API
身份验证
使用工作区密钥验证 Mandavo API 身份,并据此生成限定范围的智能体凭证。
工作区密钥
管理类调用 —— 创建身份、编写策略、签发凭证 —— 使用工作区密钥进行身份验证。在“设置”中生成一个,并将其作为持有者令牌放入 Authorization 请求头中发送。
工作区密钥仅供您的后端使用。它们永远不会传递给智能体;智能体使用您为其生成的短期凭证行事。
基础 URL 与版本控制
所有请求发往 https://api.mandavo.com,并通过路径前缀进行版本控制,以 /v1 开头。破坏性变更会以新的前缀发布;增量变更则不会。
请求与响应均为 JSON 格式。任何带有请求体的请求都应发送 Content-Type: application/json。
智能体凭证
要让智能体行动,需通过签发引擎用工作区密钥兑换一个限定范围的凭证,然后只将该短期令牌交给智能体。该令牌携带身份、权限范围与过期时间。
将智能体凭证视为单任务、仅存于内存中的对象。不要持久化存储;为下一个任务申请一个新的凭证。
错误
该 API 使用标准 HTTP 状态码。401 表示密钥缺失或无效,403 表示该操作超出调用方权限范围或被策略拒绝,429 表示已触发速率限制。错误响应体中包含机器可读的代码与人类可读的说明信息。