IaC Code 可以通过子进程或智能体协议向 IDE、研发平台、用户界面、自动化系统和其他智能体提供云资源规划、查询、部署和生命周期管理能力。本文用于选择集成方式;具体接入步骤分别在子文档中维护。
选择集成方式
集成方式 | 通信模型 | 适用场景 | 接入文档 |
Headless | 启动一次子进程,读取输出和退出码 | Shell、CI/CD、定时任务和简单后端作业 | |
ACP | Stdio JSON-RPC 或 HTTP+SSE | IDE、编辑器和需要会话、事件、权限交互的客户端 | |
A2A | A2A 1.0 远程调用 | 智能体平台、多智能体协作和服务发现 | |
AG-UI | HTTP POST 和 SSE 事件流 | Web 控制台、聊天界面和需要实时展示智能体过程的应用 | |
Agent Skill | Skill 包和本地 Runtime,或云端 ROS Agent | 支持 Skill、希望直接委派云资源任务的外部 Agent |
选择建议如下:
一次输入对应一次结果,且调用方能够管理本地进程时,使用 Headless。
客户端需要创建会话、接收结构化流式事件并处理权限请求时,使用 ACP。
面向用户的应用需要实时展示文本、思考、工具、步骤和交互中断时,使用 AG-UI。
IaC Code 需要作为可远程发现和协作的专业智能体时,使用 A2A。
宿主 Agent 已支持 Skill,希望快速获得本地 IaC Code 或云端 ROS Agent 能力时,使用 Agent Skill。
如果调用关系只是“程序执行一个命令并取得结果”,不要为了协议能力增加 ACP、AG-UI 或 A2A 的集成复杂度;如果宿主 Agent 已经支持 Skill,也不需要自行实现 A2A 客户端。
通用前提
Headless、ACP、AG-UI 和 A2A 已完成安装和配置 IaC Code;Agent Skill 按对应子文档安装。
已确定 IaC Code 可以访问的项目工作目录和运行身份。
云上查询和写操作使用具有最小必要权限的 RAM 身份。
调用方能够处理超时、取消、错误、日志和凭据注入。
各子文档只说明对应传输和协议的特有要求,不重复公共安装步骤。
通用安全要求
分离模型服务凭据、阿里云身份和 ACP、AG-UI、A2A 服务认证凭据,不能相互替代。
限制允许访问的工作目录、可执行工具和云 API;云上写操作需要精确授权和审计。
网络服务必须配置认证,并通过私网、防火墙或反向代理限制来源。
不在命令参数、协议消息、日志或示例中硬编码真实密钥。
为进程和网络请求设置超时、并发限制、取消和失败重试边界。
常见问题
ACP、AG-UI 和 A2A 有什么区别
ACP 面向 IDE、编辑器等智能体客户端,重点是会话和权限交互;AG-UI 面向 Web 控制台、聊天界面等用户应用,重点是标准化的实时展示和中断恢复;A2A 面向智能体之间的互操作,重点是 Agent Card、远程任务、上下文延续和服务认证。
Agent Skill 和 A2A 有什么区别
Agent Skill 面向支持 Skill 的宿主 Agent,可以安装本地 iac-code Runtime Skill,也可以通过 alibabacloud-ros-agent Skill 调用云端 ROS Agent。A2A 面向需要自行部署、发现和远程调用 IaC Code 的智能体平台,调用方需要处理服务认证、任务和上下文。使用 Agent Skill 时,普通用户不需要自行实现 A2A 客户端。
Web 版能否作为集成接口
Web 版是面向用户的浏览器工作台,不是稳定的程序接入协议。程序调用应使用 Headless、ACP、AG-UI 或 A2A;用户操作 Web 的方法请参见使用 Web 版。
是否需要为每种集成方式单独配置模型和云凭证
同一运行用户和配置目录下不需要重复配置。不同主机、容器或服务账号应分别通过 Secret 管理方案提供所需配置,并保持权限隔离。