DOCSPontx Hub
公开文档v1
本页凭证与安全

发送请求前 / Preview first

先看清请求,再决定是否发送。

了解 Pontx Hub 如何处理 API 凭证、请求预览与写操作确认:网站凭证只留在当前会话,CLI 与 SDK 凭证留在本机环境。

01

凭证放在哪里

在网站里输入的 API Key 等只在当前浏览器会话使用;CLI 从本机环境变量读取。Pontx 不会把它们保存到账户里。

网站当前会话

API Key、OAuth token 和密码只在这个浏览器会话中使用。

CLI / Skill环境变量

凭证放在本机环境变量里,不需要写进命令。

账户不保存

收藏和使用记录不会包含凭证或供应商响应。

02

先预览完整请求

点发送之前,你会先看到最终地址、参数、隐藏敏感值后的请求头和请求体。预览本身不会访问 API 供应商。

只查看,不发送
pontx-hub <api-product> preview [controller] <endpoint-name> --parameter value

# 核对:请求方法 · 地址 · 路径 · 查询参数 · 隐藏敏感值的请求头 · 请求体
请求方法目标地址完整路径查询参数脱敏请求头请求体
03

修改数据前再确认一次

创建、更新或删除数据时,Pontx 会要求你确认刚才看到的那份请求。改了任何参数,都要重新预览和确认。

1preview

先看完整请求

2你来确认

确认会修改什么

3call --yes

按刚才的内容发送

04

只连接目录里的 API

为了避免请求被转到陌生地址,网站和 CLI 只接受目录里已经审核过的服务地址。

  • ✓API、接口和服务地址必须能在目录中找到。
  • ✓本机、内网和可能跳转到不安全地址的请求会被拦截。
  • ✓请求时间、请求大小和响应大小都有上限。
  • ✓某些 API 不能直接在线调用,但文档、预览和代码示例仍然可用。
回到 Agent Skill 安装与使用 ↗