跳到主要内容
REST + MCP 同源

一个入口,
接入全部业务能力

统一的 invoke 入口,用 apiCode 指定接口—— 不必逐个对接后端服务。同一套凭证与权限模型同时服务于 REST 调用与 MCP 客户端。身份与权益准入通过后,AI agent 能做的,是授权范围与本人权限的交集。

MCP 是付费增值服务,仅当前租户超级管理员可用;需租户启用、主套餐 ACTIVE 及同租户有效 MCP 权益,先购买再授权。查看 MCP 接入条件。

已开放接口
2,424
业务域
12
MCP 元工具
4
第一条调用
curl -X POST https://open.risemap.cn/v1/api/invoke \
-H "X-App-Key: <appKey>" \
-H "X-App-Secret: <appSecret>" \
-H "Content-Type: application/json" \
-d '{
"apiCode": "sales.order.page",
"query": { "pageNum": 1, "pageSize": 10 }
}'

设计要点

三件事决定了这个平台怎么用、边界在哪里。

凭证绑定员工身份

不复用主站登录态,调用方持开放平台独立签发的凭证。但每个凭证都绑定一名员工, 调用以该员工身份执行 —— 能做的等于授权范围 ∩ 员工本人权限,凭证永远越不过员工本人。

认证与授权 →

独立的域名与通道

开放 API 与本文档共用 open.risemap.cn,不经主站域名与网关。 对外契约因此可以独立演进,不被内部模块划分与主站迭代牵动。

平台概览 →

MCP 与 REST 同源

MCP 是本平台的消费方,不是平行的另一套系统。它与直接调用 REST 接口共用 同一套凭证、权限、限流与审计。MCP 另需有效付费权益,限当前租户超级管理员使用; 租户启用且主套餐 ACTIVE,先购买再 OAuth 授权。实际能力不超过授权范围与本人权限的交集。

MCP 是什么 →
平台状态凭证体系、开放接口与 MCP 端点已实现并部署于开发环境,联调收尾中;生产环境待发布。 开放接口清单按业务域分批登记,详见 平台简介 的能力状态表。