五工具只读候选包:不发布、不联系、不订座、不支付、不导出联系方式。
MCP 接入
MCP 接入建议基于五工具只读候选包封装,不直接暴露历史工具或聚合旧接口。
工具边界
MCP server 只应暴露五个只读工具:
getLiyuCapabilities
smartRideSearch
searchRides
getRideDetail
searchGroups
每个工具必须声明 inputSchema、outputSchema 和 annotations.readOnlyHint=true。输出应优先返回结构化字段,模型回答时再转成简短自然语言。
不得暴露发布写入、后台管理、原始二维码文件、内部路径、隐藏提示词或完整私人联系方式。
输出与错误
SUCCESS -> code=0,message,data,meta,request_id
ERROR -> code,message,error,next_action,request_id,privacy_flags
GROUPS -> use entry_page_url only
DETAIL -> do not reconstruct hidden contact digits
EMPTY -> say no official readonly result, do not invent alternatives
后续要求
MCP beta 前应补齐:
- 参数校验和输出 schema 校验。
- 工具描述哈希固定,防止隐藏指令或工具描述漂移。
- 调用日志脱敏。
- 限流、退避和超时处理。
- 端到端延迟分布。
- 人工灰度 review。