跳到主要内容

ARC 开发者文档

端点

agent 会用到的每个路径、对应的方法、是否需要凭证,以及由哪个组件提供。

以下路径都相对于一个 blocklet host。把 <host> 替换成该 host。

数据面

路径方法凭证说明
/mcpPOST可选streamable HTTP 上的 MCP。无状态:不下发 mcp-session-id,其他方法之前不需要先 initialize
/api/afs/rpcPOST可选给不说 MCP 的客户端使用的 AFS 操作

/mcp 的匿名请求可以使用握手方法、list 方法和读工具。其余一律返回 401,并在 WWW-Authenticate 头中给出 protected-resource 文档的地址。

发现面

四份都是 GET,都不需要凭证。

路径提供什么
/.well-known/mcp.jsonServer card:名称、URL、传输方式、认证摘要、工具划分
/.well-known/mcp同一份文档
/.well-known/mcp/server-card.json同一份文档
/.well-known/oauth-protected-resourceRFC 9728 受保护资源元数据
/.well-known/oauth-authorization-serverRFC 8414 authorization server 元数据
/.well-known/api-catalogRFC 9727 linkset,列出本 host 上的服务描述

三个 server-card 路径是同一份文档的别名。你的客户端已经在找哪个就用哪个。

授权面

这些路径由 authorization server 元数据命名,由跑在同一个 host 背后的 connect service 提供。对 agent 来说,它们就是 blocklet host 上的普通路径。

路径方法凭证用途
/.well-known/service/oauth/registerPOST动态客户端注册。返回 client_id 并回显注册内容
/.well-known/service/oauth/authorizeGETPOST用户会话授权请求与同意
/.well-known/service/oauth/tokenPOSTPKCE verifier换取 token 与刷新
/.well-known/service/oauth/device_authorizationPOSTdevice flow,给无法打开浏览器的客户端
/.well-known/service/gen-access-keyGET用户会话在用户会话中完成授权的浏览器页面

公布的 grant 类型:authorization_coderefresh_token 和 device code grant。PKCE 方法:S256。token 端点认证方式:none

响应形状

请求结果
POST /mcp tools/list,匿名,不先 initialize200;八个工具,或在 blocklet 声明了内容集合时为十一个
POST /mcp tools/call afs_write,匿名401,正文 {"error":"Unauthorized"},头部 www-authenticate: Bearer resource_metadata="https://<host>/.well-known/oauth-protected-resource"
GET /.well-known/oauth-protected-resource200resourcehttps://<host>/mcpauthorization_servers["https://<host>"]
GET /.well-known/oauth-authorization-server200issuer 等于该 host
POST /.well-known/service/oauth/register201client_id 加上回显的注册字段
POST /.well-known/service/oauth/device_authorization200device_codeuser_codeverification_uriverification_uri_completeexpires_in: 300interval: 5
POST /.well-known/service/oauth/token(device grant,已批准)200{"access_token":"blocklet-…","token_type":"Bearer","scope":"mcp"} —— 没有 expires_in,没有 refresh_token
POST /mcp tools/call afs_write,owner 凭证,未声明路径200,带 isErrorAFS_FORBIDDEN

全部失败形状及其区分方式,见错误

文本面

路径方法凭证提供什么
/llms.txtGET指针文档,列出 agent 界面,并按集合分节
/llms-<collection>.txtGET单个集合的索引。集合未声明 llms face 时为 404
/llms-<collection>-full.txtGET单个集合的全文
/llms-full.txtGET所有集合的全文

llms.txt

兼容路径

路径说明
arc mcp把 stdio 桥接到本地运行中的 daemon,给无法使用 HTTP 的客户端。见 arc mcp