核心定位
開放連接不是把所有資料交給第三方。每個應用都必須清楚知道自己能讀什麼、能寫什麼、代表誰執行、受到哪些配額限制,以及失敗後如何恢復。
REZICS 的伺服器路由與型別結構定義是唯一手寫契約來源,再由它們產生 OpenAPI、型別客戶端與文件。認證和權限則由伺服器端型別化存取政策強制執行,不依賴介面隱藏按鈕。
現在已經能做什麼
- 透過公開 API 存取作品、內容、領域、進度與其他已開放能力。
- 使用伺服器路由與型別結構定義產生一致的 OpenAPI 文件。
- 以工作階段或具權限範圍的 API 權杖驗證請求。
- 對不同操作套用配額、錯誤回應與伺服器端存取政策。
- 使用產生的型別客戶端與
@rezics/api套件。 - 對內容結構等複雜工作流保留並行權杖、請求上限與可恢復語義。
OAuth 與 MCP 的方向
OAuth 將讓使用者授權第三方應用,而不交出密碼或長期個人權杖;MCP 則能讓 AI 工具在使用者看得懂、可撤回的範圍內協助補充書籍、更新中繼資料或執行工作流。
最終目標是讓不熟悉 API 的使用者也能透過受控工具參與作品資料建設。但 OAuth 第三方應用、同意畫面、回呼、安全審查與官方 MCP 伺服器尚未全部實作,因此能力狀態標記為「開發中」。
大型內容工作流
以書籍內容結構為例,單次請求限制 10,000 個編譯後邏輯變更,不限制整本書總節點數。大型網路小說匯入必須分批、保存檢查點、處理過期修訂與不確定結果,不能把數十萬節點塞進一個無界交易。
關係與邊界
OpenAPI 描述傳輸契約,不自動描述所有多步驟任務。API 也不繞過產品權限;MCP 不會因為由 AI 呼叫就取得額外授權。每次跨網路、儲存或快取邊界都必須重新驗證資料與檢視者權限。