知识库

Eye(FR) → Mill(skill) → Library(/app)

← 返回列表
Hacker News · 2026-05-16 · 已成文 · 来源 file

企业要把 Claude Code/Codex 等 coding agent 放进生产,需要自托管 control plane:统一 runtime API + 隔离 sandbox + 凭据 vault 代理 + 跨重启会话持久化,而不是本机脚本直跑。

为什么重要

本地 agent 缺团队隔离、密钥防泄漏、会话连续性;on-prem sandbox/vault 是合规与工程化落地 Claude Code 类 harness 的关键层。

正文

企业要把 Claude Code/Codex 等 coding agent 放进生产,需要自托管 control plane:统一 runtime API + 隔离 sandbox + 凭据 vault 代理 + 跨重启会话持久化,而不是本机脚本直跑。

Claim

企业要把 Claude Code/Codex 等 coding agent 放进生产,需要自托管 control plane:统一 runtime API + 隔离 sandbox + 凭据 vault 代理 + 跨重启会话持久化,而不是本机脚本直跑。

Why it matters

本地 agent 缺团队隔离、密钥防泄漏、会话连续性;on-prem sandbox/vault 是合规与工程化落地 Claude Code 类 harness 的关键层。

Summary

LiteLLM Agent Platform(LAP / control plane):统一调用 OpenCode、Hermes、Claude Managed Agents、Cursor Agents、DeepAgents 等。 Docker compose/K8s 起 web+Postgres+runtime;session 持久、CRON、memory;vault 按 host 绑定密钥。 与 LiteLLM gateway 配合做路由/成本/护栏。MIT,面向自托管。

Actions

  • (none)

Evidence

  • (none)

Caveats

  • (none)

Research queries

  • (none)

Body

正文

背景

团队要自托管 coding agent,避免 SaaS-only 与本机密钥裸奔。

机制

UI/API + Postgres sessions + runtime profile + vault host-binding。

取舍

自托管运维成本换数据驻留与多 runtime 统一。

动作

用 compose 验证,再上 K8s sandbox 与企业密钥策略。

结合的源文章

主源
LiteLLM Agent Platform: Run Claude Code/Codex On-Prem Sandboxes and Vaults
打开原文 ↗

原文快照

展开 / 收起快照