tools/MCP · HTTP · Plugin
HTTP TOOLBRIDGE PROTOCOL
tool-bridge 把工具、上下文、设备与远端服务投影成受权限约束、运行时自描述的 HTTP 树。调用方只需要一个 BaseURL 和一把 scoped Secret Key。
/toolbridge.exampletools/3 nodes visiblegithub/issues.createcall · JSON Schemactx/briefs/read · search2 paths omittedoutside current scopedevice/macbook/read · call · registerteams/ops/federated remoteGET /tools/github/issues.create/~helpCreate an issue in a visible repository.
当前示意身份为 Agent SK,显示经过 scope 裁剪的树。
整个能力面的统一入口
每个调用者只看见被授权的树
同一节点语义,投影到多个入口
01 / SEE IT WORK
不先下载静态工具清单。调用者从运行中的实例读取当前身份真正可见的树、文档和 schema,再沿同一路径发起调用。
scoped sessiontb tree --depth 2/
├── tools/
│ ├── github/
│ └── linear/
├── ctx/
│ └── briefs/
└── system/
└── statusscope applied 不可见路径不会进入结果。
tb help tools/github/issues.create --json# tools/github/issues.create
Create an issue in a visible repository.
stringstringstring[]runtime truth Markdown、Help DSL 与 JSON 来自同一实例。
tb call system/status --tool get{
"status": "ok",
"host": "cloudflare"
}200 · allowed 本地 SK 不会被透传给上游。
02 / ONE MENTAL MODEL
不同 provider 保留自己的实现方式,对调用者却呈现为同一棵树。节点描述能力,路径建立上下文,scope 决定可见性。
toolbridge.example+ scoped SK
tools/MCP · HTTP · Plugin
ctx/R2 · S3 · Skillhub
device/Local tools · Files
teams/Federated remotes
DISCOVER~help、~tree与可选的 ~describe、~search都经过身份裁剪。
CALL 直接调用或 {tool, arguments} 信封共享同一权限判断。
FEDERATE remote 子树使用自己的凭证,不转发本地调用者 SK。
03 / BUILT INTO THE TREE
文档、权限、密钥、搜索和联邦都有清晰 ownership。它们共同工作,但不会把状态和凭证混进同一个注册表。
04 / SECURITY IS STRUCTURAL
每次发现与调用都带着身份进入同一条路径。配置可以被管理,密钥值留在 SecretStore;上游和 remote 使用自己的引用身份。
阅读安全边界 →tools/github/issuescall allow200tools/github/adminread deny404device/macbookregister no scope404Denied paths do not reveal whether the node exists.
allow 与 deny 同时匹配时,deny 永远优先。
节点保存 authRef,不回显真实凭证。
调用者 SK 不会被透传给 provider 或 remote。
05 / RUN IT YOUR WAY
Cloudflare、Node 和 Embedded SDK 共享 app/core 契约;每个宿主只负责自己的存储、连接与部署方式。
EDGE NATIVE
使用 KV、R2、D1 与 Durable Objects 装配同一个应用语义。向导创建资源、注入密钥并完成首次验证。
$ tb init cloudflare --repo . provision resources
configure secrets
deploy & verify
SELF HOSTED
Node 宿主装配 SQLite、文件对象存储与 WebSocket;Docker 提供最短的可复现运行路径。
$ docker compose up -d persist TB_DATA_DIR
preserve WebSocket upgrade
keep Admin SK private
HOST INJECTED
由宿主注入 StateStore、ObjectStore、SecretStore 与本地 provider,同时复用完整协议语义。
import { createToolBridge }
from '@tool-bridge/sdk' inject stores
mount providers
expose your own transport
06 / DOCUMENTATION
从第一次运行到生产安全边界,每条路径都给出模型、命令、验收和下一步。
浏览全部 24 篇文档 →从本地运行到第一次发现和调用。
掌握工具树、运行时发现和安全边界。
接入已有 provider,并把实例带到生产。
READY TO CONNECT?
本地启动一个实例,读取它的树,然后完成第一次受控调用。