A Plataforma Aberta do SwiftXEO permite que assistentes de IA externos e os seus próprios sistemas se conectem a um workspace governado — capazes de ler a orientação aprovada e propor trabalhos, mas nunca de os aprovar.
Um servidor MCP com OAuth, uma API REST com âmbito de workspace, webhooks de entrada assinados e um conector do Gmail (beta) formam uma única superfície com um contrato único: proposto externamente, governado internamente.
A autonomia propõe. Os humanos autorizam. A governança permanece ativa.
Por que motivo isto é importante
A sua equipa já utiliza assistentes de IA. A questão em aberto é a que elementos podem aceder.
Os líderes querem assistentes como o Claude e o ChatGPT a trabalhar com o contexto real da empresa — estratégia aprovada, objetivos em tempo real, lições revistas — em vez de adivinharem com base num parágrafo copiado e colado. O risco de uma ferramenta externa se tornar silenciosamente uma autoridade é o que os impede.
O SwiftXEO resolve essa tensão de forma estrutural e não através de um documento de políticas. Os assistentes conectados leem o mesmo registo aprovado com que a sua equipa trabalha e tudo o que enviam de volta entra numa fila de revisão. O contexto flui para fora; a autoridade nunca sai.
As superfícies
Quatro portas de entrada. Um único portão.
Servidor MCP + OAuth
O Claude e o ChatGPT conectam-se a um workspace através de um conector MCP padrão com início de sessão OAuth — a ligação do Claude está verificada e a funcionar de ponta a ponta. Clientes baseados em ficheiros de configuração, como o Claude Code e o Cursor, conectam-se com uma chave de API do workspace.
API REST (v1)
Chaves de API com âmbito de workspace alimentam uma superfície REST com controlo de versões: leia o DNA de Negócio aprovado, objetivos, aprendizagens ativas e histórico de decisões; submeta evidências e propostas a partir dos seus próprios sistemas.
Webhooks de entrada
Envio por push assinado e verificado a partir de sistemas externos. Cada payload é verificado contra um segredo por fonte e armazenado como material para revisão humana — nunca executado, nunca considerado fiável à chegada.
Beta
Conector Gmail (beta)
Um conector beta de apenas leitura que transforma e-mails de entrada recentes em evidências de workspace passíveis de revisão. Nunca envia e-mails e, tal como qualquer fonte externa, nada do que captura se torna uma verdade sem revisão.
O invariante «apenas propor»
Nenhum elemento externo se pode aprovar a si próprio.
Cada item externo — a proposta de um agente, o payload de um webhook, um e-mail — entra no workspace como contexto não confiável. Pode ser lido por revisores, ponderado como evidência após a revisão e aprovado como verdade organizacional apenas por um humano com a função adequada. Nenhum âmbito de API, ferramenta MCP ou webhook pode realizar essa aprovação.
Deliberadamente, não existe nenhuma capacidade de aprovar, ativar ou autorizar em qualquer âmbito. O portão é estrutural: as rotas que promovem uma proposta exigem um administrador humano de workspace com sessão iniciada, e esse invariante é assegurado por um conjunto permanente de testes.
As identidades são ocultadas na saída
As respostas externas são projetadas, não em bruto. As identidades de revisores e autores saem do workspace sob a forma de rótulos de função — "Administrador do Workspace" — nunca como nomes ou identificadores internos. Os agentes conectados aprendem o que foi decidido e por que função, não por quem.
A escala de confiança
O que os agentes externos podem e não podem fazer
Os agentes externos podem
Ler o DNA de Negócio aprovado, objetivos, aprendizagens ativas e histórico de decisões.
Pesquisar no conhecimento operacional aprovado do workspace.
Submeter evidências e sinais para revisão humana.
Propor aprendizagens — todas as propostas ficam pendentes.
Gerar rascunhos de conteúdo governados e limitados por créditos com a sua voz de marca aprovada.
Os agentes externos não podem
Aprovar, ativar ou autorizar o quer que seja — não existe essa capacidade em qualquer âmbito.
Escolher um workspace — o acesso está vinculado à credencial, nunca a um parâmetro de pedido.
Ver nomes de revisores ou identificadores internos — apenas rótulos de função saem do workspace.
Escrever diretamente na verdade organizacional — tudo o que é externo começa como não confiável.
Escalar o seu próprio acesso — os âmbitos e os limites do plano são verificados novamente a cada pedido.
Cada item externo nasce como não confiável. Cada promoção na escala — evidência revista, contexto aprovado, verdade organizacional — é uma decisão humana que altera aquilo que o material está autorizado a fazer.
Perguntas
Perguntas frequentes
Quais os assistentes de IA que se podem conectar ao SwiftXEO?
Qualquer cliente compatível com MCP. O Claude (web, desktop e mobile) conecta-se via OAuth e tem funcionamento verificado; o ChatGPT conecta-se através do mesmo fluxo OAuth em modo de programador. O Claude Code, o Cursor e agentes personalizados conectam-se com uma chave de API do workspace.
Um agente conectado pode aprovar ou publicar qualquer coisa?
Não. Os agentes externos podem ler contexto aprovado e submeter propostas, mas nenhum âmbito ou ferramenta pode aprovar, ativar ou publicar. Cada proposta aguarda numa fila de revisão até que um administrador humano do workspace decida.
O que acontece ao material submetido por um agente?
Entra como contexto não confiável numa área de revisão exclusiva do servidor. Um revisor pode promovê-lo a evidência, aprová-lo como orientação ativa ou rejeitá-lo — os itens rejeitados são mantidos com o seu histórico, mas nunca influenciam trabalhos futuros.
O conector do Gmail já está disponível para o público geral?
Ainda não — trata-se de uma beta fechada de apenas leitura, ativada por workspace. O servidor MCP, a API REST e os webhooks de entrada estão amplamente disponíveis.
Traga o seu próprio agente. Mantenha a sua própria autoridade.
Crie uma chave de API de workspace nas Definições ou comece com um scan de DNA — a plataforma aberta lê a partir do mesmo registo aprovado que tudo o resto no produto.