SwiftXEO tarjoaa työtilakohtaisen REST API:n, MCP-palvelimen OAuth-tunnistautumisella sekä allekirjoitetut saapuvat webhookit — jokainen kirjoitusrajapinta sallii vain ehdotukset, ja hyväksyntä säilyy sisäänkirjautuneilla ihmisillä.
Yhdistä Claude, ChatGPT, Cursor tai oma järjestelmäsi hyväksyttyyn Business DNA:han, tavoitteisiin ja aktiivisiin oppeihin — ja tuo aineistoa sekä ehdotuksia takaisin samankaltaisen ihmisen tekemän tarkistuksen kautta, joka hallitsee kaikkea muutakin.
Pääperiaatteet
Ulkoiset järjestelmät tuottavat aineistoa. Ihmiset päättävät. Tieto pysyy hallittuna.
API:n tai MCP:n kautta yhdistetty agentti voi lukea kaiken, mitä työtilassasi on hyväksytty, ja tehdä sen pohjalta hyödyllistä työtä. Se voi tehdä havaintoja ja ehdottaa hyödyllisiä oppeja. Se ei kuitenkaan voi päättää, että sen oma johtopäätös on oikea.
Mikään käyttöoikeus, työkalu tai webhook-data ei voi hyväksyä tai aktivoida oppia. Tämä päätös tehdään vain kerran tuotteen sisällä työtilan ylläpitäjän toimesta — saman portin kautta, jonka läpi jokainen sisäisesti luotu ehdotus jo kulkee.
Avointen alustojen periaatteet
Tunnisteisiin sidottu pääsy
Työtila määritellään avaimen perusteella. Sitä ei voi valita tai ohittaa pyynnön parametreilla.
Lue hyväksyttyä tietoa
Business DNA, aktiiviset opit, tavoitteet ja alkuperäketju — sama tieto, jonka tuote näyttää ihmiselle.
Ehdota, älä koskaan hyväksy
Ulkoiset kirjoitukset jäävät odottamaan hyväksyntää. Mikään käyttöoikeus ei yllä valtuutusreitille.
Allekirjoitetun aineiston vastaanotto
Webhook-data todennetaan HMAC-allekirjoituksella ja tallennetaan tarkistettavaksi kontekstiksi — sitä ei koskaan ajeta suoraan.
Vahvistamaton oletuksena
Ulkoinen materiaali merkitään vahvistamattomaksi vastaanotettaessa. Sen nostaminen ylemmälle tasolle on aina ihmisen päätös.
Rajoitettu näkymä, ei raakadataa
Vastaukset ovat sallittujen tietojen näkymiä. Sisäiset tunnisteet pysyvät järjestelmässä; tarkistajat näkyvät roolinimikkeinä, eivät niminä.
Tunnistautuminen
Yksi avain. Rajattu, kumottavissa ja tilaustason tunnistava.
Luo työtilan API-avain kohdassa Asetukset → Infrastruktuuri → Avoimen alustan pääsy (vaatii työtilan ylläpitäjän oikeudet). Salaisuus näytetään kerran; vain sen tiiviste (hash) tallennetaan. Lukuoikeudet sisältyvät Growth-tasoon; kirjoitusoikeudet vaativat Execution-tason ja ne tarkistetaan aina pyynnön yhteydessä, joten tilausmuutos astuu voimaan seuraavalla pyynnöllä.
Authorization: Bearer sxk_live_k_xxxxxxxx_...
context:read
Business DNA -tilannekuva, aktiiviset opit, tavoitteet ja alkuperäketju
Growth-tilaus
intel:read
Työtilan haku aiheista, avainsanoista, kampanjoista, ohjeistuksista ja kilpailijoista
Growth-tilaus
learnings:propose
Ehdotat oppeja — päätyy aina PENDING-tilaan ihmisen tarkistusjonoon
Execution-tilaus
evidence:write
Lähetä aineistoa, signaaleja tai asiakirjoja kytkettynä kontekstina
Seitsemän päätepistettä. Yksi rakenne. Ei yllätyksiä.
Jokainen vastaus noudattaa samaa muotoa — onnistuessaan { data, meta? }, muuten { error: { code, message } }. Lukukutsut on rajoitettu 60 pyyntöön minuutissa työtilaa kohden, kirjoituskutsut 20 pyyntöön. Sisällön luonti vähentää työtilan krediittejä ennen mallikutsua.
