Для розробників
Що клієнтові треба знати про сервер і як звертатися до нього без асистента-посередника.
Протокол у нашій реалізації
-
Streamable HTTP за адресою
https://api.publicwww.com/mcp: одне повідомлення JSON-RPC наPOST(пакет теж приймається), відповіді - звичайнийapplication/json. Жодних server-sent events і сеансів - кожен запит містить свій токен.GETдає405. -
За тим самим URL підтримуються обидва покоління протоколу: ревізії з
рукостисканням
initialize(від 2024-11-05 до 2025-11-25) і 2026-07-28 ізserver/discover, де версія й можливості клієнта передаються вparams._metaкожного запиту, аMcp-Method/Mcp-Nameмають збігатися з тілом. -
Без токена або з видаленим токеном будь-який запит отримує
401із заголовкомWWW-Authenticate, що вказує на метадані захищеного ресурсу (RFC 9728), за якими OAuth-клієнт знаходить сервер авторизації. Процес описано в розділі OAuth 2.1 для застосунків. -
Інструменти:
searchіaccount, описані в розділі Інструменти. Ні ресурсів, ні промптів, і список не змінюється між викликами. -
Без токена сервер описує
картка сервера:
назва, адреса, версії протоколу й посилання. Її вказано в
https://publicwww.com/.well-known/ai-catalog.json. Списку інструментів у картці немає; його повертаєtools/list, щойно клієнт має токен.
Виклик через curl
Сервер не зберігає стану між викликами, тож інструмент можна викликати одразу, без рукостискання:
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"search","arguments":{"query":"\"angular.min.js\"","rows":3}}}'
Список інструментів зі схемами вхідних даних:
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Ці виклики й перевірка облікового запису одним скриптом: mcp-curl.sh.
Для скрипту, якому потрібні лише результати пошуку, простіший шлях - REST API: той самий пошук і токен, плюс CSV, NDJSON та інші формати.
Далі Мови