01
接入三步
密钥在系统设置签发,站点要单独打开开放渠道。访客挂件和管理后台路径不变。REST 接口见 开放 API,本页只讲 MCP。
STEP 01
打开渠道
运营后台「接入站点」勾选「开放 API / MCP」。默认关,未开时问答返回 channel_disabled。
STEP 02
签发 agent 应用
系统设置 → 开放应用。选 agent 给 CodeNeo。明文只显示一次。
STEP 03
带 Bearer 调用
HTTP 客户端把密钥放请求头。多站密钥每次传 site。写操作会真实改数据。
应用类型默认范围:
| 类型 | 场景 | 默认 scopes |
agent | CodeNeo 代码编排工具 / 内部 Agent | chat kb.read ticket.read crm.read |
runtime | 对方后端代访客问答 | chat live.write kb.read |
ops | ERP / 电商同步 | crm.* work.* ticket.read |
02
鉴权
与开放 API 同一把密钥。格式 aics_<live|test>_<12位hex>.<secret>。也可用头 X-AICS-Token。
HTTP
POST
Authorization: Bearer aics_live_REPLACE.REPLACE
Content-Type: application/json
JSON-RPC 成功时 result 在顶层。调工具后 result.content[0].text 是 JSON 字符串(最长约 8KB)。限流按密钥每分钟计数(默认 60)。响应不会包含渠道密钥、模型 Key、ticket_token 或内部备注。
03
MCP 调用
协议 MCP 2025-03-26。传输:POST JSON(Streamable HTTP)。GET 返回 SSE event: endpoint,日常 curl 用 POST。未知方法 JSON-RPC -32601;鉴权失败约 -32001。
04
CodeNeo 代码编排工具
密钥写入 CodeNeo 本机 MCP 配置,不要提交 Git。连上后应能看到 aics_meta;有 chat 范围才会出现 aics_chat。
PHP-FPM 不常驻时,用仓库里的 stdio 代理:
05
试调用
粘贴你在「开放应用」复制过的密钥。本页不签发、不回显、不写入 localStorage。写操作会真实改数据,请用测试密钥。
站点须已打开开放渠道,否则问答为 403。密钥范围不够时该工具不会出现在 tools/list。
结果会出现在这里。
06
错误码与边界
| HTTP / RPC | error | 含义 |
| 401 / -32001 | unauthorized | 缺密钥、格式错、已吊销 |
| 403 | forbidden_scope | 缺范围;工具不会出现在 list |
| 403 | wrong_site | 密钥未绑定该站 |
| 403 | channel_disabled | 站点未开 api 渠道 |
| 403 | forbidden_ip | 不在 IP 白名单 |
| 404 | not_found | 不存在或跨站 |
| 429 | rate_limited | 该密钥每分钟超限 |
| -32601 | method not found | 未知 JSON-RPC 方法 |
不开放:模型 Key、成员与 TOTP、渠道 AppSecret、短信/语音、原始数据库。带 destructiveHint 的工具会改数据。A 站密钥读 B 站工单为 404/403。