实用教程
怎么把网站内容交给 AI 运营?
gcms 不直接调用 AI API,而是给 AI 工具一份受限接口:密钥、OpenAPI、助手说明和可写范围都由你控制。
让 AI 参与内容运营,不等于把后台账号交出去。gcms 的做法是开放一组受限接口,外部工具能访问哪些内容由你给的权限决定,并且每个工具单独一条访问权限。

第一步:创建一条专用访问权限
进入「设置 → 自动化接口」,点击「创建访问权限」。建议一个 AI 工具创建一条,例如「内容运营助手」或「SEO 草稿助手」。以后不用了,直接吊销这一条即可。
第二步:只给必要权限
建议先给「读取、写草稿」这类权限,不要一开始就给发布权限。让 AI 先创建草稿、补标题、摘要、关键词和正文结构,最后仍由人在后台审核发布。
第三步:下载 AI 接入包
密钥只完整显示一次。创建成功后,下载专属 AI 接入包,里面包含 OpenAPI 描述、助手说明、调用脚本,以及写着这条权限真实密钥的 .env。拿到这个包就等于拿到了密钥:不要提交到代码仓库,也别发到群聊或工单里;万一外泄,立刻回后台吊销。把这份包交给 Codex、Claude Code、Cursor 或其他支持工具读取时,密钥会随 .env 一起进入它们背后的模型服务,所以这条权限别开得比任务需要的更宽,原因见 Skill 指南。
第四步:给 AI 明确任务边界
你可以这样描述任务:先查询文章列表,找到目标文章 ID;只修改草稿;补充 SEO 描述;不要删除内容;发布前把修改摘要发给我确认。这里面最要紧的,是写清楚「不能做」的那几条。
第五步:定期清理访问权限
项目结束、成员离开或密钥疑似泄露时就吊销。哪些权限该拆开给、闲置的怎么认出来,Skill 指南最后一节「权限建议」有具体做法。