智能体应用接口
智能体应用接口是 AetherCloud 应用命令和查询之上的适配层。它不拥有业务状态,不降低 授权要求,不把规划中的能力伪装成已实现能力,也不直接访问 PostgreSQL、发件箱、 CloudLink 或边缘运行时。
当前已经实现
“当前已经实现”标题的链接apps/mcp 提供与具体传输无关的 AetherCloudMcpInterface,并对所有外部输入做
运行时校验:
aethercloud://capabilities用于查询应用能力与智能体接口的实现状态;aethercloud://audit/events{?cursor,limit}注入经过认证的租户、项目、主体和权限, 然后调用与其他接口相同的SearchAuditEvents应用查询;- 数据导出请求和边缘能力任务只通过各自应用命令执行,风险、确认、幂等、有效期与审计 规则不会因智能体调用而放宽;
integration.device.power.set只有在同时注入应用命令和可信治理解析器时才会出现。 调用方不能自行提交策略决定或确认凭据;成功只表示请求已受理并等待边缘证据;aethercloud://integration/projections{?gatewayId,cursor,limit}只有在注入ListIntegrationProjections后才会出现,用于分页发现集成投影摘要;aethercloud://integration/projections/{gatewayId}/{integrationId}只有在注入GetIntegrationProjection后才会出现,用于读取一个准确标识的拓扑与最新观测副本。
未注入的资源默认不可见。资源列表和单项读取可以分别启用,不会因为启用其中一个就自动 开放另一个。
集成目录边界
“集成目录边界”标题的链接集成目录支持可选的网关筛选、不透明游标,以及 1 至 100 的数量限制。分页顺序固定为 网关标识后接集成标识。每个摘要只包含:
- 网关标识;
- 集成标识和集成类型;
- 拓扑代次;
- 实体数量和最新观测数量;
- 云端接收时间;
- 投影修订号。
目录不会返回来源地址、任意提供方数据、访问令牌、凭据、密钥或完整拓扑。游标只用于 继续稳定分页,调用方不能依赖其内部结构。
目录和单项结果都明确标记为“边缘上报副本、不是实时权威状态”。目录服务于智能体发现
和后续精确查询,不是对家庭网络的实时扫描,也不能证明物理设备当前状态。receivedAt
只表示云端接收这份副本的时间。智能体可以先读取目录,再按标识读取详情,但两步都必须
经过租户与项目范围内的应用查询和权限检查。
已实现与尚未实现
“已实现与尚未实现”标题的链接资源和工具注册、目录分页委托、按标识读取、外部输入校验、能力状态资源及行为测试已经 实现。当前还没有可连接的工具协议服务、标准输入输出服务、流式网络端点、授权流程、 会话组合根、限流器或生产身份组合。因此,这个包是可执行的接口基础,不是用户今天可以 直接连接的网络服务。
未来增加传输层时,它只能作为当前接口外的一层薄组合:负责协议错误和内容格式转换, 不能改变底层命令或查询上下文,也不能绕过应用用例。命令工具继续默认拒绝;只有应用 行为和对应接口适配器都可以执行时,工具才会出现。
安全与内容范围
“安全与内容范围”标题的链接资源和工具只返回有大小限制的结构化内容。原始凭据、注册令牌、制品内容、网络回调密钥、 导出文件、共享内存地址和设备寄存器值都不能进入智能体内容。集成目录只是摘要投影, 不得夹带任意提供方字段。数据导出只返回受治理的资源状态和不可变对象元数据;文件下载 仍是独立且尚未实现的授权边界。