面向智能体

智能体

智能体应该能在没有人打开控制台的情况下,交给别人一个能用的数据库。为此我们公开的一切都在这里。

01

前提

越来越多的项目由智能体起头、由人来复核。那个智能体需要数据库服务商提供三样东西:一条弄清产品是什么的路径,一条对账户实际动手的路径,以及一条把可用成果交回给人的路径。

这三样我们都公开了。它们都不是演示用的门面——MCP 服务器和 CLI 调用的是控制台调用的同一套 API,权限相同,审计记录也相同。

02

发现

  • -/llms.txt——助手最先读的索引,指向下面的一切
  • -/agents.md——代表用户开通数据库的可执行说明
  • -/pricing.md、/about.md、/changelog.md——营销页面的 markdown 镜像,与 HTML 出自同一份来源
  • -/webmcp.md——控制台公开的浏览器工具面
  • -文档站点也公开自己的索引和用于检索的全文语料
  • -变更日志的 RSS 订阅,让盯着破坏性变更的智能体不必轮询页面

03

对账户动手

两个入口,一套 API。智能体住在编辑器或聊天客户端里时用 MCP 服务器;有 shell 时用 CLI。

两者都用组织范围的 API 密钥认证,或者走由真人在浏览器里批准的设备登录。智能体永远不需要密码,也不应该拿到密码。

# In a shell
capydb login
capydb create --name my-app
capydb env pull

# In an editor, over MCP
npx -y @capydb/mcp

04

浏览器里的智能体

控制台会向支持该能力的浏览器智能体公开一个工具面,使得驱动页面的智能体通过具名工具行动,而不是猜 DOM。破坏性工具会在真人也会看到的同一界面上请求确认。

公开的工具面记录在 /webmcp.md,并且刻意只是一个子集:覆盖生产的恢复完全不向智能体开放。

05

护栏

  • -经 MCP 服务器执行破坏性 SQL,必须先创建恢复点
  • -覆盖生产的恢复在任何入口都不作为智能体工具公开
  • -API 密钥限定在一个组织内,一旦某次运行跑偏,可以立刻在控制台吊销
  • -预览数据库带存活时限,实验不会悄悄长成一张账单
  • -智能体的每一步操作都会以执行它的密钥名义出现在工作区审计日志里

06

为什么在这里很容易

因为没有专有的数据 API 要学。智能体开通一个单元,拿到标准的 PostgreSQL URL,然后用项目里本来就有的驱动。智能体已经掌握的 Postgres 知识原样适用——这正是一次就跑通的任务和要翻三轮文档的任务之间的差别。