机器可读入口 / 开放标准
让工具从 pontx.dev 自动发现 API、Skills 与安全调用规则。
通过 RFC 9727 API Catalog、Agent Skills Discovery、OpenAPI 与 llms.txt 发现 Pontx Hub,并校验可安装 Skill 的 SHA-256 摘要。
01搜索目录
pontx-hub search02预览请求
pontx-hub preview03通用调用
pontx-hub call04类型集成
@pontx/<api>01
从标准入口开始
Pontx 同时公开 API Catalog、OpenAPI、Agent Skills 索引和文本导航;Agent 不需要先知道站内页面结构。
/.well-known/api-catalog
RFC 9727 入口,把 API 服务连接到 OpenAPI、文档和 Skill 元数据。
/.well-known/agent-skills/index.json
Agent Skills Discovery v0.2 索引,提供可下载归档和 SHA-256 摘要。
/openapi.json
用于搜索、产品、Endpoint、Schema 和 Skill 发现的 OpenAPI 3.1 描述。
/llms.txt
面向模型的紧凑导航,指向可索引的人类文档与机器接口。
curl --fail https://pontx.dev/.well-known/api-catalog
curl --fail https://pontx.dev/.well-known/agent-skills/index.json
curl --fail https://pontx.dev/openapi.json
curl --fail https://pontx.dev/llms.txt02
下载并校验 Skill
索引里的 digest 是归档内容的 SHA-256。校验通过后再解压,SKILL.md 位于归档根目录。
curl --fail --output pontx-hub.tar.gz \
https://pontx.dev/.well-known/agent-skills/pontx-hub.tar.gz
# Compare this value with the index digest after removing the "sha256:" prefix.
shasum -a 256 pontx-hub.tar.gz
tar -tzf pontx-hub.tar.gz归档同时包含许可、Agent 元数据和按需读取的安全参考。产品 Skill 使用同一份发现与摘要契约。
03
按任务加载最小资料
不同入口解决不同问题。避免把完整 API 目录长期复制进上下文。
- ✓找 API 或字段:使用 /api/v2/search,再用稳定资源 ID 读取详情。
- ✓生成工具调用:从 /openapi.json 读取当前发现接口。
- ✓安装工作流:从 Agent Skills 索引选择并校验统一或产品 Skill。
- ✓回答与引用:优先链接对应的中英文 API、Endpoint、Schema 或指南页面。
curl --get https://pontx.dev/api/v2/search \
--data-urlencode "q=exchange rate" \
--data-urlencode "locale=en"04
发现不等于执行授权
这些入口允许工具读取公开资料和准备请求,但不会扩大用户对外部 API 的授权。
- ✓搜索、安装 Skill、读取 OpenAPI 和预览请求都是只读步骤。
- ✓GET 或 HEAD 只有在用户要求执行时才调用。
- ✓POST、PUT、PATCH 或 DELETE 必须先预览完全相同的请求,再获得明确确认。
- ✓凭证来自本地环境或当前浏览器会话,不能写进日志、URL 或 Agent 回复。