INTEGRATION DIRECTORY · CAPABILITIES, NOT LOGOS
集成能力与边界
明确区分当前可用、受控能力和计划中的连接器。MIAO 优先最小权限、可复现和自托管;没有列出的服务不代表已兼容。
- 数据方向
- 外部 HTTP(S) → Agent / 采集流程
- 认证
- 无需凭据的 HTTP(S) URL;不支持通用 OAuth 或来源凭据引用,禁止将密钥放入 URL
- 权限 / 写入
- 仅读取 URL 内容;不会向外部服务写回
- 限额
- 单次响应最多 2 MiB、超时 15 秒、最多跟随 2 次重定向;采集还受页数、条数与请求预算限制
- 审计 / 部署
- 请求在服务端执行并受预算和超时限制;运行回执记录响应状态。内网地址与重定向防护尚待修复(Issue #93),部署者必须限制出站网络。
声明式 collection script
受控采集- 数据方向
- 外部 HTTP(S) → 指定 MIAO 表
- 认证
- 无需凭据的 HTTP(S) 来源,可声明提取和映射;不是任意代码执行环境、已认证 SaaS 接入或凭据库
- 权限 / 写入
- 定义目标表及字段映射;写入 MIAO 业务数据,按声明去重并留下运行回执
- 限额
- 每次最多 20 页、1000 项;分页与详情抓取各自最多 30 个请求;响应、超时、预算也受服务端限制
- 审计 / 部署
- 在应用内配置并查看运行状态 / 回执;需自托管 MIAO 服务端,采集不会在访客浏览器执行。
- 数据方向
- MIAO 工作区、应用、业务表与记录内部读写
- 认证
- MIAO 登录身份;不向浏览器暴露管理员凭据
- 权限 / 写入
- API 按工作区和应用授权;业务动作可按声明写入;公开数据读取另受发布白名单限制
- 限额
- 依赖具体接口约束;不代表无限数据或无限上传
- 审计 / 部署
- 业务变更与后台运行有记录 / 回执;PocketBase 嵌入自托管 MIAO Go 服务进程。
DECLARED AND PERMISSIONED
受控能力
按声明与权限执行
- 数据方向
- MIAO 业务表内读取 / 写入;Agent 外部读取另受 HTTP(S) 限制
- 认证
- 工作区成员身份及服务端配置;模型凭据仅保存在服务端
- 权限 / 写入
- 仅执行应用中已声明的工作流状态转换与业务动作;写入按应用权限和字段校验执行
- 限额
- 受已声明步骤、任务运行预算与超时限制;不存在任意外部系统写回承诺
- 审计 / 部署
- 动作和后台任务保留运行状态、步骤或写入回执;需运行自托管 MIAO 服务端。
- 数据方向
- 已发布应用中明确授权的字段 → 公开访客
- 认证
- 访客无需登录;发布者须通过 MIAO 身份认证并明确配置公开范围
- 权限 / 写入
- 仅公开策略允许的页面、记录与字段;此项仅描述匿名 GET 数据接口,不返回业务动作、原始附件或关联数据;独立公开表单提交不是通用写回能力
- 限额
- 按已发布字段白名单和公开接口限制;不是全库导出或任意公开写入
- 审计 / 部署
- 发布版本可回退;不承诺逐访客访问审计。需可访问的 MIAO 服务端部署。
ROADMAP — NOT AVAILABLE YET
计划能力
尚未作为集成提供- 数据方向
- 计划支持与外部服务的受控连接;具体方向和服务尚未承诺
- 认证
- 安全凭据引用方式待设计;当前页面不代表已有 OAuth 或密钥库
- 权限 / 写入
- 外部系统写入尚不作为可用能力,不要据此配置生产流程
- 限额
- 待定义,不承诺无限调用或任意写回
- 审计 / 部署
- 范围、审计和部署要求须由后续公开设计 / Issue 确认。