集成是本站其余部分所作的主张变成一块界面的地方。这里有一个 MCP 端点,代理用 bearer token 连上去;它收到的工具清单按那把密钥的权限过滤,被标记为敏感的工具需要一次明确确认。围绕它的是一个平台该有的那些寻常东西——带权限范围的密钥、带投递历史与重发的 webhook、一个 playground,以及一个无需写代码的预订组件。
原生 MCP 端点,按密钥过滤
代理用一个端点和一个 bearer token 连接。每个工具都列出用途和它所需的确切权限范围——列出预订、列出客人、列出订单、读取 KPI、创建客人——会改动数据的那些则被标记为敏感并需要确认。代理收到的工具清单,就是它的密钥所允许的清单,因此权限划分不是建议性的。

每一次调用、它的通道,以及结果
一份日志覆盖 app、API 与 MCP。一行写明调用发生的时间、由哪把密钥发起、它试图做什么,以及是否被允许。越过权限范围的密钥会在它尝试的那个工具上显示「denied」——这让一个配置错误的代理变成五秒钟的诊断,而不是一个下午。

真实的请求、真实的响应,包括那次拒绝
Playground 签发一把短时效临时密钥,显示它携带的权限范围和到期倒计时,然后在浏览器里发起调用。一个端点返回 200 和原始 JSON;另一个返回 403,因为临时密钥不持有它的权限范围。两者都值得在动手构建之前看一眼。

按操作划分范围的密钥,可重发的 webhook
密钥基于一张明确的权限网格创建——逐项可选、以其允许的操作命名的权限范围——并且它的范围不用打开就能在列表里看见。Webhook 订阅具名事件,保留完整投递历史(包含原样的传输错误),任何单次投递都可以重发。


无需写代码,通往同一份可售房量
可嵌入的组件接收日期与优惠码,查询 API 所服务的同一份可售房量,因此没有开发者的物业照样能拿到零佣金的直接预订。直接预订与渠道预订随后同列一份列表,以收款方式区分。

这是代理作为一等用户而非仅仅被操作对象的模块。它从工具清单里发现自己能调用什么,越界时收到点名权限范围的 403,两种情况下都会在活动日志里留下一行。这里没有单独的集成接口面:那些工具就是另外九个模块已经暴露的操作。