Bauen Sie auf der Plattform. Jede Funktion ist über einen Endpoint verfügbar.
Eine versionierte REST-API über alle drei Module, Platform, Intelligence und Mission Control. Provisionieren Sie Standorte, schreiben Sie Zero-Trust-Policy, fragen Sie Lucy, steuern Sie Incidents, streamen Sie Events. Self-Service, vollständig dokumentiert, keine Blackbox.
https://api.open-systems.com/v1Authorization: Bearer <token>brew install open-systems/tap/osÜberblick
Die Open-Systems-API ist eine ressourcenorientierte REST-API. Sie nutzt vorhersehbare URLs im Plural, akzeptiert und liefert JSON, authentifiziert mit Bearer-Token und verwendet Standard-HTTP-Verben und -Status-Codes. Jede Produktfähigkeit, die Sie im Portal steuern können, ist hier verfügbar, und unsere eigenen KI-Agents und Partner nutzen genau dieselbe API.
HTTPS · TLS 1.3 · JSON-Request- & -Response-Bodieshttps://api.open-systems.com/v1 · EU-Region: https://eu.api.open-systems.com/v1/v1) · Breaking Changes werden als neue Major-Version veröffentlichtOpenAPI 3.1, maschinenlesbar unter /v1/openapi.jsonapplication/json · Zeitstempel in RFC 3339 / ISO 8601 UTCAuthentifizierung
Authentifizieren Sie jede Anfrage mit einem Bearer-Token. Verwenden Sie langlebige API-Keys für Back-End-Integrationen oder den OAuth-2.0-Client-Credentials-Flow für Machine-to-Machine-Zugriff mit kurzlebigen Tokens und Berechtigungen mit definiertem Scope.
Request
Response · 200
platform:readplatform:writeintelligence:readintelligence:invokemc:readmc:writeevents:readwebhooks:manageKonventionen
Konsistente Regeln über jede Ressource: Cursor-Pagination, Idempotenz für Schreibvorgänge, Rate-Limits in den Headern und standardisierte Fehlerobjekte.
?limit=50&cursor=…; die Response trägt next_cursorIdempotency-Key auf POST senden, um sicher zu wiederholenX-RateLimit-Limit · X-RateLimit-Remaining · Retry-After bei 429?status=active®ion=eu-centralerror.code, error.message, request_idStandorte
Standorte sind die Ränder Ihres Netzes, Niederlassungen, Rechenzentren und Clouds. Provisionieren, konfigurieren und nehmen Sie sie programmatisch ausser Betrieb; alles, was früher eine Appliance tat, als API-Objekt.
Request
Response · 200
Body-Parameter
| nameerforderlich | string |
| regionerforderlich | string |
| ztna | boolean |
| bandwidth_mbps | integer |
| ha | boolean |
Request
Tunnel & Konnektivität
Verwalten Sie verschlüsselte Overlays zwischen Standorten, Clouds und dem globalen Backbone. Tunnel sind anwendungsbasiert und selbstheilend.
Body-Parameter
| fromerforderlich | site_id |
| toerforderlich | site_id |
| protocol | ipsec | wireguard |
| routing | bgp | static |
Response · 201
Policies · ZTNA
Zero-Trust-Zugriff als Code. Wenden Sie deklarative Policy aus YAML/JSON oder Ihrer CI-Pipeline an; Lucy validiert und markiert überschriebene oder widersprüchliche Regeln, bevor sie live gehen.
Request
Response · 200
Web-Sicherheit · SWG / CASB DLP auf der Roadmap
Verwalten Sie Inline-Inspektion und Cloud-App-Kontrollen programmatisch über jeden Nutzer und Standort. DLP-Endpoints sind auf der Roadmap.
Body-Parameter
| classifiererforderlich | pattern | fingerprint | ml |
| action | log | block | quarantine |
| channels | array<string> |
Response · 201
Copilot
Fragen Sie die Plattform in natürlicher Sprache. Der Copilot-Endpoint beantwortet Betriebs- und Sicherheitsfragen mit fundiertem Kontext aus 35 Jahren Betriebsdaten und kann strukturierte Aktionen zur Freigabe zurückgeben.
Request
Response · 200
Agents
Autonome Agents führen mehrstufige Operationen innerhalb von Human-in-the-loop-Freigabegrenzen aus. Starten Sie einen Run, prüfen Sie jeden Schritt, geben Sie gegatete Aktionen frei.
Body-Parameter
| taskerforderlich | string |
| scope | site_id | global |
| autonomy | propose | act_with_approval |
Response · 202
Untersuchungen
Automatisierte Root-Cause-Untersuchungen, abgebildet auf MITRE ATT&CK und Ihre historischen Baselines.
Incidents
Steuern Sie die menschlich abgesicherte Ebene programmatisch. Erstellen Sie Incidents, verfolgen Sie die Level-3-Verantwortung und lesen Sie expertengeführte Lösungs-Timelines.
Body-Parameter
| severityerforderlich | sev1 | sev2 | sev3 |
| summaryerforderlich | string |
| site_id | string |
Response · 201
Change Requests
Reichen Sie Change Requests ein und verfolgen Sie sie, bearbeitet von Level-3-Engineers, jede Aktion zurechenbar und protokolliert.
Events & Webhooks
Abonnieren Sie Echtzeit-Events, Standort-Status, Policy-Änderungen, Agent-Aktionen, Incidents. Zustellungen sind mit HMAC-SHA256 signiert, sodass Sie die Authentizität prüfen können.
Request
Delivery-Header
Observability
Streamen Sie Logs, Metriken und Audit-Events in Ihren eigenen Stack. Native Exporter halten Ihr SIEM und Ihren Data Lake synchron.
JSONsyslogCEFOpenTelemetrySplunkMicrosoft SentinelQRadar, bidirektionalGET /audit/eventsSDKs & Tooling
Nutzen Sie die Sprache und den Workflow, die Sie schon kennen. Erstklassige SDKs, einen Terraform-Provider für Infrastructure-as-Code und eine Single-Binary-CLI.
Terraform
Deklarative Standorte, Tunnel & Policy.
registry.terraform.io/open-systemsSDKs
Idiomatische Clients, typisierte Modelle.
PythonGoTypeScriptJavaCLI
Skriptfähiges Single-Binary.
os sites listos policy applyFehler & Status-Codes
Jeder Fehler liefert einen konsistenten JSON-Envelope mit einem stabilen error.code, einer menschenlesbaren Nachricht und einer request_id für den Support.
Beispiel · 422
Häufige Codes
200 OK201 Created202 Accepted400 Bad request401 Unauthorized403 Forbidden404 Not found409 Conflict422 Validation429 Rate limitedFangen Sie heute an zu bauen.
Holen Sie sich einen API-Key, installieren Sie die CLI und provisionieren Sie Ihren ersten Standort in Minuten.