Platform API · current routes
API Reference
Base URLは https://app.keyless-ai.com です。新規実装は公式SDKを優先してください。
認証を用途で分離
provider/model呼び出しはAPI-key MCP session、統制付き操作はDashboard sessionを使います。providerの生API keyをKeyless APIへ渡しません。
MCP
| Method | Path | 用途 |
|---|---|---|
| POST | /api/mcp/session | Keyless API keyを短期MCP sessionへ交換 |
| POST | /api/mcp | JSON-RPC initialize、tools/list、tools/call |
SDKの createClient()、listTools()、callTool() がsession更新とJSON-RPCを処理します。
Action Firewall
| Method | Path | 用途 |
|---|---|---|
| GET | /api/actions/catalog | 統制対象の操作catalog |
| GET / POST | /api/policies/templates | 推奨policy templatesの一覧と適用 |
| GET / POST | /api/policies/autopilot | coverage確認と不足guardrailの適用 |
| POST | /api/policies/evaluate | 操作に適用されるpolicyを評価 |
| POST | /api/simulate | 実行前のrisk、diff、rollback確認 |
| POST | /api/execute | policy、budget、approval、auditを通した実行 |
| GET | /api/intents/:id | 操作の状態と監査証跡 |
Health
| Method | Path | 用途 |
|---|---|---|
| GET | /api/health | platformの基本状態 |
レスポンスとエラー
SDK errorsは code、message、必要に応じて hint を持ちます。HTTP statusだけで再送を決めず、idempotencyと操作の可逆性を確認してください。
- model/provider呼び出しの監査IDは
audit_idで追跡します。 - 統制付き操作はintentのstateとapproval要件を確認します。
- 秘密情報をlog、URL、error reportingへ含めません。