Risemap 开放平台
平台接入中
凭证体系、授权流程与 MCP 端点已实现。本文说明代码能力,环境可用性以实际发布与配置为准; 文档站可访问不等于 API / MCP 服务已就绪。开放接口清单按业务域分批登记开放。
这是什么
Risemap 开放平台是面向外部消费者的统一 API 开放入口。它把 Risemap 各业务微服务的能力, 以受控、可计量、可审计的方式对外提供。
两类消费者:
| 消费者 | 场景 |
|---|---|
| 第三方集成商 | 在自己的系统或 agent 产品中集成 Risemap 能力 |
| AI 客户端(MCP) | 当前租户超级管理员具备有效 MCP 订阅权益后,通过兼容 OAuth 的客户端接入 Risemap |
MCP 不是独立的一套东西 —— 它是本平台的消费方之一,与直接调用 REST 接口共用同一套 凭证体系、权限模型、限流计量与审计。
MCP 是付费增值服务,仅当前租户超级管理员(SUPERADMIN)可用;租户须启用、主套餐为 ACTIVE,且同租户 MCP 权益有效。
先确认当前主套餐是否明确包含 MCP;未包含时到主站 /service-subscription?tab=market 购买,再完成 OAuth 授权。单独加购按年复购增加时长而非调用次数,当前有效截止不超过主套餐截止;完整规则见MCP 接入。
设计原则
独立签发的凭证,绑定员工的身份
开放平台不复用主站的登录态:调用方持平台自己签发的凭证(OAuth 令牌 / AppKey), 授权范围(scope)在平台内管理。但每个凭证都绑定一名员工,调用以该员工的身份执行:
调用方
→ 开放平台(校验凭证、判定 scope)
→ 各业务微服务(按绑定员工的 RBAC 与数据权限执行)
因此凭证实际能做的 = 授权范围 ∩ 绑定员工本人的权限,凭证永远越不过员工本人。 详见认证与授权。
这意味着什么
开放平台不经主站网关,scope 这道闸必须在平台内完成。接口未在注册表登记即拒绝、 每个接口显式声明所需范围,不依赖任何上游兜底。
独立域名
开放 API 与文档站共用 open.risemap.cn,不走主站域名:
| 路径 | 去向 |
|---|---|
/ | 本文档站 |
/v1/mcp、/v1/api/invoke 等业务路径 | 开放 API |
/oauth/**、/.well-known/** | OAuth 协议与发现端点 |
/v1/openapp/**、/v1/oauth/grant/** | 开放域名拒绝(404);管理操作须经主站网关 |
当前状态
| 组件 | 状态 |
|---|---|
| 服务骨架 | ✅ 已完成 |
| 域名与路由(开发环境) | ✅ 已打通 |
| 凭证体系(OAuth 授权 + AppKey) | ✅ 已实现,dev 联调中 |
| 权限模型(scope ∩ 员工权限) | ✅ 已实现 |
| MCP 协议层(无状态 + 4 元工具) | ✅ 已实现,dev 联调中 |
| 授权同意页与「我的授权」(主站) | ✅ 已实现 |
| 业务接口开放 | 按注册表快照生成;接口数量、范围和快照日期见接口参考总览,运行环境以实际启用清单为准 |
| 生产环境发布 | 以实际发布记录和配置为准,本文不作为上线确认 |