Інтэграцыі без кода
Плагіны ўзроўню 3 без кодавы робіце існуючую паслугу даступнай для агентаў без напісання або разгортвання любога інтэграцыйнага кода. Ёсць два тыпы крыніц — OpenAPI і МКП — і абодва вырашаюць свае сакрэты з шыфраванага сховішча, а не з адкрытай канфігурацыі.
OpenAPI: адзін інструмент на аперацыю
Напраўце AiHummer у любую бок OpenAPI 3.x спецыфікацыя праз яе spec_url і пляцоўка сінтэзуюць адзін інструмент на аперацыю у спецыфікацыі. Кожная аперацыя становіцца выклікаемым інструментам, які агент можа выкарыстоўваць падчас ходу выкліку функцыі — ніякага зваротнага кода, ніякага падлучэння для кожнага канца.
{
"version": "1.0.0",
"kind": "openapi",
"scope": "shared",
"openapi": {
"spec_url": "https://api.acme.example/openapi.json"
}
}
Манифэст не змяшчае ярлык ці назву плагіна — яны прыходзяць з каталога/пакету падчас усталёўкі (глядзіце SDK для убудоў).
Аўтэнтыфікацыя праз securityScheme спецыфікацыі
Аўтэнтыфікацыя ўзята непасрэдна са спецыфікацыі. AiHummer чытае OpenAPI. securityScheme, а сапраўдная таямніца выцягваецца з сейф падчас выкліку — такія ўліковыя даныя ніколі не ўстаўляюцца ў маніфест, падказку або журнал.
[!NOTE] Сінтэзаваныя інструменты выконваюць уласныя аперацыі і патрабаванні бяспекі спецыфікацыі. Захоўвайце ваш Дакумент OpenAPI дакладны: аперацыі, якія ён аб’яўляе, дакладна адпавядаюць інструментам агент убачыць.
Гатовыя асабістыя інтэграцыі (OAuth на карыстальніка)
Гэты ж самы механізм OpenAPI падтрымлівае вялікі набор гатовых асабістыя інтэграцыі: кожны з’яўляецца інтэграцыяй OAuth для карыстальніка, якую чалавек падключае да свайго ўласнага акаўнта, пасля чаго інструменты дзейнічаюць ад яго імя. Ужо даступныя Gmail, Google Calendar, Google Contacts, Google Tasks, Google Drive, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Fitbit, Oura Ring, Spotify, Samsung SmartThings і іншыя. Падключэнне асабістага акаўнта апісана ў злучэнні на карыстальніка.
MCP: падключыце любы сервер
Другі тып крыніцы злучае любы Сервер MCPAiHummer размаўляе з ім праз stdio або http транспарт, называе сваё tools/list, і адкрывае вернутыя інструменты для агента. Як і ў выпадку з OpenAPI, гэта не патрабуе кода інтэграцыі.
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "http",
"url": "https://mcp.acme.example/"
}
}
Сервер stdio-transport канфігуруецца камандай, якая яго запускае, замест URL:
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "stdio",
"command": "my-mcp-server"
}
}
Сакрэты праз сховішча → асяроддзе
Для сервераў MCP сакрэты працякаюць з сховішча ў асяроддзе сэрвер працуе. Вы захоўваеце сакрэт адзін раз у сховішчы; AiHummer уводзіць яго як зменную асяроддзя пры запуску ці падключэнні да сэрвера, таму сакрэтны матэрыял застаецца па-за манифестам і па-за кантэкстам мадэлі.
OpenAPI супраць MCP на першы погляд
| OpenAPI | МКП | |
|---|---|---|
| Увод | OpenAPI 3.x spec_url |
Сервер MCP (stdio або http) |
| Вытворчыя інструменты | Адзін на аперацыю ў спецыфікацыі | Усё адно tools/list вяртае |
| Аўт | Спецыфікацыя securityScheme → сховішча |
Vault → асяроддзе для сервера |
| Трэба код | Ніводнага | Ніводнага |
Калі выкарыстоўваць якое
- Дасягнуць OpenAPI калі сэрвіс ужо публікуе дакумент OpenAPI — вы атрымліваеце яго поўны набор аперацый у якасці інструментаў аўтаматычна.
- Дасягнуць МКП калі вы жадаеце падключыцца да існуючага сервера MCP або запусціць лакальны сервер інструментаў праз stdio.
[!TIP] Аба два тыпы крыніц вызначаюцца адным і тым жа файлам
manifest.jsonяк кожны іншы плагін — гл. SDK для убудоў дляopenapiіmcpвіды іaihummer plugin validate.
Куды далей
- SDK для убудоў — аб’явіць палі для
openapiіmcp. - Агляд рынку і ўзроўні — дзе zero-code (Узровень 3) знаходзіцца.
- Асабістыя супраць сумесных уліковых дадзеных — як Сакрэты сейфа, якія выкарыстоўваюць гэтыя інструменты, абмежаваныя.