{
  "schemaVersion": "1.0",
  "type": "research-article",
  "runtimeAvailable": false,
  "id": "proof21:journal:discovery-is-not-authorization:zh-Hans",
  "inLanguage": "zh-Hans",
  "slug": "discovery-is-not-authorization",
  "title": "发现服务，不等于获得授权。",
  "description": "让智能体理解服务，但不暗示目录收录、数据模式或付费请求就意味着可以安全使用。",
  "datePublished": "2026-09-07",
  "dateModified": "2026-09-07",
  "url": "https://proof21.xyz/zh-hans/journal/discovery-is-not-authorization/",
  "markdownUrl": "https://proof21.xyz/zh-hans/journal/discovery-is-not-authorization/article.md",
  "markdown": "# 发现服务，不等于获得授权。\n\n**设计笔记 · 2026 年 9 月 7 日 · Proof21 提供静态学习资源，并非实时智能体服务。**\n\n智能体无法使用自己识别不了的能力。它需要知道服务做什么、需要什么、返回什么，以及要求哪些权限。但可发现性只是决策的起点。找到工具不代表获准调用，成功调用也不代表其主张为真。\n\n对 Proof21 而言，这一区分同时塑造网站与拟议运行时。人类读者应看到具体工作和诚实限制。机器应获得含义等价的结构化资源，而不是藏在 API 描述里、更乐观的产品版本。公共学习页面不能仅因为某个标准设有端点字段，就编造一个端点。\n\n## 为工作选择合适的发现渠道\n\nMCP Registry 描述了 MCP 服务器元数据的发现与分发角色。A2A 发现利用智能体信息帮助客户端定位并理解兼容智能体。x402 Bazaar 提供付费资源的发现渠道。这些文档描述不同接口和生态；被其中一个目录收录，不会自动让服务符合其他标准。[1][2][3]\n\n拟议集成应从真实服务契约及所支持的协议修订版本开始。发布输入输出模式、运行状态、认证要求、权限与相关限制。标明哪些元数据是描述性的，哪些字段可以由客户端验证。客户端仍需本地策略来决定接受哪些提供者与行动。\n\n不要发布看起来可执行的占位内容。文档 URL、可下载示例和生产端点，应有不同资源类型和状态标记。Proof21 当前的智能体入口用于阅读与离线学习，不是正在运行的 MCP 服务器、A2A 智能体或已经可用的付费检查 API。\n\n## 让第一个问题具体起来\n\n设想智能体被要求审查一笔已完成付款。有用的发现描述应说明：拟议金融检查配置会把明确的指令与受支持的执行证据比较。它应指明绑定条件与可能结果，包括证据未解决的情况，而不只是声称“为 AI 增加信任”。\n\n智能体也应知道工具不做什么：不持有密钥、不发送付款、不保证每条链的最终性，也不把服务收据变成下游工作证明。这样，控制器可以选择只读证据工作流，而不是意外授予支付权限。在请求任何凭证之前，行动边界就应可见。\n\n示例应足够小，便于检查，并诚实说明来源。合成请求与结果可以教授模式，但不能被说成真实客户交易。应链接说明、原始产物以及实际执行它的测试。仅有屏幕截图是薄弱的机器接口，也不利于复现行为。\n\n## 让每种格式表达同样含义\n\n人类文章、智能体可读的 Markdown 版本和结构化资源，应描述相同状态与限制。如果文章说某能力仍是提案，机器元数据却说它已上线，系统就制造了涉及安全的矛盾。版本标识和内容摘要有助于发现偏移，但不能替代语义审查。\n\n实用的静态资源可以包含稳定标识、语言、规范页面、来源版本、完整正文、引用、相关资源和明确内容类型。资源索引应区分文档与运行时工具。全文应不依赖动画或仅限 JavaScript 的界面仍可阅读；智能体不应必须理解装饰性视频，才能发现关键限制。\n\n本地化同样属于这个契约。完整翻译说明和问题，同时保留协议标识、代码、签名输入和状态枚举。