企业要把 Claude Code/Codex 等 coding agent 放进生产,需要自托管 control plane:统一 runtime API + 隔离 sandbox + 凭据 vault 代理 + 跨重启会话持久化,而不是本机脚本直跑。
Claim
企业要把 Claude Code/Codex 等 coding agent 放进生产,需要自托管 control plane:统一 runtime API + 隔离 sandbox + 凭据 vault 代理 + 跨重启会话持久化,而不是本机脚本直跑。
Why it matters
本地 agent 缺团队隔离、密钥防泄漏、会话连续性;on-prem sandbox/vault 是合规与工程化落地 Claude Code 类 harness 的关键层。
Summary
LiteLLM Agent Platform(LAP / control plane):统一调用 OpenCode、Hermes、Claude Managed Agents、Cursor Agents、DeepAgents 等。 Docker compose/K8s 起 web+Postgres+runtime;session 持久、CRON、memory;vault 按 host 绑定密钥。 与 LiteLLM gateway 配合做路由/成本/护栏。MIT,面向自托管。
Actions
- (none)
Evidence
- (none)
Caveats
- (none)
Research queries
- (none)
Body
正文
背景
团队要自托管 coding agent,避免 SaaS-only 与本机密钥裸奔。
机制
UI/API + Postgres sessions + runtime profile + vault host-binding。
取舍
自托管运维成本换数据驻留与多 runtime 统一。
动作
用 compose 验证,再上 K8s sandbox 与企业密钥策略。