> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cyberun.cloud/llms.txt
> Use this file to discover all available pages before exploring further.

# 架构

> 从外向内看 Cyberun 平台 —— 客户端与代理可达的接口,以及它们如何拼装在一起。

本页描述客户端可达的平台接口层。终端用户产品流程请见 [Cloud](/zh/cloud/overview) 标签页。完整 HTTP 接口见 [API 参考](/zh/api-reference/introduction)。

## 客户端看到的组件

```mermaid theme={null}
flowchart TD
    Browser["Browser<br/>(Cyberun Cloud dashboard)"]
    Scripts["Scripts and CI<br/>(integration credential)"]
    AI["AI clients<br/>(Claude Code, Cursor, etc.)"]

    API["HTTPS API<br/>core.cyberun.cloud"]
    Gateway["Agent gateway<br/>(WebSocket)"]
    MCP["MCP endpoint<br/>(streamable HTTP)"]
    Identity["OIDC issuer"]
    License["License service"]

    Agents["Cyberun agents<br/>(your GPUs)"]

    Browser --> API
    Scripts --> API
    AI --> MCP

    API --> Identity
    API --> License
    API --> Gateway
    Gateway --> Agents
```

对运维人员而言,有五个公开接口需要关注:

* **HTTPS API。** `https://core.cyberun.cloud/api/v1` 下的 REST 端点(或对应你部署的等价 URL)。所有产品都与之对话:Cloud、脚本、合作伙伴集成。通过用户 JWT、集成凭证(`sk-`)或设备凭证(`dk-`)进行身份验证。
* **代理网关。** 连接中的代理保持开启的 WebSocket 接口。任务通过此连接派发至代理。代理使用从 Cloud 颁发的代理凭证(`ak-`)进行身份验证。
* **MCP 端点。** 一个可流式传输 HTTP 的模型上下文协议(MCP)端点,把运行时操作封装为 MCP 工具。供 AI 客户端凭 `sk-` 凭证使用。
* **OIDC 颁发者。** 自托管的身份提供商,负责签发平台中使用的令牌。参见[身份](/zh/platform/identity)。
* **许可证服务。** 验证部署是否拥有合法许可证,并门控许可证包含的功能。参见[许可证管理](/zh/platform/license)。

## 代理看到的组件

代理被部署到 GPU 所在的位置 —— 工作站、数据中心机架、边缘节点。它们通过外发的 HTTPS 连接抵达网关,该连接随后升级为 WebSocket。一旦建立,它们就保持连接开启并从中接收任务。代理主机无需暴露入站监听端口。

当某个任务要求代理对外暴露服务 —— 例如用户想从浏览器访问 ComfyUI UI —— 网关会将请求通过同一个外发连接代理过去。运维方无需为代理单独发布端口。代理行为的细节见[网关与隧道](/zh/platform/gateway-and-tunnels)。

## 数据放在哪里

平台保存团队、代理、工作流、任务、凭证与许可证状态的持久记录。任务生成的产物 —— 图片、模型、生成资产 —— 上传至对象存储,并通过短期 URL 回流给客户端。具体的存储后端是部署时的决定;API 契约不会因此改变。

## 同一接口,不同环境

一个 Cyberun 部署可以作为 Cyberun Cloud 的托管服务运行,也可以部署在主权数据中心、合作伙伴 VPC、气隙实验室中,或横跨上述其中几种。上面所示的接口在任何情况下都是相同的 —— 变的只是 URL 与运维方。配置好对接某一部署的 Cloud、脚本与 AI 客户端,只需替换基础 URL 即可对接任意其它部署。

平台如何在多站点中保持一致,请见[部署模式](/zh/platform/deployment-patterns)。
