认证
公开注册中心端点可以不使用 Project Key 检查。运行和工作台操作需要登录上下文和有作用域凭据。
公开注册中心端点可以不使用 Project Key 检查。运行和工作台操作需要登录上下文和有作用域凭据。
使用注册/搜索端点列出公开 Skills,并按任务、运行时、验证状态和权限画像筛选。
Skill 详情端点在采用前展示 manifest、schema、权限、版本、发布者和审核状态。
运行调用应使用登录后项目中创建的 Project Key 认证。
API 客户端应处理校验错误、未授权调用、策略阻断、限流、缺少 Project Key 和支付能力门禁。
POST /v1/runtime/invoke,使用 Authorization: Bearer PROJECT_KEY,并传入 Skill slug 与类型化输入。
评估 Skill 时先走公开发现;团队确认要复用某个工作流并检查权限后,再进入项目运行。
生产客户端应把每个 Skill 当成类型化合约:发送前校验输入,处理结构化输出,并保存 invocation id 便于审计追踪。
把 API 接入客户可见流程前,要确认负责人、Key 作用域、重试行为、日志和人工兜底。