開発者向け
クライアントがサーバーについて知っておくべきことと、アシスタントを介さずにサーバーを呼び出す方法を説明します。
当社が提供するプロトコルの仕様
-
https://api.publicwww.com/mcpでStreamable HTTPを提供しています。POST1回につきJSON-RPCメッセージを1つ送信し(バッチも受け付けます)、応答は通常のapplication/jsonです。Server-Sent Eventsもセッションもなく、すべてのリクエストにトークンを含めます。GETは405になります。 -
同じURLで、プロトコルの両世代に対応しています。
initializeハンドシェイクを使うリビジョン(2024-11-05~2025-11-25)と、server/discoverを使う2026-07-28です。後者では、バージョンとクライアントの機能をすべてのリクエストのparams._metaで送信し、Mcp-Method/Mcp-Nameは本文と一致する必要があります。 -
トークンがない場合や削除されたトークンの場合、どのリクエストにも
401が返され、保護リソースのメタデータ(RFC 9728)を示すWWW-Authenticateヘッダーが付きます。OAuthクライアントはそこから認可サーバーを見つけます。フローについてはアプリケーション向けOAuth 2.1をご覧ください。 -
ツールは
searchとaccountで、ツールで説明しています。リソースやプロンプトはなく、ツール一覧が呼び出しの間に変わることもありません。 -
トークンがなくても、サーバーカードでサーバーの情報(名前、アドレス、プロトコルのバージョン、リンク)を確認できます。サーバーカードは
https://publicwww.com/.well-known/ai-catalog.jsonに掲載されています。ツール一覧はカードに含まれず、クライアントがトークンを取得した後にtools/listで取得します。
curlで呼び出す
サーバーは呼び出しの間で状態を保持しないため、ハンドシェイクなしでいきなりツールを呼び出せます。
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"search","arguments":{"query":"\"angular.min.js\"","rows":3}}}'
入力スキーマ付きのツール一覧:
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
これらの呼び出しとアカウントの確認を1つにまとめたスクリプト:mcp-curl.sh
検索結果だけが必要なスクリプトであれば、REST APIのほうが簡単です。同じ検索と同じトークンを使え、CSV、NDJSONなどの形式にも対応しています。
次へ 言語