docs/product/code-execution.md
Last updated: 2026-07
Chat 模式代码执行让 AI 在普通对话中处理文件、运行轻量代码、生成可下载产物。它面向日常文件处理和数据计算,例如汇总表格、读取上传文档、生成 HTML 图表或导出报告。
桌面端功能。Web 端和移动端不会启用 Agent Mode,也不会注入代码执行工具。
Chat 模式代码执行在聊天对话中通过 Agent Mode 控制,自动为每个会话分配临时工作目录,文件来源为用户上传的文件或 AI 在工作目录内生成的文件,适用于文件分析、简单脚本、数据计算和产物生成。macOS/Linux 会对代码执行施加操作系统级隔离;Windows 当前为原生执行,仅提供独立工作目录,不提供操作系统级文件或网络隔离。
Chat 模式向模型提供 code_execution / read_file / create_download 等高级工具,不会向模型展示底层 sandbox_* 工具。历史消息仍可能渲染这些底层工具调用,但当前的 Chat Agent 工具集使用更高层的 code execution 工具。
| 能力 | 说明 |
|---|---|
| 代码执行 | 运行 Node.js 或平台可用的 Shell;Windows 优先使用 PowerShell,Bash 为可选能力 |
| 文件读取 | 读取沙箱文件或经授权读取用户真实文件,支持分页读取大文件 |
| 文件解析 | 上传时预解析 PDF、Office 等文档;非文本文件会提供 {文件名}_parsed.txt 供 AI 读取 |
| 文件生成 | AI 可生成文件并通过 create_download 在消息末尾展示为下载产物 |
| HTML 预览 | 对 HTML 产物提供本地预览,可访问同一沙箱内的相对资源文件 |
| Skills | AI 可按需加载启用的 Skill;产品帮助 Skill 默认可查询 Chatbox 相关信息 |
| 用户命令 | On 模式可通过 user_exec 在用户真实环境执行命令;命令按白名单、AI 安全评估、用户审批和 Full Access 设置处理 |
| 文件写入/编辑 | Agent Mode 可使用文件工具。沙箱和已绑定工作目录可直接写入;其他真实路径按审批或 Full Access 设置处理 |
当前 Chat 代码执行提供 Node.js 和平台可用的 Shell:
这条产品方向是为了控制安装包体积、减少运行环境维护成本,并让代码执行集中解决简单文件处理和数据计算。
Agent Mode 控制代码执行、文件工具、MCP、知识库和 Skills 等 agent 工具是否可用。
| 模式 | 行为 |
|---|---|
| Auto(默认) | 首轮对话时通过快速分类模型判断用户意图。需要 Agent 能力时提示用户手动开启,不自动升级 |
| On | 发送后锁定为 On,完整 agent 工具可用 |
| Off | 不注入 agent 工具,保持纯文本对话体验;Web 搜索仍由独立开关控制 |
Auto 模式不会根据文件类型自动升级。实际行为:
Auto 模式下,在用户接受建议前不会注入 Agent 工具。切换到 On 后,code_execution、文件写入/编辑、user_exec、Skills 等完整工具集才可用。
index.html 以及相对资源文件。create_download 或 HTML 预览在消息末尾展示产物。create_download,消息末尾会出现单独的产物区域。load_skill 读取 Skill 说明。以下场景会暂停等待用户操作:
user_exec 命令未命中只读白名单、未通过 AI 安全评估,且没有开启 Full Access。暂停状态保存在消息中。应用重启后,仍可以在原消息上继续或停止,不依赖内存中的 Promise。点击继续后,工具结果会追加回同一条 assistant 消息。
代码执行需要模型支持 agent scope 的 Tool Use。DeepSeek R1、V3、V3.2 等 v4 以下或弱工具调用模型会禁用 Agent Mode;纯文本对话不受影响。