Appearance
API & SDK
API & SDK 提供开放接口调试、授权管理和回调管理能力。外部应用、Agent CLI 和自动化脚本都应通过这里管理可调用能力。
Playground
Playground 用于调试平台 API 和 SDK 请求。可选择空间、智能体、会话、消息、对话、文件、工作流、知识库、数据库、渠道、文件夹、变量、回调和 SDK 等 API 分类。
调试请求支持不同授权模式:Token 调试档案、个人访问令牌、OAuth 应用授权和手动 Bearer Token。调试产生的请求需要遵守用户当前权限和接口 scope。
授权管理
- OAuth 应用:面向外部应用或第三方系统,使用授权码或客户端凭证换取访问令牌。
- 应用安装管理:管理应用安装到空间、企业或用户范围后的授权状态。
- 个人访问令牌:面向个人开发、CLI 和脚本调用。
- Token 调试档案:用于 Playground 统一保存调试授权上下文。
回调管理
回调管理分为普通回调和渠道回调。普通回调用于平台事件通知,渠道回调用于外部渠道事件通知。回调应配置回调地址、订阅事件和签名 Token,接收方必须校验签名。
接口权限原则
开放接口按应用、令牌、scope、空间、组织、角色和资源权限共同判断。AI Agent 如果通过 CLI 或开放接口调用平台能力,也遵守同一套开放 API 授权模型。