Resources

Developers

SwiftXEO biedt een REST API op workspace-niveau, een MCP-server met OAuth en ondertekende inbound webhooks — elke schrijfinterface is alleen voor voorstellen, en goedkeuring blijft bij ingelogde mensen.

Verbind Claude, ChatGPT, Cursor of een eigen systeem met goedgekeurd Business DNA, doelstellingen en actieve inzichten — en draag onderbouwing en voorstellen bij via dezelfde menselijke beoordeling die al het andere beheert.

Kerndoctrine

Externe systemen dragen bij. Mensen beslissen. Waarheid blijft beheerd.

Een agent die is verbonden via de API of MCP kan alles lezen wat je workspace heeft goedgekeurd en nuttig werk verrichten dat daarop is gebaseerd. Hij kan dingen opmerken die de moeite waard zijn om te beoordelen en een waardevol inzicht voorstellen. Wat hij niet kan, is beslissen dat zijn eigen conclusie juist is.

Geen enkele scope, tool of webhook-payload kan een inzicht goedkeuren of activeren. Die beslissing vindt eenmalig plaats, binnen het product, door een workspace-admin — dezelfde poort waar elk intern gegenereerd voorstel al doorheen gaat.

Principes van het Open Platform

Aan credential gebonden toegang

De workspace is afgeleid van de key. Deze kan niet worden geselecteerd of overschreven door een request-parameter.

Lees goedgekeurde waarheid

Business DNA, actieve inzichten, doelstellingen en historie — dezelfde gegevens die het product aan een mens toont.

Voorstellen, nooit goedkeuren

Externe schrijfopdrachten komen binnen als 'in behandeling'. Geen enkele scope heeft toegang tot de autorisatieroute.

Ondertekende invoer van onderbouwing

Webhook-payloads worden via HMAC geverifieerd en opgeslagen als gekoppelde context voor beoordeling — nooit direct uitgevoerd.

Standaard niet-vertrouwd

Externe gegevens worden bij binnenkomst als niet-vertrouwd aangemerkt. Promotie is telkens een menselijke beslissing.

Geprojecteerd, niet ruw

Responsen zijn allowlist-projecties. Interne identificaties blijven binnen; beoordelaars verschijnen als rollabels, niet als namen.

Authenticatie

Één key. Met specifieke scopes, intrekbaar en abonnementbewust.

Maak een workspace API-key aan onder Instellingen → Infrastructuur → Open Platform Toegang (workspace-admin vereist). De secret wordt eenmalig getoond; alleen de hash wordt opgeslagen. Lees-scopes zijn inbegrepen vanaf het Growth-abonnement; schrijf-scopes vereisen Execution en worden opnieuw gecontroleerd bij gebruik, zodat een abonnementswijziging direct ingaat bij het volgende verzoek.

Authorization: Bearer sxk_live_k_xxxxxxxx_...

context:read

Business DNA-snapshot, actieve inzichten, doelstellingen en historie

Growth-abonnement
intel:read

Workspace-zoekfunctie over onderwerpen, keywords, campagnes, briefs en concurrenten

Growth-abonnement
learnings:propose

Inzichten voorstellen — komt altijd binnen als IN BEHANDELING in de menselijke beoordelingswachtrij

Execution-abonnement
evidence:write

Onderbouwing, signalen of documenten indienen als gekoppelde context

Execution-abonnement
content:generate

Beheerde contentgeneratie — brengt credits in mindering op de workspace

Execution-abonnement

Growth = goedgekeurde richting gebruiken · Execution = bijdragen aan beheerde workflow

REST API v1

Zeven endpoints. Één structuur. Geen verrassingen.

Elke respons gebruikt dezelfde structuur — { data, meta? } bij succes, anders { error: { code, message } }. Leesverzoeken zijn beperkt tot 60 verzoeken per minuut per workspace, schrijfverzoeken tot 20. Generatie brengt workspace-credits in mindering vóór de modelaanroep.

