← Sva dokumentacija

Partnerske integracije

Zahtevi

Poslednja izmena: 7. septembar 2026.

Integral je radni AI koji odgovara na pitanja i pokreće akcije nad sistemima same firme. Vaš proizvod ga sreće na dva načina: mi se povezujemo na vaš API, ili vaš proizvod ugrađuje našeg asistenta u sopstveni interfejs.

Ova stranica je sve što nam treba za oba. Oznake zahteva su stabilne — pozovite se na njih kada nešto zapne.

Korak 1 — izaberite putanju

Putanja A

Konektor

Integral čita i deluje u vašem proizvodu u ime zajedničkog klijenta. Njihovi ljudi pitaju u Integralu; odgovor stiže iz vaših podataka, sa citatom nazad do vašeg zapisa.

Vi obezbeđujete API. U vašem interfejsu se ne menja ništa.

Putanja B

Ugrađeni asistent

Naš asistent radi unutar vaše aplikacije, kao panel koji vaši korisnici otvaraju. Vi ga isporučujete kao funkciju svog proizvoda, u svom brendu, ograničenu na ono što taj korisnik sme da vidi.

Vi obezbeđujete jednu liniju koda, rukovanje identitetom i sadržaj.

Većina partnera radi oboje, i redosled je bitan: Putanja B odgovara na pitanja o zapisima klijenta tek kada postoji Putanja A. Ako već imate MCP server, Putanja A je skoro gotova.

Putanja A — opcija 1 · najbrža

Izlažete MCP server

Bez razvoja na našoj strani. U produkciji za nekoliko dana.
A1
Javna HTTPS adresa koja govori MCP preko Streamable HTTP-a.Obavezno
Prihvaćeno kadaAdresa se razrešava na javnu IP adresu. Odbijamo loopback, privatne, link-local i CGNAT opsege, i proveravamo svaki korak preusmerenja.
A2
Stabilna imena alata i JSON Schema za svaki argument.Obavezno
Prihvaćeno kadatools/list vraća manifest bez slobodnih object argumenata. Netipizovan argument postaje polje u koje čovek mora da pogađa šta ide.
A3
Anotacije na svakom alatu: readOnlyHint i destructiveHint.Obavezno
Prihvaćeno kadaČitanje i upis se odvojeno odobravaju u našem dijalogu za podešavanje. Upis je isključen dok ga administrator ne uključi, a destruktivni pozivi prvo pitaju korisnika.
A4
Autentikacija: statični bearer token ili OAuth 2.1 sa otkrivanjem metapodataka.Obavezno
Prihvaćeno kadaJedan kredencijal dopire tačno do jednog vašeg klijenta. Sve šire od toga je prepreka, ne primedba.
A5
Test okruženje sa realnim podacima i kredencijalima za jednokratnu upotrebu.Obavezno
Prihvaćeno kadaMožemo da prođemo kroz sve alate, uključujući upis, bez dodirivanja pravog klijenta.

Putanja A — opcija 2

Izlažete REST API, a mi gradimo konektor

2–4 nedelje, zavisno od toga koliko resursa ulazi u opseg.
R1
Osnovna adresa i OpenAPI 3.x dokument, sa verzijom u putanji ili zaglavlju.Obavezno
Prihvaćeno kadaSpecifikacija odgovara onome što server zaista vraća. Alate gradimo direktno iz nje.
R2
Dokumentovano zaglavlje za autentikaciju. Tokeni po korisniku su znatno bolji od jednog servisnog naloga.Obavezno
Prihvaćeno kadaPoziv kroz asistenta se pripisuje stvarnoj osobi i ograničen je njenim ovlašćenjima u vašem sistemu — ne našim.
R3
Liste sa straničenjem, sortiranjem, filterima po poljima i izborom kolona.Obavezno
Prihvaćeno kadaPitanje nad 5.000 zapisa je nekoliko zahteva. Asistent koji mora da prelista sve odustane usred odgovora.
R4
Prebrojavanje i agregati na strani servera, na tim istim listama.Preporučeno
Prihvaćeno kada„Na kojoj mašini je zamenjeno najviše delova?“ je jedan zahtev. Bez toga je jedan zahtev po mašini i odgovor nikada ne stigne.
R5
Pošteni HTTP statusi. Greška je 4xx ili 5xx, nikada 200 koji nosi success: false.Obavezno
Prihvaćeno kadaNaša logika za ponovni pokušaj, ograničenja i ponovno povezivanje čita status. Greška umotana u 200 se tiho tretira kao odgovor.
R6
Stabilni identifikatori zapisa i modified_at na svemu što se indeksira.Obavezno
Prihvaćeno kadaMožemo da sinhronizujemo inkrementalno i da prepoznamo brisanja umesto da vašu bazu čitamo iznova svake noći.
R7
Objavljena ograničenja broja zahteva, sa 429 i Retry-After.Obavezno
Prihvaćeno kadaUsporavamo kako treba, umesto da vaš plafon otkrijemo u produkciji.
R8
Adresa koja kaže koje vaše module taj klijent zaista ima.Preporučeno
Prihvaćeno kadaAsistent nudi samo ono što je kupljeno, umesto da obeća funkciju pa vrati 403.
R9
Binarne adrese vraćaju sirove bajtove i ispravan content type; upisi primaju ključ idempotentnosti.Preporučeno
Prihvaćeno kadaPDF-ovi i prilozi stižu korisniku kao preuzimanje, a ponovljeni zahtev ne otvara drugi tiket.

