Resurser

Utvecklare

SwiftXEO tillhandahåller ett REST API på arbetsytenivå, en MCP-server med OAuth och signerade inkommande webhooks — varje skrivyta tillåter endast förslag, och godkännandet stannar hos inloggade människor.

Anslut Claude, ChatGPT, Cursor eller ett anpassat system till godkänd Business DNA, mål och aktiva lärdomar — och bidra med underlag och förslag tillbaka genom samma mänskliga granskning som styr allt annat.

Kärndoktrin

Externa system bidrar. Människor beslutar. Sanningen förblir styrd.

En agent som ansluts via API:et eller MCP kan läsa allt som din arbetsyta har godkänt och göra nytta förankrat i det. Den kan observera saker som är värda att granska och föreslå en lärdom som är värd att ta till sig. Vad den inte kan göra är att besluta att dess egen slutsats är korrekt.

Ingen behörighet, inget verktyg och ingen webhook-payload kan godkänna eller aktivera en lärdom. Det beslutet fattas en gång, i produkten, av en administratör för arbetsytan — samma grind som alla internt genererade förslag redan passerar.

Principer för Öppen plattform

Åtkomst bunden till autentiseringsuppgift

Arbetsytan härleds från nyckeln. Den kan inte väljas eller åsidosättas av en anropsparameter.

Läs godkänd sanning

Business DNA, aktiva lärdomar, mål och historik — samma underlag som produkten visar för en människa.

Föreslå, aldrig godkänna

Externa skrivningar landar som väntande (pending). Ingen behörighet når auktoriseringsvägen.

Signerat intag av underlag

Webhook-payloads är HMAC-verifierade och lagras som sammankopplad kontext för granskning — exekveras aldrig.

Icke-betrodd som standard

Externt material stämplas som icke-betrott vid intag. Upphöjning är ett mänskligt beslut, varje gång.

Projicerat, inte rådata

Svar är tillåtelselistade projiceringar. Interna identifierare stannar kvar på insidan; granskare visas som rollbeteckningar, inte namn.

Autentisering

En nyckel. Begränsad, återkallningsbar, abonnemangsmedveten.

Skapa en API-nyckel för arbetsytan under Inställningar → Infrastruktur → Åtkomst till öppen plattform (kräver administratör för arbetsytan). Hemligheten visas en gång; endast dess hash lagras. Läsrättigheter ingår från Growth-planen; skrivrättigheter kräver Execution och kontrolleras på nytt vid användning, så att en ändring av abonnemang träder i kraft vid nästa anrop.

Authorization: Bearer sxk_live_k_xxxxxxxx_...

context:read

Momentanbild av Business DNA, aktiva lärdomar, mål och historik

Growth-plan
intel:read

Sökning och utforskning i arbetsytan över ämnen, sökord (keywords), kampanjer, briefs och konkurrenter

Growth-plan
learnings:propose

Föreslå lärdomar — landar alltid som VÄNTANDE (PENDING) i kön för mänsklig granskning

Execution-plan
evidence:write

Skicka in underlag, signaler eller dokument som sammankopplad kontext

Execution-plan
content:generate

Styrd innehållsgenerering — drar krediter från arbetsytan

Execution-plan

Growth = konsumera godkänd riktning · Execution = bidra till styrda arbetsflöden

REST API v1

Sju slutpunkter. Ett kuvert. Inga överraskningar.

Varje svar använder samma struktur — { data, meta? } vid framgång, { error: { code, message } } i annat fall. Läsningar är begränsade till 60 anrop per minut per arbetsyta, skrivningar till 20. Generering drar krediter från arbetsytan före modellanropet.

GET/api/v1/context/dna

Godkänd momentanbild av Business DNA — en tillåtelselistad projicering av organisatorisk sanning

context:read
GET/api/v1/context/learnings

Mänskligt godkända (aktiva) lärdomar, filtrerbara efter typ

context:read
GET/api/v1/context/objectives

Öppna tillväxtmål

context:read
GET/api/v1/context/lineage/{entityId}

Underlag, revisionshistorik och mänsklig auktorisering för en entitet

context:read
POST/api/v1/learnings/propose

Föreslå en lärdom — VÄNTANDE (PENDING) tills en människa godkänner

learnings:propose
POST/api/v1/evidence

Skicka in sammankopplad kontext för granskning

evidence:write
POST/api/v1/content/generate

Styrd innehållsgenerering, kreditbegränsad

content:generate
curl https://www.swiftxeo.com/api/v1/context/dna \
  -H "Authorization: Bearer sxk_live_..."

curl -X POST https://www.swiftxeo.com/api/v1/learnings/propose \
  -H "Authorization: Bearer sxk_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "kind": "content_learnings",
    "category": "overclaim",
    "lesson": "Avoid absolute performance claims without evidence.",
    "evidenceNote": "Three campaign replies flagged the launch copy as overstated."
  }'

MCP-server

Anslut en agent, inte ett skript.

