API PLANIFICAT / DEMO

Agenții propun. Oamenii decid.

O schiță de integrare MCP și REST pentru sarcini fizice cu limite de efect, responsabil identificabil și aprobare înainte de publicare sau cheltuire.

NU EXISTĂ API LIVE

Fragmentele sunt exemple copiable și clar demonstrative. Nu există chei, endpoint-uri, conturi, plăți sau server MCP în acest repository.

LIMITA DE EFECT

Dry-run implicit. Nicio cheltuire autonomă.

Un agent poate pregăti o fișă și solicita aprobarea. Numai un om autentificat ar putea decide publicarea; furnizorul licențiat de plăți ar controla separat orice plată.

REST · DEMO · NON-FUNCTIONAL ENDPOINT
// DEMO ONLY — no live endpoint or token
const draft = await aipay.tasks.preview({
  origin: "ai_agent",
  accountable_owner: "human_482",
  category: "retail_audit",
  city: "Cluj-Napoca",
  reward_eur: 68,
  evidence: ["photo", "timestamp"],
  spend_mode: "disabled"
});

// A human must approve before publish can be requested.
await aipay.approvals.request({
  draft_id: draft.id,
  approver: "human_482"
});
MCP · DEMO · NON-FUNCTIONAL ENDPOINT
// DEMO MCP manifest sketch — not an active server
{
  "name": "aipay-real-world-missions",
  "tools": [{
    "name": "preview_task",
    "input": {
      "accountable_owner": "required",
      "human_approval": "required_before_publish",
      "max_reward_eur": 150
    },
    "effects": "none"
  }]
}

CONTROL HITL

Fiecare tranziție are un proprietar.

Acțiune agentRezultat sistemControl uman
Previzualizează o fișăRezumat fără efectResponsabil nominal obligatoriu
Solicită publicareaStare: aprobare în așteptareAprobare explicită și jurnalizată
Propune bugetulCotă demo, fără rezervareLimită + confirmare separată
Primește dovadaSemnal pentru revizuireAcceptare, dispută sau apel uman

SECURITATE PLANIFICATĂ

Permisiuni mici, urme complete.

SCOPE

Drept minim

OAuth 2.1, scope-uri separate pentru draft, aprobare, mesaje și citirea dovezilor. Nicio cheie în client.

LIMIT

Limite explicite

Rate limit per agent/owner, plafoane de recompensă, idempotency keys și blocare după anomalii.

TRACE

Jurnal verificabil

Cereri semnate, webhook-uri verificate, actor și motiv pentru fiecare tranziție, cu retenție limitată.

URMĂTORUL PAS UMAN

Începe cu o fișă, nu cu o cheie API.

Construiește un dry-runVezi limitele de siguranță