跳转到内容

插件协议

插件是独立运行的 MCP 服务,可以提供工具、资源、提示词和交互界面。技能是指导任务的文档,是能力的一种,不等于整个插件系统。

采用兼容 MCP 2025-11-25 的 Streamable HTTP,开发语言不限。OpenBot 通过官方 SDK 的 Server 适配层连接,不要求使用私有插件 SDK。身份、权限检查、审批和审计始终由 Server 管理。

能力 当前支持方式
工具 为 Bot 分配只读或逐次确认权限,限制参数、输出和调用范围
资源 精确 URI 授权,支持人工预览与 Bot 读取文本
提示词 由你选择、填写参数、预览,再加入草稿
MCP Apps 隔离 HTML、标准初始化和已授权资源读取;不默认开放工具、网络、设备或父页面
技能 给 Bot 分配经过审核的 SKILL.md 指令

先预览端点与声明,再安装、分配权限和启用。新安装默认没有权限。声明变化后人工预览更新,应用更新会停用连接并清空旧授权。这里更新的是连接声明,不负责下载或升级第三方服务进程。

当前不提供 stdio 子进程、OAuth 流程、sampling、roots、资源订阅、URI 模板或自动插入提示词。Apps 不开放工具调用、宿主消息和模型上下文能力。远端服务仍需为自身行为和安全负责。

开发前请阅读 完整协议契约,其中包含 API、参数、大小限制、错误、边界和精确版本。