Slutpunkten /api/mcp använder tillståndslös strömmande HTTP. Molnbaserade klienter — Claude webb, skrivbord och mobil, samt ChatGPT i utvecklarläge — ansluter via OAuth: klistra in URL:en, logga in, välj en arbetsyta, godkänn åtkomst. Konfigurationsbaserade klienter som Claude Code och Cursor använder en statisk nyckel för arbetsytan.

Verktygslistan filtreras utifrån anslutningens behörigheter: läsverktyg returnerar godkänd sanning, skrivverktyg skapar endast förslag. Det finns avsiktligen inget verktyg för att godkänna, aktivera eller auktorisera på någon nivå.

Claude Code, Cursor & andra konfigurationsbaserade klienter

claude mcp add swiftxeo \
  https://www.swiftxeo.com/api/mcp \
  --transport http \
  --header "Authorization: Bearer sxk_live_..."

Claude webb, skrivbord, mobil & ChatGPT

Lägg till anpassad koppling
URL: https://www.swiftxeo.com/api/mcp
→ Logga in på SwiftXEO, välj en arbetsyta,
  godkänn åtkomst. Ingen nyckel att klistra in — denna
  anslutning använder OAuth.

Tillgängliga verktyg

get_business_dnacontext:read
get_active_learningscontext:read
list_objectivescontext:read
get_lineagecontext:read
search_workspace_intelintel:read
propose_learninglearnings:propose
submit_evidenceevidence:write
generate_contentcontent:generate

Inkommande webhooks

Signerade. Verifierade. Granskade.

Skapa en inkommande källa under Inställningar → Infrastruktur → Inkommande källor för att få en källspecifik slutpunkt och signeringshemlighet. Varje payload verifieras med HMAC-SHA256 över råkroppen innan den landar som sammankopplad kontext — material för mänsklig granskning, aldrig sanning i sig själv.

Growth inkluderar en aktiv källa; Execution tillåter flera.

POST /api/hooks/{workspaceId}/{sourceId}
X-Signature: sha256=<hmac of raw body>

{
  "kind": "signal",
  "title": "CRM: deal closed",
  "body": "Acme signed the annual
    plan after the Q3 campaign."
}

Frågor och svar

Vanliga frågor

Kan en extern AI-agent godkänna eller aktivera en SwiftXEO-lärdom?

Nej. Ingen API-behörighet, inget MCP-verktyg och ingen webhook kan sätta ett förslag som godkänt eller nå auktoriseringsvägen. Externa system kan läsa godkänd sanning, bidra med underlag och föreslå lärdomar — varje förslag landar som väntande, och endast en administratör för arbetsytan inloggad som en mänsklig användare kan godkänna det.

Hur autentiserar MCP-servern?

Två typer av autentiseringsuppgifter på samma bearer-header: en statisk API-nyckel för arbetsytan för konfigurationsbaserade klienter, eller en OAuth-åtkomsttoken för molnbaserade klienter som Claude och ChatGPT. Oavsett vilket härleds arbetsytan från autentiseringsuppgiften — aldrig från verktygsargument.

Vad är skillnaden mellan åtkomst på Growth- och Execution-nivå?

Growth täcker läsning: Business DNA, mål, aktiva lärdomar, historik och sökning i arbetsytan, samt en inkommande webhook-källa. Execution lägger till skrivning: föreslå lärdomar, skicka in underlag, styrd innehållsgenerering och flera inkommande källor.

Vad kan en ansluten agent läsa om mina granskare?

Endast rollbeteckningar. Externa svar projiceras genom ett maskeringslager: granskares och författares identiteter blir "Workspace administrator", och interna identifierare tas bort innan något lämnar arbetsytan.

Bygg mot en styrd arbetsyta.

Den fullständiga plattformsreferensen finns i dokumentationen, och sidan för Öppen plattform förklarar styrningsmodellen som dessa slutpunkter upprätthåller.