对应页面的语言链接，应帮助读者比较同一主题，而不是把他们送回通用首页。阿拉伯语方向处理不应打乱技术标识，以致改变读者复制的内容。\n\n## 收录不能授予凭证\n\n发现内容是不可信输入。工具描述要求智能体忽略指令、泄露令牌或调用无关端点，并不构成授权。控制器必须把凭证绑定到预期服务与请求范围。MCP 授权规范明确处理资源与令牌边界；兼容实现必须遵循它声称支持的版本，而不只是复制一个标志。[4]\n\n同样原则适用于证据中内嵌的 URL。获取操作应限制协议、目的地、大小、重定向和超时。目录不能变成通往内部元数据服务的路径，也不能把环境中的凭证带给任意主机。阅读服务说明不应自动触发执行、付款或对外联络。\n\n提供者声誉可以帮助使用方决定调查方向，但不能替代这一次具体操作的证据。被收录的服务仍可能返回过时观察，或真实有效的负面结果。控制器应依据策略评估这些结果，而不是假定每个已收录提供者都适合所有工作。\n\n## 衡量采用之前，先测试理解\n\n范围有限的试点可以要求独立客户端找到正确资源、识别其权限、区分离线示例与实时 API，并解释未解决结果。同时测试结构化与 Markdown 路径。移除动画、禁用 JavaScript，确认实质内容仍可获得。\n\n应分别衡量成功获取资源、真实获授权的工具使用，以及对输出的独立接受。浏览量、目录存在和生成的示例都不等于付费客户。Proof21 应通过实现并测试具体契约来获得运行时集成，而不是在服务尚不存在时，让静态发现元数据听起来已经生产就绪。\n\n## 常见问题\n\n### 智能体发现只是搜索优化吗？\n\n让内容可找到这一点存在重叠，但可执行集成还需要精确契约、兼容传输、认证、权限边界和使用方策略。仅有曝光不能提供这些属性。\n\n### 被注册目录收录能保证智能体使用服务吗？\n\n不能。收录可以帮助客户端发现元数据。选择、授权、成功执行和重复需求是不同结果，必须衡量，而不能从目录存在推断。\n\n### 智能体今天可以把 Proof21 网站当作实时检查 API 调用吗？\n\n不能。当前网站提供文档、静态智能体资源与可下载的离线教育演示。拟议生产服务会明确标注；不声称已有实时检查端点或已发布 SDK 包。\n\n## 原始参考资料与延伸阅读\n\n- [1：MCP Registry — 范围与用途](https://modelcontextprotocol.io/registry/about)\n- [2：A2A — 智能体发现](https://a2a-protocol.org/latest/topics/agent-discovery/)\n- [3：x402 Bazaar — 发现扩展](https://docs.x402.org/extensions/bazaar)\n- [4：MCP 授权规范，2025-06-18](https://modelcontextprotocol.io/specification/2025-06-18/basic/authorization)\n- [Proof21 静态智能体入口](https://proof21.xyz/zh-hans/agents/)\n- [发现设计](https://proof21.xyz/zh-hans/docs/build/discovery/)\n",
  "articleBody": "设计笔记 · 2026 年 9 月 7 日 · Proof21 提供静态学习资源，并非实时智能体服务。 智能体无法使用自己识别不了的能力。它需要知道服务做什么、需要什么、返回什么，以及要求哪些权限。但可发现性只是决策的起点。找到工具不代表获准调用，成功调用也不代表其主张为真。 对 Proof21 而言，这一区分同时塑造网站与拟议运行时。人类读者应看到具体工作和诚实限制。机器应获得含义等价的结构化资源，而不是藏在 API 描述里、更乐观的产品版本。公共学习页面不能仅因为某个标准设有端点字段，就编造一个端点。 为工作选择合适的发现渠道 MCP Registry 描述了 MCP 服务器元数据的发现与分发角色。A2A 发现利用智能体信息帮助客户端定位并理解兼容智能体。x402 Bazaar 提供付费资源的发现渠道。这些文档描述不同接口和生态；被其中一个目录收录，不会自动让服务符合其他标准。[1][2][3] 拟议集成应从真实服务契约及所支持的协议修订版本开始。