只监听本机
服务绑定在 loopback 地址,默认不接受局域网或公网设备直接连接。
Local-first Open Platform
闪念开放平台运行在桌面端本机,只监听 loopback 地址,通过一次性令牌和权限范围把 CLI、MCP、DeepSeek Harness、个人 Agent 接到你的本地数据。
POST /v1/tools/todos.create/invoke
Authorization: Bearer shn_op_...
{
"title": "跟进会议结论",
"reminderAt": 1720000000000
}
Security Model
开放平台只暴露稳定的公开协议,不复用 App 内部功能接口;用户可以随时创建、复制、查看前缀和撤销令牌。
服务绑定在 loopback 地址,默认不接受局域网或公网设备直接连接。
完整 Token 创建后只展示一次,本地只保存不可逆哈希,丢失后撤销重建。
已落地能力才会显示为当前可用;未落地的权限会显示为暂未开放,不会被默认授出。
Quick Start
适合先在本机验证 CLI、MCP 或个人 Agent 的读写场景。
export SHANION_TOKEN="shn_op_..."
node packages/cli/bin/shanion-open.js invoke notes.search \
--input '{"query":"上海","limit":10}'
Capabilities
平台查询、闪念、主题和待办已经有专用外部契约;更多领域会在契约稳定后开放。
Developer Surface
底层能力定义统一放在 Open Platform capability 层;SDK、CLI、MCP 和 Harness 插件只做宿主协议封装。
共享端点、scope 和工具调用路径。
@shanion/open-platform-protocol
封装本机 API 请求、错误解析、loopback 校验和能力便捷调用。
@shanion/open-platform-js-sdk
定义公开能力契约、输入归一化和工具调用边界。
@shanion/open-platform-capabilities
用于本机调试、快速检查健康状态和调用工具。
@shanion/open-platform-cli
把 MCP tools 映射到 Shanion Open Platform tools。
@shanion/open-platform-mcp-server
把底层 Open Platform 能力注册成 Harness 原生工具。
@shanion/harness-plugin