CubeSandbox + MCP Builder+ Docker Registry Docker Registry + 会话级沙箱+ 技能目录+ 网络策略+ ReAct Agent+ E2B

让Agent编排检索、工具与沙箱完成复杂多步任务

Agent负责推理编排,MCP提供工具,三类后端承载会话级技能执行;网络策略控制空间运行边界。

✓ 支持复杂多步任务✓ 沙箱按会话常驻 ✕ Docker需显式开启✕ 移除Local宿主机进程后端

方案简介

方案简介

这是一套面向复杂知识任务的 Agent 沙箱执行方案。WeKnora 以 ReAct Agent 作为任务编排核心,使智能体不只回答知识库问题,还能够自主组织知识检索、MCP 工具、技能目录、网络搜索以及会话级沙箱,完成需要多步推理和实际操作的任务。

方案适合需要在知识资产基础上执行工具调用、运行技能、处理文件或生成对话产物的企业团队。其关键特点是把技能运行放进会话级沙箱,并提供 Docker、E2B、Cube 三类后端;同时可按空间配置网络策略,使不同空间的运行边界可以独立治理。技能还可以从 ClawHub、SkillHub、git 或 zip 安装,并通过沙箱快照、文件浏览与编辑、个人及空间环境变量参与会话执行。

该方案不是单纯的问答链路,而是“Agent 推理 + 工具协议 + 技能目录 + 隔离执行环境”的组合。它既保留知识检索能力,又支持复杂多步任务和可持续的技能运行。

亮点与能力

亮点与能力

  • 复杂多步任务编排:由 ReAct Agent 自主组织知识检索、工具调用、技能执行和网络搜索,不局限于一次检索或一次回答。
  • 会话级常驻沙箱:技能运行时支持会话级常驻 Docker、E2B、Cube 后端,适合需要连续操作状态的任务。
  • 空间级网络治理:沙箱网络策略可以按空间配置,便于在不同工作区采用不同的访问边界。
  • 技能目录管理:支持从 ClawHub、SkillHub、git、zip 安装技能,并提供沙箱快照、实时进度、文件浏览与编辑能力。
  • 环境变量分层:技能运行支持个人与空间环境变量,便于把运行所需配置纳入空间治理。
  • MCP 工具协作:Agent 可以把 MCP 工具作为推理过程中的可调用能力,与知识检索和技能目录组合使用。
  • 运行安全收敛:新版移除了 Local 宿主机进程后端,并要求 Docker 显式开启,执行后端边界更加明确。

组成与分工

组成与分工

  • ReAct Agent:负责理解用户目标、分解任务、选择知识检索、MCP 工具、技能和网络搜索,并根据中间结果持续推理。
  • MCP:作为工具接入与调用方式,让 Agent 能够把外部工具纳入统一的推理流程;材料同时提到 MCP 工具和 MCP Server 能力。
  • 技能目录:承载可安装、可复用的 Agent 技能。技能可来自 ClawHub、SkillHub、git 或 zip,并在空间范围内进行管理。
  • Docker:提供一种沙箱运行后端,承载会话内技能执行;使用时需要显式开启。
  • E2B:提供另一种会话级沙箱后端,用于技能运行环境。
  • Cube:提供第三种会话级沙箱后端,与 Docker、E2B 一起组成技能运行时后端集合。
  • 会话级沙箱:保存和承载单次会话中的技能运行状态,使 Agent 能够连续完成多步操作。
  • 网络策略:按空间约束沙箱网络访问范围,承担运行边界治理职责。
  • 知识检索与网络搜索:为 Agent 提供企业知识和外部信息两类上下文,分别支撑内部资料问答与需要联网的信息获取。

前置要求

前置要求

材料明确的前置条件主要是运行后端和空间配置:

  • 需要选择并配置 Docker、E2B 或 Cube 作为技能沙箱后端。
  • 如果使用 Docker 后端,必须在系统中显式开启 Docker 能力。
  • 需要准备空间级网络策略,以便约束沙箱的网络访问范围。
  • 如果要扩展技能,需要准备 ClawHub、SkillHub、git 或 zip 中的技能来源。
  • 如果技能依赖运行参数,需要准备个人或空间环境变量。