GET/api/v1/context/dna
Hyväksytty Business DNA -tilannekuva — organisaation virallisen tiedon rajattu näkymä
context:read
GET/api/v1/context/learnings
Ihmisen hyväksymät (aktiiviset) opit, suodatettavissa tyypin mukaan
context:read
GET/api/v1/context/objectives
Avoimet kasvutavoitteet
context:read
GET/api/v1/context/lineage/{entityId}
Entiteetin aineisto, muokkaushistoria ja ihmisen tekemä valtuutus
context:read
POST/api/v1/learnings/propose
Ehdota oppia — PENDING-tilassa kunnes ihminen hyväksyy
/api/mcp-päätepiste käyttää tilatonta striimattavaa HTTP-protokollaa. Pilvipalveluina toimivat asiakasohjelmat — Claude (selain, työpöytä ja mobiili) sekä ChatGPT kehittäjätilassa — yhdistyvät OAuthin kautta: liitä URL-osoite, kirjaudu sisään, valitse työtila ja hyväksy pääsy. Konfiguraatiotiedostoja käyttävät asiakasohjelmat, kuten Claude Code ja Cursor, käyttävät staattista työtilavainta.
Työkaluluettelo suodatetaan yhteyden käyttöoikeuksien mukaan: lukutyökalut palauttavat hyväksyttyä tietoa, kirjoitustyökalut tekevät vain ehdotuksia. Järjestelmässä ei tarkoituksella ole työkaluja hyväksyntään, aktivointiin tai valtuutukseen millään käyttöoikeustasolla.
Claude Code, Cursor & muut konfiguraatiotiedostoja käyttävät asiakasohjelmat
Lisää mukautettu yhdistin
URL: https://www.swiftxeo.com/api/mcp
→ Kirjaudu SwiftXEO-palveluun, valitse työtila,
hyväksy pääsy. Avainta ei tarvitse liittää — tämä
yhteys käyttää OAuthia.
Saatavilla olevat työkalut
get_business_dnacontext:read
get_active_learningscontext:read
list_objectivescontext:read
get_lineagecontext:read
search_workspace_intelintel:read
propose_learninglearnings:propose
submit_evidenceevidence:write
generate_contentcontent:generate
Saapuvat webhookit
Allekirjoitettu. Todennettu. Arvioitu.
Luo saapuva lähde kohdassa Asetukset → Infrastruktuuri → Saapuvat lähteet saadaksesi lähdekohtaisen päätepisteen ja allekirjoitussalaisuuden. Jokainen data-kuorma todennetaan HMAC-SHA256-tiivisteellä raakadatan päältä ennen kuin se tallennetaan kytketyksi kontekstiksi — materiaaliksi ihmisen arviointia varten, ei koskaan totuudeksi sellaisenaan.
Growth-tilaus sisältää yhden aktiivisen lähteen; Execution-tilaus sallii useita.
POST /api/hooks/{workspaceId}/{sourceId}
X-Signature: sha256=<hmac of raw body>
{
"kind": "signal",
"title": "CRM: deal closed",
"body": "Acme signed the annual
plan after the Q3 campaign."
}
Kysymykset
Usein kysytyt kysymykset
Voiko ulkoinen AI-agentti hyväksyä tai aktivoida SwiftXEO-oppia?
Ei. Mikään API-käyttöoikeus, MCP-työkalu tai webhook ei voi muuttaa ehdotuksen tilaa hyväksytyksi eikä päästä valtuutusreitille. Ulkoiset järjestelmät voivat lukea hyväksyttyä tietoa, tuoda aineistoa ja ehdottaa oppeja — jokainen ehdotus jää odottamaan hyväksyntää, ja vain ihmisenä sisäänkirjautunut työtilan ylläpitäjä voi hyväksyä sen.
Miten MCP-palvelin tunnistautuu?
Kaksi tunnistautumistapaa samassa bearer-otsakkeessa: staattinen työtilan API-avain konfiguraatiotiedostoja käyttäville asiakasohjelmille tai OAuth-käyttöoikeustoken pilvipalveluille, kuten Claudelle ja ChatGPT:lle. Molemmissa tapauksissa työtila määräytyy tunnisteen perusteella — ei koskaan työkalun argumenteista.
Mitä eroa on Growth- ja Execution-käyttöoikeuksilla?
Growth kattaa lukuoikeudet: Business DNA, tavoitteet, aktiiviset opit, alkuperäketju ja työtilan haku sekä yksi saapuvien webhookien lähde. Execution tuo lisäksi kirjoitusoikeudet: oppien ehdottaminen, aineiston lähettäminen, hallinnoitu sisällöntuotanto ja useat saapuvat lähteet.
Mitä yhdistetty agentti voi lukea tarkistajistani?
Vain roolinimikkeet. Ulkoiset vastaukset kulkevat suodatuksen läpi: tarkistajien ja tekijöiden henkilöllisyydet muunnetaan muotoon "Workspace administrator", ja sisäiset tunnisteet poistetaan ennen kuin mitään lähtee työtilasta.
Rakenna hallinnoitua työtilaa vasten.
Täydellinen alustadokumentaatio löytyy ohjeistuksesta, ja Avoin alusta -sivu selittää näiden päätepisteiden valvoman hallinnointimallin.