默认 Connector
Go Core 把business-http-json-v1 注册为声明式 HTTP Connector。
| 路由 | 是否必需 | 职责 |
|---|---|---|
GET /healthz | Deployment 健康检查使用 | 报告 Target 是否就绪 |
POST /v1/agent/invocations | L1/L2/L3 | 接收一条 target-invocation-v1 任务并返回最终响应 |
GET /v1/evidence/{run_id} | L2/L3 可选 | 返回同一 run 的 target-evidence-v1 消息和工具事件 |
L1 无需 SDK
任何服务都可以直接实现 HTTP 契约。Agent 只会收到可信任务文本和评测端管理的关联 metadata;Case 中的攻击字段、预期结果、Judge rubric、endpoint 与 credential 不会进入业务请求。JavaScript SDK
可选集成agentbeat-sdk-js 提供 Target server 与有界 Evidence collector:
agentbeat-sdk:EvidenceCollector、有界存储、Evidence 构造;agentbeat-sdk/node:Target HTTP server 与 bearer-token helper;agentbeat-sdk/adapters/codex-app-server:把 notification 投影为 Evidence;agentbeat-sdk/legacy:只用于兼容,新接入不要使用。
Python SDK
可选集成agentbeat-sdk-py 承担相同的 Target-side 窄职责:
LangGraphObserver,把已完成的 stream update 投影到可选 collector;它不会替代 LangGraph model、tool、checkpoint 或 callback。
L2 Evidence 边界
可选 collector 生成有界、脱敏的target-evidence-v1 文档,可以观察消息与配对的 tool call/result;可选 files channel 可以在 Target 协议边界携带经过验证的 file-change event。
Go 评测端要求 Target Evidence 同时声明 messages 与 tools,验证事件顺序和绑定,并投影 L2 policy 所需的 Evidence channel。缺失必需 channel 时保持不可用。
L3 不是 Agent Adapter
State Controller 属于环境侧并单独注册,负责 reset、前后 snapshot 与 native verification。不要把 Controller authority 放进 Agent SDK。兼容路径
兼容路径sdk/agentbeat-cli保留旧 SDK-hosted adapter 流程。core/go/cmd/agentbeat是兼容 adapter。- 新评测接入通过
agentbeat eval-run使用 Go Core。 - 基于 Inspect 的 benchmark 工作不是 AgentBeat 主要 Target runtime。