01
MCP 发现与受管制的工具
利用公开的服务器卡片和外部工具列表进行机器发现,并在智能体执行时遵循各工具声明的安全、工作空间及确认边界。
实施指南
阅读 MCP 实施指南机器契约
公开的 MCP 服务器卡片 JSON/zh/.well-known/mcp/server-card面向机器客户端的公开发现文档。位于 /api/v1/mcp/tools 的外部工具列表公开了当前的工具元数据;每次工具调用仍须严格遵守其声明的安全、工作空间与确认边界。
MerchandAise 智能体平台
将 AI 助手连接到买家日常使用的设计至订购工作流中——随后仅授予其所需的工具,并将所有关键操作严格置于确认机制的保护之下。
助手能够将文字描述或上传的参考资料转化为受支持的产品方向、原生产品 3D 视图,以及基于供应商支持的价格、MOQ 和交付预期。它应当延伸 MerchandAise 工作流,而非创建第二套数据源。
服务器卡片及外部工具元数据面向公众开放以便发现。每次工具调用仍需遵循其声明的安全与工作空间边界,同时买家、打样及生产审批环节保持可见且可追溯。
01 — 契约
01
利用公开的服务器卡片和外部工具列表进行机器发现,并在智能体执行时遵循各工具声明的安全、工作空间及确认边界。
实施指南
阅读 MCP 实施指南机器契约
公开的 MCP 服务器卡片 JSON/zh/.well-known/mcp/server-card面向机器客户端的公开发现文档。位于 /api/v1/mcp/tools 的外部工具列表公开了当前的工具元数据;每次工具调用仍须严格遵守其声明的安全、工作空间与确认边界。
02
探索用于设计会话及集成审查的当前助手与工具端点。此公开参考文档并不授予报价或下单的匿名权限。
02 — 实施指南
利用公开的 MCP 服务器卡片和工具列表来识别 MerchandAise 以及当前的外部工具清单。单纯的发现行为不授予任何报价、状态变更或下单的广泛权限。
仅授权助手所需的工具、工作空间及环境。将只读探索与改变设计、报价、审批或订单状态的操作严格区分。
对敏感操作保留明确的人工确认机制,在开放生产流量前测试过期状态及拒绝行为,并验证恢复路径。
03
助手面对的设计、商务意图、供应商支持的报价、审批和订单状态,必须与所有其他 MerchandAise 界面保持完全一致。
当 MerchandAise 处理买家交易时,Hutter Products GmbH 作为签约卖方及 MerchandAise 品牌之下的登记商(Merchant of Record)。私有的供应商身份、联络方式及内部数据绝不向智能体暴露。
AI 与原生产品 3D 可为决策提供支持,但在大规模量产前,数字打样审批以及真实的生产样品审批依然必不可少。
04
拥有一个可被发现的 MCP 服务器仅仅是个开始。生产就绪意味着智能体拥有明确且受限的角色边界、每个关键操作都有责任人,且发生故障时能将用户引导回安全状态。
在向助手授予工具权限前,将其明确分类为只读、咨询建议型、状态变更型、供应商敏感型或订单影响型。
明确定义是谁负责确认产品变更、报价、数字打样、生产样品及订单——以及当此人不在时智能体该如何处理。
在真实流量进入工作流之前,对无效输入、过期状态、权限缺失、拒绝响应、重试逻辑、遥测及回滚路径进行全面测试。
获得授权的助手可以使用为其工作空间和环境批准的工具,例如产品发现、设计或报价指导以及其他显式启用的操作。可用工具及其权限在集成审查期间确定。
仅通过发现服务器或列出工具是无法做到这一点的。任何涉及订单的工作流必须保留身份验证、买家与工作空间确认、最新版本的定价、数字打样审批,以及大规模量产前必需的真实样品审批关卡。
面向机器发现,MCP 服务器卡片和当前的外部工具元数据是公开的。单个工具调用将遵循其声明的安全模型,而受保护的工作空间、供应商、企业、报价和订单操作则会保留其所需的授权与确认机制。
告诉我们该助手服务于谁、它被允许执行哪些操作,以及哪些环节需要人工保持控制。我们将为您规划合适的 MCP、API 以及审批边界。