CDN.MN
официальныйГотовый к использованию агентами глобальный CDN для изображений, который ИИ-агенты могут устанавливать и эксплуатировать через MCP.
Что можно делать с CDN MN MCP?
- Анализ веб-сайтов для оптимизации CDN — Попросите ассистента запустить
analyze_websiteна публичном сайте, чтобы оценить доставку изображений и возможности для повышения производительности. - Оценка экономии на изображениях — Используйте
estimate_image_savings, чтобы количественно оценить потенциальное сокращение трафика и затрат за счет оптимизации изображений. - Создание и управление проектами — Поручите ассистенту создать новый проект CDN с помощью
create_projectили просмотреть существующие черезlist_projects. - Проверка доменов и активация хостов — Запросите
verify_domainдля проверки прав на источник, затемactivate_hostnameдля включения продакшн-доставки. - Очистка кэшированного контента — Используйте
purge_urls, чтобы аннулировать конкретные кэшированные объекты в сети CDN. - Настройка источников и применение интеграций — Попросите ассистента настроить или изменить параметры источника с помощью
configure_originи применить одобренные изменения черезapply_integration.
Документация
Live now
Device-code регистрация, ограниченный доступ, клапан одобрения для каждого scope и мгновенный отзыв, machine-readable обнаружение (auth.md, llms.txt, OpenAPI и SKILL.md workflow), а также MCP-сервер с 23 инструментами — чтения, анализ изображений публичных сайтов + оценка экономии, создание проектов, очистка кэша, проверка доменов и каждая производственная мутация за чувствительным scope: активация hostname, пополнение средств, конфигурация origin, архивирование проекта и применение конфигурации доставки. Каждый работает сам по себе для автономного агента — кроме денег, которые всегда ждут вашего одобрения — или открывает карточку одобрения, когда вы просите быть в курсе. Опубликованные @cdnmn/cli + @cdnmn/sdk позволяют агенту обнаруживать, настраивать, переписывать, тестировать и проверять прямо из проекта — с учетом AGENTS.md репозитория.
Rolling out
Набор инструментов для планирования интеграции и предпросмотра (планы интеграции, непроизводственные предпросмотры) и анонимный путь регистрации без претензий находятся в дорожной карте — помечены ниже везде, где появляются.
Machine-facing поверхности
Аутентификация и обнаружение доступны по известным адресам — агент может зарегистрироваться и получить ограниченный токен уже сегодня:
GET /auth.md → the human-readable access guide
GET /llms.txt → machine index of the agent surfaces
GET /openapi.json → OpenAPI 3.1 for the REST endpoints
GET /.well-known/oauth-protected-resource
GET /.well-known/oauth-authorization-server
POST /api/agent/register → device_code + user_code
POST /api/agent/token → poll → cdnmn_at_… bearer token
POST /api/mcp → MCP 2025-06-18: tools/list, tools/call
Обслуживается приложением CDN.MN
Два живых способа входа: простой путь device-claim связывает агента с вашей учетной записью — вы открываете ссылку claim (/agents/claim) и предоставляете scopes; или агент с вашим email регистрируется с provision_workspace, чтобы получить живой workspace и токен немедленно, без участия человека, который вы позже принимаете из письма. Биллинг и удаление остаются заблокированными, пока вы не примете его.
The agent skill Workflow live
Установочный workflow опубликован по адресу /SKILL.md — пошаговый playbook по живым инструментам (verify → activate → fund). Упакованные ссылки на платформу и скрипты проверки ниже все еще разворачиваются:
cdn-mn-agent/
├── SKILL.md
├── scripts/
│ ├── detect-platform
│ ├── analyze-images
│ ├── create-preview
│ └── verify-installation
├── references/
│ ├── nextjs.md · wordpress.md · nuxt.md
│ ├── static-sites.md · nginx.md
│ └── rollback.md
└── assets/
├── config-templates/
└── report-template.md
Планируемая упакованная структура — workflow SKILL.md доступен уже сегодня.
Точные scopes, а не мастер-ключи
Агенты запрашивают ровно ту возможность, которая им нужна. Ничего общего вроде api.write.
site:analyzeАнализ публичного сайта или origin
project:readПросмотр проекта CDN.MN
project:createСоздание нового проекта
origin:readПросмотр конфигурации origin
origin:writeНастройка или изменение origin
integration:planГенерация плана интеграции
integration:previewСоздание непроизводственного предпросмотра
integration:applyПрименение одобренных изменений в производство
domain:readПросмотр статуса домена
domain:verifyПроверка владения origin для сайта
domain:activateАктивация производственной доставки
analytics:readЧтение данных об использовании и экономии
cache:purgeОчистка выбранных объектов
billing:readЧтение плана и использования
billing:writeИзменение плана или авторизация расходов
project:deleteУдаление проекта
files:readСписок коллекций файлов и файлов
files:writeСоздание коллекций и загрузка файлов
files:publishСделать коллекцию публичной или приватной
Scopes, выделенные красным (origin:write, integration:apply, domain:activate, billing:write, project:delete, files:publish), никогда не предоставляются по умолчанию. Когда вы предоставляете один из них, агент действует самостоятельно в его рамках — если вы не отметите «требовать мое одобрение каждый раз» при подключении, чтобы сохранить карточку одобрения для каждого использования. Деньги (billing:write) всегда требуют такого одобрения — их клапан заблокирован и не может быть отключен.
