Resurssit

Kehittäjät

SwiftXEO tarjoaa työtilakohtaisen REST API:n, MCP-palvelimen OAuth-tunnistautumisella sekä allekirjoitetut saapuvat webhookit — jokainen kirjoitusrajapinta sallii vain ehdotukset, ja hyväksyntä säilyy sisäänkirjautuneilla ihmisillä.

Yhdistä Claude, ChatGPT, Cursor tai oma järjestelmäsi hyväksyttyyn Business DNA:han, tavoitteisiin ja aktiivisiin oppeihin — ja tuo aineistoa sekä ehdotuksia takaisin samankaltaisen ihmisen tekemän tarkistuksen kautta, joka hallitsee kaikkea muutakin.

Pääperiaatteet

Ulkoiset järjestelmät tuottavat aineistoa. Ihmiset päättävät. Tieto pysyy hallittuna.

API:n tai MCP:n kautta yhdistetty agentti voi lukea kaiken, mitä työtilassasi on hyväksytty, ja tehdä sen pohjalta hyödyllistä työtä. Se voi tehdä havaintoja ja ehdottaa hyödyllisiä oppeja. Se ei kuitenkaan voi päättää, että sen oma johtopäätös on oikea.

Mikään käyttöoikeus, työkalu tai webhook-data ei voi hyväksyä tai aktivoida oppia. Tämä päätös tehdään vain kerran tuotteen sisällä työtilan ylläpitäjän toimesta — saman portin kautta, jonka läpi jokainen sisäisesti luotu ehdotus jo kulkee.

Avointen alustojen periaatteet

Tunnisteisiin sidottu pääsy

Työtila määritellään avaimen perusteella. Sitä ei voi valita tai ohittaa pyynnön parametreilla.

Lue hyväksyttyä tietoa

Business DNA, aktiiviset opit, tavoitteet ja alkuperäketju — sama tieto, jonka tuote näyttää ihmiselle.

Ehdota, älä koskaan hyväksy

Ulkoiset kirjoitukset jäävät odottamaan hyväksyntää. Mikään käyttöoikeus ei yllä valtuutusreitille.

Allekirjoitetun aineiston vastaanotto

Webhook-data todennetaan HMAC-allekirjoituksella ja tallennetaan tarkistettavaksi kontekstiksi — sitä ei koskaan ajeta suoraan.

Vahvistamaton oletuksena

Ulkoinen materiaali merkitään vahvistamattomaksi vastaanotettaessa. Sen nostaminen ylemmälle tasolle on aina ihmisen päätös.

Rajoitettu näkymä, ei raakadataa

Vastaukset ovat sallittujen tietojen näkymiä. Sisäiset tunnisteet pysyvät järjestelmässä; tarkistajat näkyvät roolinimikkeinä, eivät niminä.

Tunnistautuminen

Yksi avain. Rajattu, kumottavissa ja tilaustason tunnistava.

Luo työtilan API-avain kohdassa Asetukset → Infrastruktuuri → Avoimen alustan pääsy (vaatii työtilan ylläpitäjän oikeudet). Salaisuus näytetään kerran; vain sen tiiviste (hash) tallennetaan. Lukuoikeudet sisältyvät Growth-tasoon; kirjoitusoikeudet vaativat Execution-tason ja ne tarkistetaan aina pyynnön yhteydessä, joten tilausmuutos astuu voimaan seuraavalla pyynnöllä.

Authorization: Bearer sxk_live_k_xxxxxxxx_...

context:read

Business DNA -tilannekuva, aktiiviset opit, tavoitteet ja alkuperäketju

Growth-tilaus
intel:read

Työtilan haku aiheista, avainsanoista, kampanjoista, ohjeistuksista ja kilpailijoista

Growth-tilaus
learnings:propose

Ehdotat oppeja — päätyy aina PENDING-tilaan ihmisen tarkistusjonoon

Execution-tilaus
evidence:write

Lähetä aineistoa, signaaleja tai asiakirjoja kytkettynä kontekstina

Execution-tilaus
content:generate

Hallinnoitu sisällöntuotanto — kuluttaa työtilan krediittejä

Execution-tilaus

Growth = hyödynnä hyväksyttyä ohjeistusta · Execution = osallistu hallinnoituun työnkulkuun

REST API v1

Seitsemän päätepistettä. Yksi rakenne. Ei yllätyksiä.

Jokainen vastaus noudattaa samaa muotoa — onnistuessaan { data, meta? }, muuten { error: { code, message } }. Lukukutsut on rajoitettu 60 pyyntöön minuutissa työtilaa kohden, kirjoituskutsut 20 pyyntöön. Sisällön luonti vähentää työtilan krediittejä ennen mallikutsua.

GET/api/v1/context/dna

Hyväksytty Business DNA -tilannekuva — organisaation virallisen tiedon rajattu näkymä

context:read
GET/api/v1/context/learnings

Ihmisen hyväksymät (aktiiviset) opit, suodatettavissa tyypin mukaan

context:read
GET/api/v1/context/objectives

Avoimet kasvutavoitteet

context:read
GET/api/v1/context/lineage/{entityId}

Entiteetin aineisto, muokkaushistoria ja ihmisen tekemä valtuutus

context:read
POST/api/v1/learnings/propose

Ehdota oppia — PENDING-tilassa kunnes ihminen hyväksyy

learnings:propose
POST/api/v1/evidence

Lähetä kytkettyä kontekstia arvioitavaksi

evidence:write
POST/api/v1/content/generate

Hallinnoitu sisällöntuotanto, krediittirajoitettu

content:generate
curl https://www.swiftxeo.com/api/v1/context/dna \
  -H "Authorization: Bearer sxk_live_..."

curl -X POST https://www.swiftxeo.com/api/v1/learnings/propose \
  -H "Authorization: Bearer sxk_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "kind": "content_learnings",
    "category": "overclaim",
    "lesson": "Avoid absolute performance claims without evidence.",
    "evidenceNote": "Three campaign replies flagged the launch copy as overstated."
  }'

MCP-palvelin

Yhdistä agentti, älä skriptiä.

