API sviluppatori
Readiness API sviluppatori
Limowo pubblica discovery REST, OpenAPI e Remote MCP per integratori tecnici, mentre write delegati, pagamenti, ordini e azioni account restano dietro release gate espliciti.
Ultimo aggiornamento: 29 July 2026
Vedi docs agentAttuale
Discovery REST, OpenAPI e MCP
MCP
Public read-only live
Write
Feature-gated, scoped e revisionati
Superfici sviluppatori pubbliche attuali
Gli sviluppatori possono ispezionare le superfici pubbliche attuali su /agents, /llms.txt, /mcp-server.json, /mcp, /.well-known/limowo-agent.json, /.well-known/limowo-mcp.json, /api/agent/v1/openapi.json e /api/agent/v1/commands.
Contratto REST e OpenAPI attuale
Il contratto pubblico e centrato sull'API comandi agent. Discovery pubblica e comandi read possono essere documentati tramite OpenAPI, mentre preparazione draft e comportamenti che cambiano stato restano dietro autenticazione, grant, feature flag, approval, idempotency e requisiti audit.
Remote MCP pubblico e live
L'endpoint Streamable HTTP /mcp espone sei tool marketplace pubblici read-only senza credenziali. I tool delegati scoped usano bearer token Limowo quando attivi. Onboarding OAuth automatico, pubblicazione directory, pagamenti, ordini e bridge stdio locale restano gated.
Capacita sviluppatori escluse
Non e esposto accesso arbitrario shell, SQL, GraphQL, filesystem o HTTP non limitato. Le integrazioni sviluppatori non devono abilitare pubblicazione autonoma, offerte, ordini, pagamenti, amministrazione account, gestione dispute o accesso dati privati fuori dagli scope di autorizzazione documentati.
Evidence release-gate
Prima di promuovere accesso Developer API piu ampio, Limowo dovrebbe completare autorizzazione Keycloak/OpenFGA, stato comando durabile, idempotency, record approval, rate limit, audit log, compatibility policy, abuse monitoring, test conformance e record acceptance production.
Aspettative supporto
Le richieste supporto sviluppatori dovrebbero includere path endpoint, nome comando, request ID, response code, idempotency key dove rilevante, locale, metadati client e riproduzione minima senza API key, session token, password o segreti pagamento.