Putanja A — opcija 3

Ne možete napraviti endpoint za sve

Opšti upitni sloj: PostgREST, Supabase Data API ili vaš ekvivalent.

Pravi oblik kada je model podataka širok a pitanja otvorena. Jedan upitni sloj odgovara i na ono što niko nije predvideo, a mi alate generišemo iz vašeg rečnika kolona umesto jedan alat po adresi. Trošak se pomera, ne nestaje: greška više nije adresa koje nema, nego loše sastavljen upit — zato Q4 i Q5 ovde nose više težine nego bilo gde drugde na ovoj stranici.

Q1
Katalog resursa: svaka tabela ili pogled koji izlažete, sa kolonama i tipovima, i naznakom po čemu se filtrira i sortira.Obavezno
Prihvaćeno kadaMožemo modelu da damo rečnik kolona. Bez njega pogađa imena, pa se svako treće pitanje vrati kao 400.
Q2
Odabrani pogledi, ne sirova šema.Obavezno
Prihvaćeno kadaDostupno je namerno sastavljen spisak sa kolonama koje pristajete da budu pročitane naglas — ne select * nad produkcionim tabelama.
Q3
Bezbednost na nivou reda na svakom izloženom resursu, vezana za kredencijal pozivaoca.Obavezno
Prihvaćeno kadaToken izdat za jednog klijenta ne vraća ništa za tuđe redove, kako god upit bio sastavljen. Na opštem sloju, sastavljanje URL-a nije model dozvola.
Q4
Tačna gramatika koju prihvatate: koji operatori, koje veze smeju da se ugnežde i pod kojim imenima, i da li su agregati uključeni.Obavezno
Prihvaćeno kadaZapisano je. PostgREST isporučuje agregate isključene — count() koji tiho ne radi košta i vas i nas po jedan dan.
Q5
Greške koje imenuju spornu kolonu ili operator.Obavezno
Prihvaćeno kada400 kaže koje je polje odbio. Golo „neispravan upit“ na opštem sloju nije moguće dijagnostikovati: model ne može da se ispravi i ponavlja isto dok ne odustane.
Q6
Ograničenja na strani servera: podrazumevani broj redova, tvrdi maksimum i vremensko ograničenje upita.Obavezno
Prihvaćeno kadaLoše sastavljen upit se odbija za milisekunde umesto da prođe kroz veliku tabelu. Pretpostavite da svaki upit piše mašina, jer je tako.
Q7
Stabilna imena resursa i osvežavanje keša šeme pri deploy-u.Preporučeno
Prihvaćeno kadaNova kolona je upotrebljiva čim izađe, a preimenovanje pogleda se tretira kao prelomna izmena iz pravila 3.

