HTTP ToolBridge Protocol

让 Agent 面向一棵树,
发现整个工具世界。

tool-bridge 把工具、上下文、设备与远端服务投影成一棵受权限约束、运行时自描述的 HTTP 树。调用方只需要一个 BaseURL 和一把 scoped Secret Key。

PRE-LAUNCH

已经可以自托管试用;当前仍在收敛公开契约,不承诺稳定性 SLA。

agent@tool-bridgeconnected
/BaseURL + scoped SK
tools/MCP · HTTP · Plugin
ctx/R2 · S3 · Skillhub
device/Local tools · Files
teams/Federated remotes
$ tb tree --depth 2

同一棵树,同一权限模型,多个入口。

DISCOVER~help~tree~searchCALLPOST /<path>PROJECT/~mcp

01 / 一个统一模型

发现、调用、治理,
不再是三套系统。

节点路径同时承担组织、发现和授权边界。Agent 看到的文档与 schema 来自运行时本身, 而不是另一份可能过期的注册表。

01

发现

从任意路径的 ~help、~tree 和 ~search 理解当前身份真正可见的能力。

02

调用

HTTP、CLI、Dashboard 与 MCP 投影共享同一套节点和调用语义。

03

治理

按路径与动作授权,deny 优先;不可见的路径对调用者表现为不存在。

04

联邦

把另一棵 HTBP 树挂载为子树,同时隔离本地调用者与远端凭证。

02 / 有意为之

每条边界背后,
都有明确取舍。

tool-bridge 不是把 API 再包一层。它把权限、密钥、上游身份、派生索引和宿主差异 放回各自应该负责的位置。

阅读完整设计原则
DENY WINS

不可见,就像不存在

权限不足的路径返回 404,避免调用方借助错误差异枚举树结构。

SECRETS BY REFERENCE

配置可读,密钥不可回显

节点只保存 authRef;上游凭证进入只写 SecretStore,不进入节点、URL 与日志。

RUNTIME TRUTH

契约来自正在运行的实例

~help 按身份生成可见文档;公共站点解释稳定模型,而不伪装成实例状态。

03 / 选择你的宿主

同一应用语义,
适配不同运行环境。

01

Cloudflare Workers

KV · R2 · D1 · Durable Objects

02

Node / Docker

SQLite · 本地对象存储 · WebSocket

03

Embedded SDK

注入存储与 provider,嵌入现有应用

READY TO CONNECT?

从一棵最小的树开始。