SwiftXEO Open Platform lader eksterne AI-assistenter og dine egne systemer oprette forbindelse til et styret workspace — med mulighed for at læse godkendte retningslinjer og foreslå arbejde, men aldrig godkende det.
En MCP-server med OAuth, et workspace-afgrænset REST API, signerede indgående webhooks og en Gmail-integration (beta) udgør én samlet flade med én kontrakt: foreslået udefra, styret indefra.
Autonomi foreslår. Mennesker godkender. Governance forbliver aktiv.
Hvorfor det er vigtigt
Dit team bruger allerede AI-assistenter. Det åbne spørgsmål er, hvad de har tilladelse til at berøre.
Ledere ønsker, at assistenter som Claude og ChatGPT arbejder med reel virksomhedskontekst — godkendt strategi, aktuelle målsætninger, gennemgåede erfaringer — i stedet for at gætte ud fra et kopieret afsnit. Det, der afholder dem, er risikoen for, at et eksternt værktøj ubemærket overtager beslutningskraften.
SwiftXEO løser den konflikt strukturelt i stedet for med et politikdokument. Tilkoblede assistenter læser det samme godkendte datagrundlag, som dit team arbejder ud fra, og alt, hvad de sender retur, lander i en godkendelseskø. Kontekst flyder ud; autoriteten gør aldrig.
Fladerne
Fire veje ind. Én port.
MCP-server + OAuth
Claude og ChatGPT kobles til et workspace via en standard MCP-integration med OAuth-login — Claude-forbindelsen er verificeret og fungerer end-to-end. Konfigurationsfil-klienter som Claude Code og Cursor tilsluttes med en workspace-API-nøgle.
REST API (v1)
Workspace-afgrænsede API-nøgler driver en versioneret REST-flade: læs godkendt Business DNA, målsætninger, aktive indsigter og historik; indsend dokumentation og forslag fra dine egne systemer.
Indgående webhooks
Signerede, verificerede push fra eksterne systemer. Hver payload tjekkes mod en kildespecifik hemmelighed og gemmes som materiale til menneskelig gennemgang — bliver aldrig afviklet eller betragtet som sandhed ved modtagelse.
Beta
Gmail-integration (beta)
En skrivebeskyttet beta-integration, der forvandler seneste indgående e-mails til gennemgåelig workspace-dokumentation. Den sender aldrig e-mails, og ligesom med alle eksterne kilder bliver intet af det opfangede til sandhed uden gennemgang.
Princippet om kun at foreslå
Intet eksternt kan godkende sig selv.
Ethvert eksternt element — en agents forslag, en webhook-payload, en e-mail — træder ind i workspacet som ikke-betroet kontekst. Det kan læses af korrektører, vurderes som dokumentation efter gennemgang og kun godkendes til organisatorisk sandhed af et menneske med den rette rolle. Intet API-scope, MCP-værktøj eller webhook kan udføre den godkendelse.
Der findes bevidst ingen funktioner til at godkende, aktivere eller autorisere på noget scope. Porten er strukturel: De ruter, der fremmer et forslag, kræver en indlogget menneskelig workspace-administrator, og den invariant er dækket af en permanent test-suite.
Identiteter anonymiseres på vej ud
Eksterne svar leveres som projektioner, ikke som rådata. Identiteter på korrektører og forfattere forlader workspacet som rollebetegnelser — "Workspace-administrator" — aldrig som navne eller interne identifikatorer. Tilkoblede agenter får at vide, hvad der blev besluttet og af hvilken rolle, ikke af hvem.
Tillidsstigen
Hvad eksterne agenter kan og ikke kan
Eksterne agenter kan
Læse godkendt Business DNA, målsætninger, aktive indsigter og beslutningshistorik.
Søge i workspacets godkendte operationelle viden.
Indsende dokumentation og signaler til menneskelig gennemgang.
Foreslå indsigter — ethvert forslag lander som afventende.
Generere styret, kreditbegrænset udkastindhold i din godkendte tone of voice.
Eksterne agenter kan ikke
Godkende, aktivere eller autorisere noget — der findes ingen sådan funktion på noget scope.
Vælge et workspace — adgangen er bundet til adgangsdataene, aldrig til en forespørgselsparameter.
Se navne på korrektører eller interne identifikatorer — kun rollebetegnelser forlader workspacet.
Skrive direkte i den organisatoriske sandhed — alt eksternt starter som ikke-betroet.
Eskalere deres egen adgang — scopes og abonnementsgrænser genkontrolleres ved hver forespørgsel.
Ethvert eksternt element fødes som ikke-betroet. Hvert trin op ad stigen — gennemgået dokumentation, godkendt kontekst, organisatorisk sandhed — er en menneskelig beslutning, der ændrer, hvad materialet har autoritet til at gøre.
Spørgsmål
Ofte stillede spørgsmål
Hvilke AI-assistenter kan oprette forbindelse til SwiftXEO?
Enhver MCP-kompatibel klient. Claude (web, desktop og mobil) opretter forbindelse via OAuth og er verificeret; ChatGPT tilsluttes via samme OAuth-flow i udviklertilstand. Claude Code, Cursor og specialbyggede agenter tilsluttes med en workspace-API-nøgle.
Kan en tilkoblet agent godkende eller udgive noget?
Nej. Eksterne agenter kan læse godkendt kontekst og indsende forslag, men intet scope eller værktøj kan godkende, aktivere eller udgive. Ethvert forslag afventer i en godkendelseskø, indtil en menneskelig workspace-administrator træffer en beslutning.
Hvad sker der med det materiale, en agent indsender?
Det lander som ikke-betroet kontekst i et server-afgrænset gennemgangsområde. En korrektør kan ophøje det til dokumentation, godkende det som aktiv vejledning eller afvise det — afviste elementer gemmes med deres historik, men påvirker aldrig fremtidigt arbejde.
Er Gmail-integrationen generelt tilgængelig?
Ikke endnu — det er en skrivebeskyttet lukket beta, der aktiveres pr. workspace. MCP-serveren, REST API'et og indgående webhooks er generelt tilgængelige.
Opret en workspace-API-nøgle under Indstillinger, eller start med en DNA-skanning — den åbne platform læser fra det samme godkendte datagrundlag som alt andet i produktet.