Putanja B

Ugrađujete asistenta u svoj proizvod

3–5 dana kada rukovanje identitetom proradi.
E1
Tačna lista domena sa kojih sme da se učita — app.acme.com, *.acme.com.Obavezno
Prihvaćeno kadaSamo HTTPS, a osnovni domen i poddomeni se navode odvojeno. Ta lista je granica: ključ u izvoru vaše stranice identifikuje asistenta, ali ne ovlašćuje ni na šta.
E2
Jedna linija koda u vašoj aplikaciji i mesto za našu adresu u vašem CSP-u.Obavezno
Prihvaćeno kadascript-src, frame-src i connect-src nas propuštaju. Panel je iframe; strog CSP ga blokira bez poruke.
E3
Potvrđen identitet: vaš server računa HMAC-SHA256 nad identifikatorom korisnika tajnom ugradnje i šalje ga uz taj identifikator.Obavezno
Prihvaćeno kadaHeš nikada ne prolazi kroz kod u pregledaču. Bez njega je identifikator korisnika tvrdnja koju svako menja u devtools-u, i nijedan alat vezan za osobu ne sme da se pokrene.
E4
Adresa na vašem serveru koja izdaje kratkotrajni kredencijal za prijavljenog korisnika i šalje nam ga, server ka serveru.Preporučeno
Prihvaćeno kadaAsistent nastupa kao ta osoba prema vašem API-ju, pa vaša ovlašćenja odlučuju šta vidi. Bez toga panel odgovara samo iz dokumenata.
E5
Sadržaj za korpus: dokumentacija proizvoda, baza znanja, beleške o izdanjima, pravila.Obavezno
Prihvaćeno kadaAdresa koju smemo da indeksiramo ili izvoz. To je ono iz čega asistent odgovara kada nijedan alat ne pomaže.
E6
Izgled: boja naglaska, naslov panela, pozdrav, četiri početna pitanja i teme koje mora da odbije i prosledi čoveku.Obavezno
Prihvaćeno kadaDostavljeno za svaki jezik koji isporučujete. Reklamacije, pravna pitanja i bezbednosni incidenti su tipične teme za prosleđivanje.
E7
Rok čuvanja razgovora i potpisan ugovor o obradi podataka.Obavezno
Prihvaćeno kadaVaši korisnici su lica na koja se podaci odnose. Panel uvek prikazuje rečenicu da se razgovara sa veštačkom inteligencijom — ta se ne isključuje.

Obe putanje

Sedam stvari o kojima se ne pregovara

  1. 1TLS 1.2 ili noviji, na javno vidljivom domenu. Bez golih IP adresa, bez internih adresa, bez samopotpisanih sertifikata.
  2. 2Jedan kredencijal dopire do jednog klijenta. Ako token izdat za klijenta A može da čita klijenta B, integracija staje dok to ne prestane da važi.
  3. 3Prelomne izmene se najavljuju 30 dana unapred, uz verziju koja u tom roku pušta oba oblika da rade.
  4. 4Imenovana tehnička i bezbednosna kontakt osoba, sa navedenim rokom odziva kada integracija stane.
  5. 5Test okruženje koje preslikava produkciju. Drugi podaci, ista polja, iste greške, ista ograničenja.
  6. 6Nijedna tajna u pregledaču, nikada. Potpisivanje, izdavanje tokena i API ključevi ostaju na vašem serveru.
  7. 7Pravo upisa se uključuje po mogućnosti. Isporučujemo samo čitanje, a ostalo uključuje administrator kod klijenta.

Šta mi gradimo

  • —Konektor, imena njegovih alata i odobravanje čitanja/upisa po mogućnosti
  • —Potvrdu pre svakog upisa i zapis u dnevniku za svaki poziv
  • —Ograničenja troška po klijentu, ograničenja broja poziva i ponovno povezivanje u jednom kliku kada kredencijal padne
  • —Sam panel: izgled, tri jezika, rok čuvanja, napomenu o veštačkoj inteligenciji

Koliko traje

  • —MCP server — u produkciji za 1–2 dana pošto stignu adresa i kredencijali za test
  • —REST konektor — 2–4 nedelje od specifikacije do produkcije, po obimu
  • —Upitni sloj — oko nedelju dana, najviše na usaglašavanju rečnika kolona
  • —Ugrađeni asistent — 3–5 dana posle liste domena i rukovanja identitetom
  • —Vaše inženjersko vreme — otprilike 2 dana za MCP, 1–2 nedelje za REST

Pošaljite ovo i krećemo

Jedan mejl na ai@meteorit.rs sa stavkama ispod. Odgovaramo test okruženjem, planom provere i imenom inženjera koji radi integraciju.

  • izabrana putanja
  • adresa ili osnovni URL
  • OpenAPI specifikacija / manifest alata / rečnik kolona
  • kredencijali za test
  • lista domena
  • tehnički kontakt
  • bezbednosni kontakt