发布输入输出模式、运行状态、认证要求、权限与相关限制。标明哪些元数据是描述性的，哪些字段可以由客户端验证。客户端仍需本地策略来决定接受哪些提供者与行动。 不要发布看起来可执行的占位内容。文档 URL、可下载示例和生产端点，应有不同资源类型和状态标记。Proof21 当前的智能体入口用于阅读与离线学习，不是正在运行的 MCP 服务器、A2A 智能体或已经可用的付费检查 API。 让第一个问题具体起来 设想智能体被要求审查一笔已完成付款。有用的发现描述应说明：拟议金融检查配置会把明确的指令与受支持的执行证据比较。它应指明绑定条件与可能结果，包括证据未解决的情况，而不只是声称“为 AI 增加信任”。 智能体也应知道工具不做什么：不持有密钥、不发送付款、不保证每条链的最终性，也不把服务收据变成下游工作证明。这样，控制器可以选择只读证据工作流，而不是意外授予支付权限。在请求任何凭证之前，行动边界就应可见。 示例应足够小，便于检查，并诚实说明来源。合成请求与结果可以教授模式，但不能被说成真实客户交易。应链接说明、原始产物以及实际执行它的测试。仅有屏幕截图是薄弱的机器接口，也不利于复现行为。 让每种格式表达同样含义 人类文章、智能体可读的 Markdown 版本和结构化资源，应描述相同状态与限制。如果文章说某能力仍是提案，机器元数据却说它已上线，系统就制造了涉及安全的矛盾。版本标识和内容摘要有助于发现偏移，但不能替代语义审查。 实用的静态资源可以包含稳定标识、语言、规范页面、来源版本、完整正文、引用、相关资源和明确内容类型。资源索引应区分文档与运行时工具。全文应不依赖动画或仅限 JavaScript 的界面仍可阅读；智能体不应必须理解装饰性视频，才能发现关键限制。 本地化同样属于这个契约。完整翻译说明和问题，同时保留协议标识、代码、签名输入和状态枚举。对应页面的语言链接，应帮助读者比较同一主题，而不是把他们送回通用首页。阿拉伯语方向处理不应打乱技术标识，以致改变读者复制的内容。 收录不能授予凭证 发现内容是不可信输入。工具描述要求智能体忽略指令、泄露令牌或调用无关端点，并不构成授权。控制器必须把凭证绑定到预期服务与请求范围。MCP 授权规范明确处理资源与令牌边界；兼容实现必须遵循它声称支持的版本，而不只是复制一个标志。[4] 同样原则适用于证据中内嵌的 URL。获取操作应限制协议、目的地、大小、重定向和超时。目录不能变成通往内部元数据服务的路径，也不能把环境中的凭证带给任意主机。阅读服务说明不应自动触发执行、付款或对外联络。 提供者声誉可以帮助使用方决定调查方向，但不能替代这一次具体操作的证据。被收录的服务仍可能返回过时观察，或真实有效的负面结果。控制器应依据策略评估这些结果，而不是假定每个已收录提供者都适合所有工作。 衡量采用之前，先测试理解 范围有限的试点可以要求独立客户端找到正确资源、识别其权限、区分离线示例与实时 API，并解释未解决结果。同时测试结构化与 Markdown 路径。移除动画、禁用 JavaScript，确认实质内容仍可获得。 应分别衡量成功获取资源、真实获授权的工具使用，以及对输出的独立接受。浏览量、目录存在和生成的示例都不等于付费客户。Proof21 应通过实现并测试具体契约来获得运行时集成，而不是在服务尚不存在时，让静态发现元数据听起来已经生产就绪。 常见问题 智能体发现只是搜索优化吗？ 让内容可找到这一点存在重叠，但可执行集成还需要精确契约、兼容传输、认证、权限边界和使用方策略。仅有曝光不能提供这些属性。 被注册目录收录能保证智能体使用服务吗？ 不能。收录可以帮助客户端发现元数据。选择、授权、成功执行和重复需求是不同结果，必须衡量，而不能从目录存在推断。 智能体今天可以把 Proof21 网站当作实时检查 API 调用吗？ 不能。当前网站提供文档、静态智能体资源与可下载的离线教育演示。拟议生产服务会明确标注；不声称已有实时检查端点或已发布 SDK 包。 原始参考资料与延伸阅读 1：MCP Registry — 范围与用途 2：A2A — 智能体发现 3：x402 Bazaar — 发现扩展 4：MCP 授权规范，2025-06-18 Proof21 静态智能体入口 发现设计",
  "citations": [
    "https://modelcontextprotocol.io/registry/about",
