a9.sale · 自营店后台

AI 接入说明(Agent 接入)

人类看指挥台,AI 读能力目录。已实现的标 live,没实现的标 not_implemented —— 不把规划写成已就绪。

一、AI 先读什么(按顺序)

  1. /agent-card.json —— 能力卡:工具目录、鉴权、限流、事件、错误码、不作为清单(建议第一份读这个)
  2. /llms.txt —— 站点摘要 + 可直引事实
  3. /a9.manifest.json —— 权威事实与全部交付件的 md5/sha256(可自证)
  4. /openapi.json —— OpenAPI 3.1 接口清单(每条带 x-status)
  5. /a9ui.json —— 指挥台数据快照(只读)
  6. /examples.md —— 示例调用(curl / Python / JS)
  7. /ai-plugin.json —— AI 插件描述

不要从页面的视觉结果推断能力:指挥台卡片由 JavaScript 渲染。机器读者请以上面五份为准。

二、能力目录(18 项 · 4 live / 14 未实现)

★ 标记的是主线必需能力(含 print_labels 自动打单 —— 通道优先级:电子面单 API 直出 > 云打印 > 桌面打印机可选冗余)。

★ 标记的五项就是产品主线:导入一个店铺 → 全渠道铺货 → 数据回流 → AI 策划 → 自动实施。它们的实现路径见 KB `SUG-20260929-001`。

工具做什么状态副作用需人类确认
import_shop ★导入一个店铺(平台授权→拉商品/订单/库存)not_implemented写:建立店铺连接是
sync_listings ★全渠道铺货(一次编辑→多平台差量写入)not_implemented写:改在售商品/价/库存否
collect_analytics ★数据回流(分钟级)not_implemented无(只读)否
plan_campaign ★AI 策划(1 主推 + 2 备选)not_implemented无(只产出方案)否
execute_plan ★自动实施(动钱/不可逆等人拍板)not_implemented写:按方案执行是
get_site_facts取站点权威事实live无否
get_ai_summary取 AI 摘要(llms.txt)live无否
get_capabilities取能力卡(本页数据)live无否
get_console_snapshot取指挥台快照(战果/战线/风险/待拍板/流水/装备)live无(只读)否
list_orders查订单not_implemented无(只读)否
print_labels ★必需自动打单/出库单 —— 自动实施的第一环(打不出单货就走不了)not_implemented写:改变物流状态是(>50 张)
chase_express催快递/催单not_implemented写:向承运商发指令否
block_risky_order发货前拦高危单not_implemented写:挡生意(可回滚)是
apply_repricing跟价/改价not_implemented不可逆(影响在售价格)是
answer_customer客服自动应答(可转人工)not_implemented写:对外发消息否
get_earnings取收益/账本not_implemented无否
get_audit_log取审计流水not_implemented无否
get_policy取策略(禁止行为/限额/风控)not_implemented无否

当前唯一可调用的能力(4 项 live)

GET https://a9.sale/agent-card.json · /llms.txt · /a9.manifest.json · /a9ui.json

这四项是静态只读发现层,无需鉴权、无副作用、可无限次调用。执行类能力尚未落到服务端(/act),调用会得到 404 / 501,请按 错误码处理,不要重试成幂等事故。

三、鉴权与角色

项现状
只读发现层无需鉴权(当前可用)
bearer / X-API-Key未开放签发 令牌最小 scope、可吊销、不下发前端
scoperead / execute / settle / admin(规划)

角色(同一套数据,不同人看到的不一样)

角色可见可做
管理员(店主)全部(含账本、流水)全部操作,含动钱与不可逆动作
运营授权渠道数据与任务执行任务;动钱/不可逆需管理员拍板
只读只看自己那块数据零操作权(界面连按钮都不渲染)

视角由凭据决定,不由调用方自选。演示态的"切换视角"只用于预览不同角色会看到什么,不构成授权。

四、事件与状态

状态机:待处理 → 运行中 → (异常 → 重试/人工确认)→ 完成

事件类型(规划):task.updated · risk.detected · approval.required · billing.charged

传输:SSE /events(规划);Webhook 形式待定。not_implemented

五、审计 · 结算 · 错误码

审计(规划)

每一步动作留(谁 / 何时 / 依据 / 结果 / 花费),append-only、不可改,供对账与追溯。not_implemented

结算

内测阶段不对外收费,因此没有计费与退款场景。将来若收费:口径先公示、扣费流水 append-only、可查可申诉、不做暗扣。

错误码

码id处置建议
401UNAUTHENTICATED补令牌;执行类端点当前本就未开放
403ROLE_INSUFFICIENT只读不得执行;运营不得动钱 → 升级角色或转人工
409NEEDS_CONFIRMATION高风险动作:人类确认后带 confirm=true 重试
409IDEMPOTENCY_CONFLICT同一 Idempotency-Key 处理中 → 不要重复提交
429RATE_LIMITED按 Retry-After 退避
501NOT_IMPLEMENTED该能力未实现(见 status 字段)→ 不要重试

六、护栏(AI 为主时必须有的)

核心信条:需求 ≠ 指令。AI 提的是意图,系统出方案,人拍板才执行 —— 这条对所有 AI 调用者同样成立。

七、明确不提供的能力(防止机器脑补)

不提供的工具原因
rent_account 账号租赁本系统不提供账号租赁、买卖、代注册,也不使用他人账号
buy_account 账号买卖同上
proxy_kyc 代过实名不代替实名认证(人脸 / 身份必须本人)
deposit_funds 资金托管不代收代付、不托管资金

澄清:本站与网络上其它以「A9」为名的互助盘 / 刷单群 / 理财 / 代币项目、以及奥迪 A9 / A9 财务软件等其它同名产品无任何关系。常见误读见 agent-card.json 的 disambiguation.common_misreadings。

A9 全渠道自动运营 · 自营店后台 | 完整说明 · 指挥台 · llms.txt · manifest
个体经营者 · 浙江宁波 | 内测阶段不对外收费 | 不承诺 GMV | 不代替实名