AgentOS镜像介绍与使用指南
产品介绍
百度智能云 AgentOS 是基于百度云 Linux(BaiduLinux)打造的 AI Agent 专用操作系统镜像,是为 Agent 时代而生的 OS。
AgentOS 面向 Agent 开发者常遇到的 Agent 运行时能力缺乏、安全与可观测性不足、Token使用效率偏低等问题,围绕交互方式、安全防护、预置 Skill 体系、快照回滚、Token优化、Agent可观测、记忆管理等多方面建设了 Agent 专属运行环境。在这个操作系统下,用户无需自行搭建基础设施,即可通过自然语言部署并完成 AI Agent 的配置;在 Agent 日常运行期间,也可通过自然语言来完成运维、Agent可观测分析等工作。
在人人都是 Agent 开发者的时代,AgentOS 大大降低了开发者云上 Agent 部署运维的门槛和工作量,提升了交互体验、安全性和效率。
产品核心能力
| 相关能力 | 说明 |
|---|---|
| Bash + TUI 双模交互 | 保留完整的 bash 命令行能力,可随时切换至自然语言交互界面,命令与自然语言灵活组合 |
| 预置Skill体系 | 将实例运维、故障诊断、Agent安装等专家经验沉淀为 Skill 并随镜像预置,同时支持用户自行安装与卸载 |
| 安全防护 | 提供入侵检测、Skill安全检测、Agent安全护栏、漏洞扫描、配置检查等多环节运行时防护 |
| Token优化 | 内置上下文压缩能力,在不影响 Agent 行为质量的前提下降低 Token消耗 |
| 快照回滚 | 支持工作区快照的创建、对比、回滚与自动快照,Agent改动可追溯、可恢复 |
| 记忆管理 | 内置 embedding 模型与 agentmemory 记忆引擎,为 Agent 提供跨会话的长期记忆 |
| Agent可观测 | 提供全链路调用观测与调用统计分析,Agent 每次调用可追踪、可度量 |
产品优势
- 操作更安心
工作区快照回滚,无惧 Agent 改动
多环节、多角度安全防护兜底
- 使用更便捷
自然语言即可安装与配置Agent
预置 Skill,运维诊断更轻松
- 成本更清晰
Token优化效果一目了然
可观测让每次调用 “白盒化”
适用场景
AgentOS 作为 云服务器BCC 的一种基础镜像类型提供,适用于 Agent 开发者在云上自主部署与运行 Agent 的场景:用户可在实例内自行部署 OpenClaw、Hermes、Claude Code 等Agent,并借助预置 Skill 完成安装配置、运维诊断与可观测接入。
计费说明
镜像
购买 BCC 实例时,请在 BaiduLinux 分类下选择 AgentOS 相关镜像,例如 5.0 AgentOS 1.0 x86_64 (64bit)。镜像本身免费使用,实例费用按所选 BCC 规格及网络资源正常计费。
AgentOS
远程连接实例后,在 bash 中输入 opencode 即可与 AgentOS助手 进行自然语言交互,例如使用助手查看实例状态等等。
该交互过程按积分计量:
| 积分类型 | 说明 |
|---|---|
| 赠送积分 | 每天提供一定额度的免费积分,可用于 AgentOS助手 自然语言对话 |
| 积分包 | 可在 云服务器BCC 控制台按需购买,购买后立即生效,有效期 30 天 |
| 按量付费 | 开通积分服务后,免费额度与积分包用尽时,后续消耗按量付费 |
积分消耗优先级:赠送积分 > 积分包 > 按量付费。
Agent可观测
Agent可观测 为独立增值服务,需在实例详情页单独开通。开通前请仔细阅读控制台展示的服务计费说明。
快速入门
步骤一:创建 BCC实例
在 创建云服务器 BCC实例 页面,按照如下要求进行配置:
- 镜像类型选择「BaiduLinux」;
- 镜像版本选择「5.0 AgentOS 1.0 x86_64 (64bit)」;
- 建议购买弹性公网 IP:AgentOS助手内置的部分 Skill 需访问公网资源,未绑定时将无法使用。
其他参数请在基本信息配置页根据提示按需选择,详见 通过购买页创建实例。
说明:建议选择vCPU 2核、内存 4GiB及以上规格。2核4GiB规格暂时支持同时运行 3 个 Agent,如需更高并发,请选择更高配置。

