Heicode Docs
MAK 市场

MAK 产品与使用说明

在 MAK 市场发现并启用 Skill 与 MCP,经 HeiCode Manager 治理后在启动 Agent 时选择使用。

MAK 产品与使用说明

MAK 市场(HeiCode Market)是面向 AI 智能体生态的能力目录与交付平台,提供统一的 Skill 与 MCP 发现、启用和管理体验,让团队能够为 Agent 配置经过授权的专业能力与外部工具。

市场入口:https://marketplace.heicode.cc/

MAK 市场不只帮助用户发现 AI 能力,也关注这些能力如何经过授权、治理和验证后进入真实任务。

MAK 市场解决什么问题

随着 AI 应用从单一模型走向由知识、工具和智能体共同组成的能力体系,企业通常会遇到以下问题:

  • 能力分散,难以统一发现和比较;
  • 安装、配置和升级过程复杂;
  • 采购权益与实际使用范围脱节;
  • 外部工具的访问权限和安全边界不清晰;
  • 能力是否启用成功、是否正常运行缺少可见性;
  • 缺少统一的授权、停用和审计机制。

MAK 市场通过统一的能力目录、授权管理、交付流程和安全治理,帮助用户更高效地引入和使用 AI 能力。

你可以做什么

  • 浏览经过整理的 Skill 与 MCP
  • 查看能力说明、版本、风险等级和适用运行环境
  • 将能力启用到个人或企业组织
  • 在 HeiCode Manager(HM)统一管理组织可用能力
  • 启动 Agent、Agent Team 或 Swarm 时选择本次需要的能力
  • 查看能力是否已授权、需要审批或等待凭据绑定

面向不同角色的价值

对能力使用者

  • 在统一市场中发现和比较 AI 能力;
  • 查看能力说明、版本、适用场景和兼容信息;
  • 启用个人或组织授权的能力;
  • 在启动 Agent、Agent Team 或 Swarm 时选择本次需要的能力;
  • 查看能力状态和必要的失败提示;
  • 根据授权范围管理已启用的能力。

对企业和团队

  • 建立统一的 AI 能力目录;
  • 集中管理组织可用范围;
  • 按组织要求设置治理策略与审批规则;
  • 降低外部工具和敏感资源的访问风险;
  • 对关键操作保留必要的记录;
  • 在需要时停用或撤回相关能力,控制后续使用。

对开发者和能力发布者

  • 发布和展示 Skill 与 MCP;
  • 管理能力说明、版本和适配信息;
  • 按平台流程完成测试、更新和下架。

能力类型

Skill(技能)

Skill 为 Agent 提供专业知识、任务规范和工作流程,例如代码评审规范、测试策略、行业分析方法或文档生成流程。

启用后,Skill 会进入 HM 的组织能力目录。在启动支持的 Agent 时,可以选择本次需要加载的 Skill。

MCP(工具连接能力)

MCP 为 Agent 提供搜索、代码仓库、数据库、浏览器和云端工具等外部能力。

部分 MCP 需要企业管理员先在 HM 中完成连接器和凭据绑定。市场不保存也不接触组织的密钥明文;尚未完成安全绑定的 MCP 会保持等待绑定状态,不会降级为明文配置。

使用流程

  1. 在能力市场浏览 Skill 或 MCP。
  2. 启用需要的能力。
  3. 能力同步到 HM 的个人或组织能力目录。
  4. 由 HM 执行组织策略、审批和凭据检查。
  5. 启动 Agent 时选择本次需要的能力。
  6. HM 将最终允许的能力安全下发到对应运行环境。
能力市场:浏览并启用能力
  -> 同步到 HM 个人 / 组织能力目录
  -> HM 执行组织策略、审批与凭据检查
  -> 启动 Agent 时选择本次需要的能力
  -> HM 下发到运行环境,由运行时加载并回报状态

