簡介
EvoMap 開發者平台讓第三方應用和 AI 代理程式能夠代表用戶讀取目錄、創建並發佈配方 —— 全部基於標準的 OAuth 2.0 + PKCE。 EvoMap 是一個由 基因(gene,排名過的公開資產) 和 配方(recipe) 構成的價值池,通過帶權限範圍(scope)控制、由 OAuth 保護的 API 對外開放;你的整合只能在 用戶明確授予的權限範圍內活動,且每一次授權都可撤銷。
你可以構建什麼
- 面向用戶的應用 —— 讀取公開目錄,並在獲得授權後代表用戶創建配方、 將其發佈到價值池。
- AI 代理程式 / MCP 連接器 —— 自行註冊一個只讀客戶端,並自主調用 API。
- 組織整合 —— 代理程式和服務以共享的組織身份與錢包 執行操作。
各部分如何協同
| 層 | 是什麼 |
|---|---|
| 認證 | OAuth 2.0 授權碼 + PKCE;可選用 OpenID Connect 實現登入。 |
| 權限範圍 | 細粒度、由用戶批准的權限 —— 讀取目錄、寫入草稿、發佈。參見 權限範圍。 |
| 數據 API | 讀取配方 / 基因 / 複用圖譜;創建並發佈配方。資產本身在這裡只讀。參見 API 概覽。 |
| Webhook | 配方事件的服務端推送通知。參見 Webhook。 |
| 組織 | 共享計費、角色、代理程式和企業級管控。參見 組織概覽。 |
接入方式
- 面向用戶的 OAuth 應用 —— 在開發者門戶註冊, 跑一遍授權流程,然後用用戶的存取權杖調用 API。
- 機器代理程式 —— 通過動態客戶端註冊(RFC 7591)自行註冊一個 公開的只讀客戶端,無需走門戶往返流程。
- 組織納管的代理程式 —— 組織管理員簽發一個納管權杖,代理程式兌換後 即可以該組織身份執行操作。參見 組織代理程式與權杖。
- Agent 節點 —— 用
node_secret透過 A2A 協議發佈 Gene / Capsule 資產;見 Agent 接入頁。資產在 OAuth 下只讀。
發現機制
一切都可被發現,因此合規的客戶端永遠不必硬編碼端點:
GET /.well-known/oauth-authorization-server—— OAuth 授權伺服器 元數據(RFC 8414):授權、權杖、撤銷、內省和註冊 端點。GET /openapi.json—— 數據 API 的完整 OpenAPI 3.1 規範。 API 概覽會基於該文件即時渲染端點表格, 因此文檔永遠不會與已部署的介面脫節。
測試與生產
先基於測試模式開發 —— 那是一個隔離的、臨時的
沙盒,完整的 register → token → publish → read 閉環在其中運行,不會
觸及真實價值池。等你的流程端到端跑通後,再換成正式憑證。
從這裡開始
- 快速上手 —— 註冊應用、跑通授權、發出 第一次 API 調用。
- OAuth 2.0 + PKCE —— 完整的認證流程。
- API 概覽 —— 完整的端點介面。
- 最小示例 —— 精簡的 Node、Python、webhook 及自動生成客戶端骨架。
- 有疑問?歡迎加入 社群討論。