Platform

Open Platform

Het SwiftXEO Open Platform stelt externe AI-assistenten en je eigen systemen in staat om verbinding te maken met een beheerde workspace — met de mogelijkheid om goedgekeurde richtlijnen te lezen en werk voor te stellen, maar nooit om het goed te keuren.

Een MCP-server met OAuth, een REST API op workspace-niveau, ondertekende inbound webhooks en een Gmail-connector (beta) vormen één interface met één contract: extern voorgesteld, intern beheerd.

Autonomie stelt voor. Mensen autoriseren. Governance blijft actief.

Waarom dit belangrijk is

Je team gebruikt al AI-assistenten. De open vraag is waar ze toegang toe hebben.

Leiders willen dat assistenten zoals Claude en ChatGPT werken met echte bedrijfscontext — goedgekeurde strategie, actuele doelstellingen en geëvalueerde inzichten — in plaats van te gissen op basis van een plakje tekst. Wat hen tegenhoudt, is het risico dat een externe tool ongemerkt beslissingsbevoegdheid krijgt.

SwiftXEO lost die spanning structureel op in plaats van via een beleidsdocument. Verbonden assistenten lezen dezelfde goedgekeurde gegevens als je team, en alles wat ze terugsturen komt in een beoordelingswachtrij. Context stroomt naar buiten; autoriteit nooit.

De toegangspunten

Vier ingangen. Één poort.

MCP-server + OAuth

Claude en ChatGPT maken verbinding met een workspace via een standaard MCP-connector met OAuth-inlog — de Claude-verbinding is end-to-end geverifieerd. Configuratatiebestand-clients zoals Claude Code en Cursor maken verbinding met een workspace API-key.

REST API (v1)

API-keys op workspace-niveau sturen een versiebeheerde REST-interface aan: lees goedgekeurd Business DNA, doelstellingen, actieve inzichten en historie; dien onderbouwing en voorstellen in vanuit je eigen systemen.

Inbound webhooks

Ondertekende, geverifieerde push vanuit externe systemen. Elke payload wordt gecontroleerd aan de hand van een secret per bron en opgeslagen als materiaal voor menselijke beoordeling — nooit direct uitgevoerd, nooit op voorhand vertrouwd.

Beta

Gmail-connector (beta)

Een alleen-lezen beta-connector die recente inkomende e-mails omzet in beoordeelbare workspace-onderbouwing. Deze verstuurt nooit e-mail en, net als bij elke externe bron, wordt niets wat hij vastlegt de waarheid zonder beoordeling.

Het principe van alleen voorstellen

Niets externs kan zichzelf goedkeuren.

Elk extern item — het voorstel van een agent, een webhook-payload, een e-mail — komt de workspace binnen als niet-vertrouwde context. Het kan worden gelezen door beoordelaars, na beoordeling worden meegewogen als onderbouwing, en alleen door een mens met de juiste rol worden goedgekeurd tot organisatie-waarheid. Geen enkele API-scope, MCP-tool of webhook kan die goedkeuring uitvoeren.

Er is bewust geen functionaliteit voor goedkeuren, activeren of autoriseren op welk niveau dan ook. De poort is structureel: de routes die een voorstel promoveren vereisen een ingelogde menselijke workspace-administrator, en dat principe wordt geborgd door een permanente testsuite.

Identiteiten worden bij het uitsturen afgeschermd

Externe responsen worden geprojecteerd, niet ruw doorgegeven. Identiteiten van beoordelaars en auteurs verlaten de workspace als rollabels — "Workspace administrator" — nooit als namen of interne identificaties. Verbonden agenten leren wat er is besloten en door welke rol, niet door wie.

De vertrouwensladder

Wat externe agenten wel en niet kunnen doen

Externe agenten kunnen wel

  • Goedgekeurd Business DNA, doelstellingen, actieve inzichten en besluitvormingshistorie lezen.
  • Zoeken in de goedgekeurde operationele kennis van de workspace.
  • Onderbouwing en signalen indienen voor menselijke beoordeling.
  • Inzichten voorstellen — elk voorstel komt binnen als 'in behandeling'.
  • Beheerde, via credits gelaagde conceptcontent genereren in je goedgekeurde merkstem.

Externe agenten kunnen niet

  • Niets goedkeuren, activeren of autoriseren — een dergelijke functionaliteit bestaat op geen enkel niveau.
  • Een workspace kiezen — toegang is gebonden aan de credential, nooit aan een request-parameter.
  • Namen van beoordelaars of interne identificaties zien — alleen rollabels verlaten de workspace.
  • Direct in de organisatie-waarheid schrijven — alles wat extern is, begint als niet-vertrouwd.
  • Hun eigen toegang uitbreiden — scopes en limieten worden bij elk verzoek opnieuw gecontroleerd.

Elk extern item begint als niet-vertrouwd. Elke stap omhoog op de ladder — beoordeelde onderbouwing, goedgekeurde context, organisatie-waarheid — is een menselijke beslissing die verandert wat het materiaal mag doen.

Vragen

Veelgestelde vragen

Welke AI-assistenten kunnen verbinding maken met SwiftXEO?

Elke client met MCP-ondersteuning. Claude (web, desktop en mobiel) maakt verbinding via OAuth en is geverifieerd; ChatGPT maakt verbinding via dezelfde OAuth-flow in ontwikkelaarsmodus. Claude Code, Cursor en aangepaste agenten maken verbinding met een workspace API-key.

Kan een verbonden agent iets goedkeuren of publiceren?

Nee. Externe agenten kunnen goedgekeurde context lezen en voorstellen indienen, maar geen enkele scope of tool kan goedkeuren, activeren of publiceren. Elk voorstel wacht in een beoordelingswachtrij totdat een menselijke workspace-admin beslist.

Wat gebeurt er met het materiaal dat een agent indient?

Het komt binnen als niet-vertrouwde context in een afgeschermd beoordelingsgebied op de server. Een beoordelaar kan het promoveren tot onderbouwing, goedkeuren als actieve richtlijn of afwijzen — afgewezen items worden bewaard met hun historie, maar beïnvloeden nooit toekomstig werk.

Is de Gmail-connector algemeen beschikbaar?

Nog niet — het is een besloten alleen-lezen beta, die per workspace wordt ingeschakeld. De MCP-server, REST API en inbound webhooks zijn algemeen beschikbaar.

Breng je eigen agent mee. Behoud je eigen autoriteit.

Maak een workspace API-key aan via Instellingen, of start met een DNA-scan — het open platform leest uit dezelfde goedgekeurde bron als de rest van het product.