Ingen-kode-integrationer
Tier-3-pluginsene er nul-kode: du gør en eksisterende tjeneste tilgængelig for agenter uden at skrive eller implementere nogen integrationskode. Der er to kildetyper — OpenAPI og MCP — og begge henter deres hemmeligheder fra det krypterede arkiv i stedet for fra konfigurationen i klartekst.
OpenAPI: ét værktøj per operation
Pege AiHummer på enhver OpenAPI 3.x spec via dens spec_url og platformen syntetiserer ét værktøj pr. operation i specifikationen. Hver operation bliver et kaldbart værktøj, som agenten kan bruge under et funktionskald — ingen limkode, ingen individuel endpoint-tilslutning.
{
"version": "1.0.0",
"kind": "openapi",
"scope": "shared",
"openapi": {
"spec_url": "https://api.acme.example/openapi.json"
}
}
Manifestet indeholder ikke pluginnets slug eller navn — de kommer fra kataloget/pakken ved installationstidspunktet (se Plugin SDK).
Godkendelse via specifikationens securityScheme
Autentificering er taget direkte fra specifikationen. AiHummer læser OpenAPI securityScheme, og den faktiske hemmelighed hentes fra hvælving ved kaldetid — så legitimationsoplysningerne aldrig integreres i manifestet, prompten eller logfilerne.
[!NOTE] De syntetiserede værktøjer følger specifikationens egne operationer og sikkerhed. Hold din OpenAPI-dokument korrekt: de operationer, det erklærer, er præcis de værktøjer, som agent vil se.
Færdiglavede personlige integrationer (per-bruger OAuth)
Denne samme OpenAPI-mekanisme understøtter et stort sæt færdiglavede personlige integrationer: hver er en per-bruger OAuth-integration, som en person forbinder til deres egen konto, hvorefter værktøjerne handler på deres vegne. Allerede tilgængelige er Gmail, Google Kalender, Google Kontakter, Google Opgaver, Google Drev, YouTube, Outlook Mail, Outlook Kalender, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Fitbit, Oura Ring, Spotify, Samsung SmartThings og mere. Tilslutning af en personlig konto er dækket i for-bruger forbindelser.
MCP: tilslut enhver server
Den anden kildetype forbinder enhver MCP-server. AiHummer taler til det over en stdio eller http transport, kalder sine tools/list, og gør de returnerede værktøjer tilgængelige for agenten. Som med OpenAPI kræver dette ingen integrationskode.
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "http",
"url": "https://mcp.acme.example/"
}
}
En stdio-transportserver konfigureres af den kommando, der starter den, i stedet for en URL:
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "stdio",
"command": "my-mcp-server"
}
}
Hemmeligheder via boks → env
For MCP-servere flyder hemmeligheder fra hvelvet ud i miljøet serveren kører med. Du gemmer hemmeligheden én gang i hvelvet; AiHummer indsætter den som en miljøvariabel, når du starter eller opretter forbindelse til serveren, så hemmeligt materiale holdes ude af manifestet og uden for modelkonteksten.
OpenAPI vs MCP ved et overblik
| OpenAPI | MCP | |
|---|---|---|
| Input | En OpenAPI 3.x spec_url |
En MCP-server (stdio eller http) |
| Fremstillede værktøjer | Én per operation i specifikationen | Hvad som helst tools/list returnerer |
| Godkendelse | Specifikationen securityScheme → hvælving |
Vault → miljø for serveren |
| Kode kræves | Ingen | Ingen |
Hvornår man skal bruge hvilken
- Række efter OpenAPI når tjenesten allerede offentliggør et OpenAPI-dokument — du får dets fulde operationelle sæt som værktøjer automatisk.
- Række efter MCP når du vil forbinde en eksisterende MCP-server, eller køre en lokal værktøjsserver over stdio.
[!TIP] Begge kildetyper defineres af den samme enkeltfil
manifest.jsonsom alle andet plugin — se Plugin SDK foropenapiogmcptyper ogaihummer plugin validate.
Hvor til næste
- Plugin SDK — tydelige felter for
openapiogmcp. - Markedspladsoversigt og niveauer — hvor zero-code (Tier 3) sidder.
- Personlige vs delte legitimationsoplysninger — hvordan Vault-hemmeligheder, som disse værktøjer bruger, er afgrænsede.