CDN.MN
officielCDN mondiale d'images prête pour les agents, que les agents IA peuvent installer et exploiter via MCP.
Que pouvez-vous faire avec CDN MN MCP ?
- Analyser des sites web pour l’optimisation CDN — Demandez à l’assistant d’exécuter
analyze_websitesur un site public pour évaluer la diffusion des images et les opportunités de performance. - Estimer les économies d’images — Utilisez
estimate_image_savingspour quantifier les réductions potentielles de bande passante et de coûts grâce à l’optimisation des images. - Créer et gérer des projets — Demandez à l’assistant de créer un nouveau projet CDN avec
create_projectou de lister les projets existants vialist_projects. - Vérifier les domaines et activer les noms d’hôte — Demandez
verify_domainpour les contrôles de propriété d’origine, puisactivate_hostnamepour activer la diffusion en production. - Purger le contenu en cache — Utilisez
purge_urlspour invalider des objets en cache spécifiques sur l’ensemble du réseau CDN. - Configurer les origines et appliquer les intégrations — Demandez à l’assistant de configurer ou de modifier les paramètres d’origine avec
configure_originet d’appliquer les modifications approuvées viaapply_integration.
Documentation
Live now
Enregistrement par code d'appareil, accès limité par portée, vanne d'approbation par portée et révocation instantanée, découverte lisible par machine (auth.md, llms.txt, OpenAPI et le workflow SKILL.md), et le serveur MCP avec 23 outils — les lectures, l'analyse d'images de sites publics + estimations d'économies, la création de projets, la purge de cache, la vérification de domaine, et chaque mutation de production derrière une portée sensible : activation de nom d'hôte, ajout de fonds, configuration d'origine, archivage de projet et application de la configuration de livraison. Chacun fonctionne de manière autonome pour un agent — sauf l'argent, qui attend toujours votre approbation — ou ouvre une carte d'approbation lorsque vous demandez à rester dans la boucle. Les @cdnmn/cli + @cdnmn/sdk publiés permettent à un agent de détecter, configurer, réécrire, tester et vérifier directement depuis le projet — en respectant le AGENTS.md du dépôt.
Déploiement en cours
L'ensemble d'outils de planification d'intégration + aperçu (plans d'intégration, aperçus hors production) et le parcours d'enregistrement anonyme sans revendication sont sur la feuille de route — étiquetés ci-dessous partout où ils apparaissent.
Surfaces orientées machine
L'authentification et la découverte sont disponibles à des emplacements bien connus — un agent peut s'enregistrer et détenir un jeton limité dès aujourd'hui :
GET /auth.md → the human-readable access guide
GET /llms.txt → machine index of the agent surfaces
GET /openapi.json → OpenAPI 3.1 for the REST endpoints
GET /.well-known/oauth-protected-resource
GET /.well-known/oauth-authorization-server
POST /api/agent/register → device_code + user_code
POST /api/agent/token → poll → cdnmn_at_… bearer token
POST /api/mcp → MCP 2025-06-18: tools/list, tools/call
Servi par l'application CDN.MN
Deux voies d'accès en direct : le parcours simple de revendication d'appareil associe l'agent à votre compte — vous ouvrez le lien de revendication (/agents/claim) et accordez les portées ; ou un agent avec votre e-mail s'enregistre avec provision_workspace pour obtenir un espace de travail et un jeton en direct immédiatement, sans étape humaine, que vous adoptez ensuite depuis un e-mail. La facturation et la suppression restent verrouillées jusqu'à ce que vous l'adoptiez.
Le workflow de compétence d'agent en direct
Le workflow d'installation est publié sur /SKILL.md — un guide étape par étape sur les outils en direct (vérifier → activer → financer). Les références de plateforme packagées et les scripts de vérification ci-dessous sont encore en cours de déploiement :
cdn-mn-agent/
├── SKILL.md
├── scripts/
│ ├── detect-platform
│ ├── analyze-images
│ ├── create-preview
│ └── verify-installation
├── references/
│ ├── nextjs.md · wordpress.md · nuxt.md
│ ├── static-sites.md · nginx.md
│ └── rollback.md
└── assets/
├── config-templates/
└── report-template.md
Disposition packagée prévue — le workflow SKILL.md est en direct aujourd'hui.
Portées précises, pas de clés maîtresses
Les agents demandent exactement la capacité dont ils ont besoin. Rien de générique comme api.write.
site:analyzeAnalyser un site web public ou une origine
project:readInspecter un projet CDN.MN
project:createCréer un nouveau projet
origin:readVoir la configuration d'origine
origin:writeConfigurer ou modifier une origine
integration:planGénérer un plan d'intégration
integration:previewCréer un aperçu hors production
integration:applyAppliquer les modifications approuvées en production
domain:readVoir l'état du domaine
domain:verifyExécuter la vérification de propriété d'origine pour un site
domain:activateActiver la livraison en production
analytics:readLire les données d'utilisation et d'économies
cache:purgePurger les objets sélectionnés
billing:readLire le plan et l'utilisation
billing:writeModifier le plan ou autoriser les dépenses
project:deleteSupprimer un projet
files:readLister les collections de fichiers et les fichiers
files:writeCréer des collections et téléverser des fichiers
files:publishRendre une collection publique ou privée
Les portées en rouge (origin:write, integration:apply, domain:activate, billing:write, project:delete, files:publish) ne sont jamais accordées par défaut. Lorsque vous en accordez une, l'agent agit de manière autonome dans cette portée — sauf si vous cochez « exiger mon approbation à chaque fois » lors de la connexion pour conserver une carte d'approbation par utilisation. L'argent (billing:write) exige toujours cette approbation — sa vanne est verrouillée et ne peut pas être désactivée.
