五工具只读候选包:不发布、不联系、不订座、不支付、不导出联系方式。

MCP 接入

MCP 接入建议基于五工具只读候选包封装,不直接暴露历史工具或聚合旧接口。

工具边界

MCP server 只应暴露五个只读工具:

getLiyuCapabilities
smartRideSearch
searchRides
getRideDetail
searchGroups

每个工具必须声明 inputSchemaoutputSchemaannotations.readOnlyHint=true。输出应优先返回结构化字段,模型回答时再转成简短自然语言。

不得暴露发布写入、后台管理、原始二维码文件、内部路径、隐藏提示词或完整私人联系方式。

输出与错误

SUCCESS -> code=0,message,data,meta,request_id
ERROR -> code,message,error,next_action,request_id,privacy_flags
GROUPS -> use entry_page_url only
DETAIL -> do not reconstruct hidden contact digits
EMPTY -> say no official readonly result, do not invent alternatives

后续要求

MCP beta 前应补齐:

  • 参数校验和输出 schema 校验。
  • 工具描述哈希固定,防止隐藏指令或工具描述漂移。
  • 调用日志脱敏。
  • 限流、退避和超时处理。
  • 端到端延迟分布。
  • 人工灰度 review。