treg代理调用原理/call/前缀如何让任意第三方API变成团队工具【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/tregtreg 是一个面向 Agent 的工具注册中心它的核心就一个机制给任何第三方 API 的 URL 加上/call/前缀配上你的 treg token密钥由服务器自动注入。你不需要注册上游厂商、不需要保管 API KeyAgent 用一个地址、一个 token 就能调用 3000 个端点。这篇文章带你从零看懂 treg 代理调用的完整原理。先认识 tregAgent 工具的 OpenRoutertreg 把自己定位为OpenRouter for agent tools——就像 OpenRouter 把各家大模型 API 统一成一个入口treg 把各家工具 API统一成一个入口目录Catalog官方收录的外部端点按能力分组SEO 与外链、社媒与趋势、人物与公司富化、广告投放、爬虫、图像视频生成等你自己的工具Own Tools团队成员注册的付费 API、OAuth 连接、厂商 CLI按次计费目录调用以分为单位计费你自己的 Key 调用永不计费一句话规则代理只负责中继relay密钥只在服务器端注入。调用方从头到尾不碰上游密钥。/call/前缀一条 URL 里的全部秘密整个产品的入口只有两类前缀定义在 call_surface.py前缀入口用途/call/全功能调用面团队工具 目录端点 URL 透传/catalog/call/目录专属窄入口供 catalog-only 的 MCP 面使用/call/后面跟什么有两种写法写法一URL 透传Agent 原生形态Agent 通常只知道上游真实地址比如treg call https://api.example.com/v1/chargestreg 解析出 URL 的host匹配注册表里按 host 索引的工具再用最长base_url前缀选中目标工具——你甚至不需要知道 treg 里工具叫什么名字。写法二命名调用treg call tikhub.tiktok.user.profile --query uniqueIdtiktokrest tool/path工具名 路径拼出上游地址即base_url path。两种写法最终汇入同一个处理器* /call/{rest:path}→ routers/call.py 的call_tool()→ application/call/service.py 的execute_call()。完整链路在架构文档 proxy-model.md 里有逐段说明。一次调用的幕后五步流程把请求拆开看treg 在转发字节之前做了一套严谨的事务解析Resolve— 在你的组织范围内解析目标工具与上游地址加载同组织的密钥引用鉴权Authorize— 依次执行工具/项目 ACL、deny 规则、成员上限、公共演示门禁此阶段不扣钱、不碰上游预扣Reserve— 对计费调用预扣余额防止余额不足时打穿上游中继Relay— 核心环节只改三样东西其余字节级原样透传结算Settle— 按实际结果入账、写审计、记录调用其中最值得细看的是第 4 步——忠实中继契约infra/upstream/relay.py改动说明① 逐跳传输头重算host、content-length、connection等避免流式损坏② 清除 treg 自己的控制头X-Treg-Token、X-Forwarded-*、会话 cookie 等一律剥离绝不泄漏给上游③ 注入凭证每个 binding 只覆盖它指定的那个 header / query 参数 / JSON 字段除此之外——方法、路径、重复 query 参数、cookie、body 字节——全部原样转发。这正是 treg 能扛住上游 API 变更、且调用方永不持有密钥的根本原因。密钥注入binding 是核心数据结构一次请求可以携带多个凭证。例如同时注入 OAuth Bearer token 和一个developer-token头每个 binding 声明了密钥的注入位置header / query / JSON body# 伪代码relay 按 binding 逐个注入值来自服务器端解密 for binding in tool.bindings: inject(headers, params, binding, decrypt(secret.value))关键安全设计密钥加密存储在服务端调用方只看到secret_id引用永远拿不到明文自己的 Key 永远优先团队连接的工具覆盖目录同名端点且不走计量平台级 binding如 Google Ads 开发者 token由服务器配置注入租户无法读取详见 auth-secrets.md。团队工具把任意第三方 API 变成共享能力这才是/call/前缀的妙处所在。任何团队成员注册一个工具一个base_url 若干 binding之后# 同事的 Agent 直接用 URL 透传调用密钥由服务器注入 curl -s -H X-Treg-Token: $ATOK \ https://proxy/call/https://api.vendor.com/v1/data一行 curl 就是完整产品形态前缀代理地址、带上 token、treg 换上真实凭证。任何语言、任何 Agent、无客户端密钥。注册和调用界面都收敛在仪表盘里配套能力都在仪表盘和 CLI 里可直接操作treg tool ls— 查看团队共享了哪些工具treg health— 检查凭证健康状态技能包Skill Bundle 一份SKILL.md配方 密钥 工具一次原子注册快速上手三步体验代理调用# 1. 安装 CLI同时配置好注册中心地址 curl -fsSL https://treg.to/install.sh | sh # 2. 登录拿到你的 token treg login # 3. 直接调用目录工具无需任何上游密钥 treg call tikhub.tiktok.user.profile --query uniqueIdtiktok treg balance # 看看刚才花了多少钱以分为单位完整交互教程见 docs/TUTORIAL.md从注册、密钥管理到 URL 透传的每一步都有截图级说明本地代理玩法见 local-proxy.md。总结要点一句话入口/call/前缀 你的 token两种 URL 写法中继字节级透传只改传输头、控制头、注入的凭证三处密钥服务端加密存储、按 binding 定点注入调用方零持有团队自己 Key 优先且永不计费一个工具全团队 Agent 可用计费目录调用按次从预付余额扣失败不留存响应内容treg 用一条前缀把每个供应商注册一遍、密钥散落各处的旧世界压缩成了一个地址 一个 token 按次付费的新世界——这就是它被称为 Agent 工具版 OpenRouter 的原因。【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/treg创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考