零代码集成
三级插件是 零代码:您无需编写或部署任何集成代码即可向代理提供现有服务。有两种源类型—— 开放API 和 MCP ——并且两者都是从加密的保险库中解析它们的秘密,而不是从明文配置中解析。
OpenAPI:每个操作一个工具
将 AiHummer 对准任何 OpenAPI 3.x 通过它的规格 spec_url 以及平台 每个操作合成一个工具 在规范中。每个操作都变成了一个可调用的工具,代理可以在函数调用回合中使用——无需粘合代码,无需每个端点的连接。
{
"version": "1.0.0",
"kind": "openapi",
"scope": "shared",
"openapi": {
"spec_url": "https://api.acme.example/openapi.json"
}
}
清单不包含插件的标识符或名称——它们在安装时来自目录/捆绑包(见 插件开发工具包).
通过规范的安全方案进行身份验证
身份验证直接取自规范。AiHummer 读取 OpenAPI securityScheme,而实际的秘密是从…提取的 金库 在调用时——因此凭证永远不会内联到清单、提示或日志中。
[!NOTE] 合成的工具遵循规范本身的操作和安全性。请保持你的 OpenAPI 文档准确:它声明的操作正是这些工具 代理将会看到。
现成的个人集成(每用户 OAuth)
同样的 OpenAPI 机制支持大量现成的 个人整合: 每个都是每用户的 OAuth 集成,用户将其连接到自己的账户之后,这些工具会以他们的名义操作。目前已有的集成包括 Gmail、Google 日历、Google 联系人、Google 任务、Google 云端硬盘、YouTube、Outlook 邮件、Outlook 日历、OneDrive、Microsoft To Do、Todoist、Asana、Jira Cloud、ClickUp、GitLab、Fitbit、Oura Ring、Spotify、Samsung SmartThings 等。连接个人账户的操作涵盖在 每用户连接.
MCP:连接任意服务器
第二种来源类型连接任何 MCP 服务器. AiHummer 在一段时间内与它交谈 stdio 或 http 传输,称其为 tools/list,并将返回的工具暴露给代理。与 OpenAPI 一样,这不需要集成代码。
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "http",
"url": "https://mcp.acme.example/"
}
}
stdio-transport 服务器由启动它的命令配置,而不是由 URL 配置:
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "stdio",
"command": "my-mcp-server"
}
}
通过保险库的秘密 → 环境
对于 MCP 服务器,秘密流动 从金库进入环境 服务器运行时使用。您将密钥存储在保险库中一次;AiHummer 在启动或连接服务器时将其注入为环境变量,因此密钥内容不会出现在清单中,也不会出现在模型上下文中。
OpenAPI 与 MCP 一览
| 开放API | MCP | |
|---|---|---|
| 输入 | 一个 OpenAPI 3.x spec_url |
一个 MCP 服务器(标准输入输出或 HTTP) |
| 生产的工具 | 规范中每次操作一个 | 随便 tools/list 返回 |
| 认证 | 规格的 securityScheme → 保险库 |
Vault → 服务器的环境 |
| 需要代码 | 无 | 无 |
何时使用哪一个
- 伸手去拿 开放API 当服务已经发布了 OpenAPI 文档时 — 你会自动获得它的完整操作工具集。
- 伸手去拿 MCP 当你想连接一个现有的 MCP 服务器,或运行一个 本地工具通过标准输入输出的服务器。
[!TIP] 两种源类型都由同一个文件定义
manifest.json像每一个 其他插件 — 见 插件开发工具包 为了openapi和mcp种类和aihummer plugin validate.