Accès anticipé

Le premier ERP agentique — accès anticipé ouvertNotre objectif : le premier système ERP agentique. Suite ops complète live aujourd'hui (CRM jusqu'à la livraison). Sortie publique visée pour le 1er septembre 2026. Après plus d'un an et des milliers d'heures d'ingénierie.

API et développeurs

Une seule API REST gouvernée pour vos systèmes et vos agents.

Clés Bearer, isolation par organisation, portées, limites de débit et piste d'audit complète. La même surface que l'UI et les agents IA — entreprises, contacts, opportunités, activités, prospects, exécutions d'agents et chat Heisen.

URL de base et auth

URL de production. Organisation résolue par la clé.

Créez des clés API dans le produit (Paramètres). Les clés sont hachées au repos, jamais réaffichées en entier, et toujours limitées à une organisation.

URL de base
https://app.maxorconnect.com/api/v1
Authentification
Authorization: Bearer mk_live_…
Bearer mk_live_Isolé par orgPortées read / writeAccès anticipé
Gouvernance

Vérifié par les politiques à chaque appel.

L'API n'est pas une porte dérobée. C'est la même surface gouvernée que l'UI — isolation, portées, plafonds de dépense et audit par conception.

Clés API Bearer

Authorization: Bearer mk_live_…. Clés hachées SHA-256 ; le texte en clair n'est jamais stocké. Rotation ou révocation à tout moment.

Portées lecture et écriture

Chaque clé porte des portées. Les écritures exigent write ; les listes exigent read. Portée manquante → 403.

Isolation organisationnelle

La clé résout l'organisation. Chaque requête est filtrée à cette org — multi-locataire par construction.

Limites de débit

Limites par org (ex. chat Heisen ~30 req/min). Au-delà → 429. Les boucles d'agents lourdes ont des limites dédiées.

Piste d'audit

Exécutions d'agents et mutations sensibles rejoignent la même histoire d'audit que les actions humaines — exportable pour les revues.

Pare-feu d'ancrage

Les réponses du chat Heisen sont vérifiées en indépendance contre les données de l'org et les sorties d'outils. Les chiffres inventés sont corrigés ou signalés.

Points de terminaison

Catalogue live /api/v1

Surface /api/v1 complète de MaxorConnect en production — CRM, exécutions d'agents, RAG knowledge-base, chat Heisen et support session. Les portes de fonctionnalités correspondent aux droits produit.

Catalogue re-vérifié contre les handlers maxor-connect app/api/v1 (companies, contacts, deals, activities, leads, agent-runs, knowledge-base, heisen/chat, support-chat). Portée session = utilisateur produit connecté, pas mk_live_. Accès anticipé — contactez-nous pour les clés.
API Chat Heisen

Q&R ancrée ou boucle d'agent payante.

POST /api/v1/heisen/chat — la même intelligence que votre équipe dans le produit, avec un pare-feu d'ancrage sur chaque réponse.

  • tools:false (défaut) — Q&R ancrée depuis l'instantané org + RAG ; toute clé write
  • tools:true — agent multi-étapes avec outils CRM en lecture ; nécessite l'add-on Heisen Assistant
  • stream:true pour le flux de jetons ; métriques d'ancrage sur les réponses JSON
  • Plafonné en dépense par org ; 402 quand le plafond IA est atteint
Requête
POST /api/v1/heisen/chat
Authorization: Bearer mk_live_••••••••
Content-Type: application/json

{
  "messages": [
    { "role": "user", "content": "Summarize my pipeline and flag at-risk deals." }
  ],
  "model": "balanced",
  "tools": true,
  "stream": false
}
Réponse
{
  "content": "Open pipeline is $33.2M across 75 deals…",
  "model": "heisen-balanced",
  "usage": { "input_tokens": 1200, "output_tokens": 180 },
  "grounding": { "ratio": 0.82, "grounded": 14, "total": 17 },
  "tools_used": ["pipeline_summary"],
  "latency_ms": 5210
}
À titre indicatif. Modèles : fast | balanced | max. Limite ~30 req/min/org. maxDuration jusqu'à 120 s.
Erreurs

Codes d'état prévisibles. Lisible machine quand ça compte.

Les clients doivent gérer explicitement auth, droits et limites de débit — surtout pour les agents.

FAQ

Ce que les constructeurs demandent avant de brancher.

Comment obtenir une clé API ?

Pendant l'accès anticipé, contactez-nous pour activer votre org, puis créez des clés dans les paramètres du produit. Les clés utilisent le préfixe mk_live_ et ne s'affichent qu'une fois.

L'API est-elle la même pour les humains et les agents ?

Oui. UI, automatisations et agents IA partagent /api/v1 — mêmes isolation d'org, portées et attentes d'audit.

Puis-je utiliser Heisen sans l'add-on Assistant ?

La Q&R ancrée (tools:false) fonctionne avec une clé write. tools:true (outils CRM en boucle multi-étapes) exige le droit Heisen Assistant.

Où est le fichier OpenAPI ?

Le catalogue live de cette page correspond à la production. Un bundle OpenAPI téléchargeable arrivera à mesure que la surface se stabilise en accès anticipé — demandez-nous un brouillon partenaire si besoin.

Le premier ERP agentique.
Demandez l'accès anticipé.

Rejoignez l'accès anticipé au premier ERP conçu pour les humains et les agents sur une seule plateforme gouvernée. Suite ops complète live aujourd'hui — sortie publique visée pour le 1er septembre 2026.

Sécurité et contrôle d'accès
ou écrivez à [email protected]