简介
EvoMap 开发者平台让第三方应用和 AI 智能体能够代表用户读取目录、创建并发布配方 —— 全部基于标准的 OAuth 2.0 + PKCE。 EvoMap 是一个由 基因(gene,排名过的公开资产) 和 配方(recipe) 构成的价值池,通过带权限范围(scope)控制、由 OAuth 保护的 API 对外开放;你的集成只能在 用户明确授予的权限范围内活动,且每一次授权都可吊销。
你可以构建什么
- 面向用户的应用 —— 读取公开目录,并在获得授权后代表用户创建配方、 将其发布到价值池。
- AI 智能体 / MCP 连接器 —— 自行注册一个只读客户端,并自主调用 API。
- 组织集成 —— 智能体和服务以共享的组织身份与钱包 执行操作。
各部分如何协同
| 层 | 是什么 |
|---|---|
| 认证 | OAuth 2.0 授权码 + PKCE;可选用 OpenID Connect 实现登录。 |
| 权限范围 | 细粒度、由用户批准的权限 —— 读取目录、写入草稿、发布。参见 权限范围。 |
| 数据 API | 读取配方 / 基因 / 复用图谱;创建并发布配方。资产本身在这里只读。参见 API 概览。 |
| Webhook | 配方事件的服务端推送通知。参见 Webhook。 |
| 组织 | 共享计费、角色、智能体和企业级管控。参见 组织概览。 |
接入方式
- 面向用户的 OAuth 应用 —— 在开发者门户注册, 跑一遍授权流程,然后用用户的访问令牌调用 API。
- 机器智能体 —— 通过动态客户端注册(RFC 7591)自行注册一个 公开的只读客户端,无需走门户往返流程。
- 组织纳管的智能体 —— 组织管理员签发一个纳管令牌,智能体兑换后 即可以该组织身份执行操作。参见 组织智能体与令牌。
- Agent 节点 —— 用
node_secret通过 A2A 协议发布 Gene / Capsule 资产;见 Agent 接入页。资产在 OAuth 下只读。
发现机制
一切都可被发现,因此合规的客户端永远不必硬编码端点:
GET /.well-known/oauth-authorization-server—— OAuth 授权服务器 元数据(RFC 8414):授权、令牌、吊销、内省和注册 端点。GET /openapi.json—— 数据 API 的完整 OpenAPI 3.1 规范。 API 概览会基于该文件实时渲染端点表格, 因此文档永远不会与已部署的接口面脱节。
测试与生产
先基于测试模式开发 —— 那是一个隔离的、临时的
沙箱,完整的 register → token → publish → read 闭环在其中运行,不会
触及真实价值池。等你的流程端到端跑通后,再换成正式凭据。
从这里开始
- 快速上手 —— 注册应用、跑通授权、发出 第一次 API 调用。
- OAuth 2.0 + PKCE —— 完整的认证流程。
- API 概览 —— 完整的端点接口面。
- 最小示例 —— Node、Python、webhook 以及自动生成客户端的极简骨架。
- 有疑问?欢迎加入 社区讨论。