GET/api/v1/context/dna

Goedgekeurde Business DNA-snapshot — een allowlist-projectie van organisatie-waarheid

context:read
GET/api/v1/context/learnings

Door mensen goedgekeurde (actieve) inzichten, filterbaar op type

context:read
GET/api/v1/context/objectives

Openstaande groeidoelstellingen

context:read
GET/api/v1/context/lineage/{entityId}

Onderbouwing, revisiehistorie en menselijke autorisatie voor een entiteit

context:read
POST/api/v1/learnings/propose

Een inzicht voorstellen — IN BEHANDELING totdat een mens het goedkeurt

learnings:propose
POST/api/v1/evidence

Gekoppelde context indienen voor beoordeling

evidence:write
POST/api/v1/content/generate

Beheerde contentgeneratie, credit-gelaagd

content:generate
curl https://www.swiftxeo.com/api/v1/context/dna \
  -H "Authorization: Bearer sxk_live_..."

curl -X POST https://www.swiftxeo.com/api/v1/learnings/propose \
  -H "Authorization: Bearer sxk_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "kind": "content_learnings",
    "category": "overclaim",
    "lesson": "Avoid absolute performance claims without evidence.",
    "evidenceNote": "Three campaign replies flagged the launch copy as overstated."
  }'

MCP-server

Verbind een agent, geen script.

Het /api/mcp endpoint gebruikt stateless streamable HTTP. Gehoste clients — Claude web, desktop en mobiel, en ChatGPT in ontwikkelaarsmodus — maken verbinding via OAuth: plak de URL, log in, kies een workspace, keur toegang goed. Configuratatiebestand-clients zoals Claude Code en Cursor gebruiken een statische workspace-key.

De tool-lijst is gefilterd op basis van de scopes van de verbinding: lees-tools retourneren goedgekeurde waarheid, schrijf-tools kunnen alleen voorstellen doen. Er is bewust geen goedkeur-, activeer- of autoriseertool beschikbaar op welk niveau dan ook.

Claude Code, Cursor & andere config-file clients

claude mcp add swiftxeo \
  https://www.swiftxeo.com/api/mcp \
  --transport http \
  --header "Authorization: Bearer sxk_live_..."

Claude web, Desktop, mobiel & ChatGPT

Voeg aangepaste connector toe
URL: https://www.swiftxeo.com/api/mcp
→ Log in op SwiftXEO, kies een workspace,
  keur toegang goed. Geen key om te plakken — deze
  verbinding gebruikt OAuth.

Beschikbare tools

get_business_dnacontext:read
get_active_learningscontext:read
list_objectivescontext:read
get_lineagecontext:read
search_workspace_intelintel:read
propose_learninglearnings:propose
submit_evidenceevidence:write
generate_contentcontent:generate

Inbound webhooks

Ondertekend. Geverifieerd. Beoordeeld.

Maak een inbound-bron aan onder Instellingen → Infrastructuur → Inbound-bronnen om een endpoint per bron en een signing secret te ontvangen. Elke payload wordt geverifieerd met HMAC-SHA256 over de ruwe body voordat het binnenkomt als gekoppelde context — materiaal voor menselijke beoordeling, nooit op zichzelf staande waarheid.

Growth omvat één actieve bron; Execution staat meerdere bronnen toe.

POST /api/hooks/{workspaceId}/{sourceId}
X-Signature: sha256=<hmac of raw body>

{
  "kind": "signal",
  "title": "CRM: deal closed",
  "body": "Acme signed the annual
    plan after the Q3 campaign."
}

Vragen

Veelgestelde vragen

Kan een externe AI-agent een SwiftXEO-inzicht goedkeuren of activeren?

Nee. Geen enkele API-scope, MCP-tool of webhook kan een voorstel instellen op 'goedgekeurd' of de autorisatieroute bereiken. Externe systemen kunnen goedgekeurde waarheid lezen, onderbouwing bijdragen en inzichten voorstellen — elk voorstel blijft in behandeling, en alleen een workspace-admin die is ingelogd als menselijke gebruiker kan het goedkeuren.

Hoe authenticeert de MCP-server?

Twee typen credentials op dezelfde bearer-header: een statische workspace API-key voor config-file clients, of een OAuth access-token voor gehoste clients zoals Claude en ChatGPT. In beide gevallen is de workspace afgeleid van de credential — nooit van tool-argumenten.

Wat is het verschil tussen Growth- en Execution-toegang?

Growth omvat leesrechten: Business DNA, doelstellingen, actieve inzichten, historie en de workspace-zoekfunctie, plus één inbound webhook-bron. Execution voegt schrijfrechten toe: inzichten voorstellen, onderbouwing indienen, beheerde contentgeneratie en meerdere inbound-bronnen.

Wat kan een verbonden agent lezen over mijn beoordelaars?

Alleen rollabels. Externe responsen worden geprojecteerd door een afschermingslaag: identiteiten van beoordelaars en auteurs worden "Workspace administrator", en interne identificaties worden verwijderd voordat er iets de workspace verlaat.

Bouw op een beheerde workspace.

De volledige platformreferentie staat in de documentatie, en de pagina over het Open Platform legt het governancemodel uit dat deze endpoints afdwingen.