Developer resources og agentdiscovery

Bygg trygt mot Revly.

Her finner du Revlys offentlige, maskinlesbare ressurser. Start med OpenAPI-spesifikasjonen eller helsestatusen, og les autentiseringsprofilen før du ber om tilgang til beskyttede produktdata.

Offentlige ressurser

Én inngang for mennesker og maskiner.

Alle dokumentene under er offentlige og kan hentes uten brukerdata eller hemmeligheter.

01

OpenAPI 3.1

Se /openapi.json for den publiserte API-kontrakten, operasjons-ID-er, svarskjemaer og lenke til autentiseringsprofilen.

02

API-katalog

RFC 9727-linksettet på /.well-known/api-catalog peker til API-kontrakt, dokumentasjon og offentlig helsestatus.

03

Agentdiscovery

llms.txt, llms-full.txt, MCP server card, Agent Skills-index og auth.md forklarer når og hvordan Revly skal brukes.

04

Offentlig helse

GET /api/public/health returnerer kun tjenestestatus og kontrolltidspunkt. Det krever ikke autentisering.

Kom i gang

Tre steg til en ryddig integrasjon.

Begynn med dokumentene som kan leses uten credentials. Be om menneskelig godkjenning før du kobler deg til beskyttede produktdata.

  1. 01

    Les kontrakten

    Hent /openapi.json og /api-health.md. Bruk operationId og typed response schemas når du lager klienten.

  2. 02

    Forstå tilgang

    Les /auth.md og OAuth/OIDC-discovery under /.well-known. Ikke anta at anonym tilgang gir produktdata.

  3. 03

    Test uten kundedata

    Start med /api/public/health eller den lesende MCP-tjenesten. Bruk syntetiske data og få en menneskelig bekreftelse før handlinger.

Kontrollpunkter

Regler for agentintegrasjoner

Revly er laget for kontrollert revisjonsarbeid, ikke for skjulte eller autonome beslutninger.

  • Vis brukeren hva agenten skal lese eller endre før du kaller beskyttede funksjoner.
  • Send access tokens som Authorization: Bearer-header, aldri i URL-er eller logger.
  • Be om minst mulige scopes og stopp hvis tilgang eller datagrunnlag mangler.
  • Ikke presenter et AI-forslag som revisors godkjenning eller konklusjon.
  • Bruk rate-limit- og HTTP-feil som signaler om retry, ikke som grunn til å gjenta en mutasjon ukritisk.

Spørsmål og svar

Det revisorer ofte spør om.

Er Revlys API åpent uten innlogging?

Kun offentlige discovery- og helseressurser er åpne uten innlogging. Revisjonsdata og produktfunksjoner krever godkjent bruker- og firmaadgang.

Finnes det et gratis sandbox-miljø?

Ikke som selvbetjent offentlig tjeneste i dag. Demoer og pilot starter med syntetiske eller anonymiserte data og menneskelig oppfølging.

Hvor finner jeg autentiseringsreglene?

Se auth.md og OAuth/OIDC-metadata under /.well-known. Den menneskelige godkjenningsprosessen på /bestill er en del av tilgangsmodellen.

Se Revly i arbeid

Trenger du tilgang til en konkret integrasjon?

Ta kontakt om pilot, API-behov eller en gjennomgang av agentflyten. Første møte gjennomføres uten kundedata.