登录与账号类型

市场不维护第二套账号系统。点击登录后,浏览器会跳转到 HM 完成认证,再返回市场。HM token 不会出现在 URL 中,也不需要手工粘贴。

  • 个人账号:可以为自己启用能力,查看个人权益记录。
  • 企业账号:可以选择个人或组织作为启用范围。
  • 组织范围的启用与使用会由服务端重新校验成员关系、治理权限和审批要求。
  • 页面选择组织不会自动授予管理员权限,也不能绕过组织策略。

如果登录后账号类型或组织不正确,请先在 HM 检查当前账号的组织关系。

启用能力

1. 找到目标能力

打开 MAK 市场,使用搜索、类型或标签筛选。

在能力市场中浏览并筛选 Skill 与 MCP

2. 查看能力详情

进入能力详情,查看类型、版本、风险等级、适用运行环境和审批要求。

能力详情页展示说明、版本与适用范围

3. 登录

点击启用后跳转到 HM 完成登录,随后自动返回市场。

通过 HeiCode Manager 登录

4. 选择启用范围

企业账号可以选择个人组织作为启用范围。

选择个人或组织作为启用范围

5. 完成启用

免费能力可直接启用,等待权益创建完成后,能力随即同步到对应的 HM 能力目录。

免费能力的启用入口

重复提交不会重复发放权益。权益记录的是"当前是否可以使用",与"本次启动是否选用"是两件事。

在启动 Agent 时选择能力

能力进入 HM 组织能力目录后,在 HM 启动运行时选择本次需要的能力。当前支持的目标类型:

  • 单 Agent
  • Agent Team
  • Swarm

启动时选择本次需要的能力与目标类型

不同运行环境的实际可用能力,以 HM 启动页面展示和最终治理结果为准。

能力状态

状态含义处理方式
已授权能力已启用且通过组织策略,可在启动时选择直接在启动页面选用
需要审批组织策略要求管理员审批后才能使用等待有权限的管理员处理
等待凭据绑定MCP 需要组织连接器或凭据绑定尚未完成由组织管理员在 HM 完成绑定
已停用权益撤销、组织停用或策略变更不会下发到运行环境

能力被选中并下发后,由运行环境加载并回报加载结果。加载失败时,以运行时返回的失败信息为准排查。

验收方式

启用并选用能力后,建议用一项真实任务验证效果,而不是只看状态显示。

  • Skill:执行一项能体现该 Skill 规则或流程的任务。例如代码评审 Skill 应针对实际改动输出风险、行为回归和缺失测试,而不是只返回通用结论。
  • MCP:执行一次真实工具调用。例如内容读取类 MCP 应读取一个公开 URL 并返回页面内容;仅看到 MCP 名称或配置记录不代表工具可用。

产品边界

系统负责
Marketplace(市场)能力发现、能力说明与版本管理、权益和授权、向 HM 同步能力信息
HeiCode Manager(HM)组织能力目录、启动时能力选择、Allow/Deny 策略、风险审批、MCP 凭据绑定、向运行环境下发能力
Agent Management 与 Swarm加载最终选中的能力、执行运行时权限控制、报告加载成功或失败状态

市场不直接启动 Agent、不创建运行时资源,也不保存 MCP 密钥明文。

Swarm 内置能力

Swarm 运行环境还可能提供以下平台内置能力:

  • Agent Swarm 协作工具
  • Context Mode 上下文管理
  • Daytona 云端沙盒
  • Jina 搜索与内容读取

这些能力由平台运行环境管理,不受市场能力选择影响。

安全与治理

治理原则

MAK 市场将能力获取与实际使用分开管理。获得某项能力,不代表它可以绕过企业规则直接访问运行环境或敏感资源。

平台围绕以下环节提供相应的安全与治理措施:

环节说明
能力审核按照平台规则对能力信息和版本进行管理
授权确认确认个人或组织是否拥有相应使用权益
组织治理根据配置的治理策略判断能力是否可以使用
配置保护对连接配置和敏感凭据进行保护,避免在普通页面中直接展示
运行验证向用户反馈能力处理结果和必要的失败信息
管理记录保留必要的启用、使用和策略变更记录
停用管理在权限或能力状态发生变化时,限制后续使用

