操作指南
配置连接与 Secret
在当前 Alpha 中安全地传递配置,并理解 OAuth 和多账号连接的边界。
当前本地配置
Manifest 可声明 text、email、url 和 secret 字段。将配置通过 stdin 传给开发注册:
printf '%s' '{"api_key":"replace-me"}' | \
oho plugin dev --config-stdin声明的值会作为 context.config 传入本地 Runtime。配置文件权限是 0600,但内容当前没有使用操作系统钥匙串加密;它只适合本机 Alpha 开发。
OAuth 的目标模型
成熟连接模型会拆成三层:
- Plugin Installation:用户拥有该 Plugin;
- Connection Profile:一个已经配置的外部账号;
- Agent Binding:Agent 启用 Plugin,并选择允许的 Profile。
这样一个用户可以连接多个 Gmail 或 Slack 账号,不同 Agent 使用不同账号。当前 Alpha 只有每个本地注册一份 connectionValues,还没有 Connection Profile、多账号和按 Agent 选择账号。
OAuth 规则
- PKCE client ID 可以公开,client secret 不能进入 Plugin;
- 托管 client secret 应只存在 Oho Server 的 Secret 系统;
- Agent 应得到能力句柄,而不是在提示词中得到 Access Token;
- 刷新 Token、吊销、Scope 变更和审计属于平台连接层。
在通用 OAuth 真正上线前,不要在文档或 UI 中把连接按钮描述成已经可用。