步骤二:连接实例
AgentOS 实例支持多种登录方式,详见 登录方式。
以 SmartTerm 登录为例:
- 进入 云服务器 BCC 控制台 的实例列表,找到已创建的 AgentOS 镜像实例;
- 在右侧操作栏中单击「远程登录」;
- 登录方式选择「通过 SmartTerm 登录」,确认后进入实例终端。

步骤三:启动AgentOS助手并完成身份认证
连接实例后默认进入标准 bash 环境,在 bash 中输入 opencode 即可进入 Agent 交互界面。
首次启动时,系统会提示在浏览器中完成百度云身份认证授权,认证完成后流程将自动继续。

按提示打开授权链接,在百度智能云身份验证页面完成授权确认。

页面提示登录成功后,关闭该提示窗口,返回原终端界面即可继续使用 AgentOS。

步骤四:开始使用
认证完成后,返回原界面将自动进入下述界面,此时即可直接输入自然语言与 AgentOS助手 交互。

入门示例一:安装 OpenClaw
在 AgentOS助手 交互界面输入自然语言指令 “安装 OpenClaw”,AgentOS 将调用预置的 Skill 自动完成环境检查与安装。
请按提示为 OpenClaw 选择模型配置方式,并提供以下信息:
| 配置项 | 说明 | 是否必填 |
|---|---|---|
| Base URL | LLM 的 OpenAI 兼容端点 | 必填 |
| API Key | 对应端点的访问密钥 | 必填 |
| Model ID | 所接入端点支持的模型名称,例如 deepseek-v4-pro | 必填 |

安装与配置完成后,AgentOS助手将输出最终状态与调用验证结果。

在 bash 界面输入openclaw tui,即可与 OpenClaw 直接交互:

入门示例二:检查系统健康度
在 AgentOS助手 交互界面输入 “检查系统健康度”,AgentOS 将调用预置 Skill 生成结构化诊断报告。

使用指南
交互模式
AgentOS 同时支持命令行与自然语言两种交互模式,两者可随时切换,互不影响。
| 交互模式 | 进入方式 | 退出方式 |
|---|---|---|
| 命令行模式 | 登录实例后默认进入标准 bash 环境 | 正常关闭终端会话 |
| 自然语言模式 | 在 bash 中输入 opencode 启动 Agent 交互界面 |
输入 exit、/exit 或按 Ctrl+C / Ctrl+D退出至 bash |
模型配置
在 AgentOS助手 交互界面输入 /models 即可切换可用的模型,AgentOS助手默认使用 GLM-5.2,当前暂不支持接入自定义模型服务。
说明:不同模型的积分消耗存在差异,请结合任务复杂度合理选择。

