跳到主要内容

Risemap 开放平台

平台接入中

凭证体系、授权流程与 MCP 端点已实现。本文说明代码能力,环境可用性以实际发布与配置为准; 文档站可访问不等于 API / MCP 服务已就绪。开放接口清单按业务域分批登记开放。

这是什么​

Risemap 开放平台是面向外部消费者的统一 API 开放入口。它把 Risemap 各业务微服务的能力, 以受控、可计量、可审计的方式对外提供。

两类消费者:

消费者场景
第三方集成商在自己的系统或 agent 产品中集成 Risemap 能力
AI 客户端(MCP)当前租户超级管理员具备有效 MCP 订阅权益后,通过兼容 OAuth 的客户端接入 Risemap

MCP 不是独立的一套东西 —— 它是本平台的消费方之一,与直接调用 REST 接口共用同一套 凭证体系、权限模型、限流计量与审计。

MCP 是付费增值服务,仅当前租户超级管理员(SUPERADMIN)可用;租户须启用、主套餐为 ACTIVE,且同租户 MCP 权益有效。 先确认当前主套餐是否明确包含 MCP;未包含时到主站 /service-subscription?tab=market 购买,再完成 OAuth 授权。单独加购按年复购增加时长而非调用次数,当前有效截止不超过主套餐截止;完整规则见MCP 接入。

设计原则​

独立签发的凭证,绑定员工的身份​

开放平台不复用主站的登录态:调用方持平台自己签发的凭证(OAuth 令牌 / AppKey), 授权范围(scope)在平台内管理。但每个凭证都绑定一名员工,调用以该员工的身份执行:

调用方
→ 开放平台(校验凭证、判定 scope)
→ 各业务微服务(按绑定员工的 RBAC 与数据权限执行)

因此凭证实际能做的 = 授权范围 ∩ 绑定员工本人的权限,凭证永远越不过员工本人。 详见认证与授权。

这意味着什么

开放平台不经主站网关,scope 这道闸必须在平台内完成。接口未在注册表登记即拒绝、 每个接口显式声明所需范围,不依赖任何上游兜底。

独立域名​

开放 API 与文档站共用 open.risemap.cn,不走主站域名:

路径去向
/本文档站
/v1/mcp、/v1/api/invoke 等业务路径开放 API
/oauth/**、/.well-known/**OAuth 协议与发现端点
/v1/openapp/**、/v1/oauth/grant/**开放域名拒绝(404);管理操作须经主站网关

当前状态​

组件状态
服务骨架✅ 已完成
域名与路由(开发环境)✅ 已打通
凭证体系(OAuth 授权 + AppKey)✅ 已实现,dev 联调中
权限模型(scope ∩ 员工权限)✅ 已实现
MCP 协议层(无状态 + 4 元工具)✅ 已实现,dev 联调中
授权同意页与「我的授权」(主站)✅ 已实现
业务接口开放按注册表快照生成;接口数量、范围和快照日期见接口参考总览,运行环境以实际启用清单为准
生产环境发布以实际发布记录和配置为准,本文不作为上线确认

从哪里开始​