Plataforma

Plataforma Aberta

A Plataforma Aberta do SwiftXEO permite que assistentes de IA externos e os seus próprios sistemas se conectem a um workspace governado — capazes de ler a orientação aprovada e propor trabalhos, mas nunca de os aprovar.

Um servidor MCP com OAuth, uma API REST com âmbito de workspace, webhooks de entrada assinados e um conector do Gmail (beta) formam uma única superfície com um contrato único: proposto externamente, governado internamente.

A autonomia propõe. Os humanos autorizam. A governança permanece ativa.

Por que motivo isto é importante

A sua equipa já utiliza assistentes de IA. A questão em aberto é a que elementos podem aceder.

Os líderes querem assistentes como o Claude e o ChatGPT a trabalhar com o contexto real da empresa — estratégia aprovada, objetivos em tempo real, lições revistas — em vez de adivinharem com base num parágrafo copiado e colado. O risco de uma ferramenta externa se tornar silenciosamente uma autoridade é o que os impede.

O SwiftXEO resolve essa tensão de forma estrutural e não através de um documento de políticas. Os assistentes conectados leem o mesmo registo aprovado com que a sua equipa trabalha e tudo o que enviam de volta entra numa fila de revisão. O contexto flui para fora; a autoridade nunca sai.

As superfícies

Quatro portas de entrada. Um único portão.

Servidor MCP + OAuth

O Claude e o ChatGPT conectam-se a um workspace através de um conector MCP padrão com início de sessão OAuth — a ligação do Claude está verificada e a funcionar de ponta a ponta. Clientes baseados em ficheiros de configuração, como o Claude Code e o Cursor, conectam-se com uma chave de API do workspace.

API REST (v1)

Chaves de API com âmbito de workspace alimentam uma superfície REST com controlo de versões: leia o DNA de Negócio aprovado, objetivos, aprendizagens ativas e histórico de decisões; submeta evidências e propostas a partir dos seus próprios sistemas.

Webhooks de entrada

Envio por push assinado e verificado a partir de sistemas externos. Cada payload é verificado contra um segredo por fonte e armazenado como material para revisão humana — nunca executado, nunca considerado fiável à chegada.

Beta

Conector Gmail (beta)

Um conector beta de apenas leitura que transforma e-mails de entrada recentes em evidências de workspace passíveis de revisão. Nunca envia e-mails e, tal como qualquer fonte externa, nada do que captura se torna uma verdade sem revisão.

O invariante «apenas propor»

Nenhum elemento externo se pode aprovar a si próprio.

Cada item externo — a proposta de um agente, o payload de um webhook, um e-mail — entra no workspace como contexto não confiável. Pode ser lido por revisores, ponderado como evidência após a revisão e aprovado como verdade organizacional apenas por um humano com a função adequada. Nenhum âmbito de API, ferramenta MCP ou webhook pode realizar essa aprovação.

Deliberadamente, não existe nenhuma capacidade de aprovar, ativar ou autorizar em qualquer âmbito. O portão é estrutural: as rotas que promovem uma proposta exigem um administrador humano de workspace com sessão iniciada, e esse invariante é assegurado por um conjunto permanente de testes.

As identidades são ocultadas na saída

As respostas externas são projetadas, não em bruto. As identidades de revisores e autores saem do workspace sob a forma de rótulos de função — "Administrador do Workspace" — nunca como nomes ou identificadores internos. Os agentes conectados aprendem o que foi decidido e por que função, não por quem.

A escala de confiança

O que os agentes externos podem e não podem fazer

Os agentes externos podem

  • Ler o DNA de Negócio aprovado, objetivos, aprendizagens ativas e histórico de decisões.
  • Pesquisar no conhecimento operacional aprovado do workspace.
  • Submeter evidências e sinais para revisão humana.
  • Propor aprendizagens — todas as propostas ficam pendentes.
  • Gerar rascunhos de conteúdo governados e limitados por créditos com a sua voz de marca aprovada.

Os agentes externos não podem

  • Aprovar, ativar ou autorizar o quer que seja — não existe essa capacidade em qualquer âmbito.
  • Escolher um workspace — o acesso está vinculado à credencial, nunca a um parâmetro de pedido.
  • Ver nomes de revisores ou identificadores internos — apenas rótulos de função saem do workspace.
  • Escrever diretamente na verdade organizacional — tudo o que é externo começa como não confiável.
  • Escalar o seu próprio acesso — os âmbitos e os limites do plano são verificados novamente a cada pedido.

Cada item externo nasce como não confiável. Cada promoção na escala — evidência revista, contexto aprovado, verdade organizacional — é uma decisão humana que altera aquilo que o material está autorizado a fazer.

Perguntas

Perguntas frequentes

Quais os assistentes de IA que se podem conectar ao SwiftXEO?

Qualquer cliente compatível com MCP. O Claude (web, desktop e mobile) conecta-se via OAuth e tem funcionamento verificado; o ChatGPT conecta-se através do mesmo fluxo OAuth em modo de programador. O Claude Code, o Cursor e agentes personalizados conectam-se com uma chave de API do workspace.

Um agente conectado pode aprovar ou publicar qualquer coisa?

Não. Os agentes externos podem ler contexto aprovado e submeter propostas, mas nenhum âmbito ou ferramenta pode aprovar, ativar ou publicar. Cada proposta aguarda numa fila de revisão até que um administrador humano do workspace decida.

O que acontece ao material submetido por um agente?

Entra como contexto não confiável numa área de revisão exclusiva do servidor. Um revisor pode promovê-lo a evidência, aprová-lo como orientação ativa ou rejeitá-lo — os itens rejeitados são mantidos com o seu histórico, mas nunca influenciam trabalhos futuros.

O conector do Gmail já está disponível para o público geral?

Ainda não — trata-se de uma beta fechada de apenas leitura, ativada por workspace. O servidor MCP, a API REST e os webhooks de entrada estão amplamente disponíveis.

Traga o seu próprio agente. Mantenha a sua própria autoridade.

Crie uma chave de API de workspace nas Definições ou comece com um scan de DNA — a plataforma aberta lê a partir do mesmo registo aprovado que tudo o resto no produto.