API
与用户权限同一上限的 API。
ALL WR 在 /api/v1 下公开版本化 JSON API。目的是把文件接到你已在用的东西上,而不是让密钥绕过创建者的权限。
三条不动的规则
- 密钥不能授予创建者所没有的更多访问。别人的密钥按不存在回答。
- 所有外部路径都要求该密钥。知道标识符不是捷径。
- 出站 Webhook 以 HMAC-SHA256 签名。不符即拒绝。
AI 助手
MCP 服务器在 https://www.allwr.io/mcp。各自用自己的账户进入。不是共享团队密钥。各助手接法见本站 MCP 页。
申请访问
这里不挂路径一变就过时的端点列表。要对接就写 hola@allwr.io,说明想连什么系统,我们会引导密钥与实际范围。