开发者运营

Project Key

Project Key 是运行调用使用的项目级凭据。它把登录后的项目与已批准 Skill 连接起来,不把用户密钥公开暴露。

Project Key 做什么

它认证从项目到 SkillHub REST 或 MCP 边界的运行调用,同时保留策略检查、限流和日志。

为什么运行调用需要它

SkillHub 把公开检查和真实执行分开。Project Key 证明项目归属,并让运营人员能审计谁调用了什么。

三步创建 Key

打开开发者工作区,创建或选择项目,然后为计划调用的已批准 Skill 集合创建有作用域的 Key。

REST 示例

使用 Authorization: Bearer PROJECT_KEY 调用运行端点,传入 Skill slug 和类型化输入。Key 应保留在服务端。

MCP 配置示例

使用 SkillHub MCP 端点和项目级 Key,让 Agent 工作台可以列出并调用已批准工具。

轮换、撤销和审计

负责人变化时轮换 Key,项目废弃时撤销 Key,并通过日志排查运行或账务预览问题。

FAQ

常见问题

匿名用户能调用 Skill 吗?

不能。生产运行调用需要登录后的项目和 Project Key。

Project Key 可以放在浏览器代码里吗?

不可以。Project Key 应保留在服务端或可信 MCP 配置中。

SkillHub Project Key - Agent Skill 运行调用的项目级凭据 | SkillHub