Ressurser

Utviklere

SwiftXEO tilbyr et REST-API avgrenset til arbeidsområdet, en MCP-server med OAuth, og signerte inngående webhooks — alle skriveflater er kun for forslag, og godkjenningen ligger alltid hos innloggede mennesker.

Koble Claude, ChatGPT, Cursor eller et eget system til godkjent Business-DNA, målsetninger og aktiv innsikt — og bidrag med underlag og forslag tilbake gjennom den samme menneskelige godkjenningen som styrer alt annet.

Kjernedoktrine

Eksterne systemer bidrar. Mennesker bestemmer. Sannheten forblir styrt.

En agent som er koblet til via API-et eller MCP kan lese alt arbeidsområdet ditt har godkjent, og utføre nyttig arbeid forankret i dette. Den kan observere ting som bør vurderes, og foreslå læring det er verdt å ta med seg. Det den ikke kan gjøre, er å bestemme at dens egen konklusjon er korrekt.

Ingen tilgangsrolle, verktøy eller webhook-payload kan godkjenne eller aktivere en læring. Den beslutningen skjer én gang, inne i produktet, av en administrator for arbeidsområdet — den samme porten som alle internt genererte forslag allerede må gjennom.

Prinsipper for Åpen plattform

Nøkkelbundet tilgang

Arbeidsområdet utledes fra nøkkelen. Det kan ikke velges eller overstyres av en forespørselsparameter.

Les godkjent sannhet

Business-DNA, aktiv innsikt, målsetninger og historikk — samme datagrunnlag som produktet viser et menneske.

Foreslå, aldri godkjenne

Eksterne skriveoperasjoner havner i ventemodus. Ingen tilganger når frem til godkjenningsruten.

Signert mottak av underlag

Webhook-payloads HMAC-verifiseres og lagres som tilknyttet kontekst for gjennomgang — de kjøres aldri automatisk.

Uverifisert som standard

Eksternt materiale merkes som uverifisert ved mottak. Opphøying til godkjent er en menneskelig beslutning, hver eneste gang.

Projisert, ikke rådata

Responser er hvitelistede projiseringer. Interne identifikatorer blir værende på innsiden; godkjennere vises med rollebeskrivelse, ikke navn.

Autentisering

Én nøkkel. Tilgangsstyrt, tilbakekallbar, abonnementsbevisst.

Opprett en API-nøkkel under Innstillinger → Infrastruktur → Tilgang til åpen plattform (krever administratorrolle). Hemmeligheten vises én gang; bare hashen lagres. Lesetilganger følger med fra Growth-planen; skrivetilganger krever Execution og re-sjekkes ved bruk, slik at en endring i abonnementet trer i kraft ved neste forespørsel.

Authorization: Bearer sxk_live_k_xxxxxxxx_...

context:read

Business-DNA-øyeblikksbilde, aktiv innsikt, målsetninger og historikk

Growth-plan
intel:read

Søk i arbeidsområdet på tvers av emner, nøkkelord, kampanjer, briefs og konkurrenter

Growth-plan
learnings:propose

Foreslå læring — havner alltid som VENTENDE i godkjenningskøen

Execution-plan
evidence:write

Send inn underlag, signaler eller dokumenter som tilknyttet kontekst

Execution-plan
content:generate

Styrt innholdsgenerering — trekker kreditter fra arbeidsområdet

Execution-plan

Growth = bruk godkjente føringer · Execution = bidra til styrt arbeidsflyt

REST API v1

Sju endepunkter. Én kuvert. Ingen overraskelser.

Alle responser bruker samme struktur — { data, meta? } ved suksess, { error: { code, message } } ellers. Lesing er begrenset til 60 forespørsler per minutt per arbeidsområde, skriving til 20. Generering trekker kreditter fra arbeidsområdet før modellkallet utføres.

GET/api/v1/context/dna

Godkjent Business-DNA-øyeblikksbilde — en hvitelistet projisering av organisatorisk sannhet

context:read
GET/api/v1/context/learnings

Menneskegodkjent (aktiv) innsikt, filtrerbar etter type

context:read
GET/api/v1/context/objectives

Åpne vekstmål

context:read
GET/api/v1/context/lineage/{entityId}

Underlag, endringshistorikk og menneskelig godkjenning for en enhet

context:read
POST/api/v1/learnings/propose

Foreslå læring — VENTENDE til et menneske godkjenner

learnings:propose
POST/api/v1/evidence

Send inn tilknyttet kontekst for gjennomgang

evidence:write
POST/api/v1/content/generate

Styrt innholdsgenerering, kredittbegrenset

content:generate
curl https://www.swiftxeo.com/api/v1/context/dna \
  -H "Authorization: Bearer sxk_live_..."

curl -X POST https://www.swiftxeo.com/api/v1/learnings/propose \
  -H "Authorization: Bearer sxk_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "kind": "content_learnings",
    "category": "overclaim",
    "lesson": "Avoid absolute performance claims without evidence.",
    "evidenceNote": "Three campaign replies flagged the launch copy as overstated."
  }'

MCP-server

Koble til en agent, ikke et skript.

