CDN.MN
官方为智能体准备的全球图片CDN,AI智能体可通过MCP安装和操作。
你可以用 CDN MN MCP 做什么?
- 分析网站以进行CDN优化 — 让助手对公共站点运行
analyze_website,以评估图片交付和性能优化机会。 - 估算图片节省量 — 使用
estimate_image_savings量化图片优化带来的潜在带宽和成本削减。 - 创建和管理项目 — 指示助手使用
create_project创建新的CDN项目,或通过list_projects列出现有项目。 - 验证域名并激活主机名 — 请求
verify_domain进行源站所有权检查,然后使用activate_hostname启用生产环境交付。 - 清除缓存内容 — 使用
purge_urls使CDN网络中的特定缓存对象失效。 - 配置源站并应用集成 — 让助手使用
configure_origin设置或修改源站配置,并通过apply_integration应用已批准的更改。
文档
已上线
设备码注册、作用域访问、按作用域审批开关与即时撤销、机器可读的发现机制(auth.md、llms.txt、OpenAPI 和 SKILL.md 工作流),以及包含 23 个工具的 MCP 服务器——读取操作、公共站点图像分析 + 节省估算、项目创建、缓存清理、域名验证,以及所有敏感作用域下的生产变更:主机名激活、添加资金、源站配置、项目归档和应用交付配置。每个操作都可在自主代理下独立运行——除涉及资金的操作外,资金操作始终等待您的批准——或者当您要求参与时,会打开一个审批卡片。已发布的 @cdnmn/cli + @cdnmn/sdk 让代理能够直接从项目中检测、配置、重写、测试和验证——并遵循仓库中的 AGENTS.md。
正在逐步推出
集成规划 + 预览工具集(集成计划、非生产预览)和匿名无声明注册路径已在路线图上——在下方出现处均已标注。
面向机器的接口
身份验证和发现已在众所周知的路径上线——代理今天即可注册并持有作用域令牌:
GET /auth.md → the human-readable access guide
GET /llms.txt → machine index of the agent surfaces
GET /openapi.json → OpenAPI 3.1 for the REST endpoints
GET /.well-known/oauth-protected-resource
GET /.well-known/oauth-authorization-server
POST /api/agent/register → device_code + user_code
POST /api/agent/token → poll → cdnmn_at_… bearer token
POST /api/mcp → MCP 2025-06-18: tools/list, tools/call
由 CDN.MN 应用实时提供
两种实时接入方式:普通设备声明路径将代理与您的账户配对——您打开声明链接(/agents/claim)并授予作用域;或者,持有您邮箱的代理通过 provision_workspace 注册,可立即获得实时工作区和令牌,无需人工步骤,您稍后可通过邮件认领。在您认领之前,计费和删除功能保持锁定。
代理技能工作流已上线
安装工作流已发布在 /SKILL.md——一份基于实时工具的分步操作手册(验证 → 激活 → 充值)。以下打包的平台引用和验证脚本仍在逐步推出:
cdn-mn-agent/
├── SKILL.md
├── scripts/
│ ├── detect-platform
│ ├── analyze-images
│ ├── create-preview
│ └── verify-installation
├── references/
│ ├── nextjs.md · wordpress.md · nuxt.md
│ ├── static-sites.md · nginx.md
│ └── rollback.md
└── assets/
├── config-templates/
└── report-template.md
计划的打包布局——SKILL.md 工作流今天已上线。
精确作用域,而非主密钥
代理只请求其确切所需的能力。没有类似 api.write 的通用项。
site:analyze分析公共网站或源站
project:read检查 CDN.MN 项目
project:create创建新项目
origin:read查看源站配置
origin:write配置或更改源站
integration:plan生成集成计划
integration:preview创建非生产预览
integration:apply将已批准的更改应用到生产环境
domain:read查看域名状态
domain:verify为站点运行源站所有权验证
domain:activate激活生产交付
analytics:read读取使用情况和节省数据
cache:purge清除选定的对象
billing:read读取计划和用量
billing:write更改计划或授权支出
project:delete删除项目
files:read列出文件集合和文件
files:write创建集合并上传文件
files:publish将集合设为公开或私有
红色作用域(origin:write、integration:apply、domain:activate、billing:write、project:delete、files:publish)默认不授予。当您授予其中一个时,代理会在该作用域内自主行动——除非您在连接时勾选“每次都需要我的批准”,以保留每次使用的审批卡片。资金操作(billing:write)始终需要该批准——其开关已锁定开启,无法选择退出。
代理如何接入
遵循 auth.md 模型——提供实用的回退方案,而非“适用于所有代理”的声明。
01 · 预配置工作区
已上线
无需人工步骤即可开始
持有您邮箱的代理通过 provision_workspace 注册,可立即获得实时工作区 + 作用域令牌——它可以在无需初始批准的情况下分析、创建项目、验证域名,并使用一次性 $5 启动信用提供服务。您稍后可通过邮件认领工作区;在您认领之前,计费、删除和自定义源站保持锁定。
owner_email + provision_workspace → 首次轮询时获取令牌 · 通过邮件认领 · 未认领约 72 小时后清除
02 · 用户声明