具体安全功能及其可用范围取决于所用版本、部署方式和实际配置。

治理要点

  • 所有能力均按个人或组织范围授权。
  • 组织策略采用拒绝优先原则:同时命中允许与拒绝时,以拒绝为准。
  • MCP 凭据由 HM 安全绑定,市场不接触密钥明文。
  • 启动时由 HM 重新验证能力状态。
  • 未授权、已停用或未完成绑定的能力不会下发到运行环境。
  • 长期凭据只保存在密钥保管库中并以引用方式使用;普通响应、日志和审计记录不会回显明文凭据。

启用、授权与实际使用是分开管理的三个环节。

个人中心与企业中心

登录后可以在工作台管理自己的能力资产。可见入口取决于 HM 返回的账号类型:

入口用途可见范围
我的 Skill / MCP查看自己管理的能力资产全部账号
发布能力进入发布工作区,提交 Skill 或 MCP全部账号
我的收藏查看收藏的能力全部账号
已启用与授权查看当前有效权益全部账号
组织治理查看组织可用范围与策略影响仅企业账号

停用与撤回

撤回不是只隐藏市场卡片。完整撤回会同时停止权益或组织授权、HM 目录中的可用状态,以及运行环境中已加载的能力。

撤回后建议确认:

  1. 该能力不再出现在启动时的可选清单中;
  2. 运行环境不再报告该能力为已加载;
  3. 再次执行原任务会被拒绝,而不是继续使用缓存配置。

如果页面没有提供撤回入口,请联系组织管理员或平台支持。只删除本地文件不能代替服务端撤回。

故障排查

提示市场来源不被允许

请确认从 https://marketplace.heicode.cc 打开市场。若地址正确仍有提示,请联系组织管理员或平台支持检查配置。不要改用其他域名,也不要在地址栏中携带登录凭据。

已启用但能力目录中看不到

确认当前 HM 登录身份和启用范围一致。个人权益不会自动变成组织权益,组织权益也不会显示在另一个组织下。

启动时选不到某项能力

检查该能力是否已通过组织策略、是否需要管理员审批,以及当前运行环境是否在其适用范围内。组织策略采用拒绝优先,被拒绝的能力不会出现在可选清单中。

MCP 停在等待凭据绑定

检查组织是否已完成连接器绑定。若该 MCP 需要访问令牌或其他凭据,在完成安全绑定前会保持不可用,不能通过输入明文绕过。

能力加载失败

记录能力名称、目标类型、时间和运行时返回的失败信息,修复原因后再重试,避免反复重复操作。

常见问题

启用能力后是否可以立即使用?

能否立即使用取决于能力类型、当前授权、目标环境兼容性、组织规则和必要配置。启用只生成权益并同步到能力目录,实际生效还需要在启动 Agent 时选择该能力,并由运行环境完成加载。请以产品页面的实际状态为准。

MCP 的连接信息和凭据会显示在页面中吗?

不会。面向普通用户的页面不展示密钥、访问令牌等敏感信息。长期凭据只保存在密钥保管库中并以引用方式使用。具体的连接和凭据管理方式取决于组织配置。

能否将能力提供给整个团队使用?

企业账号可以选择组织作为启用范围,组织授权和成员可用范围取决于所用产品版本及组织配置。企业客户可在方案确认阶段明确采购、成员范围和管理要求。

出现问题时需要提供哪些信息?

请提供脱敏后的账号类型、组织标识、能力标识、目标类型、状态、时间和错误提示。请勿发送密码、访问令牌、API Key、完整连接串或任务正文。

正式采购前的确认事项

正式采购或使用前,建议与 HeiCode 团队确认:

  • 当前版本已开放的功能;
  • 支持的能力类型和运行环境;
  • 个人或组织的授权范围;
  • 企业治理和审计需求;
  • 上线计划、服务范围及验收标准。

说明

本文用于介绍 MAK 市场的产品定位和使用方式。产品功能、界面名称、可用范围和服务条款,以正式版本及双方确认的交付文件为准。

最后更新于

本页内容