QannasAPI

اربط عميل MCP ودع الوكيل يسعِّر نفسه

ما ستبنيه: اتصالًا عاملًا من عميل يدعم MCP إلى الخادم المُستضاف، برمز وصول بصلاحيات قراءة فقط، ونمط توجيه يجعل الوكيل يسعِّر المهمة قبل تشغيلها.

القسمالوكلاء و MCP
الإجراءات المستخدمةPOST /mcp
الائتماناتمجاني — هذه النقاط لا تُحاسَب أبدًا
آمن مع مفتاح الاختبارلا — يحتاج مفتاحًا فعليًا
مدة الإنجاز~10 دقيقة
المتطلباتصلاحية مالك أو مسؤول على مساحة عمل لإنشاء رمز qm_، وعميل يتيح لك ضبط ترويسات طلب مخصصة.

نقطة واحدة، Streamable HTTP

يتحدث الخادم JSON-RPC 2.0 عبر Streamable HTTP على نقطة نهاية واحدة. استدعِ tools/list لاكتشاف الأدوات التي يصل إليها رمزك فعلًا، بدل الوثوق بقائمة منسوخة من صفحة كهذه.

tools-list.sh
# JSON-RPC 2.0 over Streamable HTTP, one endpoint.
curl -X POST https://api.qannasapi.com/mcp \
  -H "Authorization: Bearer $QANNAS_MCP_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'

# Trust this over any tool list copied from a page — it reflects
# the scopes your token actually carries.

أنشئ رمزًا محدد الصلاحيات

تُعرض الرموز مرة واحدة عند الإنشاء وتحمل صلاحيات قراءة فقط، مع المنع افتراضيًا. لا توجد صلاحية كتابة لنحجبها: يستطيع الرمز البحث ولا يستطيع أبدًا تغيير أو إرسال أو حذف أي شيء. والإلغاء فوري.

client config
// Any client with a custom-headers field connects today.
{
  "mcpServers": {
    "qannas": {
      "url": "https://api.qannasapi.com/mcp",
      "headers": {
        "Authorization": "Bearer qm_…"
      }
    }
  }
}

// The token is shown once at creation. Store it then.

اجعل الوكيل يسعِّر أولًا

تقبل أدوات سير العمل تسعير dry_run، وطلبه لا يكلف شيئًا. ضع التعليمة في موجّه النظام — سعِّر أولًا وانتظر الموافقة — ليقترح الوكيل تكلفةً قبل أن ينفق شيئًا.

quote-first.txt
# Put this in the agent's system prompt.
# A dry_run quote is free, so there is no reason not to.

Before running any QannasAPI workflow tool, call it once with
dry_run: true, show me the credit quote, and wait for my
approval before running it for real.

اعرف ما لا يحمله MCP

تتبع الفروق متاح عبر REST فقط: since_cursor و track_delta غير معروضين عبر MCP. وعمليات التوافق في بيانات الاتصال عبر REST فقط أيضًا. كما أن استدعاءات MCP تُحاسَب دائمًا بائتمانات فعلية — لا يوجد وضع مفتاح اختبار على هذه الواجهة.

الخلاصة

النمطالطريقة
النقلStreamable HTTP، JSON-RPC 2.0، نقطة واحدة
اكتشاف الأدواتtools/list — ثق برمزك لا بقائمة منسوخة
الرمزبادئة qm_، يُعرض مرة، صلاحيات قراءة فقط، إلغاء فوري
تسعير مهمةdry_run على أي أداة سير عمل، مجانًا دائمًا
غير متاح على MCPتتبع الفروق وعمليات التوافق عبر REST فقط
الفوترةائتمانات فعلية دائمًا — لا وضع مفتاح اختبار

قائمة التحقق قبل الإنتاج

  • استدعِ tools/list على رمزك بدل تثبيت قائمة أدوات في الشيفرة.
  • ضع «سعِّر أولًا وانتظر الموافقة» في موجّه نظام الوكيل.
  • أنشئ رمزًا لكل وكيل حتى لا يزعج إلغاء أحدها البقية.
  • خزِّن الرمز عند الإنشاء — فهو لا يُعرض مرة أخرى أبدًا.

الخطوات التالية

شغِّل التقدير أولًا. لا يكلف شيئًا، وهو الحساب نفسه الذي سيطبقه العدّاد.