必须构造带x-timestamp和x-signature签名的post请求,body中messages数组首条消息role必须为"user"且content非空,否则返回400;api密钥仅显示一次,签名需用格式化json的utf-8字节与agent_id、timestamp拼接后hmac-sha256计算,错误则返回401。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要让自研系统与Agent Space平台的Messages接口完成通信,必须构造符合其签名规则的POST请求,传入带时间戳和HMAC-SHA256签名的Header,且body中messages字段需为非空数组并至少包含一条role为user的记录,否则将返回400错误。
获取API密钥与Agent ID
登录Agent Space控制台后,在【Agent管理】页点击目标Agent右侧的【详情】,页面顶部显示的16位十六进制字符串即为Agent ID;向下滚动至【认证凭证】区域,点击【生成新密钥】,复制弹出框中的sk_开头密钥——【该密钥仅显示一次,关闭后无法再次查看】。
若已存在有效密钥但不确定是否过期,可点击密钥右侧的【刷新】按钮重新生成,旧密钥将立即失效。
构造带签名的HTTP请求
Agent Space不接受明文API密钥传输,所有请求必须携带X-Signature、X-Timestamp两个自定义Header:
第一步:取当前毫秒级时间戳(如1725324240123),填入X-Timestamp头;
第二步:拼接待签名字符串——agent_id + timestamp + body的UTF-8字节序列(注意:body必须是格式化后的JSON字符串,不能含多余空格或换行);
第三步:用API密钥作为密钥,对上一步字符串执行HMAC-SHA256运算,将结果转为十六进制小写字符串,填入X-Signature头。
这一步最容易出错:body未格式化会导致签名值不匹配,服务器会直接拒绝请求,错误码为401而非400。
发送标准Messages请求体
向https://api.agent.space/v1/messages发起POST请求,Header中必须包含:
Authorization: Bearer {your_api_key} → 实际不生效,仅为兼容占位;
查询智能体信誉、检测威胁、发现生态系统中的高质量智能体。适用于评估智能体可信度(信誉分数0-100)、跨平台验证身份、按技能/信誉搜索智能体、检查傀儡账户或诈骗、查看趋势和排行榜,或基于智能体质量指标做出合作/投资决策。
X-Timestamp: 1725324240123;
X-Signature: a1b2c3d4e5f67890...(32位小写hex);
Content-Type: application/json。
Body中必须包含messages数组,且首条消息role必须为"user",content不能为空字符串。例如:
{"agent_id":"a1b2c3d4e5f67890","messages":[{"role":"user","content":"今天天气如何?"}]}
如果messages里第一条是system或assistant角色,接口会立刻返回400错误,不会进入鉴权流程。
解析响应并提取回复内容
成功响应的HTTP状态码为200,返回JSON中content字段即为模型生成文本:
直接读取response.json()["content"]即可获得最终输出;
若需支持多轮对话,下一次请求时需将本次全部messages(含user输入与assistant回复)连同新输入一起提交,Agent Space不维护服务端会话状态;
【不要尝试在messages中混用role="tool"——该接口尚未开放工具调用能力,提交会导致400】。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










