跳到主要內容

API、OAuth 與 MCP

讓外部工具在明確權限、配額與可審查範圍內連接作品網路,同時分清楚已可使用與仍在規劃的協議。

目前狀態開發中

API、OpenAPI、權限政策、API 權杖認證與配額已實作;OAuth 應用授權和官方 MCP 連接尚未作為完整產品提供。

核心定位

開放連接不是把所有資料交給第三方。每個應用都必須清楚知道自己能讀什麼、能寫什麼、代表誰執行、受到哪些配額限制,以及失敗後如何恢復。

REZICS 的伺服器路由與型別結構定義是唯一手寫契約來源,再由它們產生 OpenAPI、型別客戶端與文件。認證和權限則由伺服器端型別化存取政策強制執行,不依賴介面隱藏按鈕。

現在已經能做什麼

  1. 透過公開 API 存取作品、內容、領域、進度與其他已開放能力。
  2. 使用伺服器路由與型別結構定義產生一致的 OpenAPI 文件。
  3. 以工作階段或具權限範圍的 API 權杖驗證請求。
  4. 對不同操作套用配額、錯誤回應與伺服器端存取政策。
  5. 使用產生的型別客戶端與 @rezics/api 套件。
  6. 對內容結構等複雜工作流保留並行權杖、請求上限與可恢復語義。

OAuth 與 MCP 的方向

OAuth 將讓使用者授權第三方應用,而不交出密碼或長期個人權杖;MCP 則能讓 AI 工具在使用者看得懂、可撤回的範圍內協助補充書籍、更新中繼資料或執行工作流。

最終目標是讓不熟悉 API 的使用者也能透過受控工具參與作品資料建設。但 OAuth 第三方應用、同意畫面、回呼、安全審查與官方 MCP 伺服器尚未全部實作,因此能力狀態標記為「開發中」。

大型內容工作流

以書籍內容結構為例,單次請求限制 10,000 個編譯後邏輯變更,不限制整本書總節點數。大型網路小說匯入必須分批、保存檢查點、處理過期修訂與不確定結果,不能把數十萬節點塞進一個無界交易。

關係與邊界

OpenAPI 描述傳輸契約,不自動描述所有多步驟任務。API 也不繞過產品權限;MCP 不會因為由 AI 呼叫就取得額外授權。每次跨網路、儲存或快取邊界都必須重新驗證資料與檢視者權限。