Как агент получает доступ
Следуя модели auth.md — с практическими запасными вариантами, а не заявлениями «работает с каждым агентом».
01 · PROVISIONED WORKSPACE
Live
Без участия человека для начала
Агент с вашим email регистрируется с provision_workspace и получает живой workspace + ограниченный токен немедленно — он может анализировать, создавать проект, проверять домен и обслуживать на разовом стартовом кредите $5 без одобрения для начала. Вы принимаете workspace из письма позже; биллинг, удаление и пользовательские origin остаются заблокированными, пока вы этого не сделаете.
owner_email + provision_workspace → токен при первом опросе · принятие по email · непринятый удаляется ~72ч
02 · USER-CLAIMED
Live
Вы подтверждаете код claim
Агент регистрируется для device code и показывает вам ссылку claim. Вы входите в CDN.MN, видите ровно те scopes, которые он запросил, и одобряете — затем агент опрашивает и получает ограниченный bearer-токен. Живой путь, когда вы предпочитаете предоставить доступ заранее.
церемония device-code на странице, принадлежащей CDN.MN · токены хранятся в хешированном виде
03 · ANONYMOUS PREVIEW
Planned
Без идентификации пользователя
Read-only предпросмотровые scopes, которые агент может запросить до участия любого человека — анализировать публичный сайт, но не трогать ничего, что принадлежит клиенту. Путь без claim и его инструменты плана/предпросмотра все еще разворачиваются.
site:analyze · analytics:read · billing:read (предпросмотровые scopes зарезервированы до выхода их инструментов)
04 · AGENT-VERIFIED
Planned
Провайдер подтверждает идентичность
Где провайдер агента поддерживает утверждение идентичности, агент запросит audience-specific утверждение после вашего согласия; CDN.MN проверяет его и возвращает ограниченный credential. Планируется и никогда не будет единственным путем.
появится, когда провайдеры примут его — пути выше всегда работают
Высокоуровневые, идемпотентные MCP-инструменты 23 инструмента live
23 инструмента доступны для вызова сегодня по адресу /api/mcp — чтения, анализ изображений публичных сайтов, создание проектов, проверка доменов, очистка кэша и каждая чувствительная производственная мутация. Чувствительный инструмент работает сам по себе для автономного агента — кроме пополнения средств, которое всегда ждет вашего одобрения — или открывает карточку одобрения, когда вы попросили быть в курсе; инструменты плана интеграции и предпросмотра все еще разворачиваются, и агент никогда не собирает низкоуровневую конфигурацию вслепую:
list_projects
get_analytics
get_billing
get_domains
get_approval_status
activate_hostname
verify_domain
add_funds
change_plan
configure_origin
delete_project
apply_integration
purge_urls
create_project
rollback_configuration
analyze_website
estimate_image_savings
detect_integration_strategy
list_collections
list_files
create_collection
upload_file
set_collection_access
create_preview
generate_integration_plan
verify_image_delivery
зеленый = доступен сейчас · серый = разворачивается
Каждый мутирующий инструмент поддерживает
Спроектировано так, чтобы было сложно случайно создать дубликаты, направить на неправильный origin или получить неограниченный счет. Доступно сегодня на каждом чувствительном инструменте (показан activate_hostname): dry_run и idempotency_key принимаются и привязываются к действию, а повторный вызов с тем же ключом никогда не выполняется дважды.
accepted on every sensitive tool (example: activate_hostname):
site_id: "s_..."
dry_run: true
idempotency_key: "..."
→ returns now, when autonomous:
status: executed · execution.hostname
(the action ran inline)
→ returns now, when you require approval:
approval_required · approval_id
poll_with: get_approval_status
→ every sensitive action returns a self-describing contract:
proposed_changes · warnings
rollback_plan · verification_steps
(on the tool response, on get_approval_status,
and on the owner's approval card)
Копируемые промпты для агентов
Они появляются на главной странице, в репозитории кода, в skill агента и в руководствах по фреймворкам.
Add CDN.MN to this website.
Keep the current origin and existing application behavior. Analyze the
image pipeline, estimate potential savings, detect the safest
integration strategy, create the CDN.MN project, configure responsive
image delivery and modern formats, run the project tests, and ask me
before changing DNS, billing, or production deployment.
Необязательный фрагмент AGENTS.md для вашего проекта
AGENTS.md — это новая конвенция для предоставления кодирующим агентам постоянных указаний по проекту. Если ваш агент поддерживает ее, добавьте этот раздел, чтобы каждое изменение CDN.MN следовало правилам вашего проекта — ваша прямая инструкция всегда имеет приоритет.
## CDN.MN image delivery
- Read the current CDN.MN project configuration before changing image URLs.
- Keep the existing image origin as the fallback unless explicitly instructed.
- Never commit CDN.MN access tokens, claim tokens, or API credentials.
- Create integration changes in a separate branch.
- Run the project build, tests, and broken-image verification before completion.
- Use a CDN.MN preview before requesting production activation.
- Do not modify DNS, billing, or production deployment without explicit approval.
- Report all changed files, configuration changes, verification results,
and rollback steps.