Plattform

Öppen plattform

SwiftXEO Öppen plattform gör det möjligt för externa AI-assistenter och dina egna system att ansluta till en styrd arbetsyta — med behörighet att läsa godkänd riktning och föreslå arbete, men aldrig att godkänna det.

En MCP-server med OAuth, ett REST API på arbetsytenivå, signerade inkommande webhooks och en Gmail-koppling (beta) utgör en samlad yta med ett tydligt kontrakt: externt föreslaget, internt styrt.

Autonomi föreslår. Människor auktoriserar. Styrningen förblir aktiv.

Varför detta spelar roll

Ditt team använder redan AI-assistenter. Den öppna frågan är vad de får röra.

Ledare vill att assistenter som Claude och ChatGPT arbetar utifrån verklig företagskontext — godkänd strategi, aktuella mål, utvärderade lärdomar — istället för att gissa utifrån ett inklistrat stycke. Det som håller dem tillbaka är risken att ett externt verktyg i tysthet blir en beslutande auktoritet.

SwiftXEO löser den konflikten strukturellt snarare än genom ett policydokument. Anslutna assistenter läser samma godkända underlag som ditt team arbetar utifrån, och allt de skickar tillbaka hamnar i en granskningskö. Kontext flödar ut; beslutsmandat gör det aldrig.

Ytorna

Fyra vägar in. En grind.

MCP-server + OAuth

Claude och ChatGPT ansluter till en arbetsyta via en standardiserad MCP-koppling med OAuth-inloggning — Claude-anslutningen är verifierad att fungera hela vägen. Konfigurationsbaserade klienter som Claude Code och Cursor ansluter med en API-nyckel för arbetsytan.

REST API (v1)

API-nycklar på arbetsytenivå driver ett versionshanterat REST-gränssnitt: läs godkänd Business DNA, mål, aktiva lärdomar och historik; skicka in underlag och förslag från dina egna system.

Inkommande webhooks

Signerad, verifierad push-data från externa system. Varje payload kontrolleras mot en källspecifik hemlighet och lagras som material för mänsklig granskning — exekveras aldrig, litas aldrig på vid ankomst.

Beta

Gmail-koppling (beta)

En skrivskyddad beta-koppling som omvandlar nyligen inkomna e-postmeddelanden till granskningsbara underlag i arbetsytan. Den skickar aldrig e-post, och likt alla externa källor blir inget av det den fångar upp en sanning utan granskning.

Principen om enbart förslag

Inget externt kan godkänna sig självt.

Varje externt objekt — en agents förslag, en webhook-payload, ett e-postmeddelande — kommer in i arbetsytan som icke-betrodd kontext. Det kan läsas av granskare, vägas som underlag efter granskning och godkännas som organisatorisk sanning endast av en människa med rätt roll. Ingen API-behörighet, inget MCP-verktyg och ingen webhook kan utföra det godkännandet.

Det finns avsiktligen ingen funktion för att godkänna, aktivera eller auktorisera på någon nivå. Grinden är strukturell: de vägar som upphöjer ett förslag kräver en inloggad mänsklig administratör för arbetsytan, och den principen täcks av en permanent testsvit.

Identiteter maskeras på vägen ut

Externa svar projiceras, de är inte rådata. Granskares och författares identiteter lämnar arbetsytan som rollbeteckningar — "Workspace administrator" — aldrig som namn eller interna identifierare. Anslutna agenter får veta vad som beslutades och av vilken roll, inte av vem.

Förtroendetrappan

Vad externa agenter kan och inte kan göra

Externa agenter kan

  • Läsa godkänd Business DNA, mål, aktiva lärdomar och beslutshistorik.
  • Söka i arbetsytans godkända operativa kunskapsbas.
  • Skicka in underlag och signaler för mänsklig granskning.
  • Föreslå lärdomar — alla förslag landar som väntande (pending).
  • Generera styrda, kreditbegränsade innehållsutkast i din godkända varumärkesröst.

Externa agenter kan inte

  • Godkänna, aktivera eller auktorisera något — ingen sådan funktion finns på någon nivå.
  • Välja arbetsyta — åtkomsten är bunden till autentiseringsuppgiften, aldrig till en anropsparameter.
  • Se granskares namn eller interna identifierare — endast rollbeteckningar lämnar arbetsytan.
  • Skriva direkt till den organisatoriska sanningen — allt externt börjar som icke-betrott.
  • Eskalera sin egen behörighet — scopes och abonnemangsgränser kontrolleras på nytt vid varje anrop.

Varje externt objekt skapas som icke-betrott. Varje steg uppåt i trappan — granskat underlag, godkänd kontext, organisatorisk sanning — är ett mänskligt beslut som ändrar vad materialet har behörighet att göra.

Frågor och svar

Vanliga frågor

Vilka AI-assistenter kan ansluta till SwiftXEO?

Alla MCP-kompatibla klienter. Claude (webb, skrivbord och mobil) ansluter via OAuth och är verifierad att fungera; ChatGPT ansluter via samma OAuth-flöde i utvecklarläge. Claude Code, Cursor och anpassade agenter ansluter med en API-nyckel för arbetsytan.

Kan en ansluten agent godkänna eller publicera något?

Nej. Externa agenter kan läsa godkänd kontext och skicka in förslag, men ingen behörighet eller verktyg kan godkänna, aktivera eller publicera. Varje förslag väntar i en granskningskö tills en mänsklig administratör för arbetsytan fattar ett beslut.

Vad händer med materialet som en agent skickar in?

Det landar som icke-betrodd kontext i ett granskningsområde som endast finns på servern. En granskare kan upphöja det till underlag, godkänna det som aktiv vägledning eller avvisa det — avvisade objekt sparas med sin historik men påverkar aldrig framtida arbete.

Är Gmail-kopplingen allmänt tillgänglig?

Inte än — det är en skrivskyddad stängd beta som aktiveras per arbetsyta. MCP-servern, REST API och inkommande webhooks är allmänt tillgängliga.

Ta med din egen agent. Behåll din egen beslutanderätt.

Skapa en API-nyckel för arbetsytan från Inställningar, eller börja med en DNA-scanning — den öppna plattformen läser från samma godkända underlag som allt annat i produkten.