# 发现服务，不等于获得授权。

**设计笔记 · 2026 年 9 月 7 日 · Proof21 提供静态学习资源，并非实时智能体服务。**

智能体无法使用自己识别不了的能力。它需要知道服务做什么、需要什么、返回什么，以及要求哪些权限。但可发现性只是决策的起点。找到工具不代表获准调用，成功调用也不代表其主张为真。

对 Proof21 而言，这一区分同时塑造网站与拟议运行时。人类读者应看到具体工作和诚实限制。机器应获得含义等价的结构化资源，而不是藏在 API 描述里、更乐观的产品版本。公共学习页面不能仅因为某个标准设有端点字段，就编造一个端点。

## 为工作选择合适的发现渠道

MCP Registry 描述了 MCP 服务器元数据的发现与分发角色。A2A 发现利用智能体信息帮助客户端定位并理解兼容智能体。x402 Bazaar 提供付费资源的发现渠道。这些文档描述不同接口和生态；被其中一个目录收录，不会自动让服务符合其他标准。[1][2][3]

拟议集成应从真实服务契约及所支持的协议修订版本开始。发布输入输出模式、运行状态、认证要求、权限与相关限制。标明哪些元数据是描述性的，哪些字段可以由客户端验证。客户端仍需本地策略来决定接受哪些提供者与行动。

不要发布看起来可执行的占位内容。文档 URL、可下载示例和生产端点，应有不同资源类型和状态标记。Proof21 当前的智能体入口用于阅读与离线学习，不是正在运行的 MCP 服务器、A2A 智能体或已经可用的付费检查 API。

## 让第一个问题具体起来

设想智能体被要求审查一笔已完成付款。有用的发现描述应说明：拟议金融检查配置会把明确的指令与受支持的执行证据比较。它应指明绑定条件与可能结果，包括证据未解决的情况，而不只是声称“为 AI 增加信任”。

智能体也应知道工具不做什么：不持有密钥、不发送付款、不保证每条链的最终性，也不把服务收据变成下游工作证明。这样，控制器可以选择只读证据工作流，而不是意外授予支付权限。在请求任何凭证之前，行动边界就应可见。

示例应足够小，便于检查，并诚实说明来源。合成请求与结果可以教授模式，但不能被说成真实客户交易。应链接说明、原始产物以及实际执行它的测试。仅有屏幕截图是薄弱的机器接口，也不利于复现行为。

## 让每种格式表达同样含义

人类文章、智能体可读的 Markdown 版本和结构化资源，应描述相同状态与限制。如果文章说某能力仍是提案，机器元数据却说它已上线，系统就制造了涉及安全的矛盾。版本标识和内容摘要有助于发现偏移，但不能替代语义审查。

实用的静态资源可以包含稳定标识、语言、规范页面、来源版本、完整正文、引用、相关资源和明确内容类型。资源索引应区分文档与运行时工具。全文应不依赖动画或仅限 JavaScript 的界面仍可阅读；智能体不应必须理解装饰性视频，才能发现关键限制。

本地化同样属于这个契约。完整翻译说明和问题，同时保留协议标识、代码、签名输入和状态枚举。对应页面的语言链接，应帮助读者比较同一主题，而不是把他们送回通用首页。阿拉伯语方向处理不应打乱技术标识，以致改变读者复制的内容。

## 收录不能授予凭证

发现内容是不可信输入。工具描述要求智能体忽略指令、泄露令牌或调用无关端点，并不构成授权。控制器必须把凭证绑定到预期服务与请求范围。MCP 授权规范明确处理资源与令牌边界；兼容实现必须遵循它声称支持的版本，而不只是复制一个标志。[4]

同样原则适用于证据中内嵌的 URL。获取操作应限制协议、目的地、大小、重定向和超时。目录不能变成通往内部元数据服务的路径，也不能把环境中的凭证带给任意主机。阅读服务说明不应自动触发执行、付款或对外联络。

提供者声誉可以帮助使用方决定调查方向，但不能替代这一次具体操作的证据。被收录的服务仍可能返回过时观察，或真实有效的负面结果。控制器应依据策略评估这些结果，而不是假定每个已收录提供者都适合所有工作。

## 衡量采用之前，先测试理解

范围有限的试点可以要求独立客户端找到正确资源、识别其权限、区分离线示例与实时 API，并解释未解决结果。同时测试结构化与 Markdown 路径。移除动画、禁用 JavaScript，确认实质内容仍可获得。

应分别衡量成功获取资源、真实获授权的工具使用，以及对输出的独立接受。浏览量、目录存在和生成的示例都不等于付费客户。Proof21 应通过实现并测试具体契约来获得运行时集成，而不是在服务尚不存在时，让静态发现元数据听起来已经生产就绪。

## 常见问题

### 智能体发现只是搜索优化吗？

让内容可找到这一点存在重叠，但可执行集成还需要精确契约、兼容传输、认证、权限边界和使用方策略。仅有曝光不能提供这些属性。

### 被注册目录收录能保证智能体使用服务吗？

不能。收录可以帮助客户端发现元数据。选择、授权、成功执行和重复需求是不同结果，必须衡量，而不能从目录存在推断。

### 智能体今天可以把 Proof21 网站当作实时检查 API 调用吗？

不能。当前网站提供文档、静态智能体资源与可下载的离线教育演示。拟议生产服务会明确标注；不声称已有实时检查端点或已发布 SDK 包。

## 原始参考资料与延伸阅读

- [1：MCP Registry — 范围与用途](https://modelcontextprotocol.io/registry/about)
- [2：A2A — 智能体发现](https://a2a-protocol.org/latest/topics/agent-discovery/)
- [3：x402 Bazaar — 发现扩展](https://docs.x402.org/extensions/bazaar)
- [4：MCP 授权规范，2025-06-18](https://modelcontextprotocol.io/specification/2025-06-18/basic/authorization)
- [Proof21 静态智能体入口](https://proof21.xyz/zh-hans/agents/)
- [发现设计](https://proof21.xyz/zh-hans/docs/build/discovery/)
