跳转到内容

智能体应用接口

智能体应用接口是 AetherCloud 应用命令和查询之上的适配层。它不拥有业务状态,不降低 授权要求,不把规划中的能力伪装成已实现能力,也不直接访问 PostgreSQL、发件箱、 CloudLink 或边缘运行时。

apps/mcp 提供与具体传输无关的 AetherCloudMcpInterface,并对所有外部输入做 运行时校验:

  • aethercloud://capabilities 用于查询应用能力与智能体接口的实现状态;
  • aethercloud://audit/events{?cursor,limit} 注入经过认证的租户、项目、主体和权限, 然后调用与其他接口相同的 SearchAuditEvents 应用查询;
  • 数据导出请求和边缘能力任务只通过各自应用命令执行,风险、确认、幂等、有效期与审计 规则不会因智能体调用而放宽;
  • integration.device.power.set 只有在同时注入应用命令和可信治理解析器时才会出现。 调用方不能自行提交策略决定或确认凭据;成功只表示请求已受理并等待边缘证据;
  • aethercloud://integration/projections{?gatewayId,cursor,limit} 只有在注入 ListIntegrationProjections 后才会出现,用于分页发现集成投影摘要;
  • aethercloud://integration/projections/{gatewayId}/{integrationId} 只有在注入 GetIntegrationProjection 后才会出现,用于读取一个准确标识的拓扑与最新观测副本。

未注入的资源默认不可见。资源列表和单项读取可以分别启用,不会因为启用其中一个就自动 开放另一个。

集成目录支持可选的网关筛选、不透明游标,以及 1 至 100 的数量限制。分页顺序固定为 网关标识后接集成标识。每个摘要只包含:

  • 网关标识;
  • 集成标识和集成类型;
  • 拓扑代次;
  • 实体数量和最新观测数量;
  • 云端接收时间;
  • 投影修订号。

目录不会返回来源地址、任意提供方数据、访问令牌、凭据、密钥或完整拓扑。游标只用于 继续稳定分页,调用方不能依赖其内部结构。

目录和单项结果都明确标记为“边缘上报副本、不是实时权威状态”。目录服务于智能体发现 和后续精确查询,不是对家庭网络的实时扫描,也不能证明物理设备当前状态。receivedAt 只表示云端接收这份副本的时间。智能体可以先读取目录,再按标识读取详情,但两步都必须 经过租户与项目范围内的应用查询和权限检查。

资源和工具注册、目录分页委托、按标识读取、外部输入校验、能力状态资源及行为测试已经 实现。当前还没有可连接的工具协议服务、标准输入输出服务、流式网络端点、授权流程、 会话组合根、限流器或生产身份组合。因此,这个包是可执行的接口基础,不是用户今天可以 直接连接的网络服务。

未来增加传输层时,它只能作为当前接口外的一层薄组合:负责协议错误和内容格式转换, 不能改变底层命令或查询上下文,也不能绕过应用用例。命令工具继续默认拒绝;只有应用 行为和对应接口适配器都可以执行时,工具才会出现。

资源和工具只返回有大小限制的结构化内容。原始凭据、注册令牌、制品内容、网络回调密钥、 导出文件、共享内存地址和设备寄存器值都不能进入智能体内容。集成目录只是摘要投影, 不得夹带任意提供方字段。数据导出只返回受治理的资源状态和不可变对象元数据;文件下载 仍是独立且尚未实现的授权边界。

继续阅读应用契约目录审计与外部集成受治理能力任务,再决定是否增加新的 资源或工具。