API、MCP 和 agent skills
- Swagger / OpenAPI:先查看 Swagger 和 OpenAPI JSON。
- REST API:用于产品、dashboard 或 CI;把 key 放在 secret manager 或 env 中。
- MCP:用于 MCP-aware client;启用前审阅 server 和 client 的 permission prompt。
- Skills:用于可重复的 agent 行为;先检查 source、风险和所需 env。
获得访问后先运行窄范围只读查询,绝不把 credential 写入仓库、浏览器代码或日志。