Sıfır kodlu entegrasyonlar
Seviye-3 eklentiler şunlardır sıfır kod: herhangi bir entegrasyon kodu yazmadan veya dağıtmadan mevcut bir hizmeti ajanların kullanımına sunarsınız. İki tür kaynak vardır — OpenAPI ve MCP — ve her ikisi de sırlarını açıkta yapılandırmadan ziyade şifrelenmiş kasadan çözer.
OpenAPI: işlem başına bir araç
AiHummer’i herhangi bir şeye doğrult OpenAPI 3.x özellik aracılığıyla spec_url ve platform her işlem için bir araç sentezler Spesifikasyonda. Her işlem, ajanın bir fonksiyon çağırma turu sırasında kullanabileceği çağrılabilir bir araç haline gelir — yapıştırıcı kod yok, her uç nokta için bağlantı yok.
{
"version": "1.0.0",
"kind": "openapi",
"scope": "shared",
"openapi": {
"spec_url": "https://api.acme.example/openapi.json"
}
}
Manifest, eklentinin slug’ını veya adını taşımaz — bunlar yükleme sırasında katalogdan/paketten gelir (bkz. Eklenti SDK).
Spec’in securityScheme’i üzerinden kimlik doğrulama
Kimlik doğrulama tamamen spesifikasyondan alınmıştır. AiHummer OpenAPI’yi okur securityScheme, ve gerçek sır bundan alınır kasa çağrı anında — böylece kimlik bilgisi hiçbir zaman manifestoya, isteme ekranına veya kayıtlara eklenmez.
[!NOTE] Sentezlenen araçlar, spesifikasyonun kendi operasyonlarını ve güvenliğini takip eder. Saklayın OpenAPI belgesi doğru: beyan ettiği işlemler tam olarak sahip olduğu araçlardır ajan görecek.
Hazır kişisel entegrasyonlar (kullanıcı başına OAuth)
Aynı OpenAPI mekanizması, hazır bir dizi geniş seti destekler kişisel entegrasyonlar: her biri, bir kişinin kendi hesabına bağladığı kullanıcı başına OAuth entegrasyonudur; bundan sonra araçlar onların adına hareket eder. Zaten mevcut olanlar arasında Gmail, Google Takvim, Google Kişiler, Google Görevler, Google Drive, YouTube, Outlook Mail, Outlook Takvim, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Fitbit, Oura Ring, Spotify, Samsung SmartThings ve daha fazlası yer almaktadır. Kişisel bir hesabın bağlanması şunlarda ele alınmaktadır kullanıcı başına bağlantılar.
MCP: herhangi bir sunucuya bağlan
İkinci kaynak türü herhangi bir şeyi bağlar MCP sunucusu. AiHummer onunla konuşur stdio veya http taşıma, onu adlandırır tools/list, ve döndürülen araçları ajana açığa çıkarır. OpenAPI’de olduğu gibi, bunun için herhangi bir entegrasyon koduna gerek yoktur.
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "http",
"url": "https://mcp.acme.example/"
}
}
Bir stdio-transport sunucusu, bir URL yerine onu başlatan komut ile yapılandırılır:
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "stdio",
"command": "my-mcp-server"
}
}
Kasadaki sırlar → ortama
MCP sunucuları için sırlar akar kasadan çevreye Sunucu ile çalışır. Sırrı sadece bir kez kasaya kaydedersiniz; AiHummer, sunucuyu başlatırken veya bağlanırken bunu bir ortam değişkeni olarak enjekte eder, böylece gizli materyal manifestten ve model bağlamından uzak kalır.
Bir bakışta OpenAPI vs MCP
| OpenAPI | MCP | |
|---|---|---|
| Girdi | Bir OpenAPI 3.x spec_url |
Bir MCP sunucusu (stdio veya http) |
| Üretilen araçlar | Spesifikasyondaki her işlem için bir | Her neyse tools/list dönüşler |
| Kimlik Doğrulama | Spesifikasyonun securityScheme → kasa |
Vault → sunucu için env |
| Kod gerekli | Hiçbiri | Hiçbiri |
Hangisini ne zaman kullanmalı
- Uzanmak OpenAPI hizmet zaten bir OpenAPI belgesi yayımladığında — tüm operasyon setini araç olarak otomatik olarak alırsınız.
- Uzanmak MCP mevcut bir MCP sunucusuna bağlanmak istediğinizde veya bir stdio üzerinden yerel araç sunucusu.
[!TIP] Her iki kaynak türü de aynı tek dosya tarafından tanımlanır
manifest.jsonher şey gibi diğer eklenti — bakınız Eklenti SDK içinopenapivemcptürler veaihummer plugin validate.
Sonra nereye?
- Eklenti SDK — için bildirim alanları
openapivemcp. - Pazar yeri genel bakışı ve seviyeler — nerede sıfır-kod (Seviye 3) oturur.
- Kişisel vs paylaşılan kimlik bilgileri — nasıl Bu araçların kullandığı kasa gizli bilgileri sınırlandırılmıştır.