教程中心

从零基础配置到多智能体复杂工作流,手把手掌握主流 Agent 的工程落地实践

共 446 篇教程
🧯
进阶 2026.09.18

一次 getattr 绕过怎么打到 RCE:给自家 MCP Python 沙箱做一次逃逸自测

受影响组件把原始 getattr 留在内置函数白名单里,攻击者能在运行时拼出双下划线名字、沿类继承链爬到进程执行入口,让代码执行工具变成任意命令执行。本教程按范围自查、隔离复现、为何字面黑名单挡不住、版本修复与三层加固的顺序,做一次可复现的沙箱逃逸自测。

🧯 沙箱安全 🔌 MCP 🐍 Python 沙箱 🚨 CVE 修复
🐳
部署 2026.09.18

把 MCP 服务器收进一道网关:用 Docker Sandboxes 统一托管凭证与生命周期

与其让每个 Agent 各自配 MCP,不如在宿主机注册一次。Docker Sandboxes 的 MCP 网关把凭证与生命周期收在宿主机,沙箱内的 Agent 只见一个端点。本教程按 sbx mcp add 与 ls、静态暴露、密钥占位符与 SSRF 取舍的顺序,把这道网关跑通。

🐳 Docker Sandboxes 🔌 MCP 网关 🔑 凭证托管 🚀 沙箱部署
🛂
高级 2026.09.18

别再在「每次都问」和「全都放行」之间二选一:给托管智能体配一档 auto 权限

Claude 托管智能体新增 auto 权限策略:服务端按工具、参数与会话历史逐次评估,给出放行、拒绝或暂停等确认三种结论。本教程给出工具集与单工具两级的配置写法、终端接入审批的方式、审计字段的采集思路,以及上线前必须先知道的四条硬约束。

🛂 权限策略 🤖 托管智能体 📝 审计字段 🛡 人工审批
🧠
进阶 2026.09.18

给智能体配一间「记忆库」:腾讯云智能体开发平台的长期记忆怎么冷启动、校准与审计

腾讯云智能体开发平台 2026 年 9 月新增记忆库:长期记忆按终端用户维度可查看、编辑、批量删除与导入导出,用来做冷启动、记忆校准与记忆审计;同一批更新还给知识库加了元数据。本教程按控制台操作顺序把这两块配齐,并标出三个生效时机的坑。

🧠 长期记忆 ☁️ 腾讯云 ADP 🏷 知识库元数据 🕵️ 记忆审计
🧪
高级 2026.09.18

别再用「感觉还行」判断插件:用 claude plugin eval 量出 Skill 到底贡献多少

单看装了插件时的得分,你并不知道那是插件的功劳还是模型本来就强。claude plugin eval 会同时跑装插件与不装插件两臂并给出差值 Δ。本教程按目录结构、提示词 frontmatter、四类零成本评分器、结果表与 CI 门禁的顺序,把 Claude Code v2.1.269 起的插件评测流程走通。

🧪 插件评测 🤖 Claude Code 📏 基准线 🔁 CI 门禁
🛠
高级 2026.09.17

工具调用失败别急着重试:给 Harness 加一层上下文注入式错误恢复

多数 harness 只把裸报错丢回模型,模型因此原地重试并陷入循环。上下文注入式错误恢复把错误原文、本会话历史尝试与定向恢复建议拼成结构化错误块注入下一次推理,再配合循环检测兜底。本教程给出可复现的 Python 实现,并说明四类适得其反的场景。

🛠 Agent Harness 🛡 容错重试 🔁 循环检测 ⚙️ 工程优化
🖼
进阶 2026.09.17

给 MCP 工具配一块界面:用 MCP Apps 扩展把结果渲染成可交互面板

MCP Apps(SEP-1865)让工具通过 _meta.ui.resourceUri 指向一份 ui:// HTML 资源,宿主在带 CSP 的沙箱 iframe 中渲染,界面再用 postMessage 走 JSON-RPC 回调工具。本教程用官方 ext-apps 与 mcp-ui SDK 走通工具、界面、回写模型上下文的全链路。

🖼 Agent UI 🔌 MCP 🛡 沙箱安全 🧩 前端集成
🧩
部署 2026.09.17

用 Webagent 起一个对外营业的智能体:一份 JSON 配置加九个可插拔槽位

Webagent 是 Agent-net 开源的 Go 编写 harness:填一份声明式 JSON spec、为九个槽位各选一个 provider,webagent serve 就能起一个能接 Slack、WhatsApp 与 HTTP 的业务智能体,并让每次工具调用先过 action.Guard。本教程把它在本地跑通,并说明代码层安全的边界。

🧩 Agent Harness 🔌 MCP 🛡 动作护栏 🚀 对外服务
🔌
高级 2026.09.17

把 MCP Server 迁到无状态规范:2026-07-28 版的破坏性变更与逐项改法

MCP 2026-07-28 规范取消了 initialize 握手与 Mcp-Session-Id 会话,改用显式状态句柄与 Multi Round-Trip Requests。本教程按破坏性变更清单,把已有 MCP Server 逐项迁到无状态版本,并指出两处会静默出错的改动与双向验证方法。

