Developer API
Developer API Readiness
Limowo veroffentlicht REST-, OpenAPI- und Remote-MCP-Discovery fur technische Integratoren, wahrend delegated Writes, Zahlungen, Bestellungen und Kontoaktionen hinter klaren Release-Gates bleiben.
Zuletzt aktualisiert: 29 July 2026
Agent-Dokumentation offnenAktuell
REST, OpenAPI und MCP Discovery
MCP
Public Read-only live
Writes
Feature-gated, scoped und gepruft
Aktuelle offentliche Developer-Surfaces
Developers konnen die aktuellen offentlichen Surfaces unter /agents, /llms.txt, /mcp-server.json, /mcp, /.well-known/limowo-agent.json, /.well-known/limowo-mcp.json, /api/agent/v1/openapi.json und /api/agent/v1/commands prufen.
Aktueller REST- und OpenAPI-Contract
Der offentliche Contract konzentriert sich auf die Agent Command API. Public Discovery und Read Commands konnen uber OpenAPI dokumentiert werden, wahrend Draft-Vorbereitung und zustandsanderndes Verhalten hinter Authentifizierung, Grants, Feature Flags, Approvals, Idempotency und Audit-Anforderungen bleiben.
Public Remote MCP ist live
Der Streamable-HTTP-Endpoint /mcp bietet sechs offentliche Read-only Marketplace-Tools ohne Credentials. Scoped delegated Tools verwenden Limowo Bearer Tokens, wenn aktiviert. Automatisches OAuth-Onboarding, Directory-Publikation, Zahlungen, Bestellungen und eine lokale stdio Bridge bleiben gated.
Ausgeschlossene Developer-Fahigkeiten
Es wird kein beliebiger Shell-, SQL-, GraphQL-, Filesystem- oder uneingeschrankter HTTP-Zugriff offengelegt. Developer-Integrationen durfen autonome Publikation, Offers, Orders, Zahlungen, Kontoadministration, Streitfallbearbeitung oder private Datenzugriffe ausserhalb dokumentierter Authorization Scopes nicht aktivieren.
Release-Gate-Evidence
Bevor Limowo breiteren Developer-API-Zugriff bewirbt, sollte es Keycloak/OpenFGA-Autorisierung, durable Command State, Idempotency, Approval Records, Rate Limits, Audit Logs, Compatibility Policy, Abuse Monitoring, Conformance Tests und Production Acceptance Records abschliessen.
Support-Erwartungen
Developer-Supportanfragen sollten Endpoint-Pfad, Command-Name, Request ID, Response Code, gegebenenfalls Idempotency Key, Locale, Client-Metadaten und eine minimale Reproduktion ohne API Keys, Session Tokens, Passworte oder Payment Secrets enthalten.
