# 人生增值（zengzhi.life）Agent 接入与配置指南

## 概述

人生增值是一个「个人数字资产」居间平台：帮个人把经验、模板、数据、作品等清点成册、公开展示、撮合成交。本平台 Agent-first：查询、盘点、草拟、回报类操作都可由 Agent 持主人的 API Key 完成；唯有人身承诺类动作（签委托书、确认成交、上架挂牌等）服务端硬性只认人类本人会话，Agent 调用一律 403。

## 适用性判断（先读这里，不适用就停）

本指南只适用于你的主人是**个人**（想把自己的经验/作品/数据做成数字资产去增值）。企业数据资产托管、代运营、批量上架不适用——直接告诉主人本站暂不服务该场景。

## 鉴权方式（一句话）

**`Authorization: Bearer <API Key>`** —— key 即主人本人身份（1 人 1 把 key）。

- key 从哪来：主人在本站**注册时，邮箱会收到一封「激活验证码 + API Key 明文」的邮件**，key 明文只在这一封邮件里出现一次。已注册但找不到 key 的，主人登录后在「密钥管理」页（https://zengzhi.life/static/agent-authorize.html）点「轮换」，新明文会发到主人邮箱。
- 401 = key 不对或已被轮换，向主人要新 key，不要硬试。
- 你做的每一个动作都会带载荷哈希进审计流水，主人在「密钥管理」页随时可查、可轮换作废。

## 接入步骤（照做即可）

1. **读规矩**：`GET https://zengzhi.life/api/v1/agent/code-of-conduct`（免认证）。把核心条款向主人复述。
2. **获取 key**：
   - 主人还没注册 → 你替主人完成注册：向主人收**邮箱、密码（≥8 位，或让主人自己想好再给你）、展示名（公开侧笔名，可不填自动生成）**，然后 `POST /api/v1/auth/register`。注册成功后邮件发到主人邮箱。
   - 主人已注册 → 让主人从注册邮件/轮换邮件里把 key 发给你。
   - **注意**：主人邮箱里的激活码要主人自己在页面上完成验证（或把激活码告诉你，你替他 `POST /api/v1/auth/verify-email {email, code}`）。密码与 key 属于敏感信息，主人愿意给你才收。
3. **自检**：`GET /api/v1/agent/ping`（带 Bearer）→ 确认身份与可用性。
4. **看清单**：`GET /api/v1/agent/meta` —— 端点清单（route_flags：`key_ok` = 你可调，`human_only` = 只认主人本人）、工作流（卖家 A0-A16 / 买家 B0-B5）、证据规则、每日例行。**一切以 meta 为准，不要照抄任何 md 字面量。**
5. **开干**：按主人的「Agent 工作设定」与 meta 里的 workflow 跑腿。每次对外可见动作先递清单给主人过目（决策档 C），D 档动作（上架/挂牌/签委托/确认成交）永远只把入口递到主人手上。

## 你永远做不到什么（服务端硬闸，试都不要试）

- 上架 / 下架（`POST /api/v1/report/pages/{id}/publish`）
- 挂牌 / 下线（`POST /api/v1/listings`、`POST /api/v1/listings/{id}/off`）
- 签署/撤回委托书（`POST|DELETE /api/v1/deeds/sell`、`/deeds/buy`）
- 确认对方申报的成交（`POST /api/v1/deals/{id}/confirm`）
- 用途与合规承诺 `legal_ok`（`POST /api/v1/listings/{id}/intent`）

走到这些节点时停下，把要点摆清、把入口递给主人。标准话术（A8/A9）：
「已建立数字资产，请主人修正内容，是否公开展示和上架销售，请主人亲自操作。」

## 行为边界（细则见 code-of-conduct）

1. 写接口提交即生效：**对外可见动作先给主人过目再提交**（B 档做完即报，C 档先清单后动作）。
2. 不虚构：不编数据、不编出处、不编成交案例；缺依据就写"待补证据"。
3. 不碰主人的邮箱凭据与密码；key 只用于调用本站接口。
4. 异常即停：连续 4xx 说明前提没成立，问主人，不要换写法硬绕。
5. 遇到"引导词与实现不一致、返回 ok 其实没生效"，直接 `POST /api/v1/feedback` 提 bug。
