Appearance
能力地图
按你想做的事找能力——每行给最小路径,细节点链接进去。
用户与身份
| 我想… | 用什么 | 最小路径 |
|---|---|---|
| 知道打开页面的是谁 | 免登(恒定授予,无需勾选) | URL 上的 authCode → 后端换身份(免登) |
| 在页面里拿用户/组织/语言 | JSAPI getContext | jlt.ready()(JSAPI) |
| 让用户挑几个组织成员 | JSAPI selectUsers(免 scope,用户亲手挑即授权) | 一行调用(JSAPI) |
| 从应用跳去和某人聊天 | JSAPI openChat | 一行调用 |
组织数据
| 我想… | 用什么 | 需要能力 |
|---|---|---|
| 读成员/团队名单 | GET /org/members、GET /org/teams… | contacts |
| 只读查询外部数据库 | POST /db/query 等(单条 SELECT 强校验) | db(管理员绑定库) |
| 检索知识库 | POST /kb/search | kb(管理员绑定库) |
触达与对话
| 我想… | 用什么 | 需要能力 |
|---|---|---|
| 给成员发工作通知 | POST /im/send(系统账号代发带应用名前缀) | im |
| 在页面里放一个 AI 聊天窗 | SDK mountChat + 后端中继 | ai(AI 对话界面,5 分钟) |
| 自己查可用模型/调对话模型(含流式) | GET /ai/models、POST /ai/completions | ai(计费走你的组织钱包) |
| 让 AI 能调用我的业务 | AI 工具:注册工具 → 模型自动调你的回调 | ai_tools(给 AI 注册工具) |
用户设备与事件
| 我想… | 用什么 | 需要能力 |
|---|---|---|
| 从用户电脑抓网页(可访问内网) | JSAPI localFetch | local + 每次用户确认(仅桌面) |
| 无头浏览器提取 JS 渲染页面 | JSAPI browserExtract(隔离实例,不带登录态) | local + 每次用户确认(仅桌面) |
| 成员变动/被安装时收到通知 | 事件订阅 webhook(签名 + 重试) | 应用设置里配回调(事件订阅) |
分发与运维
| 我想… | 用什么 |
|---|---|
| 让其他组织用上我的应用 | 应用市场发布(安装 ≠ 授权) |
| 管理工具不用走管理员 UI | GET/POST/PUT/DELETE /tools(CI/清单同步) |
| 防 secret 泄露被滥用 | IP 白名单 + 密钥轮换 |
一个请求的典型链路
用户点开应用 ──▶ 壳注入 authCode ──▶ 你的后端换身份建会话
│
├─ 页面 JSAPI:getContext / selectUsers / mountChat / localFetch …
├─ 你的后端 ── Bearer app token ──▶ /api/open/*(contacts/im/ai/db/kb…)
├─ 模型调用你的工具 ── 签名 POST ──▶ /jlt/tools(同步或 jlt_async)
└─ 平台事件/工具回调 ── HMAC 签名 ──▶ /jlt/events、/jlt/tools不确定选哪个?先跑 端到端 Demo(全部能力一个项目过一遍), 再按需裁剪。