Skill管理
AgentOS 将实例运维、故障诊断、性能排查、Agent安装等领域的专家经验沉淀为 Skill,作为镜像预置能力内置提供,实例启动后即可直接使用。
预置 Skill 将持续丰富更新,在 AgentOS助手 交互界面执行 /skills 可查看当前完整列表。当前提供的预置 Skill 如下:
| Skill名称 | 能力说明 |
|---|---|
| install-openclaw | 1. OpenClaw 安装:Linux 环境下检查/安装 Node.js 22+、npm,并通过 npm 并通过 npm 安装/更新到固定版本 OpenClaw 2. 模型接入:支持 AgentOS 本地代理、Token/Coding 兼容端点及自定义 OpenAI-compatible provider 配置 3. 模型配置:支持默认模型和自定义 model-id、provider-id等模型参数 4. 配置写入:安全 merge 写入 ~/.openclaw/openclaw.json,自动备份旧配置 5. 服务管理:支持 daemon 安装、Gateway 安装/重启、端口检测和冲突处理 6. 消息平台:支持 openclaw-weixin 插件安装/启用、微信渠道登录与 channel 配置 7. 健康检查:支持模型端点 preflight 验证、Gateway 端口等待与 health check、agent smoke test、TUI pairing 检测 8. 运行模式:支持完整安装、预检查、dry-run、仅配置更新、卸载,以及多项 skip 参数控制 9. 排障能力:覆盖 Node/npm、API Key、401/404、Gateway、health check、TUI pairing 等常见问题诊断 |
| install-hermes | 1. Hermes 安装:支持 Linux 镜像、云主机、容器和 WSL2,自动完成环境识别、运行依赖检查和 Hermes 状态确认 2. 网络与依赖适配:覆盖主流 Linux 发行版依赖安装,支持国内/内网 PyPI、npm、Playwright 镜像源配置 3. 多源安装:支持官方在线安装、BOS 源码包、本地离线包和内网制品库等多种部署路径 4. 模型接入配置:支持 hermes setup、hermes model,引导配置 Provider、API key、BaseURL、模型名和自定义 endpoint 5. 消息平台配置:支持微信、飞书/Lark、钉钉、企微等平台的 gateway 配置引导和端到端验证 6. 运行与服务管理:支持前台、后台和容器等运行模式选择,引导 systemd 服务化部署和日志排查 7. 验证与故障排查:支持 Hermes 版本检查、doctor 诊断和自动修复,覆盖安装、依赖、网络、配置和运行状态等常见问题 |
| install-claude-code | 1. Claude Code安装:面向 Linux 云主机和 OpenCode 环境,自动完成环境识别、运行依赖检查和安装状态确认 2. 多源安装:支持 native 官方安装、Linux 包管理器(dnf/apt/apk)和 npm,auto 模式自动 fallback 3. 安装验证:PATH 检查、claude --version 版本校验、claude doctor 健康诊断 4. 模型配置:支持 Anthropic API Key 直连、Anthropic-compatible 网关/代理接入 5. 配置写入:安全 merge 写入 ~/.claude/settings.json,支持 API Key、Base URL、模型选择和超时等参数配置 6. 故障排查:覆盖网络/TLS、PATH、包管理器、认证、模型和网关配置等常见问题 |
| shell-scripting(开源) | 1. 脚本开发:支持编写和审查生产级 bash/zsh 脚本,覆盖 CLI 自动化工作流场景 2. 参数与错误处理:支持参数解析、退出码处理、错误处理和信号捕获 3. 文件与字符串处理:支持文件/流处理、临时文件管理和字符串操作 4. 并行与可移植性:支持并行执行、依赖检查和 bash/zsh/sh 可移植性处理 5. 交互与输出:支持交互提示、日志输出和彩色终端展示 |
| regex-mastery(开源) | 1. 正则编写与调试:支持编写、解释和调试正则表达式,定位匹配失败原因 2. 输入格式验证:支持邮箱、URL、电话、日期、IP、UUID、密码等常见格式校验 3. 文本数据提取:支持从文本中提取数据(日志解析、结构化文本匹配等) 4. 性能与可维护性优化:支持识别灾难性回溯风险,优化复杂表达式的可读性和执行性能 5. 高级特性应用:支持命名捕获组、普通捕获组、反向引用、lookahead/lookbehind 和常用 regex flags |
| humanizer(开源) | 1. 文本自然化:识别并改写 AI 写作痕迹,提升文本的自然度、真实语感和表达个性 2. 风格模式检测:支持检测过度象征、促销语言、模糊归属、破折号滥用、“三段式”、AI 高频词等常见模式 3. 内容改写优化:在保留原意的基础上,优化句式节奏、具体性、语气和可读性 4. 二次审校:通过 “AI 痕迹检查 + 再改写” 流程,进一步降低文本的模板感和机械感 |
