# AI 智能体与用于周边定制工作流的 MCP | MerchandAise

- slug: developers-ai-agents-mcp
- locale: zh
- localeResolved: zh
- canonical: https://www.merchandaise.com/zh/developers/ai-agents-mcp

通过公开的 MCP 发现机制、权限控制工具、人工确认以及生产安全护栏，将 AI 智能体接入 MerchandAise 周边定制工作流。

## 一个助手。一个受管制的统一工作流。
助手能够将文字描述或上传的参考资料转化为受支持的产品方向、原生产品 3D 视图，以及基于供应商支持的价格、MOQ 和交付预期。它应当延伸 MerchandAise 工作流，而非创建第二套数据源。
服务器卡片及外部工具元数据面向公众开放以便发现。每次工具调用仍需遵循其声明的安全与工作空间边界，同时买家、打样及生产审批环节保持可见且可追溯。

## 发现服务器，随后申请恰当的访问权限。
- **MCP 发现与受管制的工具:** 利用公开的服务器卡片和外部工具列表进行机器发现，并在智能体执行时遵循各工具声明的安全、工作空间及确认边界。 Human guide: 阅读 MCP 实施指南 (/zh/developers/ai-agents-mcp). Machine-readable contract: 公开的 MCP 服务器卡片 JSON (/zh/.well-known/mcp/server-card). Access: public. 面向机器客户端的公开发现文档。位于 /api/v1/mcp/tools 的外部工具列表公开了当前的工具元数据；每次工具调用仍须严格遵守其声明的安全、工作空间与确认边界。 Canonical page: /developers/ai-agents-mcp. Canonical section: /developers/ai-agents-mcp#mcp-tools.
- **助手工具 API 文档:** 探索用于设计会话及集成审查的当前助手与工具端点。此公开参考文档并不授予报价或下单的匿名权限。 Human guide: 打开助手工具文档 (/zh/developers/api-integrations). Machine-readable contract: 助手工具 OpenAPI JSON (/api/docs/openapi.json). Access: public. 助手与工具 API 的公开参考资料。生产环境访问及涉及订单的操作仍需获得相应的授权。 Canonical page: /developers/ai-agents-mcp. Canonical section: /developers/ai-agents-mcp#api-docs.

## 从发现到受管制的行动
- **Step 1: 安全发现:** 利用公开的 MCP 服务器卡片和工具列表来识别 MerchandAise 以及当前的外部工具清单。单纯的发现行为不授予任何报价、状态变更或下单的广泛权限。
- **Step 2: 遵循最小权限原则:** 仅授权助手所需的工具、工作空间及环境。将只读探索与改变设计、报价、审批或订单状态的操作严格区分。
- **Step 3: 先确认后生效:** 对敏感操作保留明确的人工确认机制，在开放生产流量前测试过期状态及拒绝行为，并验证恢复路径。

## 智能体必须维护的底线
- **单一版本的产物状态:** 助手面对的设计、商务意图、供应商支持的报价、审批和订单状态，必须与所有其他 MerchandAise 界面保持完全一致。
- **商业与供应商隐私:** 当 MerchandAise 处理买家交易时，Hutter Products GmbH 作为签约卖方及 MerchandAise 品牌之下的登记商（Merchant of Record）。私有的供应商身份、联络方式及内部数据绝不向智能体暴露。
- **打样关卡必须由人工把关:** AI 与原生产品 3D 可为决策提供支持，但在大规模量产前，数字打样审批以及真实的生产样品审批依然必不可少。

## 在智能体接入生产环境之前
拥有一个可被发现的 MCP 服务器仅仅是个开始。生产就绪意味着智能体拥有明确且受限的角色边界、每个关键操作都有责任人，且发生故障时能将用户引导回安全状态。
- **按后果划分访问权限:** 在向助手授予工具权限前，将其明确分类为只读、咨询建议型、状态变更型、供应商敏感型或订单影响型。
- **明确每个确认环节的负责人:** 明确定义是谁负责确认产品变更、报价、数字打样、生产样品及订单——以及当此人不在时智能体该如何处理。
- **监控、拒绝并恢复:** 在真实流量进入工作流之前，对无效输入、过期状态、权限缺失、拒绝响应、重试逻辑、遥测及回滚路径进行全面测试。

## 常见问题
- **AI 智能体能通过 MerchandAise 做什么？:** 获得授权的助手可以使用为其工作空间和环境批准的工具，例如产品发现、设计或报价指导以及其他显式启用的操作。可用工具及其权限在集成审查期间确定。
- **AI 智能体可以自动下单吗？:** 仅通过发现服务器或列出工具是无法做到这一点的。任何涉及订单的工作流必须保留身份验证、买家与工作空间确认、最新版本的定价、数字打样审批，以及大规模量产前必需的真实样品审批关卡。
- **MerchandAise MCP 集成是公开的吗？:** 面向机器发现，MCP 服务器卡片和当前的外部工具元数据是公开的。单个工具调用将遵循其声明的安全模型，而受保护的工作空间、供应商、企业、报价和订单操作则会保留其所需的授权与确认机制。

## 已有智能体工作流的构想？
告诉我们该助手服务于谁、它被允许执行哪些操作，以及哪些环节需要人工保持控制。我们将为您规划合适的 MCP、API 以及审批边界。
- **审查智能体工作流:** /zh/contact?intent=agent-mcp-review
- **探索 API 契约:** /zh/developers/api-integrations