Comment un agent accède
Suivant le modèle auth.md — avec des solutions de repli pratiques, pas des affirmations « fonctionne avec tous les agents ».
01 · ESPACE DE TRAVAIL PROVISIONNÉ
En direct
Aucune étape humaine pour commencer
Un agent avec votre e-mail s'enregistre avec provision_workspace et obtient un espace de travail en direct + un jeton limité immédiatement — il peut analyser, créer un projet, vérifier un domaine et servir avec un crédit de démarrage unique de 5 $ sans approbation au début. Vous adoptez l'espace de travail depuis un e-mail plus tard ; la facturation, la suppression et les origines personnalisées restent verrouillées jusqu'à ce que vous le fassiez.
owner_email + provision_workspace → jeton au premier sondage · adoption par e-mail · non adopté balayé ~72h
02 · REVENDIQUÉ PAR L'UTILISATEUR
En direct
Vous confirmez un code de revendication
L'agent s'enregistre pour un code d'appareil et vous montre un lien de revendication. Vous vous connectez à CDN.MN, voyez exactement les portées demandées et approuvez — l'agent sonde ensuite et reçoit un jeton porteur limité. Un parcours en direct lorsque vous préférez accorder l'accès à l'avance.
cérémonie de code d'appareil sur une page appartenant à CDN.MN · jetons stockés hachés
03 · APERÇU ANONYME
Prévu
Aucune identité utilisateur
Les portées d'aperçu en lecture seule qu'un agent peut demander avant qu'un humain ne soit impliqué — analyser un site public, mais ne toucher à rien qu'un client possède. Le parcours sans revendication et ses outils de planification/aperçu sont encore en cours de déploiement.
site:analyze · analytics:read · billing:read (portées de plan/aperçu réservées jusqu'à ce que leurs outils soient livrés)
04 · VÉRIFIÉ PAR L'AGENT
Prévu
Le fournisseur atteste l'identité
Là où le fournisseur d'agent prend en charge l'assertion d'identité, l'agent demandera une assertion spécifique à l'audience après votre consentement ; CDN.MN la vérifie et renvoie une identité limitée. Prévu, et jamais le seul parcours.
arrive à mesure que les fournisseurs l'adoptent — les parcours ci-dessus fonctionnent toujours
Outils MCP idempotents de haut niveau 23 outils en direct
23 outils sont appelables aujourd'hui sur /api/mcp — les lectures, l'analyse d'images de sites publics, la création de projets, la vérification de domaine, la purge de cache et chaque mutation de production sensible. Un outil sensible fonctionne de manière autonome pour un agent — sauf l'ajout de fonds, qui attend toujours votre approbation — ou ouvre une carte d'approbation lorsque vous avez demandé à rester dans la boucle ; les outils de planification d'intégration + aperçu sont encore en cours de déploiement, et l'agent n'assemble jamais de configuration de bas niveau à l'aveugle :
list_projects
get_analytics
get_billing
get_domains
get_approval_status
activate_hostname
verify_domain
add_funds
change_plan
configure_origin
delete_project
apply_integration
purge_urls
create_project
rollback_configuration
analyze_website
estimate_image_savings
detect_integration_strategy
list_collections
list_files
create_collection
upload_file
set_collection_access
create_preview
generate_integration_plan
verify_image_delivery
vert = appelable maintenant · gris = en cours de déploiement
Chaque outil de mutation prend en charge
Conçu pour qu'il soit difficile de créer accidentellement des doublons, de router vers la mauvaise origine ou de produire une facture illimitée. En direct aujourd'hui sur chaque outil sensible (activate_hostname illustré ici) : dry_run et idempotency_key sont acceptés et liés à l'action, et un appel répété avec la même clé ne s'exécute jamais deux fois.
accepted on every sensitive tool (example: activate_hostname):
site_id: "s_..."
dry_run: true
idempotency_key: "..."
→ returns now, when autonomous:
status: executed · execution.hostname
(the action ran inline)
→ returns now, when you require approval:
approval_required · approval_id
poll_with: get_approval_status
→ every sensitive action returns a self-describing contract:
proposed_changes · warnings
rollback_plan · verification_steps
(on the tool response, on get_approval_status,
and on the owner's approval card)
Invites d'agent copiables
Elles apparaissent sur la page d'accueil, le dépôt de code, la compétence d'agent et les guides de framework.
Add CDN.MN to this website.
Keep the current origin and existing application behavior. Analyze the
image pipeline, estimate potential savings, detect the safest
integration strategy, create the CDN.MN project, configure responsive
image delivery and modern formats, run the project tests, and ask me
before changing DNS, billing, or production deployment.
Extrait AGENTS.md facultatif pour votre projet
AGENTS.md est la convention émergente pour donner aux agents de codage des conseils de projet persistants. Si votre agent l'honore, ajoutez cette section pour que chaque modification CDN.MN suive les règles de votre projet — votre instruction directe a toujours priorité.
## CDN.MN image delivery
- Read the current CDN.MN project configuration before changing image URLs.
- Keep the existing image origin as the fallback unless explicitly instructed.
- Never commit CDN.MN access tokens, claim tokens, or API credentials.
- Create integration changes in a separate branch.
- Run the project build, tests, and broken-image verification before completion.
- Use a CDN.MN preview before requesting production activation.
- Do not modify DNS, billing, or production deployment without explicit approval.
- Report all changed files, configuration changes, verification results,
and rollback steps.