Endepunktet /api/mcp snakker tilstandsløs strømmbar HTTP. Skytjenester — Claude web, desktop og mobil, samt ChatGPT i utviklermodus — kobler til over OAuth: lim inn URL-en, logg inn, velg et arbeidsområde, og godkjenn tilgang. Klienter basert på konfigurasjonsfiler, som Claude Code og Cursor, bruker en statisk nøkkel for arbeidsområdet.

Verktøylisten filtreres ut fra tilkoblingens rettigheter: leseverktøy returnerer godkjent sannhet, skriveverktøy kan bare foreslå. Det finnes bevisst ingen verktøy for å godkjenne, aktivere eller autorisere på noe tilgangsnivå.

Claude Code, Cursor og andre konfigurasjonsfil-klienter

claude mcp add swiftxeo \
  https://www.swiftxeo.com/api/mcp \
  --transport http \
  --header "Authorization: Bearer sxk_live_..."

Claude web, desktop, mobil og ChatGPT

Legg til tilpasset kobling
URL: https://www.swiftxeo.com/api/mcp
→ Logg inn på SwiftXEO, velg et arbeidsområde,
 godkjenn tilgang. Ingen nøkkel å lime inn — denne
 tilkoblingen bruker OAuth.

Tilgjengelige verktøy

get_business_dnacontext:read
get_active_learningscontext:read
list_objectivescontext:read
get_lineagecontext:read
search_workspace_intelintel:read
propose_learninglearnings:propose
submit_evidenceevidence:write
generate_contentcontent:generate

Inngående webhooks

Signert. Verifisert. Gjennomgått.

Opprett en inngående kilde under Innstillinger → Infrastruktur → Inngående kilder for å motta et kildespesifikt endepunkt og en hemmelig signeringsnøkkel. Hver datalast verifiseres med HMAC-SHA256 over rådataene før den lagres som tilknyttet kontekst — materiale for menneskelig vurdering, aldri sannhet i seg selv.

Growth inkluderer én aktiv kilde; Execution tillater flere.

POST /api/hooks/{workspaceId}/{sourceId}
X-Signature: sha256=<hmac of raw body>

{
  "kind": "signal",
  "title": "CRM: deal closed",
  "body": "Acme signed the annual
    plan after the Q3 campaign."
}

Spørsmål

Ofte stilte spørsmål

Kan en ekstern AI-agent godkjenne eller aktivere en læring i SwiftXEO?

Nei. Ingen API-tilgang, MCP-verktøy eller webhook kan sette et forslag til godkjent eller nå godkjenningsruten. Eksterne systemer kan lese godkjent sannhet, bidra med underlag og foreslå læring — alle forslag blir stående som ventende, og kun en administrator for arbeidsområdet som er innlogget som menneske kan godkjenne det.

Hvordan autentiserer MCP-serveren?

To typer legitimasjon på samme bearer-header: en statisk API-nøkkel for konfigurasjonsfil-klienter, eller en OAuth-tilgangstoken for skytjenester som Claude og ChatGPT. Uansett hentes arbeidsområdet fra legitimasjonen — aldri fra verktøyargumenter.

Hva er forskjellen mellom Growth- og Execution-tilgang?

Growth dekker lesing: Business-DNA, målsetninger, aktiv innsikt, historikk og søk i arbeidsområdet, pluss én inngående webhook-kilde. Execution legger til skriving: foreslå læring, sende inn underlag, styrt innholdsgenerering og flere inngående kilder.

Hva kan en tilkoblet agent lese om godkjennerne mine?

Kun rollebeskrivelser. Eksterne responser filtreres gjennom et anonymiseringslag: identiteten til godkjennere og forfattere blir til «Arbeidsområde-administrator», og interne identifikatorer fjernes før noe forlater arbeidsområdet.

Bygg mot et styrt arbeidsområde.

Den fullstendige plattformreferansen finner du i dokumentasjonen, og siden for Åpen plattform forklarer styringsmodellen disse endepunktene håndhever.