README 材料未提供具体安装命令、硬件规格或操作系统版本,因此本方案不补充未在材料中出现的命令和版本要求。

实施步骤

实施步骤

1. 明确任务类型

先确定任务是否需要多步推理、知识检索、工具调用或技能执行。对于简单知识查询,可以只使用 RAG;对于需要连续操作、访问文件或调用多个工具的任务,采用本方案的 Agent 沙箱链路。

2. 准备空间与运行边界

在目标空间中确定技能运行后端,并设置该空间的网络策略。Docker、E2B、Cube 都属于会话级沙箱后端,选择时应以目标空间的运行约束和技能需求为准。若采用 Docker,先显式开启 Docker。

3. 配置技能目录

从 ClawHub、SkillHub、git 或 zip 安装所需技能。安装后利用沙箱快照、实时进度、文件浏览和编辑能力检查技能内容,并按需要设置个人环境变量和空间环境变量。

4. 接入 MCP 工具

将所需 MCP 工具纳入 Agent 可调用范围。MCP 工具与知识检索、技能目录、网络搜索共同构成 Agent 的执行能力,Agent 根据任务目标在推理过程中选择调用路径。

5. 运行会话并验证

向 Agent 提交一个包含知识查询、工具调用和技能执行的多步任务,观察其是否能完成检索、调用工具、进入沙箱并返回结果。对需要连续操作的任务,在同一会话中继续追问,验证会话级沙箱是否保持可用状态。

6. 复盘与调整

根据任务结果调整技能目录、MCP 工具范围、空间网络策略和环境变量。若任务不应访问外部网络,应收紧对应空间策略;若任务需要更长的连续操作,则检查会话级后端和技能快照是否符合预期。

使用与配置要点

使用与配置要点

任务编排

日常使用时,应在提示中清楚说明目标、需要查询的知识范围、是否允许调用 MCP 工具、是否需要使用某项技能,以及是否需要网络搜索。这样可以让 ReAct Agent 在知识检索、工具和沙箱之间建立清晰的执行路径。

技能使用

技能通过空间技能目录进行管理。可以从 ClawHub、SkillHub、git 或 zip 引入技能,并使用实时进度、文件浏览与编辑能力检查安装和运行过程。个人环境变量适合用户级配置,空间环境变量适合团队共享配置。

沙箱后端

Docker、E2B、Cube 都是会话级常驻后端。应根据空间治理要求选择后端,并将网络策略作为空间配置的一部分统一维护。Docker 后端尤其需要确认已经显式开启。

结果验证

验证一次任务时,重点检查四类结果:Agent 是否完成多步推理;知识检索是否被正确调用;MCP 工具或技能是否实际执行;沙箱中的文件、进度或产物是否能够继续被当前会话使用。

注意事项与常见问题

注意事项与常见问题

  • 为什么技能没有运行? 先确认空间是否配置了 Docker、E2B 或 Cube 后端,并检查 Docker 是否已显式开启。
  • 为什么无法访问外部资源? 沙箱网络访问受空间网络策略控制,应检查当前空间的策略配置。
  • Local 宿主机进程后端还能使用吗? 材料明确说明该后端已移除,不能将其作为当前方案的运行选项。
  • 技能从哪里安装? 材料列出的来源包括 ClawHub、SkillHub、git 和 zip。
  • 如何减少越权风险? 应按空间管理网络策略、技能目录和环境变量,避免把不必要的工具和外部访问能力暴露给 Agent。
  • 为什么同一会话要持续执行? 该方案采用会话级常驻沙箱,适合需要连续状态和多步操作的 Agent 任务;一次性问答则不必强制使用沙箱。

优缺点

  • ✓ 支持复杂多步任务
  • ✓ 沙箱按会话常驻
  • ✕ Docker需显式开启
  • ✕ 移除Local宿主机进程后端

出处

本方案挖掘自开源项目 Tencent/WeKnora,方案内容与实施命令均来自其 README 原文。

方案出处
Tencent/WeKnora:Open-source LLM knowledge platform: turn raw documents into a queryable RAG, an
21600 star Open-source LLM knowledge platform: turn raw documents into a queryable RAG, an autonomous reasoning agent, and a self-maintaining Wiki.

本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。