Разработчикам
Read-only HTTP-инструменты
Декларативные серверные методы для свежей диагностики без изменения данных клиента.
Обновлено: 7 августа 2026
Конфигурация
jsonKanyman docs
{
"name": "get_project_diagnostics",
"description": "Получить безопасную диагностику проекта",
"method": "POST",
"url": "https://api.example.com/kenyman/project-diagnostics",
"input_schema": {
"type": "object",
"additionalProperties": false,
"properties": {}
},
"output_schema": {
"type": "object",
"additionalProperties": false,
"properties": {}
},
"side_effect": "none"
}Инструмент создаётся как черновик. Admin выполняет безопасный тест с фиксированным subject=kenyman_configuration_test и пустым entities; только успешный ответ по output schema активирует инструмент.
Запрос к вашему endpoint
jsonKanyman docs
{
"integration_id": "ext_...",
"subject": "opaque-user-reference",
"entities": [{ "type": "project", "ref": "prj_..." }],
"input": { "request_id": "req_..." }
}Модель управляет только объектом input. integration_id, subject и entities Kanyman извлекает из проверенного контекста и добавляет сервером.
Авторизация и HMAC
Поддерживаются Bearer, HMAC-SHA256 или оба механизма. Для HMAC подпишите строку <unix_timestamp>.<raw_json_body> и проверьте заголовки X-Kenyman-Timestamp и X-Kenyman-Signature: sha256=<hex>.
Сетевые ограничения
- Только публичный HTTPS endpoint и метод POST.
- Private, loopback, link-local и reserved адреса запрещены.
- DNS проверяется до исходящего вызова, редиректы отключены.
- Применяются timeout, лимит размера ответа и rate limit.
- Вход и выход проходят закрытые JSON Schema.
- Реквизиты, input и output хранятся зашифрованно; аудит не раскрывает секреты.