Skip to main content
Mole Agent 是内置运维智能体及其产品工作区。 Mole Agent 可以通过服务器注册工具查询日志、指标、链路、RUM、性能剖析、告警、值班数据和报告。Mole Agent 使用当前登录用户的组织与权限;模型提供的组织标识会被忽略。
Mole Agent 需要 agent 许可证功能。功能启用后,权限检查仍然生效。

对话

打开 Mole Agent → 对话,选择可用模型,设置时间范围并描述现象。服务、告警、环境或数据流均可固定为调查上下文。 响应可以包含:
  • 自然语言结论;
  • 工具调用与证据摘要;
  • 原始日志、指标、链路或事件链接;
  • Token 与模型成本元数据;
  • 用于复现的提示词模板版本与内容哈希。
大型原始工具结果会溢写到对象存储。删除对话前,系统会尽力归档对话记录。

调查

将复杂问题转为可跟踪的调查。调查会记录:
  • 状态与当前步骤;
  • 证据对结论的影响;
  • 竞争假设与置信度;
  • 关联的对话、审批与执行;
  • 最终摘要与恢复验证。

自动化

自动化用于保存可重复执行的 Mole Agent 工作流。配置项包括触发器、允许使用的工具、执行步骤、审批行为与失败处理。使用试运行在不产生真实写操作的情况下验证工作流。

审批与执行

具备写能力的工具始终受服务器执行策略约束。 审批会保存拟执行操作,并在策略规定的时间后过期。执行前,服务器会重新验证权限、资源状态、参数、风险与幂等性。执行记录会保留结果与恢复验证。

Agent 设置

管理员可以管理:
  • Agent 配置、允许使用的工具、超时、数据范围与网络策略;
  • 模型供应商与只写 API Key;
  • 内置、组织级与个人级提示词覆盖;
  • 工具注册策略与特定环境的最低风险等级;
  • 受约束的 MCP 服务器与同步工具;
  • 各风险等级的审批规则。
凭据会加密保存,API 永远不会返回凭据原文。

权限

  • agent.use 用于打开对话、调查、自动化和执行历史。
  • agent.manage 用于配置供应商、提示词、工具、Agent 和工作流。
  • agent.approve 用于审核受控操作。

Inbound MCP

将 Codex 等外部 AI 客户端接入受控 Runtime。

Tool Catalog

了解渐进发现、IAM、风险策略、审批与执行行为。

告警

从活动事件发起调查。

Enterprise Edition

了解 Agent 授权项与企业版安全模型。
最后修改于 2026年8月13日