| bce-bls-skill | 1. BLS 资源查询:支持查询日志组 Project、日志集 LogStore 列表和日志集详情 2. 索引配置查看:支持查看 LogStore 索引配置,并根据索引状态判断可用查询方式 3. 查询语句生成:支持根据用户意图生成 BLS match 检索语句、SQL 分析语句或 match + SQL 混合查询 4. 日志检索分析:支持调用 BLS API 执行日志检索与聚合分析,并返回查询结果 5. 查询辅助处理:支持 Region、AK/SK、时间范围、北京时间到 UTC 转换和 match 查询翻页处理 |
| opencode-apm-monitoring | 1. 监控接入:支持通过 OTel 插件将 OpenCode Trace 数据上报到 BCM LLM 应用性能监控/APM 2. 环境配置:支持配置 OTLP endpoint、Authentication、service.name 等 OpenCode telemetry 参数 3. 模型观测:支持生成测试调用并引导在 BCM 控制台查看调用链、模型调用和 Token 统计等信息 4. 接入排障:覆盖插件安装、endpoint/authentication、trace 不上报和 BCM 控制台不可见等常见问题 |
| hermes-llm-monitoring | 1. 监控接入:支持通过 Hermes observability/langfuse 插件将 Trace 数据上报到 BCM LLM 应用性能监控/APM 2. 环境配置:支持配置 LANGFUSE_BASE_URL、Authentication Token、应用名称和追踪用户等观测参数 3. 模型观测:支持生成测试会话并验证 trace push,在 BCM 控制台查看调用链、模型调用和 Token 统计等信息 4. 接入排障:覆盖 SDK 安装、插件启用、404/401、trace 不上报和配置不生效等常见问题 |
| vm-diagnosis | 1. 内存诊断:支持 OOM、内存压力、socket/TCP 内存等问题分析 2. Java/JVM 诊断:支持 JVM 堆内存、Java 进程 RSS 和 Java OOM 相关问题分析 3. 网络诊断:支持丢包、重传、网络抖动和间歇性连接问题分析 4. IO 诊断:支持磁盘 IO 饱和、慢 IO、iowait 和阻塞写入问题分析 5. 负载诊断:支持高负载、CPU 调度延迟、runqueue 和 blocked task 问题分析 6. 系统健康检查:支持文件系统、fstab、fd 耗尽、hugepage、SSH、cloud-init、NTP 等健康项检查 7. 诊断报告:生成 SysOM 风格结构化诊断报告,汇总问题摘要、关键发现和下一步建议 |
除预置 Skill 外,用户可自行安装、卸载与查看 Skill。以下操作均可通过自然语言交互完成,也可在 bash 中执行。
| 操作 | 自然语言输入 | bash命令输入 |
|---|---|---|
| 查看 Skill | “查看可用skill” | find ~/.config/opencode/skills -mindepth 2 -maxdepth 2 -name SKILL.md 2>/dev/null | sed 's#.*/skills/##; s#/SKILL.md$##' | sort |
| 安装 Skill | “从 <skill-path> 安装 skill” | mkdir -p ~/.config/opencode/skills && cp -R PATH_TO_SKILL_DIR ~/.config/opencode/skills/ |
| 卸载 Skill | “卸载 <skill-name> ” | rm -rf ~/.config/opencode/skills/<skill-name> |
安全防护
AgentOS 内置 Agent 安全内核,为 Agent 执行链路提供运行时防护,镜像启动后自动生效,无需手动配置。覆盖以下防护能力:
- 入侵检测:实时检测异常进程与可疑行为
- Skill安全检测:对 Skill 进行安全验证,防止恶意 Skill 执行
- Agent安全护栏:对 Agent 生成的操作进行风险分级与拦截
- 漏洞扫描:自动发现已配置 Agent 框架的原生安全漏洞
- 配置检查:支持 Agent 安全配置基线核查
Token优化
通过自动压缩对话上下文,降低 Agent 交互过程中的Token消耗,在不影响 Agent 行为质量的前提下帮助用户节省积分。镜像内置,实例启动后自动生效,无需手动配置。
查看优化效果的方式:
| 方式 | 操作 |
|---|---|
| 自然语言询问 | 输入 "查看Token节省量" |
Agent可观测
前置条件
请先确认是否已将 Agent 接入可观测,对于首次使用 AgentOS,请按照以下步骤进行配置。
说明:当前仅支持接入 OpenCode 与 Hermes。
第一步:登录 AgentOS 镜像版本的实例,在 AgentOS助手 交互界面输入:
为 <agent-name> 配置可观测 或 执行 <skill-name>
第二步:请选择实例所在的地域,并从 云监控BCM → LLM应用性能监控 → 应用列表 → 接入应用页面复制以下两项信息:
- 接入点(Endpoint):例如 http://apm-collector.bj.baidubce.com
- Authentication:控制台提供的鉴权Token