🔌 MCP 🧩 协议迁移 🛡 兼容性 ⚙️ 无状态
🔄
高级 2026.09.16

用 Temporal 给 Agent 长任务加持久化与可恢复(崩溃不丢进度)

用 Temporal Python SDK 把多步 Agent 任务拆成 Workflow 与 Activity,借助内建重试、状态持久化与信号机制,让长时间运行的智能体在进程崩溃、API 超时后从断点续跑。

🔄 持久执行 🛡 容错重试 🧩 工作流编排 ⚙️ 生产可靠
🔍
进阶 2026.09.16

用 Haystack 2.x 搭一套可调试的 RAG 检索增强流水线

用 Haystack 2.x 的 Pipeline 把文档切分、向量化、Chroma 检索、Prompt 拼装与大模型生成串成可复用组件,做出能翻资料回答的 RAG 智能体。

🔍 RAG 📚 向量库 🧩 Haystack ⚙️ 可调试
💬
实战 2026.09.16

用 Twilio + LLM 把 AI 客服接进 WhatsApp(半小时跑通沙箱)

用 Twilio WhatsApp Sandbox、Flask 与大模型,搭一个能收消息、查知识库、自动回复的 WhatsApp 智能体,含人审兜底与上线注意事项。

💬 WhatsApp 🤝 客服 Agent 🔒 合规护栏 🌐 海外落地
🔌
进阶 2026.09.16

用 LiteLLM 给 Agent 做统一模型网关与故障回退(一处配置接百家模型)

用 LiteLLM Proxy 把 OpenAI、Anthropic、Google 与本地模型收敛成同一个 OpenAI 兼容接口,配置路由、限流、重试与故障回退,让 Agent 切换模型零改码。

🔌 LiteLLM 💸 成本控制 🔁 故障回退 ⚙️ 工程部署
🖥
入门 2026.09.16

用 Open WebUI 搭一个本地多模型 AI 工作台(私有化、可接 Ollama)

一步步用 Docker 部署 Open WebUI,接上本机 Ollama 模型,配置知识库、工具与 Agent 模式,把开源大模型变成可多人协作的本地 ChatGPT。

🖥 Open WebUI 🦙 Ollama 🔒 数据私有化 🧩 知识库
🧠
入门 2026.09.14

给 Agent 接上长期记忆:用 Mem0 做跨会话记忆层

用 Mem0 给 Agent 加一层跨会话、跨用户的持久记忆:Memory().add 存事实、Memory().search 检索、在 Agent 循环里注入系统提示,并支持更新/删除与平台版 MemoryClient。

🧠 Mem0 💾 长期记忆 🔗 跨会话
🧱
进阶 2026.09.14

用 BAML 把 LLM 工具调用变成类型安全的函数

用 BAML(BoundaryML)把“让模型选哪个工具”做成可靠的结构化输出:定义工具类 + function、baml-cli generate 生成客户端、像调普通函数一样用,避免 JSON 解析翻车。

🧱 BAML 🔒 类型安全 🛠️ 工具调用
🔧
进阶 2026.09.14

用 Vercel AI SDK 做工具调用 Agent:tool() 与多步循环

用 Vercel AI SDK(ai 包)搭会调用工具的 Agent:tool() + Zod 定义函数、generateText 单步调用、streamText + stepCountIs 多步循环、Next.js Route Handler 暴露接口、useChat 接前端聊天。

🔧 Vercel AI SDK 🤖 工具调用 ⚡ 多步循环
🐙
入门 2026.09.14

用 smolagents 写一个会写代码的 Code Agent(@tool + CodeAgent)

用 Hugging Face smolagents 跑通能自己写 Python 并执行的 Code Agent:@tool 定义工具、InferenceClientModel 接模型、CodeAgent.run 多步编排,并升级多 Agent 协作与 Gradio 可视化。

🐙 smolagents 🧠 Code Agent 🔧 工具调用
☁️
进阶 2026.09.14

用 Cloudflare Agents SDK 搭有状态 Agent:Durable Objects 持久化会话与记忆

用 Cloudflare Agents SDK(agents 包)把 Agent 变成自带 SQLite 的 Durable Object:状态自动持久化、可定时任务、可流式聊天,并接 React 前端。

☁️ Cloudflare 🤖 有状态 Agent 🗄️ Durable Objects
🗄️
进阶 2026.09.14

给 Agent 一条只读且限域的数据通道:只读角色、行级权限与语义层

让 Agent 安全查数的三步走:PostgreSQL 只读角色与行级安全、用视图固化业务口径、有界词表上下文,以及 Cube 与 dbt Semantic Layer 选型与上线后要盯的五个指标。

🗄️ 数据权限 📐 语义层 🔒 行级安全