DOCSPontx Hub
公开文档v1
本页Agent 与 API 发现

机器可读入口 / 开放标准

让工具从 pontx.dev 自动发现 API、Skills 与安全调用规则。

通过 RFC 9727 API Catalog、Agent Skills Discovery、OpenAPI 与 llms.txt 发现 Pontx Hub,并校验可安装 Skill 的 SHA-256 摘要。

01

从标准入口开始

Pontx 同时公开 API Catalog、OpenAPI、Agent Skills 索引和文本导航;Agent 不需要先知道站内页面结构。

/.well-known/api-catalog

RFC 9727 入口,把 API 服务连接到 OpenAPI、文档和 Skill 元数据。

/.well-known/agent-skills/index.json

Agent Skills Discovery v0.2 索引,提供可下载归档和 SHA-256 摘要。

/openapi.json

用于搜索、产品、Endpoint、Schema 和 Skill 发现的 OpenAPI 3.1 描述。

/llms.txt

面向模型的紧凑导航,指向可索引的人类文档与机器接口。

读取发现入口
curl --fail https://pontx.dev/.well-known/api-catalog
curl --fail https://pontx.dev/.well-known/agent-skills/index.json
curl --fail https://pontx.dev/openapi.json
curl --fail https://pontx.dev/llms.txt
02

下载并校验 Skill

索引里的 digest 是归档内容的 SHA-256。校验通过后再解压,SKILL.md 位于归档根目录。

校验 pontx-hub Skill
curl --fail --output pontx-hub.tar.gz \
  https://pontx.dev/.well-known/agent-skills/pontx-hub.tar.gz

# Compare this value with the index digest after removing the "sha256:" prefix.
shasum -a 256 pontx-hub.tar.gz
tar -tzf pontx-hub.tar.gz

归档同时包含许可、Agent 元数据和按需读取的安全参考。产品 Skill 使用同一份发现与摘要契约。

03

按任务加载最小资料

不同入口解决不同问题。避免把完整 API 目录长期复制进上下文。

  • 找 API 或字段:使用 /api/v2/search,再用稳定资源 ID 读取详情。
  • 生成工具调用:从 /openapi.json 读取当前发现接口。
  • 安装工作流:从 Agent Skills 索引选择并校验统一或产品 Skill。
  • 回答与引用:优先链接对应的中英文 API、Endpoint、Schema 或指南页面。
按能力搜索当前目录
curl --get https://pontx.dev/api/v2/search \
  --data-urlencode "q=exchange rate" \
  --data-urlencode "locale=en"
04

发现不等于执行授权

这些入口允许工具读取公开资料和准备请求,但不会扩大用户对外部 API 的授权。

  • 搜索、安装 Skill、读取 OpenAPI 和预览请求都是只读步骤。
  • GET 或 HEAD 只有在用户要求执行时才调用。
  • POST、PUT、PATCH 或 DELETE 必须先预览完全相同的请求,再获得明确确认。
  • 凭证来自本地环境或当前浏览器会话,不能写进日志、URL 或 Agent 回复。

继续了解 Agent Skill 工作流,或查看完整的凭证与确认边界。

查看安全指南