API developpeur
Readiness API developpeur
Limowo publie la discovery REST, OpenAPI et Remote MCP pour integrateurs techniques, tandis que writes delegues, paiements, commandes et actions compte restent derriere release gates explicites.
Derniere mise a jour: 29 July 2026
Voir docs agentActuel
Discovery REST, OpenAPI et MCP
MCP
Public read-only live
Writes
Feature-gated, scopes et revus
Surfaces developpeur publiques actuelles
Les developpeurs peuvent inspecter les surfaces publiques actuelles sur /agents, /llms.txt, /mcp-server.json, /mcp, /.well-known/limowo-agent.json, /.well-known/limowo-mcp.json, /api/agent/v1/openapi.json et /api/agent/v1/commands.
Contrat REST et OpenAPI actuel
Le contrat public est centre sur l'API de commandes agent. Discovery publique et commandes read peuvent etre documentees via OpenAPI, tandis que preparation draft et comportements modifiant l'etat restent derriere authentification, grants, feature flags, approbations, idempotency et exigences audit.
Remote MCP public est live
L'endpoint Streamable HTTP /mcp expose six tools marketplace publics read-only sans credentials. Les tools delegues scopes utilisent des bearer tokens Limowo lorsqu'ils sont actives. Onboarding OAuth automatique, publication directory, paiements, commandes et bridge stdio local restent gates.
Capacites developpeur exclues
Aucun acces arbitraire shell, SQL, GraphQL, filesystem ou HTTP non limite n'est expose. Les integrations developpeur ne doivent pas activer publication autonome, offres, commandes, paiements, administration compte, gestion litiges ou acces donnees privees hors scopes d'autorisation documentes.
Evidence release-gate
Avant de promouvoir un acces Developer API plus large, Limowo devrait finaliser autorisation Keycloak/OpenFGA, etat commande durable, idempotency, records approval, rate limits, audit logs, compatibility policy, monitoring abus, tests conformance et records acceptance production.
Attentes support
Les demandes support developpeur devraient inclure chemin endpoint, nom commande, request ID, code reponse, idempotency key si pertinent, locale, metadonnees client et reproduction minimale sans API keys, session tokens, mots de passe ou secrets paiement.