第三步:将上述两项信息提供给 AgentOS助手,并定义服务名称。
第四步:配置完成后约 30 秒,可在 BCM 控制台验证接入结果:
- 打开 云监控BCM → LLM应用性能监控 → 应用列表;
- 找到所配置的应用;
- 单击应用名称进入详情页查看相关数据。

说明:
- BCM 数据处理延迟约 30 秒,首次接入需等待后再查看
- 在浏览器中直接访问 Endpoint 返回 404 属于正常现象
- 已有的AgentOS助手会话不会感知新配置的环境变量,需新开会话才能上报数据
正式使用
在 云服务器BCC 控制台单击已绑定 AgentOS 镜像的实例名称,进入实例信息页面后单击「Agent 可观测」页签,请先仔细阅读相关服务计费说明,再按需开通 Agent可观测服务。

开通完成后,单击页面中的跳转链接,即可前往云监控 BCM 查看实例内应用的调用链、指标与日志数据。

工作区快照与回滚
AgentOS 为 Agent 工作区提供低成本、可追溯、可回滚的快照能力,支持在工作区发生文件或权限变更时自动创建快照,并在需要时快速恢复至指定历史版本。该组件随镜像内置,实例启动后自动运行。
AgentOS助手工作区初始化
连接实例后默认进入 /root 目录。由于该目录为系统目录,对其执行快照操作可能影响其他组件,建议在常规工作目录下启动 AgentOS助手:
1// 创建干净的工作区目录
2mkdir /root/<workspace-name>
3
4// 跳转到指定目录
5cd /root/<workspace-name>
6
7// 启动AgentOS助手
8opencode
说明:以下目录受系统保护,不支持纳入快照管理:
- 系统目录:
/etc、/usr、/bin、/boot、/proc、/sys、/var、/opt等 - 用户家目录:
/root、/home、/home/<user>及当前 HOME - 文件系统根:
/ - 挂载点根:
/dev/shm、/data及自建数据盘挂载点等
使用方式
支持通过自然语言创建、查看、回滚和管理快照:
| 操作 | 自然语言示例 |
|---|---|
| 创建快照 | “创建一个快照” |
| 查看快照 | “查看快照列表” |
| 回滚快照 | “回滚到 XX 快照” |
| 删除快照 | “删除快照 XXX” |
| 对比快照差异 | “对比快照 XX 和 XX 的差异” |
| 开启自动快照 | “开启自动快照” |
| 关闭自动快照 | “关闭自动快照” |
| 配置自动清理 | “开启自动清理规则” |
| 固定快照 | “固定快照 XX” |
记忆管理
AgentOS 内置 agentmemory 记忆引擎,为 Agent 提供长期记忆能力,支持在多次交互之间保留上下文、积累经验与关键决策。该能力随镜像内置,实例启动后自动生效。
| 能力 | 说明 |
|---|---|
| 自动捕获 | Agent 执行工具操作后自动记录观察结果,无需手动保存 |
| 语义检索 | 支持自然语言提问,通过语义匹配召回相关记忆 |
| 主动保存 | 用户或 Agent 可随时将洞察、决策存入长期记忆 |
| 会话回溯 | 完整记录会话历史,支持按时间线查看 |
开启 LLM 增强(可选)
AgentOS 已内置 embedding 模型,记忆功能默认使用 BM25 only 模式。如需开启 LLM 增强,请在 /root/.agentmemory/.env 中额外配置 LLM服务,示例如下:
1// 用于 LLM 增强的模型服务访问密钥
2OPENAI_API_KEY=XXX
3
4// 模型服务的 OpenAI 兼容端点,此处以千帆平台为例
5OPENAI_BASE_URL=https://qianfan.baidubce.com/v2
6
7// 指定模型,如deepseek-v4-flash
8OPENAI_MODEL=XXX
配置完成后,重启记忆服务并查看开启状态:
1// 重启记忆服务
2systemctl restart agentmemory.service
3
4// 查看记忆服务运行状态,确认 LLM 增强已开启
5agentmemory status