已上线
您确认声明代码
代理注册设备码并向您显示声明链接。您登录 CDN.MN,查看其请求的确切作用域并批准——代理随后轮询并接收作用域 Bearer 令牌。当您更愿意预先授予访问权限时,这是一条实时路径。
在 CDN.MN 自有页面上进行设备码流程 · 令牌以哈希形式存储
03 · 匿名预览
计划中
无用户身份
代理在任何人工参与之前可请求的只读预览作用域——分析公共站点,但不触碰客户拥有的任何内容。无声明路径及其计划/预览工具仍在逐步推出。
site:analyze · analytics:read · billing:read(计划/预览作用域保留至其工具上线)
04 · 代理验证
计划中
提供商证明身份
在代理提供商支持身份断言的情况下,代理将在您同意后请求受众特定的断言;CDN.MN 验证该断言并返回作用域凭据。计划中,且绝非唯一路径。
随提供商采用而推出——上述路径始终可用
高层级、幂等的 MCP 工具 23 个工具已上线
今天可在 /api/mcp 调用 23 个工具——读取操作、公共站点图像分析、项目创建、域名验证、缓存清理,以及所有敏感的生产变更。敏感工具可在自主代理下独立运行——除添加资金外,添加资金始终等待您的批准——或者当您要求参与时,会打开审批卡片;集成计划 + 预览工具仍在逐步推出,代理绝不会盲目组装低层配置:
list_projects
get_analytics
get_billing
get_domains
get_approval_status
activate_hostname
verify_domain
add_funds
change_plan
configure_origin
delete_project
apply_integration
purge_urls
create_project
rollback_configuration
analyze_website
estimate_image_savings
detect_integration_strategy
list_collections
list_files
create_collection
upload_file
set_collection_access
create_preview
generate_integration_plan
verify_image_delivery
绿色 = 现在可调用 · 灰色 = 逐步推出
每个变更工具均支持
设计目标:难以意外创建重复项、路由到错误源站或产生无上限账单。今天已在每个敏感工具上上线(此处以 activate_hostname 为例):dry_run 和 idempotency_key 被接受并绑定到操作,使用相同键的重复调用绝不会执行两次。
accepted on every sensitive tool (example: activate_hostname):
site_id: "s_..."
dry_run: true
idempotency_key: "..."
→ returns now, when autonomous:
status: executed · execution.hostname
(the action ran inline)
→ returns now, when you require approval:
approval_required · approval_id
poll_with: get_approval_status
→ every sensitive action returns a self-describing contract:
proposed_changes · warnings
rollback_plan · verification_steps
(on the tool response, on get_approval_status,
and on the owner's approval card)
可复制的代理提示词
这些出现在首页、代码仓库、代理技能和框架指南中。
Add CDN.MN to this website.
Keep the current origin and existing application behavior. Analyze the
image pipeline, estimate potential savings, detect the safest
integration strategy, create the CDN.MN project, configure responsive
image delivery and modern formats, run the project tests, and ask me
before changing DNS, billing, or production deployment.
可选的项目 AGENTS.md 片段
AGENTS.md 是为编码代理提供持久项目指导的新兴约定。如果您的代理遵循该约定,请添加此部分,以便每次 CDN.MN 更改都遵循您项目的规则——您的直接指示始终优先。
## CDN.MN image delivery
- Read the current CDN.MN project configuration before changing image URLs.
- Keep the existing image origin as the fallback unless explicitly instructed.
- Never commit CDN.MN access tokens, claim tokens, or API credentials.
- Create integration changes in a separate branch.
- Run the project build, tests, and broken-image verification before completion.
- Use a CDN.MN preview before requesting production activation.
- Do not modify DNS, billing, or production deployment without explicit approval.
- Report all changed files, configuration changes, verification results,
and rollback steps.