Otwarta Platforma SwiftXEO umożliwia zewnętrznym asystentom AI oraz Twoim własnym systemom łączenie się z nadzorowaną przestrzenią roboczą — z możliwością odczytu zatwierdzonych wytycznych i proponowania działań, lecz bez prawa do ich zatwierdzania.
Serwer MCP z OAuth, REST API o zasięgu przestrzeni roboczej, podpisane webhooki przychodzące oraz konektor Gmail (beta) tworzą jedno środowisko z jedną zasadą: zewnętrzne propozycje, wewnętrzny nadzór.
Autonomia proponuje. Człowiek autoryzuje. Nadzór pozostaje aktywny.
Dlaczego to ważne
Twój zespół korzysta już z asystentów AI. Otwarte pozostaje pytanie, do czego mają dostęp.
Liderzy chcą, aby asystenci tacy jak Claude czy ChatGPT pracowali w oparciu o realny kontekst firmy — zatwierdzoną strategię, aktualne cele i przeanalizowane wnioski — zamiast zgadywać na podstawie wklejonego akapitu. Przeszkodą jest ryzyko, że zewnętrzne narzędzie po cichu przejmie rolę decyzyjną.
SwiftXEO rozwiązuje ten problem systemowo, a nie za pomocą dokumentu polityki firmy. Połączeni asystenci odczytują te same zatwierdzone dane, na których pracuje Twój zespół, a wszystko, co przesyłają z powrotem, trafia do kolejki weryfikacji. Kontekst wypływa na zewnątrz; uprawnienia decyzyjne nigdy.
Punkty styku
Cztery drogi wejścia. Jedna bramka.
Serwer MCP + OAuth
Claude i ChatGPT łączą się z przestrzenią roboczą przez standardowy konektor MCP z logowaniem OAuth — połączenie z Claude jest zweryfikowane i działa kompleksowo. Klienty konfigurujące się przez pliki, takie jak Claude Code czy Cursor, łączą się za pomocą klucza API przestrzeni roboczej.
REST API (v1)
Klucze API o zasięgu przestrzeni roboczej obsługują wersjonowane REST API: odczytuj zatwierdzone DNA biznesowe, cele, aktywne wnioski i ich historię; przesyłaj materiały dowodowe i propozycje z własnych systemów.
Przychodzące webhooki
Podpisane i zweryfikowane powiadomienia push z zewnętrznych systemów. Każdy ładunek danych jest weryfikowany pod kątem unikalnego klucza źródła i zapisywany jako materiał do weryfikacji przez człowieka — nigdy nie jest wykonywany ani uznawany za zaufany od razu.
Beta
Konektor Gmail (beta)
Konektor beta w trybie do odczytu, który przekształca ostatnie wiadomości przychodzące w materiał dowodowy gotowy do weryfikacji. Nigdy nie wysyła wiadomości i — jak każde zewnętrzne źródło — nic z tego, co przechwyci, nie staje się prawdą bez weryfikacji.
Zasada: wyłącznie propozycje
Nic z zewnątrz nie może zatwierdzić się samo.
Każdy zewnętrzny element — propozycja agenta, ładunek webhooka, wiadomość e-mail — trafia do przestrzeni roboczej jako niezaufany kontekst. Może być odczytany przez weryfikatorów, uwzględniony jako dowód po przeglądzie i zatwierdzony jako oficjalna prawda organizacji wyłącznie przez człowieka z odpowiednią rolą. Żaden zakres API, narzędzie MCP ani webhook nie ma możliwości wykonania takiego zatwierdzenia.
Celowo brak tu funkcji zatwierdzania, aktywacji czy autoryzacji na jakimkolwiek poziomie dostępu. Ścieżka jest zablokowana strukturalnie: routy promujące propozycję wymagają zalogowanego administratora przestrzeni roboczej, a ta zasada jest stale chroniona przez zestaw testów.
Tożsamości są anonimizowane przy wyjściu
Odpowiedzi dla systemów zewnętrznych są filtrowane, a nie surowe. Tożsamość weryfikatorów i autorów opuszcza przestrzeń roboczą wyłącznie w postaci etykiet ról — np. „Administrator przestrzeni roboczej” — nigdy jako imiona i nazwiska czy wewnętrzne identyfikatory. Połączeni agenci dowiadują się, co zostało ustalone i przez jaką rolę, a nie przez kogo.
Drabina zaufania
Co zewnętrzne agenty mogą, a czego nie mogą robić
Zewnętrzne agenty mogą
Odczytywać zatwierdzone DNA biznesowe, cele, aktywne wnioski i historię decyzji.
Przeszukiwać zatwierdzoną wiedzę operacyjną przestrzeni roboczej.
Przesyłać dowody i sygnały do weryfikacji przez człowieka.
Proponować wnioski — każda propozycja oczekuje na zatwierdzenie.
Generować nadzorowane, limitowane kredytami projekty treści w zatwierdzonym tonie marki (brand voice).
Zewnętrzne agenty nie mogą
Zatwierdzać, aktywować ani autoryzować czegokolwiek — taka funkcja nie istnieje na żadnym poziomie dostępu.
Wybierać przestrzeni roboczej — dostęp jest powiązany z poświadczeniami, nigdy z parametrem żądania.
Widzieć nazwisk weryfikatorów ani wewnętrznych identyfikatorów — przestrzeń roboczą opuszczają tylko etykiety ról.
Zapisywać danych bezpośrednio do oficjalnych zasobów organizacji — wszystko co zewnętrzne zaczyna jako niezaufane.
Podejmować prób podniesienia własnych uprawnień — zakresy i limity planu są ponownie sprawdzane przy każdym żądaniu.
Każdy zewnętrzny element powstaje jako niezaufany. Każdy krok w górę drabiny — przejrzany dowód, zatwierdzony kontekst, oficjalna prawda organizacji — to decyzja człowieka, która zmienia zakres uprawnień danego materiału.
Pytania
Często zadawane pytania
Jakie asystenty AI mogą połączyć się z SwiftXEO?
Dowolny klient obsługujący MCP. Claude (web, desktop i mobile) łączy się przez OAuth i ma potwierdzone, pełne działanie; ChatGPT łączy się przez ten sam przepływ OAuth w trybie deweloperskim. Claude Code, Cursor oraz niestandardowe agenty łączą się za pomocą klucza API przestrzeni roboczej.
Czy połączony agent może cokolwiek zatwierdzić lub opublikować?
Nie. Zewnętrzne agenty mogą odczytywać zatwierdzony kontekst i przesyłać propozycje, ale żaden zakres ani narzędzie nie pozwala na zatwierdzanie, aktywowanie ani publikowanie. Każda propozycja czeka w kolejce weryfikacji, dopóki decyzji nie podejmie administrator przestrzeni roboczej będący człowiekiem.
Co dzieje się z materiałem przesłanym przez agenta?
Trafia jako niezaufany kontekst do strefy weryfikacji dostępnej tylko po stronie serwera. Weryfikator może podnieść jego status do dowodu, zatwierdzić jako aktywną wytyczną lub odrzucić — odrzucone elementy są przechowywane wraz z ich historią, ale nigdy nie wpływają na przyszłe prace.
Czy konektor Gmail jest ogólnodostępny?
Jeszcze nie — to zamknięta beta w trybie do odczytu, włączana indywidualnie dla danej przestrzeni roboczej. Serwer MCP, REST API oraz przychodzące webhooki są ogólnodostępne.
Wygeneruj klucz API przestrzeni roboczej w Ustawieniach lub zacznij od skanowania DNA — otwarta platforma korzysta z tego samego zatwierdzonego zasobu danych, co reszta produktu.