运维与自动化

gcms 自动化接口:API 密钥权限、OpenAPI 与 AI 接入包

按权限开放内容接口,配好 OpenAPI 和 AI 接入包。脚本负责重复动作,人负责判断边界。

gcms 自动化接口:API 密钥权限、OpenAPI 与 AI 接入包

内容运营里有很多重复动作:同步链接、生成草稿、补 SEO 描述、批量更新页面。gcms 把这些内容操作开放成一组受控接口,每把密钥能碰什么由你授权,让自动化帮你做这些琐事。

gcms 自动化接口页面:文章、链接、页面能力说明,访问权限列表和接入方式

带权限的 API 密钥

在后台签发密钥,创建时勾选它需要的权限,可随时吊销、可查最近使用时间。密钥一旦泄露,马上吊销、重新签发。

标准化描述

自带 OpenAPI 描述与调用日志,接入任何 HTTP 客户端、Webhook 或自动化平台都很直接;回头排查时,日志至少能告诉你这把密钥最近还在不在用。

给 AI 的接入包

还能下载一份「AI 接入包」,把站点的接口能力描述给 AI 助手,让它按你的规则起草内容、补全 SEO。包里带着这条访问权限的密钥明文,谁拿到包谁就能调接口,转给别人或交给任何 AI 工具之前都先想清楚——在本地打开文件夹的 Codex、Claude Code、Cursor 也会把读到的密钥发给背后的模型服务商。AI 能不能发布,看包里这把密钥有没有发布权限。

不调用 AI API 也能接入

gcms 不替你调用大模型 API。它提供的是开放文档、OpenAPI 描述和 AI 接入包:你把这些文件交给 Codex、Cursor、Claude、ChatGPT 或自动化工具,它们就能按 HTTP 接口操作站点。这样你不用交出后台账号,站点密钥也可随时吊销,边界更清楚。

权限边界

一把密钥能做什么,取决于创建时勾选了哪些权限。只勾当前任务用得上的,发布权限先别给。密钥怎么分配、怎么清理闲置的,见《gcms Skill 使用指南》的权限建议。