Ressourcer

Udviklere

SwiftXEO stiller et workspace-afgrænset REST API, en MCP-server med OAuth og signerede indgående webhooks til rådighed — alle skriveflader kan udelukkende foreslå, og godkendelsen forbliver hos indloggede mennesker.

Kobl Claude, ChatGPT, Cursor eller et tilpasset system til godkendt Business DNA, målsætninger og aktive indsigter — og bidrag med dokumentation og forslag gennem den samme menneskelige gennemgang, der styrer alt andet.

Kernedoktrin

Eksterne systemer bidrager. Mennesker beslutter. Sandheden forbliver styret.

En agent, der er tilsluttet via API'et eller MCP, kan læse alt, hvad dit workspace har godkendt, og udføre nyttigt arbejde baseret på det. Den kan observere ting, der er værd at gennemgå, og foreslå indsigter, der er værd at lære af. Hvad den ikke kan, er at beslutte, at dens egen konklusion er korrekt.

Intet scope, værktøj eller webhook-payload kan godkende eller aktivere en indsigt. Den beslutning træffes én gang, inde i produktet, af en workspace-administrator — den samme port, som ethvert internt genereret forslag allerede passerer igennem.

Open Platform-principper

Adgang bundet til adgangsdata

Workspacet udledes fra nøglen. Det kan ikke vælges eller tilsidesættes af en forespørgselsparameter.

Læs godkendt sandhed

Business DNA, aktive indsigter, målsætninger og historik — det samme datagrundlag, som produktet viser et menneske.

Foreslå, aldrig godkende

Eksterne skrivninger lander som afventende. Intet scope når autorisationsruten.

Signeret indtag af dokumentation

Webhook-payloads HMAC-verificeres og gemmes som tilkoblet kontekst til gennemgang — afvikles aldrig.

Ikke-betroet som standard

Eksternt materiale stemples som ikke-betroet ved modtagelse. Ophøjelse er hver gang en menneskelig beslutning.

Projektioner, ikke rådata

Svar leveres som godkendelsesliste-projektioner. Interne identifikatorer forbliver indeni; korrektører vises som rollebetegnelser, ikke navne.

Autentificering

Én nøgle. Scope-defineret, tilbagekaldelig og abonnementsbevidst.

Opret en workspace-API-nøgle under Indstillinger → Infrastruktur → Open Platform Access (kræver workspace-administrator). Hemmeligheden vises én gang; kun dens hash gemmes. Læse-scopes er inkluderet fra Growth-abonnementet; skrive-scopes kræver Execution og genkontrolleres ved brug, så en abonnementsændring træder i kraft ved næste forespørgsel.

Authorization: Bearer sxk_live_k_xxxxxxxx_...

context:read

Business DNA-snapshot, aktive indsigter, målsætninger og historik

Growth-abonnement
intel:read

Workspace-søgemaskine på tværs af emner, keywords, kampagner, briefs og konkurrenter

Growth-abonnement
learnings:propose

Foreslå indsigter — lander altid som PENDING i den menneskelige godkendelseskø

Execution-abonnement
evidence:write

Indsend dokumentation, signaler eller dokumenter som tilkoblet kontekst

Execution-abonnement
content:generate

Styret indholdsgenerering — trækker workspace-credits

Execution-abonnement

Growth = anvend godkendte retningslinjer · Execution = bidrag til styret workflow

REST API v1

Syv endpoints. Én kuvert. Ingen overraskelser.

Ethvert svar bruger samme struktur — { data, meta? } ved succes, { error: { code, message } } ellers. Læsninger er begrænset til 60 forespørgsler pr. minut pr. workspace, skrivninger til 20. Generering fratrækker workspace-credits før modelkaldet.

GET/api/v1/context/dna

Godkendt Business DNA-snapshot — en godkendelsesliste-projektion af organisatorisk sandhed

context:read
GET/api/v1/context/learnings

Menneskeligt godkendte (aktive) indsigter, som kan filtreres efter type

context:read
GET/api/v1/context/objectives

Åbne vækstmål

context:read
GET/api/v1/context/lineage/{entityId}

Dokumentation, revisionshistorik og menneskelig autorisation for en enhed

context:read
POST/api/v1/learnings/propose

Foreslå en indsigt — PENDING indtil et menneske godkender

learnings:propose
POST/api/v1/evidence

Indsend tilkoblet kontekst til gennemgang

evidence:write
POST/api/v1/content/generate

Styret indholdsgenerering, kreditbegrænset

content:generate
curl https://www.swiftxeo.com/api/v1/context/dna \
  -H "Authorization: Bearer sxk_live_..."

curl -X POST https://www.swiftxeo.com/api/v1/learnings/propose \
  -H "Authorization: Bearer sxk_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "kind": "content_learnings",
    "category": "overclaim",
    "lesson": "Avoid absolute performance claims without evidence.",
    "evidenceNote": "Three campaign replies flagged the launch copy as overstated."
  }'

MCP-server

Kobl en agent til, ikke et script.