/api/mcp-päätepiste käyttää tilatonta striimattavaa HTTP-protokollaa. Pilvipalveluina toimivat asiakasohjelmat — Claude (selain, työpöytä ja mobiili) sekä ChatGPT kehittäjätilassa — yhdistyvät OAuthin kautta: liitä URL-osoite, kirjaudu sisään, valitse työtila ja hyväksy pääsy. Konfiguraatiotiedostoja käyttävät asiakasohjelmat, kuten Claude Code ja Cursor, käyttävät staattista työtilavainta.

Työkaluluettelo suodatetaan yhteyden käyttöoikeuksien mukaan: lukutyökalut palauttavat hyväksyttyä tietoa, kirjoitustyökalut tekevät vain ehdotuksia. Järjestelmässä ei tarkoituksella ole työkaluja hyväksyntään, aktivointiin tai valtuutukseen millään käyttöoikeustasolla.

Claude Code, Cursor & muut konfiguraatiotiedostoja käyttävät asiakasohjelmat

claude mcp add swiftxeo \
  https://www.swiftxeo.com/api/mcp \
  --transport http \
  --header "Authorization: Bearer sxk_live_..."

Claude (selain, työpöytä, mobiili) & ChatGPT

Lisää mukautettu yhdistin
URL: https://www.swiftxeo.com/api/mcp
→ Kirjaudu SwiftXEO-palveluun, valitse työtila,
  hyväksy pääsy. Avainta ei tarvitse liittää — tämä
  yhteys käyttää OAuthia.

Saatavilla olevat työkalut

get_business_dnacontext:read
get_active_learningscontext:read
list_objectivescontext:read
get_lineagecontext:read
search_workspace_intelintel:read
propose_learninglearnings:propose
submit_evidenceevidence:write
generate_contentcontent:generate

Saapuvat webhookit

Allekirjoitettu. Todennettu. Arvioitu.

Luo saapuva lähde kohdassa Asetukset → Infrastruktuuri → Saapuvat lähteet saadaksesi lähdekohtaisen päätepisteen ja allekirjoitussalaisuuden. Jokainen data-kuorma todennetaan HMAC-SHA256-tiivisteellä raakadatan päältä ennen kuin se tallennetaan kytketyksi kontekstiksi — materiaaliksi ihmisen arviointia varten, ei koskaan totuudeksi sellaisenaan.

Growth-tilaus sisältää yhden aktiivisen lähteen; Execution-tilaus sallii useita.

POST /api/hooks/{workspaceId}/{sourceId}
X-Signature: sha256=<hmac of raw body>

{
  "kind": "signal",
  "title": "CRM: deal closed",
  "body": "Acme signed the annual
    plan after the Q3 campaign."
}

Kysymykset

Usein kysytyt kysymykset

Voiko ulkoinen AI-agentti hyväksyä tai aktivoida SwiftXEO-oppia?

Ei. Mikään API-käyttöoikeus, MCP-työkalu tai webhook ei voi muuttaa ehdotuksen tilaa hyväksytyksi eikä päästä valtuutusreitille. Ulkoiset järjestelmät voivat lukea hyväksyttyä tietoa, tuoda aineistoa ja ehdottaa oppeja — jokainen ehdotus jää odottamaan hyväksyntää, ja vain ihmisenä sisäänkirjautunut työtilan ylläpitäjä voi hyväksyä sen.

Miten MCP-palvelin tunnistautuu?

Kaksi tunnistautumistapaa samassa bearer-otsakkeessa: staattinen työtilan API-avain konfiguraatiotiedostoja käyttäville asiakasohjelmille tai OAuth-käyttöoikeustoken pilvipalveluille, kuten Claudelle ja ChatGPT:lle. Molemmissa tapauksissa työtila määräytyy tunnisteen perusteella — ei koskaan työkalun argumenteista.

Mitä eroa on Growth- ja Execution-käyttöoikeuksilla?

Growth kattaa lukuoikeudet: Business DNA, tavoitteet, aktiiviset opit, alkuperäketju ja työtilan haku sekä yksi saapuvien webhookien lähde. Execution tuo lisäksi kirjoitusoikeudet: oppien ehdottaminen, aineiston lähettäminen, hallinnoitu sisällöntuotanto ja useat saapuvat lähteet.

Mitä yhdistetty agentti voi lukea tarkistajistani?

Vain roolinimikkeet. Ulkoiset vastaukset kulkevat suodatuksen läpi: tarkistajien ja tekijöiden henkilöllisyydet muunnetaan muotoon "Workspace administrator", ja sisäiset tunnisteet poistetaan ennen kuin mitään lähtee työtilasta.

Rakenna hallinnoitua työtilaa vasten.

Täydellinen alustadokumentaatio löytyy ohjeistuksesta, ja Avoin alusta -sivu selittää näiden päätepisteiden valvoman hallinnointimallin.