SwiftXEO Åpen plattform lar eksterne AI-assistenter og dine egne systemer koble seg til et styrt arbeidsområde — med tilgang til å lese godkjente føringer og foreslå arbeid, men aldri godkjenne det.
En MCP-server med OAuth, et arbeidsområde-avgrenset REST-API, signerte inngående webhooks og en Gmail-kobling (beta) utgjør én flate med én kontrakt: foreslått eksternt, styrt internt.
Autonomi foreslår. Mennesker godkjenner. Styringen forblir aktiv.
Hvorfor dette betyr noe
Teamet ditt bruker allerede AI-assistenter. Det åpne spørsmålet er hva de har lov til å røre.
Ledere vil at assistenter som Claude og ChatGPT skal jobbe med reell virksomhetskontekst — godkjent strategi, aktive mål og evaluerte erfaringer — i stedet for å gjelde seg frem basert på en limt inn tekstblokk. Det som stopper dem, er risikoen for at et eksternt verktøy stille blir en beslutningsmyndighet.
SwiftXEO løser denne spenningen strukturelt snarere enn med et policydokument. Tilkoblede assistenter leser de samme godkjente opplysningene som teamet ditt jobber ut fra, og alt de sender tilbake havner i en godkjenningskø. Kontekst flyter ut; beslutningsmyndighet gjør det aldri.
Flatene
Fire veier inn. Én port.
MCP-server + OAuth
Claude og ChatGPT kobler seg til et arbeidsområde via en standard MCP-kobling med OAuth-innlogging — Claude-tilkoblingen er verifisert og fungerer fra ende til annen. Konfigurasjonsfil-klienter som Claude Code og Cursor kobler til med en API-nøkkel for arbeidsområdet.
REST API (v1)
API-nøkler avgrenset til arbeidsområdet driver et versjonert REST-grensesnitt: les godkjent Business-DNA, målsetninger, aktiv innsikt og historikk; send inn underlag og forslag fra egne systemer.
Inngående webhooks
Signerte, verifiserte push-varsler fra eksterne systemer. Hver datalast sjekkes mot en kildespesifikk hemmelighet og lagres som underlag for menneskelig vurdering — aldri utført, aldri stolt på ved ankomst.
Beta
Gmail-kobling (beta)
En skrivebeskyttet beta-kobling som gjør nylig innkommende e-post om til vurderbart underlag i arbeidsområdet. Den sender aldri e-post, og i likhet med alle eksterne kilder blir ingenting den fanger opp gjort til sannhet uten godkjenning.
Prinsippet om kun-forslag
Ingenting eksternt kan godkjenne seg selv.
Hvert eksterne element — en agents forslag, en webhook-payload, en e-post — kommer inn i arbeidsområdet som uverifisert kontekst. Det kan leses av godkjennere, veies som underlag etter gjennomgang, og godkjennes som organisatorisk sannhet kun av et menneske med riktig rolle. Ingen API-tilgang, MCP-verktøy eller webhook kan utføre den godkjenningen.
Det finnes bevisst ingen funksjonalitet for godkjenning, aktivering eller autorisasjon på noe nivå. Porten er strukturell: rutene som opphøyer et forslag krever en innlogget menneskelig administrator for arbeidsområdet, og dette prinsippet dekkes av et permanent testsett.
Identiteter skjules på vei ut
Eksterne responser projiseres, de er ikke rådata. Identiteten til godkjennere og forfattere forlater arbeidsområdet som rollebeskrivelser — «Arbeidsområde-administrator» — aldri som navn eller interne identifikatorer. Tilkoblede agenter får vite hva som ble besluttet og av hvilken rolle, ikke av hvem.
Tillitsstigen
Hva eksterne agenter kan og ikke kan gjøre
Eksterne agenter kan
Lese godkjent Business-DNA, målsetninger, aktiv innsikt og beslutningshistorikk.
Søke i arbeidsområdets godkjente operative kunnskap.
Sende inn underlag og signaler for menneskelig gjennomgang.
Foreslå ny innsikt — alle forslag blir liggende til vurdering.
Generere styrt, kredittbegrenset utkastinnhold i din godkjente tone-of-voice.
Eksterne agenter kan ikke
Godkjenne, aktivere eller autorisere noe som helst — ingen slik funksjonalitet eksisterer på noe nivå.
Velge et arbeidsområde — tilgangen er bundet til nøkkelen, aldri til en forespørselsparameter.
Se navn eller interne identifikatorer på godkjennere — kun rollebeskrivelser forlater arbeidsområdet.
Skrive direkte inn i organisatorisk sannhet — alt eksternt starter som uverifisert.
Eskalere sin egen tilgang — rettigheter og abonnementsgrenser re-sjekkes ved hver forespørsel.
Ethvert eksternt element starter som uverifisert. Hvert trinn opp stigen — vurdert underlag, godkjent kontekst, organisatorisk sannhet — er en menneskelig beslutning som endrer hva materialet har autorisasjon til å gjøre.
Spørsmål
Ofte stilte spørsmål
Hvilke AI-assistenter kan koble seg til SwiftXEO?
En hvilken som helst MCP-kompatibel klient. Claude (web, desktop og mobil) kobler til over OAuth og er verifisert og fungerer; ChatGPT kobler til gjennom samme OAuth-flyt i utviklermodus. Claude Code, Cursor og tilpassede agenter kobler til med en API-nøkkel for arbeidsområdet.
Kan en tilkoblet agent godkjenne eller publisere noe?
Nei. Eksterne agenter kan lese godkjent kontekst og sende inn forslag, men ingen tilgangsrolle eller verktøy kan godkjenne, aktivere eller publisere. Hvert forslag venter i en godkjenningskø til en menneskelig administrator for arbeidsområdet tar en beslutning.
Hva skjer med materialet en agent sender inn?
Det lander som uverifisert kontekst i et skrivebeskyttet gjennomgangsområde på serveren. En godkjenner kan opphøye det til underlag, godkjenne det inn i aktiv veiledning, eller avvise det — avviste elementer bevares med sin historikk, men påvirker aldri fremtidig arbeid.
Er Gmail-koblingen generelt tilgjengelig?
Ikke ennå — det er en skrivebeskyttet, lukket beta som aktiveres per arbeidsområde. MCP-serveren, REST API-et og inngående webhooks er generelt tilgjengelige.
Opprett en API-nøkkel for arbeidsområdet fra Innstillinger, eller start med en DNA-skanning — den åpne plattformen leser fra samme godkjente kilde som alt annet i produktet.