/api/mcp-endpointet taler tilstandsløs streambar HTTP. Hostede klienter — Claude web, desktop og mobil samt ChatGPT i udviklertilstand — opretter forbindelse via OAuth: indsæt URL'en, log ind, vælg et workspace, godkend adgang. Konfigurationsfil-klienter som Claude Code og Cursor bruger en statisk workspace-nøgle.

Værktøjslisten er filtreret efter forbindelsens scopes: læseværktøjer returnerer godkendt sandhed, skriveværktøjer foreslår kun. Der findes bevidst intet godkendelses-, aktiverings- eller autorisationsværktøj på noget scope.

Claude Code, Cursor & andre konfigurationsfil-klienter

claude mcp add swiftxeo \
  https://www.swiftxeo.com/api/mcp \
  --transport http \
  --header "Authorization: Bearer sxk_live_..."

Claude web, desktop, mobil & ChatGPT

Tilføj tilpasset connector
URL: https://www.swiftxeo.com/api/mcp
→ Log ind på SwiftXEO, vælg et workspace,
  godkend adgang. Ingen nøgle at indsætte — denne
  forbindelse bruger OAuth.

Tilgængelige værktøjer

get_business_dnacontext:read
get_active_learningscontext:read
list_objectivescontext:read
get_lineagecontext:read
search_workspace_intelintel:read
propose_learninglearnings:propose
submit_evidenceevidence:write
generate_contentcontent:generate

Indgående webhooks

Signeret. Verificeret. Gennemgået.

Opret en indgående kilde under Indstillinger → Infrastruktur → Indgående kilder for at modtage et kildespecifikt endpoint og en signeringshemmelighed. Hver payload verificeres med HMAC-SHA256 over den rå body, før den lander som tilkoblet kontekst — materiale til menneskelig gennemgang, aldrig sandhed i sig selv.

Growth indeholder én aktiv kilde; Execution tillader flere.

POST /api/hooks/{workspaceId}/{sourceId}
X-Signature: sha256=<hmac of raw body>

{
  "kind": "signal",
  "title": "CRM: deal closed",
  "body": "Acme signed the annual
    plan after the Q3 campaign."
}

Spørgsmål

Ofte stillede spørgsmål

Kan en ekstern AI-agent godkende eller aktivere en SwiftXEO-indsigt?

Nej. Intet API-scope, MCP-værktøj eller webhook kan sætte et forslag til godkendt eller tilgå autorisationsruten. Eksterne systemer kan læse godkendt sandhed, bidrage med dokumentation og foreslå indsigter — ethvert forslag lander som afventende, og kun en workspace-administrator, der er logget ind som et menneske, kan godkende det.

Hvordan autentificerer MCP-serveren?

To typer adgangsdata på den samme bearer-header: en statisk workspace-API-nøgle til konfigurationsfil-klienter eller et OAuth-adgangstoken til hostede klienter som Claude og ChatGPT. Uanset hvad stammer workspacet fra adgangsdataene — aldrig fra værktøjsargumenter.

Hvad er forskellen på Growth- og Execution-adgang?

Growth dækker læsning: Business DNA, målsætninger, aktive indsigter, historik og workspace-søgning samt én indgående webhook-kilde. Execution tilføjer skrivning: at foreslå indsigter, indsende dokumentation, styret indholdsgenerering og flere indgående kilder.

Hvad kan en tilkoblet agent læse om mine korrektører?

Kun rollebetegnelser. Eksterne svar projiceres gennem et anonymiseringslag: Identiteter på korrektører og forfattere bliver til "Workspace-administrator", og interne identifikatorer fjernes, før noget forlader workspacet.

Byg op mod et styret workspace.

Den fulde platformreference findes i dokumentationen, og Open Platform-siden forklarer den governance-model, som disse endpoints håndhæver.