    "https://a2a-protocol.org/latest/topics/agent-discovery/",
    "https://docs.x402.org/extensions/bazaar",
    "https://modelcontextprotocol.io/specification/2025-06-18/basic/authorization"
  ],
  "faq": [
    {
      "question": "智能体发现只是搜索优化吗？",
      "answer": "让内容可找到这一点存在重叠，但可执行集成还需要精确契约、兼容传输、认证、权限边界和使用方策略。仅有曝光不能提供这些属性。"
    },
    {
      "question": "被注册目录收录能保证智能体使用服务吗？",
      "answer": "不能。收录可以帮助客户端发现元数据。选择、授权、成功执行和重复需求是不同结果，必须衡量，而不能从目录存在推断。"
    },
    {
      "question": "智能体今天可以把 Proof21 网站当作实时检查 API 调用吗？",
      "answer": "不能。当前网站提供文档、静态智能体资源与可下载的离线教育演示。拟议生产服务会明确标注；不声称已有实时检查端点或已发布 SDK 包。"
    }
  ],
  "sourceSha256": "c75bcdddcc07e522f8f9dd5b0e87d4032ff0b69294cd0df9ce001b4a12e41fbd",
  "markdownSha256": "75e836585933ce87f207e9b9c42decb1145cc017b60500318f77d5d090320835",
  "translationReview": "完整简体中文译文，由 AI 辅助准备，尚未完成独立母语技术审阅。存在歧义时以英文规范为准。代码、字段和权限不因翻译而改变。",
  "image": {
    "url": "https://proof21.xyz/assets/journal/discovery.png",
    "caption": "四张服务卡片通过共同入口变得可发现。示意图借用目录概念，不代表实时集成或真实智能体流量。",
    "sha256": "da6510fc52758c82fdf208667546a101e7426d24cdcf51718d86d841e6563f92"
  },
  "motion": {
    "url": "https://proof21.xyz/assets/journal/discovery.mp4",
    "engine": "Remotion",
    "sourceSha256": "13a909f4267d8147386045cbd90df732a42679342c16e04c5725e09e953d3728",
    "sha256": "4078649b874a110ab24f09b43b13d4d4be45b8a177052a50d5a678c9c182098f",
    "seconds": 7.2,
    "loop": true,
    "audio": false
  },
  "availableLanguages": [
    "en",
    "zh-Hans",
    "th",
    "ar"
  ],
  "editions": {
    "en": "https://proof21.xyz/journal/discovery-is-not-authorization/",
    "zh-Hans": "https://proof21.xyz/zh-hans/journal/discovery-is-not-authorization/",
    "th": "https://proof21.xyz/th/journal/discovery-is-not-authorization/",
    "ar": "https://proof21.xyz/ar/journal/discovery-is-not-authorization/"
  }
}