使用方式
记忆功能会自动记录与 AgentOS助手 交互过程中的对话,用户也可通过自然语言或斜杠命令主动调用:
| 操作 | 示例 |
|---|---|
| 保存记忆 | “请记住:XXX” 或 /remember <需要记住的内容> |
| 查找记忆 | “查找关于XXX的记忆” 或 /recall <关键词> |
| 查看记忆工具 | “查看记忆相关工具” |
| 查看记忆管理状态 | “查看记忆管理状态” |
| 清空记忆 | “清空XXX记忆” |
Agent积分管理
查看积分明细
方式一:通过 AgentOS助手 页面查看
请先在云服务器 BCC 控制台 → 运维与监控 → AgentOS助手 → 开通配置单击「开通积分服务」,开通完成后即可查看积分使用明细,并支持按时间范围、模型、实例进行筛选。
说明:开通积分服务后,若免费额度已用尽且未购买对应积分包,后续使用AgentOS助手所产生的积分消耗将以按量付费方式扣费,请及时关注积分使用情况。

方式二:通过实例信息详情查看
单击已绑定 AgentOS 镜像的实例进入实例信息页面,在配置信息 → 镜像名称/ID 单击「积分使用情况」即可查看该实例的积分消耗明细。

购买积分包
每个账号购买 AgentOS 镜像实例后,每天可获赠一定额度的免费积分,用于和 AgentOS助手 自然语言对话。该额度按账号发放,账号下的所有实例共享每日赠送的积分。
免费积分使用完毕后,可在 云服务器BCC控制台 → 运维与监控 → AgentOS助手 → 积分购买 按需购买积分包。积分包购买后立即生效,有效期为 30 天。

购买完成后,可在「积分购买」页签下查看已购积分包的类型、用量、到期时间,并支持按是否在有效期内进行筛选。
积分消耗优先级:赠送积分 > 积分包 > 按量付费。

此外,在「积分获取」页签下,可查看AgentOS助手服务获取的所有积分。

常用命令
AgentOS助手支持以下交互前缀与命令,在 Agent 交互界面中直接输入即可执行。
交互前缀
| 前缀 | 描述 | 用法 |
|---|---|---|
@ |
引用文件作为上下文 | @data/stream_store/ |
! |
快速执行 Shell 命令 | !df -h |
基础操作
| 命令 | 描述 |
|---|---|
/exit |
退出 OpenCode |
/help |
显示帮助对话框 |
/agents |
切换可用Agent |
/status |
查看当前会话状态 |
/models |
切换可用模型 |
会话管理
| 命令 | 描述 |
|---|---|
/new |
开启新会话 |
/sessions |
切换会话 |
/rename |
重命名当前会话 |
/fork |
分叉当前会话 |
/compact |
压缩当前会话摘要 |
/timeline |
跳转到指定消息 |
/timestamps |
显示消息时间戳 |
视图与辅助
| 命令 | 描述 |
|---|---|
/undo |
撤销最近消息及文件变更(需 Git 仓库,支持文件变更回滚) |
/diff |
打开差异查看器 |
/review |
审查代码变更 |
/thinking |
切换思考/推理过程可见性 |
/themes |
切换交互界面主题 |
/export |
导出当前会话为 Markdown |
Skill 与扩展
| 命令 | 描述 |
|---|---|
/skills |
查看已安装的 Skill |
/mcps |
切换可用 MCP 服务 |
/init |
创建或更新 AGENTS.md 规则文件 |
/recall |
查看/召回记忆 |
/remember |
存储记忆 |
FAQ
1. 必须购买弹性公网 IP 吗?
答:非必须,但建议购买。部分 Skill 需要访问公网资源(如 Node.js、npm 包、PyPI、Playwright 依赖及外部模型服务端点),未绑定公网 IP 时这类 Skill 无法正常使用。
2. 身份认证的有效期是多久?
答:认证有效期为 24 小时,自最近一次操作起重新计算。若连续 24 小时未使用AgentOS助手,需重新完成授权认证,无需重复配置实例。
3. 账号下多个实例是否共用积分?
答:积分按账号发放,账号下的所有实例共享同一份额度。
4. 可以接入自己的模型服务吗?
答:AgentOS助手当前暂不支持接入自定义模型服务。但通过预置 Skill 安装的 Agent,支持在安装过程中配置自定义 OpenAI 兼容端点,需提供 Base URL、API Key,并可指定 Model ID。
5. 配置的 API Key 等凭证是否安全?
答:镜像内置凭证管理能力,密钥、Token等凭证统一安全存储与调用,且不写入日志;同时提供入侵检测、Skill安全检测与 Agent安全护栏等运行时防护,启动后自动生效。
评价此篇文章
