插件协议
插件是独立运行的 MCP 服务,可以提供工具、资源、提示词和交互界面。技能是指导任务的文档,是能力的一种,不等于整个插件系统。
采用兼容 MCP 2025-11-25 的 Streamable HTTP,开发语言不限。OpenBot 通过官方 SDK 的 Server 适配层连接,不要求使用私有插件 SDK。身份、权限检查、审批和审计始终由 Server 管理。
| 能力 | 当前支持方式 |
|---|---|
| 工具 | 为 Bot 分配只读或逐次确认权限,限制参数、输出和调用范围 |
| 资源 | 精确 URI 授权,支持人工预览与 Bot 读取文本 |
| 提示词 | 由你选择、填写参数、预览,再加入草稿 |
| MCP Apps | 隔离 HTML、标准初始化和已授权资源读取;不默认开放工具、网络、设备或父页面 |
| 技能 | 给 Bot 分配经过审核的 SKILL.md 指令 |
先预览端点与声明,再安装、分配权限和启用。新安装默认没有权限。声明变化后人工预览更新,应用更新会停用连接并清空旧授权。这里更新的是连接声明,不负责下载或升级第三方服务进程。
当前不提供 stdio 子进程、OAuth 流程、sampling、roots、资源订阅、URI 模板或自动插入提示词。Apps 不开放工具调用、宿主消息和模型上下文能力。远端服务仍需为自身行为和安全负责。
开发前请阅读 完整协议契约,其中包含 API、参数、大小限制、错误、边界和精确版本。