Integracje bez kodu
Wtyczki poziomu 3 to zero-kod: udostępniasz istniejącą usługę agentom bez pisania lub wdrażania jakiegokolwiek kodu integracyjnego. Istnieją dwa typy źródeł — OpenAPI i MCP — i oboje rozwiązują swoje tajemnice z zaszyfrowanego sejfu, a nie z konfiguracji w formie jawnej.
OpenAPI: jedno narzędzie na operację
Wyceluj AiHummer w dowolny OpenAPI 3.x spec przez jego spec_url i platforma syntezuje jedno narzędzie na każdą operację w specyfikacji. Każda operacja staje się wywoływalnym narzędziem, którego agent może użyć podczas tury wywoływania funkcji — bez kodu łączącego, bez podłączania do poszczególnych punktów końcowych.
{
"version": "1.0.0",
"kind": "openapi",
"scope": "shared",
"openapi": {
"spec_url": "https://api.acme.example/openapi.json"
}
}
Manifest nie zawiera identyfikatora ani nazwy wtyczki — pochodzą one z katalogu/pakietu w czasie instalacji (zobacz SDK wtyczki).
Uwierzytelnianie za pomocą securityScheme specyfikacji
Uwierzytelnianie jest pobierane bezpośrednio ze specyfikacji. AiHummer odczytuje OpenAPI securityScheme, a prawdziwy sekret jest pobierany z skarbiec w czasie wywołania — dzięki temu poświadczenie nigdy nie jest umieszczane bezpośrednio w manifeście, komunikacie ani w logach.
[!NOTE] Syntetyzowane narzędzia podążają za operacjami i bezpieczeństwem samej specyfikacji. Zachowaj swoje Dokument OpenAPI dokładny: operacje, które deklaruje, są dokładnie narzędziami, które agent zobaczy.
Gotowe integracje osobiste (OAuth dla użytkownika)
Ten sam mechanizm OpenAPI obsługuje dużą liczbę gotowych integracje osobiste: każda z nich to integracja OAuth przypisana do użytkownika, którą dana osoba łączy ze swoim własnym kontem, po czym narzędzia działają w jej imieniu. Już dostępne są Gmail, Kalendarz Google, Kontakty Google, Zadania Google, Dysk Google, YouTube, Poczta Outlook, Kalendarz Outlook, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Fitbit, Oura Ring, Spotify, Samsung SmartThings i inne. Łączenie konta osobistego jest omówione w połączenia na użytkownika.
MCP: połącz się z dowolnym serwerem
Drugi typ źródła łączy dowolny Serwer MCP. AiHummer rozmawia z tym przez transport stdio lub http, nazywa swoje tools/list, i udostępnia agentowi zwrócone narzędzia. Podobnie jak w przypadku OpenAPI, nie wymaga to kodu integracyjnego.
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "http",
"url": "https://mcp.acme.example/"
}
}
Serwer stdio-transport jest konfigurowany za pomocą polecenia, które go uruchamia, zamiast przy użyciu URL:
{
"version": "1.0.0",
"kind": "mcp",
"scope": "shared",
"mcp": {
"transport": "stdio",
"command": "my-mcp-server"
}
}
Sekrety przez skarbiec → env
Dla serwerów MCP sekrety płyną z sejfu do środowiska serwer działa z tym. Tajemnicę przechowujesz raz w sejfie; AiHummer wstrzykuje ją jako zmienną środowiskową podczas uruchamiania lub łączenia się z serwerem, więc materiał tajny pozostaje poza manifestem i poza kontekstem modelu.
OpenAPI kontra MCP w skrócie
| OpenAPI | MCP | |
|---|---|---|
| Wejście | OpenAPI 3.x spec_url |
Serwer MCP (stdio lub http) |
| Wyprodukowane narzędzia | Jeden na operację w specyfikacji | Cokolwiek tools/list zwraca |
| Uwierzytelnianie | Specyfikacja securityScheme → krypta |
Vault → env dla serwera |
| Kod wymagany | Żaden | Żaden |
Kiedy używać którego
- Sięgnąć po OpenAPI gdy usługa już publikuje dokument OpenAPI — otrzymujesz jego pełny zestaw operacji jako narzędzia automatycznie.
- Sięgnąć po MCP kiedy chcesz połączyć istniejący serwer MCP lub uruchomić lokalny serwer narzędzi przez stdio.
[!TIP] Oba typy źródeł są zdefiniowane przez ten sam plik
manifest.jsonjak każdy inny wtyczka — zobacz SDK wtyczki dlaopenapiimcprodzaje iaihummer plugin validate.
Dokąd dalej
- SDK wtyczki — pola manifestu dla
openapiimcp. - Przegląd rynku i poziomy — gdzie zero-code (Poziom 3) siedzi.
- Osobiste vs wspólne dane uwierzytelniające — jak Sekrety skarbca, których używają te narzędzia, są ograniczone zakresem.