平台架构
设计理念
ORBEXA是AI代理商务的基础设施即服务(IaaS)平台。商家接入后,平台自动为其部署完整的协议端点栈 — 不需要商家理解UCP、ACP、MCP的技术细节。 核心原则:一次接入,全协议覆盖。商家接入后自动部署的端点
当一个商家完成接入(无论通过Shopify、WooCommerce、WordPress还是API),ORBEXA会自动为其生成以下全部端点:UCP端点
| 端点 | 功能 |
|---|---|
/.well-known/ucp | UCP发现文档,AI代理的入口 |
/ucp/v1/products | 商品列表(支持JSON和TSV格式) |
/ucp/v1/products/:id | 单个商品详情,含变体和库存 |
/ucp/v1/search | 全文商品搜索 |
/ucp/v1/checkout-sessions | 创建结账会话 |
/ucp/v1/manifest | 商家能力声明 |
/ucp/acp-feed.json | ACP格式的商品Feed |
ACP端点(JSON-RPC 2.0)
| 方法 | 功能 |
|---|---|
commerce.search | 商品搜索 |
commerce.product | 商品详情 |
commerce.checkout | 发起结账 |
commerce.order_status | 订单状态查询 |
commerce.capabilities | 商家能力声明 |
/acp/v1/products— 商品列表/acp/v1/checkout— 结账操作
MCP端点
| 端点 | 功能 |
|---|---|
/api/mcp/tools | 可用工具列表 |
/api/mcp/execute | 执行工具调用 |
/api/mcp/resources | 资源列表 |
/api/mcp/prompts | 提示词列表 |
/api/mcp/usage | 用量统计 |
发现端点
| 端点 | 功能 |
|---|---|
/.well-known/ucp | UCP协议发现 |
/.well-known/acp | ACP协议发现 |
/.well-known/mcp | MCP协议发现 |
自动生成的AI可发现性文件
除了协议端点,ORBEXA还为每个商家自动生成和维护以下文件:llms.txt
自动生成的llms.txt文件包含:
- 商家的UCP端点地址
- ACP端点地址
- MCP端点地址
- OTR信任验证链接
- 协议版本号
- 错误码说明
robots.txt
自动配置的robots.txt:
- 允许AI爬虫访问关键商品资源
- 引用sitemap.xml路径
- 引用agent.json路径
sitemap.xml
- 包含所有商品页面的URL
- 4小时缓存周期
- 新商品添加时自动失效并重新生成
agent.json
AI代理服务能力声明文件,描述商家支持的AI交互能力。Schema.org JSON-LD
为商品页面自动注入结构化数据标记,确保搜索引擎和AI代理都能正确理解商品信息。数据一致性保证
所有端点 — UCP、ACP、MCP — 读取同一个商品数据库。这意味着:- 价格在UCP端点和ACP端点始终一致
- 库存状态在MCP工具查询和UCP商品列表中始终同步
- 商品上下架状态在所有协议端点实时生效
OTR信任评分集成
每个接入ORBEXA的商家自动获得OTR(Open Trust Registry)信任评分:- 覆盖范围: 270,000+域名
- 六维度评估: V(身份验证) / S(安全) / G(治理) / T(透明度) / D(数据质量) / F(财务)
- 50+评估信号: 来自GLEIF、SEC EDGAR、OpenFIGI、Wikidata、Google Web Risk、SSL、DNS等数据源
- 信任徽章: PLATINUM(90+) / GOLD(80-89) / SILVER(70-79) / BRONZE(60-69) / UNRATED(60以下)
- COLD模式权重: V x 0.40 + S x 0.15 + G x 0.20 + T x 0.10 + D x 0.15
- REST API:
GET /api/otr/verify/:domain - MCP工具:
verify_merchant、search_registry - 标准端点:
/.well-known/otr/verify - PDF信任评估报告
限速保护
ORBEXA对所有端点实施分层限速:| 端点类型 | 限速 |
|---|---|
| UCP端点 | 100次/分钟 |
| API端点 | 60次/分钟 |
| 认证端点 | 10次/分钟 |
| Webhook端点 | 200次/分钟 |
| WordPress插件 | 3次/分钟/IP |
X-OTR-Internal-Key认证跳过限速。
小结
ORBEXA的架构目标是:商家完成一次接入后,无需关心协议细节。平台自动部署、维护和更新所有端点,确保商家的商品对AI代理始终可发现、可交易、可信任。下一章:Shopify接入 — OAuth授权流程、商品自动同步、Webhook事件处理