一个 MCP 端点,让你的助理来跑计划
带范围的 API 密钥,工具覆盖条款、伙伴搜索、任务和账本。钱和团队变更只有人能做。
RelayWonder 现在有一个 MCP 端点,地址是 /api/mcp。品牌创建一把带一个或多个范围(读取、任务、邀请)的 API 密钥,交给 Claude、ChatGPT 或任何支持 Model Context Protocol 的客户端,助理就能代表品牌读计划条款、搜索伙伴、发布任务、读账本、邀请伙伴。批准打款、改银行信息、加团队成员、轮换密钥不是工具,以后也不会是;这些留在控制台,由登录的人来做。每次调用都记录密钥、工具、参数和结果,品牌在代理页看得到。这篇讲上线了什么、边界为什么画在这里、怎么接、以及一个计划能被机器读懂意味着什么。
MCP 端点开放了什么
Model Context Protocol 是把助理连接到工具和数据的开放标准 [1]。服务端发布一份工具清单,每个工具有名字、描述和输入的 JSON schema;客户端让模型决定调哪个工具、传什么参数;服务端执行并返回结果 [2]。我们把服务端实现在品牌控制台用的同一个数据层上,所以没有任何东西有第二份副本,也不存在和人看到的不一样的"仅 API"行为。
| 工具 | 所需范围 | 做什么 | 会写入吗 |
|---|---|---|---|
| get_program_terms | 读取 | 返回密钥可见的每个计划的佣金率、Cookie 窗口、锁定期、起付门槛、币种和公开的计划描述。 | 否 |
| get_partner_summary | 读取 | 一个伙伴的聚合数字:参加的计划、活跃起始时间、最近 90 天转化、交付的任务件数及其引用状态。 | 否 |
| search_partners | 读取 | 按类型(创作者、联盟、媒体、社区)、内容形式和近期成绩搜索网络伙伴。返回资料,不返回联系方式。 | 否 |
| read_ledger | 读取 | 按计划、伙伴、日期范围、正负和状态(待定、可付、已付)筛选账本行。和控制台是同样的行。 | 否 |
| list_open_payout_batches | 读取 | 打开中的批次,含每个伙伴的行、标记和按币种的合计。不能标记任何东西为已付。 | 否 |
| publish_campaign | 任务 | 创建一个内容任务:说明、形式、奖励、上限、佣金。任务在控制台里的样子和人创建的完全一样。 | 是 |
| update_campaign | 任务 | 修改已有任务的说明、上限或允许的形式,或关闭它。不能改已有伙伴申请时依据的奖励金额。 | 是 |
| invite_partner | 邀请 | 向一个网络伙伴发送加入计划的邀请。伙伴仍需自己接受。 | 是 |
带范围的 API 密钥
密钥在品牌控制台的"代理"页创建。起个名字,勾选它该有的范围,复制一次;之后控制台只显示前缀。三个范围可以叠加,而且故意很窄。
- 读取:所有 get、search、list 类工具。只有这个范围的密钥改不了任何东西,交给一个起草周报的助理很安全。
- 任务:发布和更新内容任务。需要同时有读取,因为一个读不了计划条款的任务工具没有用。
- 邀请:向网络伙伴发邀请。这是唯一碰到人而不只是数据的范围,所以单独拿出来;一个被允许规划任务的助理,不会自动获得给伙伴发信的权限。
密钥随时可以在控制台暂停或吊销,吊销立即生效:下一次调用返回认证错误,进行中的也不会完成。密钥不会自己过期,因为你忘掉的过期日就是周一早上的故障,但代理页显示每把密钥的最后使用时间,没人用的那把很容易发现并删掉。这个模式刻意贴近 Stripe 的受限 API 密钥,我们大多数品牌已经熟悉 [3]。
什么不是工具,为什么
这条边界不是关于对某个模型的信任,而是关于哪些动作能撤销。通过 MCP 端点开放的所有东西,要么是只读的,要么是一个人在控制台里一分钟内就能撤回的:任务可以关闭,邀请在伙伴接受之前可以撤回。被排除的四个动作有一个共同点:一旦发生,就有人动了钱,或者改变了谁控制这个账户。
- 批准打款批次。标记已付会往账本写已付行,并告诉伙伴钱在路上。唯一正确的撤销方式是真的把钱付了,所以这一步留给人。
- 修改银行或收款信息。那是伙伴自己的信息,由伙伴在门户里填写。品牌用户在控制台里也改不了,任何密钥也改不了。
- 添加、移除或改变团队成员的角色。改变谁能操作账户,是自动化执行者永远不能做的那一件事,因为被盗的密钥就是靠这个把自己变成永久的。
- 创建、轮换或吊销 API 密钥。同样的理由。一把密钥不能造出另一把密钥。
我们也不开放风控标记的清除。自荐、点击爆发、同一 User-Agent 三类检查会把打款行扣住直到有人复核,我们希望这个"人"真的是人。助理可以读标记、替你总结,但清不掉。
用客户端接上
端点通过 HTTP 讲 MCP,所以任何支持远程服务器的客户端都能用。一个典型桌面助理的步骤是:
- 在品牌控制台打开"代理",点"新建密钥",起名(比如"周报助理"),勾选读取,复制密钥。
- 在 MCP 客户端的配置里加一个服务器条目,指向 https://app.relaywonder.com/api/mcp,Authorization 头以 bearer token 携带密钥。你所用助理的客户端文档会说明这个文件在哪 [1]。
- 重启或重新加载客户端。它会调用端点的工具列表方法,显示这把密钥允许用的工具。只读密钥列出五个工具;三个范围全有的密钥列出八个。
