一句话区分
- Box 执行环境:让 Agent 跑命令、读写文件;是否隔离取决于所选后端
- Skills:按需激活的指令包,给 Agent 临时增加一段专业工作流
- MCP Server:接入外部工具服务
- 插件:长期运行的扩展进程,可带配置页、事件监听、知识库
对照表
流水线绑定
Skills、MCP Server、插件都属于流水线扩展。在 WebUI 安装/创建后,还要在流水线扩展配置里决定启用范围:- 启用全部扩展,或
- 只绑定指定的扩展
<available_skills> 列表)。具体技能内容只有 Agent 调用 activate 后才会注入。
后端与隔离边界
Box API、Agent 工具、会话作用域、生命周期、Skills 和 stdio MCP 托管在各后端上的使用方式一致,但安全属性不同:Docker、nsjail 和 E2B 提供各自的沙箱边界;Host 直接使用 Box Runtime 主机进程,只用于可信本地开发。选择 Host 不会改变 WebUI,也不会让不同会话获得主机级隔离。排障入口
沙箱内置工具和 Skills 当前面向内置 Agent。外部 Runner(Dify、n8n、Langflow、Coze 等)应使用各自平台的工具和执行机制。
