL 或内部 service endpoint。

Connect from any supported host

四步接入,
从只读任务开始验证

各 Agent Host 的插件安装界面与配置格式可以不同,LingMind 侧的资源解析、OAuth、公共工具和 capability contract 保持一致。

  1. 01

    选择插件

    业务操作安装 LingMind;环境运维安装 LingMind Operator。不要在同一身份中混合两类权限。

  2. 02

    绑定受信任资源

    业务插件使用环境编码解析目标 Phoenix MCP;Operator 使用全局 Apex Operator MCP。Host adapter 负责转换为平台所需包装。

  3. 03

    完成 OAuth 授权

    在目标资源完成 Authorization Code + PKCE 登录。Plugin 包不携带 client secret、用户 token 或任意 MCP URL。

  4. 04

    先运行只读验证

    让 Agent 展示当前环境、可访问项目与 provider 状态,再查询一项有界业务数据;验证上下文后再开放写入与执行。

Scope & sources

本文描述的是协议与架构边界

具体 capability 数量、字段 schema、部署状态与 Host 安装入口会随环境和发布版本变化,应以运行时目录与对应 Host 的当前界面为准。

规范来源

Model Context Protocol 2026-07-28 架构、工具与授权规范;OpenAI Plugin MCP server 与认证文档。

设计来源

《LingMind 智能体插件与 MCP 架构设计》,状态 accepted,最后核验于 2026-08-25。

代码来源

Annex 双插件、Phoenix MCP Registry、Apex Operator MCP,以及 Radix、Crux、Onyx、Vertex capability provider 实现。

Start with context

先让 Agent 读懂你的环境,
再让它执行一次动作

选择一个已支持的 Agent Host,连接 LingMind 业务插件,并从环境、项目与只读查询开始验证完整授权链。