协议统一,Host 自由
Codex、WorkBuddy、豆包或其他 MCP Host 可以保留各自的插件包装、交互界面和模型能力;连接到 LingMind 后,看到的是同一套服务端协议和授权边界。
Technical resource · Agent plugin + MCP
LingMind 已可通过 Plugin 与标准 MCP 接入 Codex、WorkBuddy、豆包等 Agent 平台。不同 Host 保留自己的交互方式,环境、项目、权限、确认和审计则始终由 LingMind 服务端统一治理。
The short version
Agent 平台负责对话、推理和插件交互;LingMind 负责把用户意图落到可授权、可验证、可审计的业务或运维动作。两者通过标准 MCP 契约解耦。
Codex、WorkBuddy、豆包或其他 MCP Host 可以保留各自的插件包装、交互界面和模型能力;连接到 LingMind 后,看到的是同一套服务端协议和授权边界。
Phoenix 对 Agent 固定披露 19 个意图级工具。设备、任务、媒体、AI 与数据能力继续增长,也不会把数百个 schema 一次性塞进模型上下文。
环境、项目、权限、对象归属、风险确认和执行结果都由服务端重新校验。Plugin 的本地偏好与模型判断都不是授权凭据。
Agent Host
Architecture
业务操作进入 Phoenix,运维操作进入 Apex Operator;它们共享“Host 不持有真实权限、服务端按上下文裁决”的原则,但不会混用 token、能力或执行通道。
Agent host layer
Plugin layer
Governance layer
Execution layer
Stable public surface
公共工具表达“要做什么”;内部 capability contract 表达“对哪个对象、带哪些参数、由谁执行”。这种双层 Registry 既控制模型上下文体积,也保留精确 schema 与权限。
跨 Host 稳定公开
按授权实时发现
调用前按需加载
context_getcapability_searchcapability_getrecords_searchrecord_getrecord_contextanalytics_queryspacetime_queryrecord_createrecord_updateaction_runaction_planaction_executeaction_getaction_canceljob_startjob_getjob_cancelasset_openProgressive disclosure
Agent 不需要预先知道所有模型与字段。每次任务从当前环境和项目出发,只把相关候选与最终 schema 放进上下文。
context_get 返回当前连接环境、可访问项目、目录 revision 与 provider 状态。Plugin 先消除环境和项目歧义。
capability_search 只返回少量已授权候选及风险、领域和调用方式,不暴露完整 schema 或内部 endpoint。
capability_get 每次返回一个 capability 的完整 input/output contract,避免模型在相似字段之间猜测。
Agent 调用 capability 声明的 invokeVia。Phoenix 再校验 revision、项目、权限、schema 与对象归属后,才交给固定 owner executor。
示例意图
“汇总当前项目近 24 小时的无人机巡检异常,并生成日报。”
Two plugins, two authorities
双插件不是菜单分类,而是两套身份、资源、授权与执行链。业务 token 不能进入 Operator,Operator token 也不能访问业务环境 Phoenix。
面向业务用户与项目操作
面向 SRE、管理员与获授权交付人员
Fail closed
系统不会改走 kubectl、SSH、任意 shell、用户提供 URL、直接 REST 或猜测出来的工具。这种“没有后门的失败”是可审计自动化的前提。
Security by construction
Agent 可以灵活理解用户意图,但任何真实调用都要穿过可验证的服务端控制点。Host 的确认提示是交互体验,不替代服务端授权与二次校验。
每个业务环境拥有独立 resource、issuer、audience 与 token set。Refresh token 由 Host 安全保存,不进入 Plugin。
环境切换就是切换 MCP 连接;项目型调用每次显式携带 selector。旧环境的项目与确认计划不会被复用。
Phoenix 校验项目准入与业务权限,领域 owner 再校验对象归属、数据范围、状态和领域规则。
破坏性、物理或高风险动作先准备持久计划,再由用户确认;执行前再次检查主体、环境、项目与状态。
请求记录主体、client、环境、项目、工具、capability、provider、operation、revision、计划与结果。
Plugin 不保存 token、密码、确认材料、集群凭据、Agent URL 或内部 service endpoint。
Connect from any supported host
各 Agent Host 的插件安装界面与配置格式可以不同,LingMind 侧的资源解析、OAuth、公共工具和 capability contract 保持一致。
业务操作安装 LingMind;环境运维安装 LingMind Operator。不要在同一身份中混合两类权限。
业务插件使用环境编码解析目标 Phoenix MCP;Operator 使用全局 Apex Operator MCP。Host adapter 负责转换为平台所需包装。
在目标资源完成 Authorization Code + PKCE 登录。Plugin 包不携带 client secret、用户 token 或任意 MCP URL。
让 Agent 展示当前环境、可访问项目与 provider 状态,再查询一项有界业务数据;验证上下文后再开放写入与执行。
Scope & sources
具体 capability 数量、字段 schema、部署状态与 Host 安装入口会随环境和发布版本变化,应以运行时目录与对应 Host 的当前界面为准。
Model Context Protocol 2026-07-28 架构、工具与授权规范;OpenAI Plugin MCP server 与认证文档。
《LingMind 智能体插件与 MCP 架构设计》,状态 accepted,最后核验于 2026-08-25。
Annex 双插件、Phoenix MCP Registry、Apex Operator MCP,以及 Radix、Crux、Onyx、Vertex capability provider 实现。