- 问一个具体的问题:"我的设计计划里哪些伙伴最近 90 天有转化,每个人的可付余额是多少?"助理调用 search_partners、get_partner_summary 和 read_ledger,根据结果回答。
- 在控制台打开代理页。每次调用都在那里,带时间戳、工具、参数和结果摘要,归在发起它的密钥下。
走一遍真实的会话
一个跑着 25% 持续佣金计划的品牌,把端点接到一个持有三个范围密钥的助理上,周一早上是这样的。提示是品牌打的,动作是日志里显示的。
- 提示:"总结上周。"助理调用 read_ledger 查最近七天:14 行正数合计 612.50 美元,1 行退款 -24.00 美元,2 行被标记待复核。它汇报合计,点出两个被标记的伙伴,什么都不清除。
- 提示:"哪些打开的任务申请人少于上限?"助理调用 get_program_terms 列出任务,找到一个上限 3、只有 1 个申请人的。它汇报说明和奖励。
- 提示:"找三个做设计工具 YouTube 评测、最近 90 天有转化的创作者,邀请他们参加那个任务。"助理调用 search_partners,类型创作者、形式 youtube、最近 90 天有成绩;得到排序列表;对前三个调用 get_partner_summary;调用三次 invite_partner。三封邀请发出,三行日志写入,伙伴在门户里看到邀请。
- 提示:"打开九月的打款批次,告诉我欠多少。"助理调用 list_open_payout_batches:9 个伙伴过了 50 美元门槛,1,384.00 美元和 210.00 欧元,1 行被标记扣住。它汇报数字,并说标记批次已付必须在控制台里做。
十二次工具调用,大约六分钟,没有任何一件事是品牌看不到、撤不回的。打款没批,标记没清,邀请在有人接受之前都能撤。整个设计就浓缩在这一次会话里。
调用日志
通过 MCP 端点的每次调用生成一行日志:时间戳、密钥、工具名、模型发来的原始参数、结果(成功、拒绝、错误)和一句结果摘要。被拒绝的调用也记,这是你发现助理试图使用密钥不允许的工具的方式。日志和账本一样只追加,账户存续期间一直保留。可以按密钥筛选,导出 CSV,给任何需要审计某个月自动化在账户上做了什么的人。
为什么能被机器读懂很重要
这次发布有用的部分,不是品牌能把自己的周一早上自动化,虽然确实能。有用的是反过来那个方向。代理能读的条款,就是创作者的代理能比较的条款。当一个伙伴问自己的助理"哪些设计工具的联盟计划付持续佣金、Cookie 至少 60 天、锁定期不到 45 天",条款结构化、可访问的计划才会进入名单。只在落地页上放一份 PDF 的计划,对这个问题来说是不可见的。能被比较,小计划才会被找到;公开计划页加上 get_program_terms 工具,让 RelayWonder 的计划默认就可以被比较 [4]。
这也是我们选开放协议而不是私有 API 的原因。私有 API 要每个客户端各自集成;一个 MCP 服务器,任何已经讲这个协议的客户端都能访问,包括还不存在的那些。我们付出的成本是在已有的数据上写八个工具定义。
限制与下一步
- 端点今天只有品牌侧。伙伴还不能给助理一把自己门户的密钥。这在清单上,遵循同样的只读优先规则。
- 速率限制按密钥,对助理使用来说很宽松,但一个每秒调一次 read_ledger 的循环会被限流,日志里看得到。
- search_partners 返回资料和聚合成绩,不返回邮箱。联系通过 invite_partner 发生,由伙伴掌控。
- 没有 Hunter 全网搜索的工具,因为那个功能还没上线。上线后它会是一个读取范围的工具。
FAQ
助理通过 MCP 端点能做什么?
读取密钥:读计划条款、伙伴摘要、账本和打开中的打款批次,搜索网络伙伴。任务范围:发布和更新内容任务。邀请范围:邀请伙伴加入计划。任何动钱或改变账户控制权的事都做不了。
哪些助理能用?
任何实现了 Model Context Protocol、支持带 bearer token 的远程 HTTP 服务器的客户端。截至 2026 年 10 月,主要助理厂商的桌面和 API 客户端都在内。在哪加远程服务器,看你客户端的文档。
把所有范围都给一把密钥,它能批打款吗?
不能。没有任何范围能启用打款批准、银行信息修改、团队变更或密钥管理。这些动作没有对应的工具,所以无论范围如何,任何密钥都碰不到。
密钥泄露了怎么办?
在控制台吊销,下一次调用立即失败。然后读这把密钥的调用日志,看它到底调了什么。全范围密钥泄露的最坏结果是多出不想要的任务和邀请,两者都能关闭或撤回。钱不可能动。
用端点要额外付费吗?
不用。所有档位都包含,包括伙伴带来的收入每月 1,000 美元以内的免费档。没有按次收费,任何档位都不抽佣金。
Sources
- Model Context Protocol · 端点所实现的开放协议的规范与客户端/服务端文档。
- Model Context Protocol:工具 · 服务端如何用 JSON schema 列出工具,客户端如何调用。
- Stripe:API 密钥 · 带受限权限的密钥;我们的范围密钥遵循的模式。
- schema.org:Offer · 我们在公开计划页上用的结构化数据,让条款无需密钥也能被机器读取。
- Google Search Central:结构化数据介绍 · 为什么结构化的条款能被搜索和 AI 功能发现。