Developer API

Developer API Readiness

Limowo veroffentlicht REST-, OpenAPI- und Remote-MCP-Discovery fur technische Integratoren, wahrend delegated Writes, Zahlungen, Bestellungen und Kontoaktionen hinter klaren Release-Gates bleiben.

Zuletzt aktualisiert: 29 July 2026

Agent-Dokumentation offnen

Aktuell

REST, OpenAPI und MCP Discovery

MCP

Public Read-only live

Writes

Feature-gated, scoped und gepruft

Aktuelle offentliche Developer-Surfaces

Developers konnen die aktuellen offentlichen Surfaces unter /agents, /llms.txt, /mcp-server.json, /mcp, /.well-known/limowo-agent.json, /.well-known/limowo-mcp.json, /api/agent/v1/openapi.json und /api/agent/v1/commands prufen.

Aktueller REST- und OpenAPI-Contract

Der offentliche Contract konzentriert sich auf die Agent Command API. Public Discovery und Read Commands konnen uber OpenAPI dokumentiert werden, wahrend Draft-Vorbereitung und zustandsanderndes Verhalten hinter Authentifizierung, Grants, Feature Flags, Approvals, Idempotency und Audit-Anforderungen bleiben.

Public Remote MCP ist live

Der Streamable-HTTP-Endpoint /mcp bietet sechs offentliche Read-only Marketplace-Tools ohne Credentials. Scoped delegated Tools verwenden Limowo Bearer Tokens, wenn aktiviert. Automatisches OAuth-Onboarding, Directory-Publikation, Zahlungen, Bestellungen und eine lokale stdio Bridge bleiben gated.

Ausgeschlossene Developer-Fahigkeiten

Es wird kein beliebiger Shell-, SQL-, GraphQL-, Filesystem- oder uneingeschrankter HTTP-Zugriff offengelegt. Developer-Integrationen durfen autonome Publikation, Offers, Orders, Zahlungen, Kontoadministration, Streitfallbearbeitung oder private Datenzugriffe ausserhalb dokumentierter Authorization Scopes nicht aktivieren.

Release-Gate-Evidence

Bevor Limowo breiteren Developer-API-Zugriff bewirbt, sollte es Keycloak/OpenFGA-Autorisierung, durable Command State, Idempotency, Approval Records, Rate Limits, Audit Logs, Compatibility Policy, Abuse Monitoring, Conformance Tests und Production Acceptance Records abschliessen.

Support-Erwartungen

Developer-Supportanfragen sollten Endpoint-Pfad, Command-Name, Request ID, Response Code, gegebenenfalls Idempotency Key, Locale, Client-Metadaten und eine minimale Reproduktion ohne API Keys, Session Tokens, Passworte oder Payment Secrets enthalten.

Developer API Readiness | Limowo