Für Maschinen verständlich. Sicher aufrufbar.

Eine read-only Discovery API und ein MCP-Server für Zephior-Services und publiziertes Wissen. Kein API-Key, keine Kundendaten und keine Mutation.

Quickstart

Öffentliche REST API

curl "https://zephior.com/api/v1/site?locale=de"
curl "https://zephior.com/api/v1/search?q=RFP%20automation&locale=de"

MCP

curl -X POST "https://zephior.com/mcp" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-06-18","capabilities":{},"clientInfo":{"name":"example","version":"1.0.0"}}}'

Mit der kleinsten sinnvollen Schnittstelle beginnen

Die öffentliche Zephior Discovery API hilft Agents, Zephior zu identifizieren, Ziva, Zelius, Zeke und Zenith zu unterscheiden und unsere mehrsprachige Publikationsbibliothek zu durchsuchen. Sie ist nicht die authentifizierte Produkt-API. Sie kann weder Accounts lesen noch Dateien hochladen, Projekte erstellen oder auf Kundenwissen zugreifen. Nutzen Sie die Site-Übersicht für Entity- und Service-Fragen und die Suche nur für ein konkretes publiziertes Thema.

Authentifizierung und Berechtigungen

Die öffentlichen Discovery-Operationen und der MCP-Server benötigen kein Token. Sie sind absichtlich read-only und arbeiten nur mit öffentlichen Website-Daten. Senden Sie niemals Credentials, Ausschreibungsdateien, Kundennamen oder private Prompts an diese Schnittstellen. Das Zephior-Produkt nutzt separat OAuth 2.0 und OpenID Connect. Organisationsrollen und explizite Berechtigungen begrenzen jede Produktaktion zusätzlich.

Rate Limits und Caching

Öffentliche Clients dürfen bis zu 120 Anfragen je 60-Sekunden-Fenster und Client senden. Antworten liefern RateLimit-Limit, RateLimit-Remaining, RateLimit-Reset und RateLimit-Policy. Eine 429-Antwort enthält Retry-After. Warten Sie das angegebene Intervall ab. Antworten dürfen kurz gecacht werden, weil ihre Quelle publizierter Inhalt ist. Die Schnittstellen starten keine Hintergrundarbeit.

Typisierte Fehler und Recovery

API-Fehler verwenden application/problem+json mit stabilem Code, HTTP-Status, verständlichem Detail, Instance-URL, Lösungshinweis und Dokumentations-URL. Ungültige Parameter ergeben 400, unbekannte versionierte Routen 404 und ausgeschöpfte Limits 429. MCP nutzt JSON-RPC-2.0-Fehler für Protokollprobleme und Tool-Ergebnisse mit isError für ungültige Argumente.

Versionierung und Deprecation

Die REST-Schnittstelle verwendet Major-Versionen im URL-Pfad, beginnend mit /api/v1. Clients sollen unbekannte additive Felder ignorieren. Breaking Changes erhalten einen neuen Major-Pfad. Bei einer Stilllegung publiziert Zephior Deprecation- und Sunset-Header sowie einen dokumentierten Migrationspfad mit mindestens 180 Tagen Vorlauf.

MCP Streamable HTTP

Der MCP-Endpunkt bietet get_zephior_overview und search_zephior_resources sowie Ressourcen für Überblick, Service-Wahl und Entwicklerhinweise. Der zustandslose Transport unter /mcp unterstützt initialize, tools/list, tools/call, resources/list und resources/read. Nutzen Sie MCP für deklarierte Schemas, REST für HTTP-Integrationen, llms.txt für knappe Anweisungen und llms-full.txt für den vollständigen Index.

Produktintegration geplant?

Nennen Sie Workflow, Datengrenze und benötigte Aktionen. Wir identifizieren den passenden Weg.