cicora.ai
API 規格工具、資源與提示

MCP

透過帳戶設定發行的連線 URL,將 AI 用戶端連接至獲准使用的工具、資源與提示。

整合參考:請從帳戶 API 設定及適用於您環境的模型目錄中選擇參數與可用功能。

設定連線

MCP 用戶端會從安全設定取得連線 URL 與金鑰。請勿自行加入推測的路由;應使用為組織建立的值。

伺服器會提供工具、資源與提示。用戶端應向使用者顯示所請求的動作,以及將讀取的脈絡。

MCP 用戶端設定
typescript
const connection = {
  url: process.env.CICORA_MCP_URL,
  headers: { Authorization: "Bearer " + process.env.CICORA_API_KEY },
};

// Use the connection URL issued in account API settings.

權限與執行

  • 在工具層級分開讀取、寫入與執行權限。
  • 執行前先在整合端驗證動作參數。
  • 保留呼叫、執行器與結果的日誌,但不得包含機密。

在產品中連接

依組織與使用者隔離每個連線,避免一把金鑰存取其他脈絡。

在連線時及權限變更後再次檢查可用工具,不要無限期快取。