5 分钟上手
这条路径使用 Node/Docker 宿主:状态写入 SQLite,对象写入持久化卷,适合先完成一个不依赖云账户的本地闭环。
- Node.js 22 或更高版本;
- Docker;
- 一个可用于本机测试的终端。
1. 生成信任根
Section titled “1. 生成信任根”下面会生成一把 Admin SK 和一个 SecretStore 加密密钥。Admin SK 只在创建时可见,请立即保存到密码管理器。
export TB_ADMIN_SK="$(node -e "console.log('tbk_'+require('crypto').randomBytes(32).toString('base64url'))")"export TB_ENCRYPTION_KEY="$(node -e "console.log(require('crypto').randomBytes(32).toString('base64url'))")"2. 启动网关
Section titled “2. 启动网关”docker run -d --name tool-bridge \ -p 127.0.0.1:8787:8787 \ -v tool-bridge-data:/data \ -e TB_BOOTSTRAP_ADMIN_SK="$TB_ADMIN_SK" \ -e TB_SECRET_ENCRYPTION_KEY="$TB_ENCRYPTION_KEY" \ ghcr.io/tokenrollai/tool-bridge:latest容器只绑定本机回环地址;tool-bridge-data 卷会保留 SQLite 与对象数据。
3. 登录、发现并调用
Section titled “3. 登录、发现并调用”npm install -g @tool-bridge/cli
tb login --base-url http://127.0.0.1:8787tb tree --depth 2tb help system/statustb call system/status --tool gettb login 会提示输入刚才保存的 Admin SK。后面的三个命令分别浏览可见树、读取节点实时契约、调用 get 工具。
你也可以打开 http://127.0.0.1:8787/ui 使用 Dashboard。它访问同一套公开 API,SK 只保存在浏览器本地。
4. 直接使用 HTTP
Section titled “4. 直接使用 HTTP”CLI 不是必需依赖。同一过程可以直接通过 HTTP 完成:
curl \ -H "Authorization: Bearer $TB_ADMIN_SK" \ http://127.0.0.1:8787/~help
curl -X POST \ -H "Authorization: Bearer $TB_ADMIN_SK" \ -H "Content-Type: application/json" \ -d '{"tool":"get","arguments":{}}' \ http://127.0.0.1:8787/system/status~help 默认返回 Markdown。发送 Accept: text/plain 可以获得紧凑的 Help DSL;发送 Accept: application/json 可以获得包含 JSON Schema 的结构化描述。
- 先读核心心智模型,理解为什么路径也是治理边界。
- 准备边缘托管时,进入 Cloudflare 部署。
- 要接入 MCP、HTTP、S3 或本地设备时,以
tb --help、tb <command> --help和目标节点的~help为准。